50
Определение термина «защита информации» приводится в статье 16 ФЗ
«Об информации, информационных технологиях и защите информации» (149-
ФЗ от 27.07.2006):
Обеспечение информационной безопасности предполагает
необходимость проведения правовых, организационных и технических
мероприятий, предполагающих решение вопросов в областях:
1) обеспечения защиты информации от несанкционированного доступа,
препятствие уничтожению, модифицированию, блокированию, копированию,
предоставлению, распространению, а также иных неправомерных действий в
отношении защищаемой информации;
2) соблюдения требований к конфиденциальности данным
ограниченного доступа;
3) реализации права на доступ к информации».
Обеспечение информационной безопасности предполагает учет всех
аспектов, связанных с проведением определения, достижения и поддержания
конфиденциальности, целостности, неотказуемости, доступности,
аутентичности, подотчетности и достоверности информации и средств ее
обработки [2].
Согласно 149-ФЗ, информация классифицируется на типы [23]:
- общедоступная;
- конфиденциальная;
- информация, относимая к категории «государственная тайна».
Конфиденциальная информация представляет собой информацию, не
отнесенную к категории государственной тайны, доступ к которой
ограничивается федеральными нормативно-правовыми актами. К категориям
конфиденциальной информации относятся [13]:
1) данные для служебного использования;
2) данные, относимые к коммерческой тайне;
3) данные, содержащие персонифицированную информацию;
4) данные, относимые к категории профессиональной тайны.