3
Введение
Быстро развивающиеся компьютерные информационные технологии
вносят заметные изменения в нашу жизнь. Все чаще понятие «информация»
используется как обозначение специального товара, который можно приобрести,
продать, обменять на что-то др. т.п. При этом стоимость информации часто
превосходит в сотни и тысячи раз стоимость компьютерной системы, в которой
она находится. Поэтому вполне естественно возникает необходимость в защите
информации от несанкционированного доступа, умышленного изменения,
кражи, уничтожения и других преступных действий.
Под термином «информационная безопасность» согласно определению
ФСТЭК, понимают состояние защищенности информации, обрабатываемой
средствами вычислительной техники или автоматизированной системы, от
внутренних или внешних угроз: от нежелательного ее разглашения (нарушения
конфиденциальности), искажения (нарушения целостности), утраты или
снижения степени доступности информации, а также ее незаконного
тиражирования, которые приводят к материальному или моральному ущерба
владельца или пользователя информации. Соответственно, под защитой
информации подразумевается комплекс мероприятий, проводимых с целью
предотвращения от действий угроз безопасности, где угроза является
потенциальной возможностью нарушения безопасности.
Когда говорят об информационной безопасности, то имеют в виду
широкий спектр проблем: от стихийных бедствий и проблем с электропитанием
до злоумышленников, которые используют вычислительные системы к своей
выгоде.
Важно отметить, что наибольший материальный ущерб наносят
профессионалы, деятельность которых носит целенаправленный характер либо
из мести, либо в целях промышленного шпионажа. К сожалению, прогноз
относительно преступлений, связанных с хищением информационных ресурсов,
неутешителен: их количество будет неуклонно увеличиваться, поскольку данные
деяния наряду с торговлей оружием и незаконным оборотом наркотиков
приносят колоссальные прибыли.