36
1.3. Характеристика комплекса задач, задачи и обоснование
необходимости совершенствования системы обеспечения информационной
безопасности и защиты информации в компании ООО «Интер-Прайс»
1.3.1. Выбор комплекса задач обеспечения информационной
безопасности
Какой бы хорошо составленной ни была система информационной
безопасности, она должна время от времени пересматриваться, то есть
модернизироваться. Предпосылками для пересмотра и коррекции политики
безопасности могут стать новые методы, средства и способы защиты
информации.
Например, обращаясь к историческим аспектам развития вопроса защиты
информации, можно увидеть, что после изобретения и внедрения в
практическую деятельность электронно-вычислительных машин (компьютеров)
в 1946 году задачи информационной безопасности решались, в основном,
методами и способами ограничения физического доступа к оборудованию
средств добывания, переработки и передачи информации. Начиная с 1965 года,
когда появляются и активно развиваются локальные информационно-
коммуникационные сети, к методам и способами физической защиты средств
сбора, обработки и передачи информации добавляется администрирование и
управления доступом к сетевым ресурсам. В 1973 начинает формироваться
информационное право — новая отрасль международной правовой системы и
так далее.
Говоря о задаче обеспечения информационной безопасности как
основной цели модернизации системы информационной безопасности, можно
сказать, что данная задача противоречива по самой своей сути. Средств
обеспечения безопасности никогда не бывает слишком много, а тот, кто задался
целью обязательно рано или поздно найдет способ преодолеть защитные
механизмы. Процесс этот получается циклическим: на каждое новое средство
защиты обязательно находится свой способ взлома, а на каждый способ взлома