12
информационной инфраструктуры, которая повлечет за собой вызвавшей
простой в работе организации. Кроме того, для множества открытых
организаций, к которым относятся учебные заведения, непосредственно
защита от НСД не является первостепенной задачей.
В ряде источников информационная безопасность рассматривается как
синоним компьютерной безопасности. Однако компьютерная безопасность
является более узким термином, по сравнению с информационной
безопасностью, потому что компьютеры являются одним из компонентов
информационных систем, несмотря на то, что большая часть информации
хранится, обрабатывается и передается информационными системами с
помощью компьютерной техники. Причиной этого является то, что наиболее
уязвимым звеном из всех компонентов информационных систем является
человек, который может записать пароль от информационных систем и
хранить его в доступном месте; подвергаться социальному инжинирингу со
стороны злоумышленников.
Исходя из определения термина информационной безопасности, на нее
может оказать влияние не только компьютерная техника, но и другие виды
инфраструктуры. Например, системы электро-, водо- и теплоснабжения,
кондиционеры, средства коммуникаций и сотрудники организации. Несмотря
на то, что перечисленные виды инфраструктуры имеют самостоятельную
ценность, с точки зрения информационной безопасности важно оценить
влияние инфраструктуры на функции информационных систем и технологий.
Очевидно, что построить систему защиты информации, которая
позволяла бы застраховаться от всех видов ущерба, которые появляются в
следствии осуществления угроз информационной безопасности, достаточно
сложно и с технической, и с экономической точек зрения