73
На этапе эксплуатации возможны риски, возникающие по причинам:
1) Злоумышленных, активных воздействий заинтересованных лиц. Для
защиты от внешних угроз необходимо применять средства обеспечения защиты
программ и данных (аутентификация пользователей , защита локальной сети
при помощи межсетевых экранов, применение антивирусных программ и пр.).
2) Случайных негативных проявлений внешней среды, дефектов системы
или ошибочных действий пользователей. Основными источниками отказовых
ситуаций могут быть некорректные исходные требования , сбои и отказы в
аппаратуре , дефекты или ошибки в программах и данных функциональных
задач, проявляющиеся при их исполнении в соответствии с назначением. При
таких воздействиях внешняя , функциональная работоспособность систем
может разрушаться не полностью, однако невозможно полноценное
выполнение заданных функций и требований к качеству информации для
потребителей.
Для снижения рисков , связанных с дефектами системы , необходимо
проводить тщательное тестирование на контрольных примерах, приближенных
к действительности . Для снижения рисков, связанных с ошибочными
действиями пользователей , необходимо предусмотреть защиту от применения
ошибочных действий по удалению и порче данных.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Информационная безопасность – это защищенность информации и под-
держивающей инфраструктуры от случайных или преднамеренных воздействий
естественного или искусственного характера, чреватых нанесением ущерба
владельцам или пользователям информации и поддерживающей
инфраструктуры. Информационная безопасность не сводится исключительно к
защите информации. Субъект информационных отношений может пострадать
(понести убытки) не только от несанкционированного доступа, но и от поломки
системы, вызвавшей перерыв в обслуживании клиентов. Более того, для многих