44
На третьем, четвертом этапе возможны риски, такие как, ошибки в мо-
делировании бизнес-процессов и проектировании структуры данных.
На пятом этапе возможны риски, такие как, некорректная работа про-
граммного продукта, ошибки в расчетах.
На шестом этапе возможны риски, такие как, неполное описание ин-
сталляции и функционирования системы.
Причем на всех этапах жизненного цикла могут возникнуть риски нару-
шения информационной безопасности.
Под информационной безопасностью понимается защищенность инфор-
мации и поддерживающей инфраструктуры от случайных или преднамеренных
воздействий естественного или искусственного характера, чреватых нанесени-
ем ущерба владельцам или пользователям информации и поддерживающей ин-
фраструктуры [1].
Всем защитным мерам должен предшествовать анализ угроз. К числу
угроз можно отнести всё, что влечет за собой потерю и/или искажение данных
в сети, а также:
1) воровство и вандализм;
2) пожары;
3) отказы источников питания и скачки напряжения;
4) отказы компонентов;
5) природные явления (молнии, наводнения, землетрясения) [20].
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
С целью обеспечения безопасности хранения данных, в вычислительной
сети должны быть предусмотрены методы и системы, предотвращающие ката-
строфическую потерю данных [21]. К ним относятся:
1) резервное копирование данных;
2) источники бесперебойного питания;
3) пароли и шифрование;
4) аудит;