ВВЕДЕНИЕ
В современном мире сложно представить организацию работы
человека, предприятия без внедрения автоматизированных систем и
процессов. При этом каждый разработчик старается сделать свою систему более
простой и удобной в использовании, так как конкуренция на этом рынке
достаточно велика. С каждым годом сфера информационных технологий
развивается все быстрее. Все больше и больше подвергаются автоматизации
различные производственные процессы. Так же неуклонно растет и количество
пользователей сети Интернет. И, конечно же, в настоящее время редкая
система, даже самая простая, функционирует без использования ресурсов сети
Интернет.
Помимо внешних воздействий на безопасность (ограбление, взлом)
организации существует угроза утечки информации по информационным каналам
связи. Становится недостаточным лишь внешнее обеспечение безопасности.
Появляется все больше различных фирм, производящих одинаковые услуги,
растет и конкуренция. В таких условиях, каждый руководитель заинтересован
в обеспечении целостности, доступности и конфиденциальности информации,
касающейся деятельности организации.
Для решения таких задач появилось целое направление, связанное с
разработкой комплексного подхода к обеспечению безопасности информационных
ресурсов на разных уровнях. Комплексное обеспечение защиты информации
позволяет предотвратить максимальное количество угроз.
Особое место в списке автоматизированных систем занимают те, которые
обрабатывают конфиденциальную информацию. В настоящее время АС
разделены на три группы, для каждой из которых соответствуют свои классы
защищенности [1].
1. Первая группа включает АС, подразумевающие множество
пользователей. В таких АС одновременно обрабатывается и/или хранится
информация разных уровней конфиденциальности. Доступ пользователей к
информационным ресурсам ограничен. Группа содержит пять классов: 1Д, 1Г, 1В,
1Б, 1А.
2. Вторая группа включает автоматизированные системы, в которых