9
Введение
Быстро развивающиеся компьютерные информационные технологии
вносят заметные изменения в нашу жизнь. Все чаще понятие «информация»
используется как обозначение специального товара, который можно приобрести,
продать, обменять на что-то др. т.п. При этом стоимость информации часто
превосходит в сотни и тысячи раз стоимость компьютерной системы, в которой
она находится. Поэтому вполне естественно возникает необходимость в защите
информации от несанкционированного доступа, умышленного изменения,
кражи, уничтожения и других преступных действий.
Под термином «информационная безопасность», согласно определению
Гостехкомиссии при Президенте РФ, понимают состояние защищенности
информации, обрабатываемой средствами вычислительной техники или
автоматизированной системы, от внутренних или внешних угроз: от
нежелательного ее разглашения (нарушения конфиденциальности), искажения
(нарушения целостности), утраты или снижения степени доступности
информации, а также ее незаконного тиражирования, которые приводят к
материальному или моральному ущерба владельца или пользователя
информации. Соответственно, под защитой информации подразумевается
комплекс мероприятий, проводимых с целью предотвращения от действий угроз
безопасности, где угроза является потенциальной возможностью нарушения
безопасности.
Когда говорят об информационной безопасности, то имеют в виду
широкий спектр проблем: от стихийных бедствий и проблем с электропитанием
до злоумышленников, которые используют вычислительные системы к своей
выгоде.
Важно отметить, что наибольший материальный ущерб наносят
профессионалы, деятельность которых носит целенаправленный характер либо
из мести, либо в целях промышленного шпионажа. К сожалению, прогноз
относительно преступлений, связанных с хищением информационных ресурсов,
неутешителен: их количество будет неуклонно увеличиваться, поскольку данные