10
качестве примера целесообразно выполнить сопоставление режимных
государственных организаций и учебных институтов. В первом случае
справедливо утверждение «пусть лучше все выйдет из строя, чем к
злоумышленнику попадет хоть один секретный бит», во втором – «у нас
практически отсутствуют секреты, приоритетом является работоспособность»;
информационную безопасность не следует сводить только к защите
от несанкционированного доступа к информации, данное понятие является
принципиально более широким. Субъекту информационных отношений может
быть нанесен ущерб (нанесены убытки и/или нанесен моральный ущерб) не
только в результате несанкционированного доступа, но и вследствие выхода из
строя системы, в результате чего происходит перерыв в работе. Помимо этого,
для многих организаций открытого типа (это относится, например, к учебным)
защита от несанкционированного доступа к информации отнюдь не является
первоочередной задачей.
Возвращаясь опять к вопросам терминологии, следует отметить, что
иногда используемый термин «компьютерная безопасность» (в качестве
заменителя или эквивалента информационной безопасности) является слишком
узким. Компьютеры представляют собой только одну из составляющих
информационных систем, основное внимание часто фокусируется на
информации, хранимой, обрабатываемой и передаваемой при помощи
компьютеров, на обеспечение ее безопасности оказывает влияние вся
совокупность составляющих. В немалой степени, одно из самых слабых звеньев,
которым в абсолютном большинстве случаев считается человек (например, при
записи им собственного пароля на листке бумаги, который крепится к монитору).
В соответствии с определением информационной безопасности, она
находится в зависимости не только от компьютеров, но и от инфраструктуры
поддержки, в состав которой входят кондиционеры, системы водо-, электро- и
теплоснабжения, коммуникационные средства и, очевидно, обслуживающий
персонал. Данная инфраструктура обладает самостоятельной ценностью, однако