11
существующую опасность нарушения безопасности информации. Если
уязвимость соответствует угрозе, то появляется риск возникновения события
информационной безопасности – ситуации, указывающей на возможное
нарушение политики безопасности и отказа защитных мер [10], которая может
привести к инциденту.
Инцидент информационной безопасности – появление одного или
нескольких нежелательных событий информационной безопасности, с которыми
связана значительная вероятность компрометации бизнес-операций и создания
угрозы информационной безопасности [23]. Последствия инцидентов может
быть незаметны, а могут быть и критичны: утечка, искажение, подделка,
уничтожение, блокирование доступа у информации.
Информационная безопасность. Существует два подхода к определению
информационной безопасности:
1. Информационная безопасность как комплекс действий.
Данный подход описан в [24] как совокупность средств, методов,
процессов и процедур, обеспечивающих защиту информационных активов и
гарантирующих сохранение эффективности и практической полезности
технической инфраструктуры информационных систем и сведений, которые в
них хранятся.
2. Информационная безопасность как степень защищенности среды.
Подход к определению информационной безопасности как степени
защищенности информационных активов. В своем труде Ю.М. Краковский
приводит такое определение: «Информационная безопасность – защищенность
информации и поддерживающей инфраструктуры от случайных и
преднамеренных воздействий естественного или искусственного характера,
которые могут нанести неприемлимый ущерб субъектам информационных
отношений – пользователям, владельцам и инфраструктуре [18]». Нестеров С.А
в своей работе использует определение, представленное в ГОСТ Р 50922-2006:
«Информационная безопасность - состояние защищенности информации
(данных), при котором обеспечены ее (их) конфиденциальность, доступность и