9
Статистическая информация имеет меньшую, по сравнению с остальными
данными, ценность, но также подлежит обеспечению безопасности.
Комплексная защиты информации на предприятии является актуальной
задачей не только для крупных корпораций. Ввиду того, что бизнес-процессы
активно стали переходить в виртуальное пространство: оплата товаров и услуг
через Интернет, электронная почта, IP-телефония, облачные хранилища,
виртуальные сервера — все это стало применяться в среднем и малом бизнесе.
Основными угрозами корпоративной сети являются:
1. Вирусное программное обеспечение (ПО).
2. Шпионское и рекламное ПО.
3. Спам.
4. Фишинг-атаки (например, «отказ в обслуживании»).
5. Подмена главной страницы интернет-ресурса;
6. Социальный инжиниринг.
Источниками перечисленных угроз могут являться как внешние
пользователи, так и сотрудники (часто ненамеренно). Реализация вредоносных
алгоритмов может привести к сбоям в работе информационных систем и
сетевого оборудования, а также к утере, подмене или утечке информации.
Последствиями реализации перечисленных угроз могут стать имиджевые,
временные и финансовые потери для организации. Поэтому основной задачей
любой системы информационной безопасности будут являться:
обеспечение доступности данных;
гарантия целостности информации;
обеспечение конфиденциальности сведений.
Для решения выделенных задач необходимо применение таких методов
защиты информации как регистрация и протоколирование, идентификация и
аутентификация, управление доступом, создание межсетевых экранов и
криптография.
Важность и ответственность за обеспечение информационной
безопасности регламентируется на государственном, что было отражено в
требованиях нормативно-правовых актов, таких как: Гражданский кодекс РФ.
Федеральный закон от 29.06.2004 г. № 98-ФЗ «О коммерческой тайне».