8
На практике отнесение информации к одной из этих категорий может пред-
ставлять собой очень трудную задачу, так как одна и та же информация может
быть использована многими подразделениями организации, каждое из которых
может отнести эту информацию к различным категориям важности. Категория
важности, как и ценность информации, обычно изменяется со временем и зависит
от степени отношения к ней различных групп потребителей и потенциальных
нарушителей.
Существуют определения групп лиц, связанных с обработкой информации:
1. держатель - организация или лицо - обладатель информации;
2. источник-организация или лицо, поставляющие информацию;
3. нарушитель - отдельное лицо или организация, стремящиеся получить ин-
формацию.
Отношение этих групп к значимости одной и той же информации может
быть различно: для одной - важная, для другой - нет.
Практика показывает, что защищать необходимо не только секретную (ком-
мерческую) информацию. Несекретная информация, подвергнутая несанкциони-
рованным изменениям (например, модификации команд управления), может при-
вести к утечке или потере, связанной с ней секретной информации, а также к не-
выполнению автоматизированной системой заданных функций по причине полу-
чения ложных данных, которые могут быть не обнаружены пользователем систе-
мы.
Суммарное количество, или статистика несекретных данных, в итоге может
оказаться секретным. Аналогично сводные данные одного уровня секретности в
целом могут являться информацией более высокого уровня секретности. Для за-
щиты от подобных ситуаций широко применяется разграничение доступа к ин-
формации по функциональному признаку. При одинаковой степени важности ин-
формации, обрабатываемой в системе обработки данных, информация делится в
соответствии с функциональными обязанностями и полномочиями пользователей,
устанавливаемыми администрацией организации – владельца.