8
ВВЕДЕНИЕ
Информация на сегодняшний день является наиважнейшей ценностью как
для общества в целом, так и отдельной личности в частности. Одна из известных
фраз Майера Амшеля Ротшильда, содержащаяся в кодексе для его детей – «Кто
владеет информацией – тот владеет миром» приобретает особую актуальность
для современного информационного общества. Информация присуща всем
слоям и сферам жизнедеятельности человека: политике, экономике,
образованию, культуре, здравоохранению, безопасности, досугу, развлечению и
т. д. Всеобщность информационного пространства требует обеспечение ее
защиты. С развитием информационного общества совершенствуются и способы
нарушения информационной безопасности. Поэтому безопасность в
информационной сфере приобретает особую роль[2, с. 6].
Большинству организаций известно, насколько важно защищать данные и
ресурсы от утраты и повреждения вследствие краж, ошибок пользователей или
компьютеров, а также действий злоумышленников.
Задачи систем информационной безопасности предприятия приобретают
многообразный характер. Это обеспечение защищённого хранения информации
на разных носителях; защита данных, передаваемых по каналам связи;
разграничение доступа к различным видам документов; создание резервных
копий, послеаварийное восстановление информационных систем и т.д.
Обеспечение информационной безопасности предприятия возможно
только при системном и комплексном подходе к защите. В системе ИБ должны
учитываться все актуальные компьютерные угрозы и уязвимости[5, с. 37].
Для снижения риска ущерба можно предпринять определенные действия.
Кроме того, можно разработать специальные политики и процедуры,
позволяющие ослабить негативное влияние инцидентов и повысить
эффективность реагирования на них[1, с. 33].
Чтобы выработать набор эффективных политик безопасности и средств
управления, необходимо определить уязвимости компьютерных систем и
пересмотреть политики безопасности и средства управления, защищающие эти
системы. Кроме пересмотра имеющихся политик следует уделить внимание тем