8
ВВЕДЕНИЕ
информационная безопасность риск защита
Электронная информация уязвима к атакам хищения, осуществляемым
как внешними, так и внутренними нарушителями с целью промышленного
шпионажа, вымогательства, поддержки преступных организаций, вандализма,
отмщения или хвастовства. Хищение информации может привести к потере
интеллектуальной собственности, раскрытию конфиденциальной информации
клиентов, снижению репутации компании и привлечению к ответственности за
несоблюдение установленных правовых норм.
Современная компьютерная система является по своему назначению и
содержательной сущности информационной системой, представляющей собой
взаимосвязанную совокупность средств, методов и персонала, обеспечивающих
сбор, хранение, обработку, передачу и отображение информации в интересах
достижения поставленной цели.
Функциональной основой любой ИС являются протекающие в ней
информационные процессы. Характер этих процессов определяется
соответствующей информационной технологией. Информационная технология –
это совокупность средств и методов сбора, обработки, передачи данных
(первичной информации) для получения информации нового качества
(информационного продукта) о состоянии объекта, процесса или явления. Иначе
говоря, информационная технология представляет собой процесс, реализуемый в
среде информационной системы.
Для обеспечения безопасности информации в компьютерных системах
(КС) требуется защита не только аппаратных, но и программных средств таких
систем. Программные средства сами по себе являются частью информационного
ресурса компьютерной системы, а, кроме того, от их безопасности существенно
зависит безопасность любой другой информации, которая хранится, передается
или обрабатывается в КС. Таким образом, для защиты информации в КС
необходимо защищать технические и программные средства, а также машинные
носители от несанкционированных (неразрешенных) воздействий на них.
Однако такое рассмотрение компьютерных систем как объектов защиты
информации является неполным. Дело в том, что компьютерные системы