Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Аксенов А.И.,Кривец А.Ф. Корпоративные информац....doc
Скачиваний:
41
Добавлен:
10.11.2018
Размер:
1.4 Mб
Скачать

8. Обеспечение безопасности корпоративных информационных систем

8.1. Информационная безопасность, безопасная система

Информационная безопасность (ИБ) – состояние защищенности информационной среды общества, обеспечивающее её формирование, использование и развитие в интересах граждан, организаций, государства [3,4].

Под информационной средой понимается сфера деятельности субъектов, связанная с созданием, преобразованием и потреблением информации.

Безопасная система – система, которая обеспечивает строго управляемый доступ к информации.

Управление доступом – метод ограничения доступа к объектам, основанный на учете личности субъекта или группы, в кото­рую последний входит.

Применительно к компьютерным информационным технологиям под информационной безопасностью подразумевается состояние защищенности информации, обрабатываемой в инфор­мационно-вычислительной системе, от случайных или преднамеренных воздействий внутреннего или внешнего характера, которые могут нанести ущерб владельцам информационных ресурсов или пользователям инфор­мации.

Информационную безопасность образуют три основные составляющие:

  • конфиденциальность - защита критической информации от несанкционированного доступа;

  • целостность - защита точности и полноты информации и программного обеспечения;

  • доступность - обеспечение доступности информации и основных услуг для пользователя в нужное для него время, а также предотвраще­ние несанкционированного отказа в получении информации.

Под критической информацией (сервисами) понимают данные (сервисы), которые требуют защиты из-за наличия вероятности нанесения ущерба (наличия риска) определенной величины в том случае, если произойдет их случайное или умышленное раскрытие, изменение или разрушение. Этот термин включает в себя данные, чье неправильное использование или раскрытие может отрицательно отразиться на способности организации решать свои задачи.

Применительно к информационной системе целью информационной безопасности является обеспечение названных составляющих путем защиты процессов создания данных, их ввода, обработки, хранения и вывода.

Информационную безопасность обеспечивают меры по защите информации от неавторизованного доступа, разрушения, модификации, раскрытия и задержек в доступе. Данные меры принимаются на различных уровнях:

  • на государственном в виде выработки государственной политики ИБ, законодательных и нормативно-технических актов;

  • на уровне юридических лиц в виде планирования и реализации мер физической и технической защиты;

  • на уровне физических лиц в виде изучения проблем ИБ и внедрения индивидуальных средств защиты.

Согласно [7] в Республике Беларусь в зависимости от доступа информация подразделяется на:

- общедоступную информацию;

- информацию, распространение и (или) предоставление которой ограничено.

К информации, распространение и (или) предоставление которой ограничено, относится:

- информация о частной жизни физического лица и персональные данные;

- сведения, составляющие государственные секреты;

- информация, составляющая коммерческую и профессиональную тайну;

-информация, содержащаяся в делах об административных правонарушениях, материалах и уголовных делах органов уголовного преследования и суда до завершения производства по делу;

- иная информация, доступ к которой ограничен законодательными актами Республики Беларусь.

Государственные секреты подразделяются на две категории: государственная тайна и служебная тайна.

Государственная тайна - государственные секреты, разглашение или утрата которых могут повлечь тяжкие последствия для национальной безопасности Республики Беларусь, а также создать угрозу безопасности граждан либо их конституционным правам и свободам.

Служебная тайна - государственные секреты, разглашение или утрата которых могут причинить существенный вред национальной безопасности Республики Беларусь, а также конституционным правам и свободам граждан. Сведения, составляющие служебную тайну, имеют характер отдельных данных, входящих в состав сведений, составляющих государственную тайну и не раскрывающих ее в целом.

В зависимости от категории сведений, составляющих государственные секреты, характера и объема мер, необходимых для обеспечения их сохранности и защиты, устанавливаются три степени секретности сведений: особой важности, совершенно секретно, секретно.

Коммерческую тайну составляют преднамеренно скрываемые экономические интересы и информация о различных сторонах и сферах производственно-хозяйственной, управленческой, научно-технической, финансовой деятельности субъекта хозяйствования, охрана которых обусловлена интересами конкуренции и возможной угрозой экономической безопасности субъекта хозяйствования.

Информация составляет служебную или коммерческую тайну в случае, когда информация имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к ней нет свободного доступа на законном основании, и обладатель информации принимает меры к охране ее конфиденциальности.

Под коммерческой тайной предприятия понимаются не являющиеся государственными секретами сведения, связанные с производством, технологической информацией, управлением, финансами и другой деятельностью предприятия, разглашение или передача, утечка которых может нанести ущерб его интересам.

Информация, составляющая коммерческую тайну, является собственностью субъекта хозяйствования, либо находится в его владении, пользовании, распоряжении в пределах, установленных собственником и законодательными актами.