Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Глава первая.docx
Скачиваний:
2
Добавлен:
01.03.2025
Размер:
2.39 Mб
Скачать

6.1. Основные выводы из истории развития теории и практики защиты информации

Из всего предшествующего изложения ясно, что к настоящему времени особую актуальность приобрела задача перевода защиты информации на индустриальную основу в общегосударственном масштабе. Обусловливается это прежде всего тем, что сама про­блема постепенно перерастает из задачи простого обеспечения компьютерной безопасности в задачу защиты информационных ресурсов как главных ресурсов современного общества и связан­ную с этим задачу обеспечения информационной безопасности государства.

Детальный ретроспективный анализ истории развития методо­логических основ защиты информации был дан в гл. 1 данного учебного пособия, где показано, что весь процесс развития этих основ довольно четко делится на три периода, которые названы соответственно эмпирическим, эмпирико-к'онцептуальным и теоре- тико-концептуальным. Характерными особенностями этих перио­дов являются:

  • эмпирического - защита информации осуществлялась с пози­ций сугубо эмпирических подходов и лишь в плане предотвраще­ния несанкционированного получения информации, находящейся в компьютерных системах;

  • эмпирико-концептуального - на основе накопленного опыта удалось сформировать некие обобщенные концептуальные подхо­ды к защите информации и сделать попытку распространения этих подходов на обеспечение целостности и качества информации (детально об этом см. [30]);

  • теоретико-концептуального - концепция защиты была развита до завершенного состояния, ее положения обоснованы научно, обоснована возможность комплексной защиты информации на объекте в целом, обеспечивающей ее физическую и логическую целостность, а также предупреждающей такие несанкционирован­ные действия, как получение, модификацию и размножение защи­щаемой информации.

В последние годы были разработаны основы целостной теории защиты информации (для начала на вербальном уровне), в кото­рой в системном плане с единых методологических позиций сфор­мулирована и обоснована вся совокупность основных вопросов защиты в современном их понимании. Конкретно их перечень вы­глядит следующим образом:

  • обоснована современная постановка задачи, центральным по­ложением которой является понятие комплексной защиты инфор­мации в целевом, инструментальном и организационном отноше­ниях;

  • разработан научно-методологический базис эффективного решения задач защиты информации в виде совокупности методов классической теории систем, формально-эвристических методов (формализации эвристических приемов решения человеком слож­ных слабоструктуризованных задач) и неформально-эвристических методов, предусматривающих непосредственное участие человека в процессе решения задач;

  • введено понятие стратегии защиты информации как генераль­ного направления всех работ по защите, выраженного в самом об­щем виде, причем обоснована объективная необходимость разра­ботки трех различных стратегий с различной целевой направлен­ностью: оборонительной (защита от уже проявившихся угроз), на­ступательной (защита от наиболее опасных потенциально возмож­ных угроз), упреждающей (защита от всех потенциально возмож­ных угроз);

  • концепция защиты информации доведена до универсального состояния, причем как с точки зрения возможностей реализации в ее рамках любой из названных выше стратегий, так и конкретных условий защиты;

  • разработаны и строго обоснованы методология и модели ре­шения всех задач, предусмотренных унифицированной концепцией защиты информации;

  • разработаны способы, пути и средства практической реализа­ции УКЗИ;

сформулированы и обоснованы перспективы развития теории и практики защиты информации, причем в качестве основных выде­лены следующие направления: совершенствование теоретических основ защиты информации, реализация упреждающей стратегии защиты, перевод защиты на индустриальную основу и постепенное расширение постановки задачи до обеспечения информационной безопасности.

В настоящее время ведутся работы по совершенствованию и практической реализации теории защиты информации. Основная целевая направленность развиваемого при этом подхода была сформулирована выше как повсеместный перевод защиты инфор­мации с экстенсивных на интенсивные методы и наиболее полно обоснована в работе [51].