Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
84_sdA (1).doc
Скачиваний:
2
Добавлен:
01.03.2025
Размер:
2.87 Mб
Скачать

4. Понятие и сущность защиты информации, ее место в системе информационной безопасности.

Защита информации - это совокупность методов, средств и мер, направленных на обеспечение информационной безопасности общества, государства и личности во всех областях их жизненно важных интересов.

Сущность защиты информации состоит в выявлении, устранении или нейтрализации негативных источников, причин и условий воздействия на информацию. Эти источники составляют угрозу безопасности информации. Цели и методы защиты информации отражают ее сущность.

К защищаемой информации относят:

  • секретную информацию (сведения, содержащие государственную тайну).

  • конфиденциальную информацию (сведения, содержащие коммерческую тайну, а также тайну, касающуюся личной жизни и деятельности граждан).

Защищаемая информация включает сведения, составляющие государственную, коммерческую, служебную и иные охраняемые законом тайны. Каждый вид защищаемой информации имеет свои особенности в области регламентации, организации и осуществления этой защиты.

     Наиболее общими признаками защиты любого вида охраняемой информации являются следующие:                                   

·      защиту информации организует  и  проводит собственник или владелец информации или уполномоченные им на то лица (юридические или физические);

·      защитой информации собственник охраняет свои права на владение  и  распоряжение информацией, стремится оградить ее от незаконного завладения  и  использования в ущерб его интересам;

·       защита   информации  осуществляется путем проведения комплекса мер по   ограничению доступа к защищаемой  информации   и созданию условий, исключающих или существенно затрудняющих несанкционированный, незаконный доступ к засекреченной  информации   и  ее  носителям.

5. Критерии, условия и принципы отнесения информации к защищаемой

При решении вопроса об отнесении конкретной информации к защищаемой нужно руководствоваться определенными критериями, т.е. признаками, при наличии которых информация может быть отнесена к защищаемой.

Общей основой для отнесения информации к защищаемой является ценность информации, поскольку именно ценность информации диктует необходимость ее защиты. Поэтому критерии отнесения информации к защищаемой являются по существу критериями определения ее ценности.

Критерии отнесения открытой информации к защищаемой:

необходимость информации для правового обеспечения деятельности предприятия (документированная информация, регламентирующая статус предприятия, права, обязанности и ответственность его работников);

необходимость информации для производственной деятельности (информация, относящаяся к научно-исследовательской, проектной, конструкторской, технологической, торговой и другим сферам производственной деятельности);

необходимость информации для управленческой деятельности (информация, требующаяся для принятия управленческих решений, для организации производственной деятельности и обеспечения ее функционирования);

необходимость информации для финансовой деятельности;

необходимость информации для обеспечения функционирования социальной сферы;

необходимость информации как доказательного источника на случаи возникновения конфликтных ситуаций;

важность информации как исторического источника, раскрывающего направления и особенности деятельности предприятия.

Эти критерии обусловливают необходимость защиты открытой информации от утраты.

Названные выше критерии отнесения открытой информации к защищаемой вызывают потребность в защите от утраты и конфиденциальной информации.

Однако основной, определяющий критерий отнесения информации к конфиденциальной и защиты ее от утечки – возможность получения преимуществ от использования информации за счет неизвестности ее третьим лицам.

Этот критерий имеет две составляющие: Неизвестность информации третьим лицам. Получение преимуществ от использования информации (получение выгоды, предотвращение политического, экономического или морального ущерба). Эти две составляющие взаимосвязаны и взаимообусловлены с одной стороны, неизвестность информации третьим лицам сама по себе ничего не значит, если не обеспечивает преимуществ тому, кто ее защищает, с другой стороны, преимущества можно получить только за счет такой неизвестности.

При отсутствии названных выше критериев нет оснований для перевода информации в категорию защищаемой. Но наличие этих критериев не означает, что информация во всех случаях без исключения должна быть отнесена к защищаемой. Критерии – лишь объективные показатели возможности отнесения информации к защищаемой. Для реализации этой возможности в действительности необходимы следующие условия:

  1. Если информация не является общедоступной на законном основании, т.е. не содержит сведений, которые запрещено относить к конфиденциальным. Перечни таких сведений содержатся в нескольких нормативных актах: законах «О государственной тайне», «О коммерческой тайне», «Об информации, информационных технологиях и о защите информации», «О благотворительной деятельности и благотворительных организациях», Постановлении Правительства от 5 декабря 1991 года №35 «О перечне сведений, которые не могут составлять коммерческую тайну», «Положении о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти» (утверждено Постановлением Правительства РФ от 3.11.1994 №1233).

  1. Если имеются технические возможности для защиты носителей информации. Речь идет об объектах, которые практически невозможно скрыть от технических средств обнаружения и фиксации, особенно спутниковых.

  1. Если затраты на защиту информации не превысят количественных и качественных показателей преимуществ, получаемых при ее защите.

Таким образом, правовой и методологической основой для разработки перечней защищаемой информации являются:

критерии отнесения информации к защищаемой;

условия отнесения информации к защищаемой;

понятие соответствующего вида тайны (их характеристики и показатели);

специфика предприятия (для коммерческой тайны) ( то, что для одних является коммерческой тайной, для других – рекламная информация).

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]