Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
итт.docx
Скачиваний:
2
Добавлен:
01.04.2025
Размер:
960.34 Кб
Скачать

Глава 10

Обеспечение безопасности

информационных систем

10.1. Понятие безопасности

Одним из основных показателей качества информационных систем

является безопасность.

Безопасность информационной системы — свойство, заключающееся

в способности системы обеспечить конфиденциальность, целостность

и доступность информации.

Законом Об информации, информатизации и защите информации

гарантируется право собственника информации на ее использование и

защиту от доступа к ней других лиц (организаций). Если доступ к информации

ограничивается, то такая информация является конфиденциальной.

Конфиденциальность информации—субъективно определяемая характеристика

информации, указывающая на необходимость введения

ограничений на круг субъектов, имеющих доступ к данной информации.

Конфиденциальность обеспечивается способностью системы сохранять

информацию в тайне от субъектов, не имеющих полномочий

доступа к ней. Объективной предпосылкой подобного ограничения является

необходимость защиты законных интересов одних субъектов информационных

отношений от интересов других субъектов.

Функционирование систем любого уровня и назначения связано с

вводом, обработкой, хранением и выдачей больших объемов информации,

используемой для решения задач управления. Полное или частичное

разрушение информационных массивов, искажение информации, а

также разрушение компонент программного обеспечения приводит к

значительным потерям и, как следствие, к снижению эффективности

Функционирования информационных систем.

119

Целостность информации — существование информации в неискаженном

виде (неизменном по отношению к некоторому фиксированному

состоянию). В общем случае субъектов интересует обеспечение более

широкого свойства — достоверности информации, которое

складывается из адекватности (полноты и точности) отображения состояния

предметной области и непосредственно целостности информации.

Однако вопросы обеспечения адекватности^ отображения выходят

далеко за рамки проблемы обеспечения информационной безопасности,

и поэтому при исследовании этой проблемы ограничиваются только

рассмотрением вопросов обеспечения целостности информации.

Целью построения информационных систем является организация

доступа к хранимой и обрабатываемой в системах информации. Если

по каким-либо причинам в узлах обработки информации системы возможно

превышение их пропускной способности — узлы могут выйти

из строя, поскольку захлебнутся в потоке данных и не смогут обрабатывать

запросы пользователей.

Доступность информации — свойство системы, характеризующееся

способностью обеспечивать своевременный беспрепятственный доступ

субъектов к интересующей их информации и готовность соответствующих

автоматизированных служб к обслуживанию поступающих

от субъектов запросов всегда, когда в обращении к ним возникает необходимость.

Безопасность информационной системы обеспечена в случае, если

в ней поддерживается определенный уровень конфиденциальности (невозможность

несанкционированного получения какой-либо информации),

целостности (невозможность несанкционированной или случайной

ее модификации) и доступности (возможность за определенное

время получить требуемую информацию). Интегральным показателем

безопасности информационной системы является уровень информационной

безопасности.