Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИТвУК-часть2.doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
357.38 Кб
Скачать

1.8. Морально-этические средства защиты

К морально-этическим средствам относятся нормы поведения и правила обращения с информацией, которые традиционно сложились или складываются по мере распространения ЭВМ в стране или обществе. Эти нормы большей частью не являются обязательными, как законодательно утвержденные нормативные акты, однако, их несоблюдение ведет обычно к падению авторитета, престижа человека, группы лиц или организации. Морально-этические нормы бывают как неписаные (например, общепризнанные нормы честности, патриотизма и т.п.), так и писаные, то есть оформленные в некоторый свод (устав) правил или предписаний. Морально-этические средства защиты являются профилактическими и требуют постоянной работы по созданию здорового морального климата в коллективах подразделений.

Реальная система защиты включает в себя все перечисленные виды средств и, как правило, создается путем их интеграции. Главной трудностью в ее создании является то, что она одновременно должна удовлетворять двум группам прямо противоположных требований:

  • Обеспечивать надежную защиту информации

  • Не создавать заметных неудобств.

Обычно совместить эти требования удается только достаточно квалифицированному профессионалу. Кроме того, система защиты должна быть адекватна возможным угрозам, с обязательной оценкой как вероятности их появления, так и величины реального ущерба от потери или разглашения информации, циркулирующей в определенном носителе.

Словарь основных терминов Информация - сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления.

Информационная безопасность - способность системы противостоять случайным или преднамеренным, внутренним или внешним информационным воздействиям естественного или искусственного характера, следствием которых могут быть ее нежелательное состояние или поведение.

Безопасность информации [Information security] - защищенность информации от факторов, представляющих угрозу для таких ее качественных характеристик (свойств), как конфиденциальность (секретность), целостность и доступность, при которой исключаются случайные или преднамеренные несанкционированные воздействия на информацию или несанкционированное ее получение.

Конфиденциальность компонента системы заключается в том, что он доступен только тем субъектам доступа (пользователям, программам, процессам), которым предоставлены на то соответствующие полномочия. (Санкционированный доступ)

Целостность компонента предполагает, что он может быть модифицирован только субъектом, имеющим для этого соответствующие права. Целостность является гарантией корректности (неизменности, работоспособности) компонента в любой момент времени.

Доступность компонента означает, что имеющий соответствующие полномочия субъект может в любое время без особых проблем получить доступ к необходимому компоненту системы (ресурсу).

Безопасность информационной системы [Information system security] - свойство информационной системы противостоять попыткам несанкционированного доступа.

Безопасность автоматизированной информационной системы [Automated information system security] - защищенность АИС от отказа в обслуживании, от вмешательства в процесс ее функционирования, от несанкционированного (умышленного или случайного) раскрытия, модификации и разрушения АИС или ее компонентов.

Безопасность информационной технологии - защищенность технологического процесса переработки информации.