
- •Предисловие
- •Введение
- •1. Понятие национальной безопасности
- •1.1. Интересы и угрозы в области национальной безопасности
- •1.2. Влияние процессов информатизации общества на составляющие национальной безопасности и их содержание
- •2. Информационная безопасность в системе национальной безопасности Российской Федерации
- •2.1. Основные понятия, общеметодологические принципы обеспечения информационной безопасности
- •2.2. Национальные интересы в информационной сфере
- •2.3. Источники и содержание угроз в информационной сфере
- •3. Государственная информационная политика
- •3.1. Основные положения государственной информационной политики Российской Федерации
- •3.2. Первоочередные мероприятия по реализации государственной политики обеспечения информационной безопасности
- •4. Информация - наиболее ценный ресурс современного общества
- •4.1. Понятие «информационный ресурс»
- •4.2. Классы информационных ресурсов
- •5. Проблемы информационной войны
- •5.1. Информационное оружие и его классификация
- •5.2. Информационная война
- •6.1. Информационные процессы в сфере государственного и муниципального управления
- •6.2. Виды информации и информационных ресурсов в сфере ГМУ
- •6.3. Состояние и перспективы информатизации сферы ГМУ
- •7.1. Структура системы подготовки кадров в области информационной безопасности
- •7.2. Состав учебно-методического обеспечения системы и ее подсистема управления
- •7.3. Основные направления учебной деятельности
- •Литература
- •Часть 2. Информационная безопасность автоматизированных систем
- •1. Современная постановка задачи защиты информации
- •2. Организационно-правовое обеспечение информационной безопасности
- •2.1. Информация как объект юридической защиты. Основные принципы засекречивания информации
- •2.2. Государственная система правового обеспечения защиты информации в Российской Федерации
- •3. Информационные системы
- •3.1. Общие положения
- •3.2. Информация как продукт
- •3.3. Информационные услуги
- •3.3.1. Разновидности информационных систем
- •3.3.2. Службы
- •3.4. Источники конфиденциальной информации в информационных системах
- •3.5. Что приводит к неправомерному овладению конфиденциальной информацией в информационных системах
- •3.6. Виды технических средств информационных систем
- •4. Угрозы информации
- •4.1. Классы каналов несанкционированного получения информации
- •4.2. Причины нарушения целостности информации
- •4.3. Виды угроз информационным системам
- •4.4. Виды потерь
- •4.5. Информационные инфекции
- •4.6. Убытки, связанные с информационным обменом
- •4.6.1. Остановки или выходы из строя
- •4.6.5. Маскарад
- •4.6.7. Вторжение в информационную систему
- •4.7. Модель нарушителя информационных систем
- •5. Методы и модели оценки уязвимости информации
- •5.1. Эмпирический подход к оценке уязвимости информации
- •5.2. Система с полным перекрытием
- •5.3. Практическая реализация модели «угроза - защита»
- •6. Рекомендации по использованию моделей оценки уязвимости информации
- •8. Анализ существующих методик определения требований к защите информации
- •8.1. Требования к безопасности информационных систем в США
- •8.2. Требования к безопасности информационных систем в России
- •8.3. Классы защищенности средств вычислительной техники от несанкционированного доступа
- •8.4. Оценка состояния безопасности ИС Франции
- •8.4.1. Состояние безопасности малых информационных систем
- •8.4.2. Анализ состояния безопасности систем обмена данными
- •8.5. Факторы, влияющие на требуемый уровень защиты информации
- •9. Функции и задачи защиты информации
- •9.1. Общие положения
- •9.3. Классы задач защиты информации
- •9.4. Функции защиты
- •9.5. Состояния и функции системы защиты информации
- •10. Стратегии защиты информации
- •11. Способы и средства защиты информации
- •12. Криптографические методы защиты информации
- •12.2. Основные алгоритмы шифрования
- •12.3. Цифровые подписи
- •12.4. Криптографические хеш-функции
- •12.5. Криптографические генераторы случайных чисел
- •12.6. Обеспечиваемая шифром степень защиты
- •12.7. Криптоанализ и атаки на криптосистемы
- •13. Архитектура систем защиты информации
- •13.1. Требования к архитектуре СЗИ
- •13.2. Построение СЗИ
- •13.3. Ядро системы защиты информации
- •13.4. Ресурсы системы защиты информации
- •13.5. Организационное построение
- •Литература
- •1. Рабочая программа по дисциплине «Основы информационной безопасности»
- •2. Индивидуальные задания
- •3. Вопросы к экзамену
- •11. Термины по защите информации
- •Оглавление

3.2. Информация как продукт
Как и всякий продукт, информация имеет потребителей, нуждаю щихся в ней, и потому обладает определенными потребительскими каче ствами, а также имеет своих обладателей (владельцев).
Сточки зрения потребителя качество используемой при управлении производством информации позволит получить дополнительный эконо мический или социально-моральный эффект.
Сточки зрения обладателя - сохранение в тайне коммерчески важной информации позволяет успешно конкурировать на рынке производства
исбыта товаров и услуг.
Так что же такое информация? Какими свойствами она обладает? Информация - это сведения о лицах, предметах, событиях, явлениях
и процессах (независимо от |
формы их |
представления), отраженные |
на материальных носителях, |
используемые |
в целях получения знаний |
и практических решений. |
|
|
Наиболее важными в практическом плане свойствами информации является: ценность, достоверность, своевременность.
Ценность информации определяется обеспечением возможности дос тижения цели, поставленной перед получателем.
Достоверность - соответствие полученной информации действитель ной обстановке.
Своевременность, т. е. соответствие ценности и достоверности опре деленному временному периоду.
Эффективность принимаемых решений определяется, кроме того, системой факторов, характеризующих показатели информации. Среди них можно выделить такие, как:
•внутренние свойства (достоверность и кумулятивность), сохраняю щиеся при переносе данных в другую среду (систему);
•внешние свойства (временные свойства и свойства защищенности, которые характерны для данных, находящихся (используемых) в оп
ределенной среде (системе), и которые исчезают при их переносе в другую систему [8].
Рассмотрим подробнее приведенные свойства информации (рис. 2.8).
Достоверность. В свойстве достоверности выделяются безошибоч ность и истинность данных. Под безошибочностью понимается свойство данных не иметь скрытых случайных ошибок. Случайные ошибки в дан ных обусловлены, как правило, ненамеренными искажениями содержа ния сведений человеком или сбоями технических средств при переработ-

ке данных в ИС. При анализе истинности данных рассматривают пред намеренные искажения данных человеком-источником сведений (в том числе и из-за неумения или непонимания сути вопроса) или искажения, вносимые средствами обработки информации.
Общие свойства |
Технические |
Социальные |
|
Внешние |
Внутренние |
|
|
|
Достоверность |
Безошибочность |
|
|
|
|
Истинность |
|
Кумулятивность |
Гомоморфизм |
|
|
|
|
Избирательность |
|
|
Оперативность |
Срочность |
|
Временное |
|
|
|
|
Идентичность |
Значимость |
|
|
(ценность) |
|
|
|
|
|
|
Защищенность |
Недоступность |
|
|
|
|
Конфиден |
|
|
|
циальность |
Рис. 2.8. Характеристики информации
Кумулятивность. Кумулятивность определяет такие понятия, как «гомоморфизм» (соотношение между объектами двух множеств, при ко тором одно множество является моделью другого) и «избирательность». Данные, специально отобранные для конкретного уровня пользователей, обладают определенным свойством - избирательностью. Это социальная составляющая кумулятивности.
Временные свойства. Временные свойства определяют способность данных отображать динамику изменения ситуации (динамичность). При этом можно рассматривать или время запаздывания появления в данных

соответствующих признаков объектов, или расхождение реальных при знаков объекта и тех же признаков, отображаемых в данных. Соответст венно можно выделить:
•актуальность - свойство данных, характеризующих текущую ситуацию;
•оперативность - свойство данных, состоящее в том, что время их сбора и переработки соответствует динамике изменения ситуации;
•идентичность - свойство данных соответствовать состоянию объекта.
Нарушение идентичности связано с техническим (по рассогласова нию признаков) старением информации, при котором происходит расхо ждение реальных признаков объектов и тех же признаков, отображенных в информации.
Вплане социальных мотивов рассматриваются:
•срочность - свойство данных соответствовать срокам, определяемым социальными мотивами;
•значимость - свойство данных сохранять ценность для потребителя с течением времени, т. е. не подвергаться моральному старению.
Защищенность данных. При рассмотрении защищенности можно выделить технические аспекты защиты данных от несанкционированного доступа (свойство недоступности) и социально-психологические аспекты классификации данных по степени их конфиденциальности и секретно сти (свойство конфиденциальности) [8, 9].
Дополнительно можно выделить и такие свойства информации, как:
1.Общественная природа (источником информации является познава тельная деятельность людей, общества).
2.Языковая природа (информация выражается с помощью языка, т. е. знаковой системы любой природы, служащей средством общения, мышления, выражения мысли. Язык может быть естественным, ис пользуемым в повседневной жизни и служащим формой выражения
мыслей и средством общения между людьми и искусственным, соз данным людьми для определенных целей (например, язык математи ческой символики, информационно-поисковый, алгоритмический
и др.).
3.Неотрывность от языка носителя.
4.Дискретность (единицами информации как средствами выражения являются слова, предложения, отрывки текста, а в плане содержа ния - понятия, высказывания, описание фактов, гипотезы, теории, законы и др.).

5.Независимость от создателей.
6.Старение (основной причиной старения информации является не са мо время, а появление новой информации, с поступлением которой прежняя информация оказывается неверной, перестает адекватно отображать явления и закономерности материального мира, челове ческого общения и мышления).
7.Рассеяние (т. е. существование в многочисленных источниках) [11].
Американские менеджеры утверждают: «Бизнес - на 90 % информа ция и лишь на 10 % - удача». Увы, сегодняшние российские бизнесмены зачастую придерживаются прямо противоположных взглядов. Дело в том, что информационные потребности российского рынка только фор мируются.
На сегодня рынок информации в России многообразен и динамичен. Активно используя самые совершенные технологии, он расширяется за счет формирования новых общественных потребностей и начинает до минировать в мировой экономике наряду с энергетическим рынком. Что бы оценить масштабность рынка информации, достаточно посмотреть на его структуру. В число основных секторов этого рынка входят:
•традиционные СМИ (телевидение, радио, газеты);
• справочные издания (энциклопедии, учебники, словари, каталоги
и т. д.);
•справочно-информационные службы (телефонные службы, справоч ные бюро, доски объявлений и др.);
• консалтинговые службы (юридические, маркетинговые, налоговые
идр.);
•компьютерные информационные системы;
•отраслевые базы данных;
•Интернет.
Возможно, этот перечень неполон, однако основные направления он отражает.
Компьютерный сектор рынка имеет ряд особенностей, выделяющих его изо всех остальных.
Во-первых, он дает новое качество информационных услуг - быст рый поиск в больших массивах информации. В Интернете существуют различные поисковые системы информации (Aport, Rambler, Яndex и т. д.).

Во-вторых, позволяет реализовать полный цикл технологии ввода, хранения, обновления и доставки информации потребителям с наиболее эффективными алгоритмическими решениями на отдельных этапах.
В-третьих, компьютерный сектор очень быстро развивается и начи нает оказывать влияние на другие секторы информационного рынка. В первую очередь это относится к системам телетекста в сочетании с обычным телевидением, а также к системам мультимедиа, которые начи нают конкурировать с полиграфическими изданиями справочной и учеб ной литературы.
В России компьютерный сектор информационного рынка переживает сложный этап становления. Если в 1988 г. этот рынок практически отсут ствовал (не считая отдельных попыток продажи баз данных на дискетах и услуг бюджетных информационных институтов), то в 1995 г. - налицо реальное предложение целого спектра информационных товаров и услуг. Это уже рынок со своими лидерами, своей историей и множеством про блем.
Динамику изменения распределения потребителей информации по отраслям можно охарактеризовать следующей таблицей и гистограммой.
N |
Потребители информации |
1995 г., |
2001 г., |
п/п |
|
% |
увелич. в разы |
1 |
Машиностроение |
19,2 |
2,3 |
2 |
СМИ, библиотеки |
16,7 |
3 |
3 |
Банки, инвестиционные фонды, страховые |
|
2 |
|
компании |
7,4 |
|
4 |
Торговые дома, биржи |
6,9 |
1,5 |
5 |
Шахты, карьеры, буровые |
5,0 |
1,5 |
6 |
АЭС, ГЭС, ТЭЦ, ГРЭС |
3,5 |
2 |
7 |
Высшие и средние УЗ |
4,2 |
11,5 |
8 |
НИИ, ВЦ |
3,9 |
2 |
9 |
Пищевая промышленность |
3,5 |
1,5 |
10 |
Сервис |
2,7 |
4 |
11 |
Нефтехимия |
2,1 |
2,5 |
12 |
Предприниматель с.-х. продукции |
2,0 |
1,5 |
13 |
Транспорт |
2,0 |
4 |
14 |
Представительства инофирм |
1,8 |
3 |
15 |
Органы управления |
1,4 |
5 |
16 |
Информационные и рекламные агентства |
1,4 |
8 |
17 |
Военные организации |
1,3 |
4 |
18 |
Прочие |
5,4 |
1,5 |