
Основні напрямки інформаційної безпеки
Основних напрямків інформаційної безпеки всього два – фізична та комп’ютерна безпека. Враховуючи наявність різниці в існуючих визначеннях, можна охарактеризувати їх наступним чином.
Фізична безпека – забезпечення зберігання самого обладнання для функціонування інформаційного середовища, контролювання доступу людей до цього обладнання. Додатково сюди може бути включене поняття захисту самих користувачів інформаційного середовища від фізичного впливу порушників, а також захисту інформації невіртуального характеру (твердих копій – роздруківок, службових довідників, домашніх адрес співробітників, зіпсованих зовнішніх носіїв тощо).
Комп’ютерна безпека (мережева безпека, телекомунікаційна безпека, безпека даних) – забезпечення захисту інформації в її віртуальному вигляді. Можна відокремлювати етапи надходження інформації в середовищі, та згідно цих принципів розподіляти, наприклад, комп’ютерну (на місті створення, зберігання або обробки інформації) та мережеву (при пересиланні) безпеку, але це, в принципі, порушує комплексну картину безпеки. Єдине, з чим логічно було б погодитись, - це термін безпека даних, або скоріше, безпека даних в рамках даного застосування. Справа в тому, що в конкретному програмному комплексі модель безпеки може бути реалізована таким чином, що це потребує окремого фахівця ( або навіть служби) для її підтримки. В цьому випадку можна розподілити поняття безпека даних (конкретного призначення) та безпека мережі (усього інформаційного середовища взагалі).
Контрольні запитання
Що входить у «Механізми забезпечення безпеки» в рамках концепції безпеки підприємства?
В чому полягає зміст «невідмовності»(«апелювання») як властивості інформації?
Що таке автентифікація?
Що таке ідентифікація?
Що називають концепцією безпеки підприємства?
В чому полягає зміст аудиту інформаційної безпеки?
Що входить в «Опис проблемної ситуації у сфері безпеки» в рамках концепції безпеки підприємства?
Що входить у «Реалізацію заходів безпеки» в рамках концепції безпеки підприємства?
В чому полягає зміст моніторингу інформаційної безпеки?
Назвіть основні структурні елементи концепції безпеки підприємства.