Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
УчПособие ИнфТехнологии в экономике.doc
Скачиваний:
11
Добавлен:
19.11.2019
Размер:
481.28 Кб
Скачать

2.3. Защита информации

2.3.1. Основные понятия

Широкое внедрение в сферу обработки экономической информации современных информационных технологий потребовало разработки систем защиты информации.

Система защита информации - это комплекс специальных мер законодательного и административного характера, организационных мероприятий, физических и технических средств, обеспечивающих с требуемой вероятностью защиту информации от утечки, хищения, утраты, несанкционированного уничтожения, искажения, модификации, репродуцирования (подделки), копирования, блокирования и т.п. (обеспечение безопасности информации).

Безопасность информации - это состояние устойчивости информации к случайным или преднамеренным внешним воздействиям, исключающее недопустимый риск ее уничтожения, искажения и раскрытия, которые приводят к материальному ущербу владельца или пользователя информации.

Защита информации - комплекс мероприятий, проводимых с целью предотвращения нарушения безопасности информации.

Необходимость защиты информации определяется следующими факторами:

  1. отношением к информации, как к товару;

  2. вовлечением в процесс информационного взаимодействия большого числа людей и организаций;

  3. концентрацией больших объемов информации различного назначения и принадлежности на магнитных носителях в автоматизированных информационных системах;

  4. наличие интенсивного информационного обмена между участниками информационного процесса;

  5. повышение уровня доверия к автоматизированным информационным системам;

  6. количественным и качественным совершенствованием способов доступа пользователей к информационным ресурсам;

  7. обострением противоречий между потребностями общества в информации и чрезмерными или недостаточными ограничениями на ее распространение или использование;

  8. многообразием видов угроз и возможных каналов несанкционированного доступа к информации;

  9. ростом числа квалифицированных пользователей вычислительной техники;

  10. развитием рыночных отношений в области разработки и обслуживания вычислительной техники и программных средств.

В соответствии с архитектурой, технологией и условиями функционирования современных информационных систем дестабилизирующими факторами являются: количественная и качественная недостаточность элементов технологической системы; отказы, сбои, ошибки этих элементов; стихийные бедствия; злоумышленные действия; побочные явления.

Источники дестабилизирующих факторов:

  1. Люди

  2. Технические устройства

  3. Модели, алгоритмы, программы

  4. Технология функционирования

  5. Внешняя среда

Типы дестабилизирующих факторов:

  1. Количественная недостаточность

  2. Качественная недостаточность

  3. Отказы

  4. Сбои

  5. Ошибки

  6. Стихийные бедствия

  7. Злоумышленные действия

  8. Побочные явления

Последствия действия дестабилизирующих факторов

Нарушения физической целостности

Несанкционированная модификация

Несанкционированное получение

Несанкционированное размножение

Рис. 1. Схема происхождения причин нарушения защищенности информации