- Информационная безопасность
- Защита информации
- знать понятие «информационная безопасность», «защита информации», «вредоносные программы»
- знать методы защиты информации, понимать, как защитить личную информацию
- Сталкивались ли вы с преступлениями в области информационных технологий?
- Думали ли вы о том, как можно защитить свои данные?
Информационная безопасность
Динамично развиваясь, глобальная сеть Интернет охватывает всё больше областей нашей личной жизни. Количество преступлений, совершённых в сети Интернет, многократно увеличивается. Размещая в сети информацию, необходимо помнить о том, что она может быть доступна третьим лицам, которые представляют опасность. Но опасности подвергается и информация, которая просто находится на компьютере, подключённом к сети. Широко известны факты, когда вредоносные программы повреждали, удаляли, похищали файлы. Персональные данные нуждаются в постоянной и качественной защите.
Информационная безопасность — это защита информации и поддерживающей инфраструктуры информационной системы от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести ущерб субъектам информационных отношений (владельцам и пользователям информации) в данной информационной системе.
Для обеспечения информационной безопасности нужны комплексные решения. Чтобы защитить информацию от ущерба, продумывается доступность информации, т. е. правильно настраиваются права доступа пользователей, такие как «только чтение», «редактирование», «копирование», «уничтожение». Контролируется целостность информации. Данные в системе не должны отличаться по смыслу от данных в исходных документах. Настраивается конфиденциальность данных (устанавливаются степени защиты). К конфиденциальным данным относятся персональные данные, данные о банковских картах и счетах, учётные записи (имя и пароль) и т. д. К такой информации могут быть допущены только авторизированные (прошедшие проверку) пользователи. Остальным эта информация должна быть недоступна.
Официальным документом, контролирующим область информационной безопасности в нашей стране, является Доктрина информационной безопасности Российской Федерации. Под информационной безопасностью Российской Федерации понимается состояние защищенности её национальных интересов в информационной сфере, которая в свою очередь определяется совокупностью сбалансированных интересов личности, общества, государства. Это:
- Соблюдение прав и свобод человека и гражданина в области получения и использования информации, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма, гуманизма, культурного и научного потенциала страны;
- Информационное обеспечение государственной политики Российской Федерации, связанное с доведением до российской и международной общественности достоверной информации о государственной политике Российской Федерации, её официальной позиции по социально значимым событиям российской и международной жизни, с обеспечением граждан к открытым государственным информационным ресурсам;
- Развитие современных информационных технологий, отечественной индустрии информации и средств информатизации, телекоммуникации, связи, обеспечение потребностей внутреннего рынка и выход на мировой рынок. Накопление, сохранность и эффективное использование отечественных информационных ресурсов;
- Защита информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем, как развёрнутых, так и создаваемых на территории России.
Защита информации
Информация — это нематериальный ресурс, который нельзя увидеть или потрогать, если она не находится на материальном носителе. Возникает вопрос, каким образом можно защитить информацию и какую именно информацию нужно защищать.
Защита информации — это организация деятельности, направленной на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на информацию.
Неконтролируемое распространение информации называется утечкой. С появлением компьютерных сетей возможностей для утечки информации стало гораздо больше. Каким образом можно украсть или исказить информацию? Одним из способов несанкционированного воздействия на защищаемую информацию является использование вредоносных программ (вирусов). Второй способ воздействия на информацию — непреднамеренный — происходит вследствие некомпетентности или ошибки пользователей информационной системы, технического сбоя, природных катаклизмов и т. д.
Чем более ценной является информация, тем выше степень её защиты. Для обеспечения максимальной защиты используют системы шифрования (криптография). В настоящее время широко применяются возможности электронной подписи.
Обычный пользователь может защитить ценную для него информацию, если будет:
- использовать блоки бесперебойного питания;
- выполнять резервное копирование данных на внешний носитель;
- использовать антивирусную программу, обновлять антивирусные базы и осуществлять проверку;
Для защиты от вирусов и сбоев в любой операционной системе предусмотрены следующие возможности:
- отменять последние действия;
- делать запрос на подтверждение команд, приводящих к изменению или удалению файла;
- работать с атрибутами файла (например, «только для чтения») и т. д.
Итоги
- Информационная сфера регулируется рядом законов: Федеральный закон «Об информации, информационных технологиях и о защите информации», Уголовный кодекс Российской Федерации, Доктрина информационной безопасности Российской Федерации.
- Информационная безопасность — это защита информации и поддерживающей инфраструктуры информационной системы от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести ущерб субъектам информационных отношений (владельцам и пользователям информации) в данной информационной системе.
- Защита информации — это организация деятельности, направленной на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на информацию.
Контрольные вопросы
- Что подразумевается под термином информационная безопасность?
- Что такое утечка информации?
- Как происходят утечки информации?
- Как можно защитить информацию?
- Какой документ регламентирует вопросы защиты информации?
- Как может обычный пользователь защитить свои данные?
- В чём заключаются интересы личности, общества, государства в информационной сфере?
- Чем отличается несанкционированное воздействие на информацию от непреднамеренного?

