Информационная безопасность - системы
Информационная безопасность (ИБ) — это комплекс мер и средств, направленных на обеспечение конфиденциальности, целостности и доступности информации от угроз. Под защитой не только информация, но и доступ к ней.
Некоторые уровни информационной безопасности:
Персональный — защита устройств и личных данных.
Корпоративная — защита внутренних сетей, серверов, сотрудников.
Государственная — защита ключевых инфраструктур: транспорта, энергетики, финансов.
Угрозы информационной безопасности могут быть внутренними и внешними. Некоторые виды угроз:
Внешние — реализуются анонимными злоумышленниками или организованными группами, цель — получить несанкционированный доступ к данным, нарушить работу системы.
Внутренние — связаны с действиями сотрудников, ошибками персонала, нарушениями политик информационной безопасности.
Активные — непосредственно воздействуют на информационную инфраструктуру, нарушают её работоспособность, целостность или доступность.
Пассивные — характеризуются скрытным сбором информации без вмешательства в работу систем, направлены на наблюдение и анализ.
-
Автоматизированные системы. Защита от несанкционированного доступа к информации
Настоящий руководящий документ устанавливает классификацию автоматизированных систем, подлежащих защите от несанкционированного доступа к информации, и требования по защите информации в АС различных классов
-
Что собой представляет политика информационной безопасности
В годы повального увлечения Internet такой ответ скорее является правилом, чем исключением. В организациях проводится продуманная политика управления персоналом, документация которой иногда занимает гору бумаги, но нет никакой политики информационной безопасности. Если же такая политика и разрабатывалась, то, в лучшем случае, вам вручат 5 листов бумаги, в которых описаны активы корпорации с многомиллионным оборотом.
-
Разработка систем безопасности
Однажды мне позвонил клиент и попросил прийти к нему в офис. Когда я пришел, он попросил меня установить брандмауэр, чтобы обезопасить свою сеть. Перед тем. как устанавливать брандмауэр, я поинтересовался о политике безопасности компании. Он с любопытством посмотрел на меня и спросил: "А зачем она мне нужна?".