logo
ИБ

15. Организационно-правовые способы нарушения безопасности информации

Напушения безопасности информации

Незаконная деятельность в области защиты информации;

невыполнение требований законодательства и задержки в разработке и принятии необходимых нормативных правовых и технических документов в области защиты информации;

ошибки разработки и реализации политики безопасности информации;

ошибки в реализации организационных методов защиты информации.

Результатами реализации угроз безопасности информации являются:

– нарушение секретности (конфиденциальности) информации (разглашение, утрата, хищение, утечка, перехват и т. д.);

– нарушение целостности информации;

– нарушение доступности информации и работоспособности информационных систем (блокирование данных и информационных систем, разрушение элементов информационных систем, компрометация системы зашиты информации и т. д.).

К основным объектам защиты относятся:

– информационные ресурсы, содержащие сведения, отнесенные к государственной тайне и конфиденциальной информации;

– средства и системы информатизации (средства вычислительной техники, информационно-вычислительные комплексы, сети и системы), программные средства (операционные системы, системы управления базами данных, другое общесистемное и прикладное программное обеспечение), автоматизированные системы управления, системы связи и передачи данных, осуществляющие прием, обработку, хранение и передачу информации ограниченного доступа, их информативные физические поля;

– технические средства и системы, обрабатывающие открытую информацию, но размещенные в помещениях, в которых обрабатывается информация ограниченного доступа, а также сами помещения, предназначенные для обработки такой информации;

– помещения, предназначенные для ведения переговоров, в ходе которых оглашаются сведения ограниченного доступа.

Данная Концепция определяет основы решения следующих задач:

– формирование и совершенствование системы защиты информации;

– комплексной стратегии обеспечения защиты информации, определяющей цели, задачи и комплекс основных мер по ее практической реализации;

– координация деятельности при проведении научных исследований, создании и эксплуатации средств защиты информации;

– подготовка предложений по совершенствованию правового, нормативного, методического, научно-технического и организационного обеспечения защиты информации на объектах;

– проведение практических мероприятий по созданию системы защиты информации;

– разработка целевых программ защиты информационных ресурсов и средств информатизации на объектах;

– подготовка, профессиональная переподготовка и повышение квалификации специалистов по технической защите информации.