60
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
На данный момент автоматизированные системы занимают невероятно
важное место в обеспечении действенного выполнения бизнес-процессов как
коммерческих, так и муниципальных организаций. Совместно с тем, что
повсеместное внедрение автоматизированной системы для хранения, обработки и
передачи информации приводит к увеличению актуальности задач, связанных с их
безопасностью. Доказательством является факт, что за последнее количество лет,
как в Российской Федерации, так и зарубежных странах присутствует
тенденция возрастания численности информационных атак, которые приводят
непосредственно к весьма обширным финансовым и материальным затратам.
Буквально каждая автоматизированная система имеет возможность
выступать в качестве объекта информационной атаки, которая также имеет
возможность стать определенной как совокупность поступка злоумышленника,
нацеленная на несоблюдения одного из трёх свойств информации, а именно:
конфиденциальности;
целостности;
доступности.
Конфиденциальность имеет свойство не давать права на доступ к
информации или скрывать ее для неполномочных лица, логических объектов или
процессов. Ярко выраженным примером такого нарушения конфиденциальности
информации является воровство из системы тайной информации с целью
получения за нее денежных средств.
Единство информации предполагает её способность не подвергаться
изменению или же устранению в итоге несанкционированного доступа. Пример
нарушения такого качества, при котором преступник намеренно видоизменяет
содержимое одного из электронных документов, которые хранятся в системе. В
конце концов, доступность информации ориентируется как её свойство быть
доступной и применяемой по запросу со стороны всякого уполномоченного
пользователя. Далее, в итоге нарушения конфиденциальности, целостности или
доступности информации преступник, что наиболее важно, имеет возможность