В статье предпринята попытка систематизировать ряд категорий, терминов и определений в области информационной безопасности и защиты информации, приведена классификация угроз безопасности информации и задач по защите информации.
Бурное внедрение в различные сферы деятельности средств информатизации, развитие рыночных отношений в России в начале 90-х годов прошлого столетия привело к возрастанию интереса к вопросам информационной безопасности и защиты информации.
Широкое использование в нашей стране средств информатизации и информационных технологий иностранного производства неизбежно повлекло к изменению нормативно-правовой базы в области защиты информации, попыткам адаптации ее к зарубежным стандартам в области информационной безопасности.
К созданию новой нормативно-правовой базы в области защиты информации и информационной безопасности наряду с небольшим количеством профессионалов, занимавшихся этими проблемами еще в годы Советской власти, было привлечено множество юристов и специалистов из различных отраслей науки и промышленности, не имевших не только базовой подготовки в вопросах защиты информации, но и опыта практической работы в данной сфере.
Все это привело к тому, что в настоящее время практически отсутствует единая терминология в области защиты информации. В законы, национальные стандарты, ГОСТы, нормативно-методические документы введено большое количество различных терминов и определений, которые имеют неоднозначную трактовку и понимание.
Это коснулось даже самого термина «информационная безопасность». Например, в соответствии с — это состояние защищенности объекта информатизации, при котором обеспечивается безопасность информации и автоматизированных средств ее обработки, в соответствии с — защита конфиденциальности, целостности и доступности информации, а в соответствии с — все аспекты, связанные с определением, достижением и поддержанием конфиденциальности, целостности, доступности, неотказуемости, подотчетности, аутентичности и достоверности информации или средств ее обработки.
На мой взгляд, это связано, прежде всего с тем, что до настоящего времени в среде специалистов отсутствует единое понимание основополагающих категорий, терминов и определений в области информационной безопасности.
Данная статья является попыткой систематизировать ряд категорий, терминов и определений, касающихся безопасности информации и ее защиты.
< ... >