Информационная система (ИС) – совокупность объектов и субъектов информационного взаимодействия.
Объекты – информационные ресурсы.
Субъекты – пользователи или процессы, обрабатывающие информацию.
ИБ – более широкое понятие, чем понятия "защита информации", компьютерная безопасность", "сетевая безопасность", "безопасность данных".
ИБ – комплекс мероприятий по защите информации и обеспечению безопасного функционирования ИС.
Информационное пространство – совокупность информационных систем, взаимодействующих между собой, причем одна часть этих систем может иметь интересы, прямо противоположные интересам другой.
ИБ предполагает защиту одних ИС от других.
Для любой ИС характерны следующие понятия:
Угроза – возможность реализации несанкционированных действий (НД) в отношении ИС.
Уязвимость – незащищенность или ошибка в объекте, которая может привести к возникновению угрозы.
Атака – попытка практической реализации угрозы (успешная или нет).
Ошибка – непреднамеренное незапланированное действие, совершаемое субъектом, которое представляет или может представлять угрозу ИБ.
Авария – неумышленное происшествие с деструктивным воздействием на объект.
Согласно Закону Республики Узбекистан «О принципах и гарантиях свободы информации» под информационной безопасностью понимается защита интересов личности, общества и государства в сфере информации. Вопрос информационной безопасности касается в равной степени как тех, чьи права и интересы подлежат защите, так и тех, кто такую защиту обеспечивает.
К ним относятся:
- органы государственной власти, органы местного самоуправления, а также юридические и физические лица, производящие и потребляющие информацию;
- органы государственной власти и органы местного самоуправления, юридические и физические лица, разрабатывающие и использующие информационные системы, технологии и средства их обеспечения;
Do'stlaringiz bilan baham: |