Система обеспечения информационной безопасности

Обеспечение информационной безопасности представляет собой деятельность по созданию препятствий и предотвращению реализации негативных воздействий (угроз) на жизненно важные интересы личности, общества и государства в информационной сфере.

Названная деятельность направлена не только на устранение возможностей реализации угроз информационной безопасности, но и их исходных оснований (источников). Система обеспечение информационной безопасности – совокупность сил и средств обеспечения информационной безопасности.

Подробно о силах обеспечения информационной безопасности см. параграф 9.5.

В состав средств обеспечения информационной безопасности включаются:

· финансовое и материальное обеспечение информационной безопасности;

· законодательные и иные нормативные правовые акты как источники правового обеспечения противодействия угрозам информационной безопасности;

· средства технологического обеспечения информационной безопасности.

Средства финансового и материального обеспечения обычно определяются федеральными целевыми программами, в рамках которых выделяются бюджетные источники денежных средств на разработку и реализацию мер противодействия угрозам информационной безопасности.

Средства технологического обеспечения информационной безопасности включают совокупность технических и программных средств защиты информации, информационно-телекоммуникационных систем и других систем обработки информации от несанкционированного доступа, а также несанкционированного выполнения операций с информацией.

В состав технологического обеспечения включаются и методическое обеспечение использования технических программных средств защиты информации. Методическое обеспечение включает в себя совокупность организационно-технических норм, которые разрабатываются в целях регулирования процессов обеспечения информационной безопасности информационной инфраструктуры. Такие нормы включаются в стандарты, предназначенные для взаимодействия между производителями, потребителями и экспертами в области квалификации и сертификации современных технических средств и высоких технологий.

К методическим средствам относятся и криптографические средства защиты информации.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: