Защита информации и Инфорамционная безопасность

Защита информации не так проста, как кажется на первый взгляд. Существует три аспекта которые входят в понятие ЗИ: защита конфиденциальности информации, защита целостности и обеспечение доступа. Наука как ЗИ получила повсеместное распространение совсем недавно. Раньше это направление было прерогативой спецслужб, которые вели свой нелегкий бой с разведкой других стран. Но жизнь идет, все меняется. С каждым днем все больше и больше компаний заинтересованы в своей информационной безопасности. И если защита государственной тайны обязательна для всех на основании закона РФ "О государственной тайне", то личная информация предприятия, защищается ей на свое усмотрение. Также огромный скачок интереса к аспектам защиты информации произошел в виду введения закона "О защите персональных данных". Обеспечение безопасности - это не только установка антивирусных программ и паролирования. Ознакомившись с материалами данного сайта вы узнаете об основных проблемах с которыми ежедневно сталкиваются специалисты по защите информации в мире и методах решения, которые придуманы на сегодняшний момент.

Анализ компонент распределенной системы

Анализ и оценка защиты распределенных систем, как единого целого, предполагает анализ частей, а затем построение оценки защищенности всей системы в целом. Анализ компонент и синтез единой оценки защищенности всей системы необходим также при модернизации системы, при замене старых компонент новыми, при синтезе системы из блоков или частей, для того, чтобы иметь возможность использовать разработки различных производителей, для доказательства существования NTCB, удовлетворяющей требованиям ОК.
При анализе возникают две проблемы.

Стратегическая направленность защиты информации

Под стратегией понимается общая направленность в организации соответствующей деятельности, разраба­тываемая с учетом объективных потребностей в данном виде деятельности, потенциально возможных условий ее осуществления и возможностей организации.
Осознание необходимости разработки стратегических подходов к защите формировались по мере осознания важности, многоаспектное™ и трудности защиты и не­возможности эффективного ее осуществления простым использованием некоторого набора средств защиты.

Гармонизированные критерии Европейских стран

Следуя по пути интеграции, Европейские страны приняли согласованные критерии оценки безопасности информационных технологий (Information Technology Security Evaluation Criteria, ITSEC). Рассмотрим версию 1.2 этих Критериев, опубликованную в июне 1991 года от имени соответствующих органов четырех стран — Франции, Германии, Нидерландов и Великобритании.