Под стратегией понимается общая направленность в организации соответствующей деятельности, разрабатываемая с учетом объективных потребностей в данном виде деятельности, потенциально возможных условий ее осуществления и возможностей организации.
Осознание необходимости разработки стратегических подходов к защите формировались по мере осознания важности, многоаспектное™ и трудности защиты и невозможности эффективного ее осуществления простым использованием некоторого набора средств защиты.
Серьезным побудительным мотивом к проведению перспективных исследований в области защиты информации послужили те постоянно нарастающие количественные и качественные изменения в сфере информатизации, которые имели место в последние годы и которые, безусловно, должны быть учтены в концепциях защиты информации.
Исходя из большого разнообразия условий, при которых может возникнуть необходимость защиты информации, общая целевая установка на решение стратегических вопросов заключалась в разработке множества стратегий защиты, т.е. такого минимального их набора, который позволял бы рационально обеспечивать требуемую защиту в любых условиях.
В соответствии с наиболее реальными вариантами сочетаний значений рассмотренных факторов выделено три стратегии защиты:
- оборонительная — защита от уже известных угроз, осуществляемая автономно, т.е. без оказания существенного влияния на информационно-управляющую систему;
- наступательная — защита от всего множества потенциально возможных угроз, при осуществлении которой в архитектуре информационно-управляющей системы и технологии ее функционирования должны учитываться условия, продиктованные потребностями защиты;
- упреждающая — создание информационной среды, в которой угрозы информации не имели бы условий для проявления.
Последние комментарии
2 года 46 недель назад
2 года 46 недель назад