Информационная безопасность
Что такое информационная безопасность?
Информационная безопасность (англ. Information Security, а также — англ. InfoSec) — практика предотвращения несанкционированного доступа, использования, раскрытия, искажения, изменения, исследования, записи или уничтожения информации. Это универсальное понятие применяется вне зависимости от формы, которую могут принимать данные (электронная или, например, физическая).
Информационная безопасность – это сохранение и защита информации, а также ее важнейших элементов, в том числе системы и оборудование, предназначенные для использования, сбережения и передачи этой информации. Другими словами, это набор технологий, стандартов и методов управления, которые необходимы для защиты информационной безопасности.
Под информационной безопасностью Российской Федерации понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.
Зачем нужна информационная безопасность?
Главная задача информационной безопасности в IT и не только — защита конфиденциальной информации. Если доступ к ней получит посторонний, это приведет к неприятным последствиям: краже денег, потере прибыли компании, нарушению конституционных прав человека и другим неприятностям. Защита конфиденциальных данных — главная задача специалистов по информационной безопасности.
Чем отличается компьютерная безопасность от информационной безопасности?
Компьютерная безопасность - это безопасность компьютера, его программного обеспечения, информации заложенной в ней. Она связана конкретно с компьютерами и техникой.
А информационная безопасность - это защищенность информационных ресурсов (документов и массивов документов какой-либо организации, например), а также защита прав личности и государства в информационной сфере (например, от разглашения гос. тайн или от пиратства) и др.
Что понимается под системной защитой информации?
Система защиты информации — это комплекс организационных и технических мер, направленных на обеспечение информационной безопасности предприятия.
Главным объектом защиты являются данные, которые обрабатываются в автоматизированной системе управления (АСУ) и задействованы при выполнении рабочих процессов. Система защиты информации (СЗИ) может быть в лучшем случае адекватна потенциальным угрозам.