Что такое «Обеспечение информационной безопасности»?
Комплекс мер, направленных на защиту информации и информационных систем от несанкционированного доступа, использования, раскрытия, изменения, уничтожения или повреждения, обеспечивающий конфиденциальность, целостность и доступность информации (согласно Федеральному закону от 27.07.2006 № 149‑ФЗ «Об информации, информационных технологиях и о защите информации», а также Федеральному закону от 27.07.2006 № 152‑ФЗ «О персональных данных» и другим нормативным актам в сфере ИБ).
Нужна помощь юриста?Признаки / Существенные характеристики
- Конфиденциальность: обеспечение доступа к информации только авторизованным субъектам.
- Целостность: защита информации от несанкционированных изменений, обеспечение её достоверности и полноты.
- Доступность: гарантирование возможности получения информации и ресурсов системы уполномоченными пользователями в нужный момент.
- Законодательная база: соблюдение требований федеральных законов, стандартов и регламентов в области ИБ.
- Комплексность: сочетание правовых, организационных, технических и криптографических мер.
- Непрерывность: постоянный мониторинг и реагирование на угрозы в режиме реального времени.
- Адаптивность: способность системы защиты адаптироваться к новым видам угроз и изменениям в информационной среде.
Виды / Классификация термина «Обеспечение информационной безопасности»
По уровню защиты:
- Стратегический уровень — защита на уровне государственной политики, национальных интересов и критической инфраструктуры.
- Оперативный уровень — защита информационных систем организаций, предприятий, учреждений.
- Тактический уровень — защита отдельных информационных ресурсов, приложений, устройств.
По типу защищаемой информации:
- Защита персональных данных — меры, направленные на соблюдение требований ФЗ № 152‑ФЗ.
- Защита коммерческой тайны — обеспечение сохранности сведений, имеющих коммерческую ценность.
- Защита государственной тайны — меры, предусмотренные Законом РФ от 21.07.1993 № 5485‑1 «О государственной тайне».
- Защита общедоступной информации — предотвращение её искажения, уничтожения или блокирования.
По средствам защиты:
- Организационные меры — регламенты, политики, инструкции, обучение персонала.
- Технические меры — использование СЗИ (средств защиты информации): антивирусы, межсетевые экраны, системы обнаружения вторжений и т. д.
- Криптографические меры — шифрование, электронная подпись, аутентификация.
- Правовые меры — соблюдение законодательства, лицензирование, сертификация.
Законодательство
- Федеральный закон от 27.07.2006 № 149‑ФЗ «Об информации, информационных технологиях и о защите информации».
- Федеральный закон от 27.07.2000 № 152‑ФЗ «О персональных данных».
- Закон РФ от 21.07.1993 № 5485‑1 «О государственной тайне».
- Федеральный закон от 26.07.2017 № 187‑ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации».
- Указ Президента РФ от 05.12.2016 № 646 «Об утверждении Основ государственной политики в сфере информационной безопасности Российской Федерации».
- Приказы ФСТЭК России, ФСБ России, регулирующие требования к защите информации и средствам защиты.
Связанные термины
- Информационная безопасность — общее понятие, описывающее состояние защищённости информации.
- Защита информации — синоним, часто используемый в нормативных актах.
- Угроза информационной безопасности — событие или действие, способное нанести ущерб информации или системе.
- Средства защиты информации (СЗИ) — технические, программные и криптографические решения для обеспечения ИБ.
- Персональные данные — вид информации, требующий особой защиты согласно ФЗ № 152‑ФЗ.
- Критическая информационная инфраструктура (КИИ) — объекты, нарушение работы которых может иметь серьёзные последствия для общества и государства.
- Конфиденциальность, целостность, доступность — три ключевых свойства информации, подлежащие защите.
Другие определения термина «Обеспечение информационной безопасности»
- Иностранное право: в англо‑американской системе используется термин Information Security или Cybersecurity (кибербезопасность), который охватывает защиту информации в цифровой среде, включая защиту от кибератак.
- Доктринальное определение: в научных трудах обеспечение ИБ трактуется как непрерывный процесс управления рисками, включающий идентификацию угроз, оценку уязвимостей, внедрение контрмер и мониторинг эффективности защиты.
- Международные стандарты: ISO/IEC 27001 определяет информационную безопасность как сохранение конфиденциальности, целостности и доступности информации, а обеспечение ИБ — как реализацию системы менеджмента информационной безопасности (СМИБ).
История термина «Обеспечение информационной безопасности»
Термин «информационная безопасность» стал активно использоваться с развитием компьютерных технологий и интернета в конце XX века. Этимология: «безопасность» — состояние защищённости, «информация» — данные, сведения.
Эволюция:
- До 1990‑х: защита информации сводилась к охране бумажных документов, режимным мерам, шифрованию переписки.
- 1990‑е: появление компьютерных сетей, рост числа киберугроз, первые законы о защите информации.
- 2000‑е: формирование национальной системы ИБ, принятие ФЗ № 149‑ФЗ и ФЗ № 152‑ФЗ, развитие технических средств защиты.
- 2010‑е — настоящее время: акцент на защите критической инфраструктуры, противодействии кибертерроризму, внедрение ИИ и автоматизации в ИБ, гармонизация с международными стандартами.
Английский язык
- Information Security — общий термин, охватывающий защиту информации независимо от формы её представления.
- Cybersecurity — чаще относится к защите цифровых данных и компьютерных сетей от кибератак.
- Data Protection — акцент на защите персональных данных и соблюдении приватности (например, GDPR в ЕС).
Пример: The company implemented a new information security policy to protect sensitive data from unauthorized access.
Мнение эксперта / Спорные вопросы
- Спорные вопросы: баланс между безопасностью и правами граждан: внедрение систем мониторинга и фильтрации трафика может нарушать право на приватность.
- Ответственность за утечки данных: не всегда ясно, кто несёт ответственность — владелец данных, оператор или поставщик облачных услуг.
- Квалификация специалистов ИБ: отсутствие единых стандартов подготовки и сертификации.
- Международное сотрудничество: сложности в экстрадиции киберпреступников и согласовании законодательства разных стран.
- Искусственный интеллект в ИБ: использование ИИ для атак и защиты порождает новые этические и правовые вопросы.
- Защита критической инфраструктуры: необходимость гармонизации требований к КИИ с учётом отраслевой специфики и масштаба угроз.
Частые вопросы
Комплекс мер, направленных на защиту информации и информационных систем от несанкционированного доступа, использования, раскрытия, изменения, уничтожения или повреждения, обеспечивающий конфиденциальность, целостность и доступность информации (согласно Федеральному закону от 27.07.2006 № 149‑ФЗ «Об информации, информационных технологиях и о защите информации», а также Федеральному закону от 27.07.2006 № 152‑ФЗ «О персональных данных» и другим нормативным актам в сфере ИБ).