Банкротство за 80 000 ₽ под ключ: реальная цена вместо 150 000 ₽
Читать подробнее
 
Банкротство за 80 000 ₽ под ключ: реальная цена вместо 150 000 ₽
Читать подробнее
Новости Полезные статьи Кейсы
юристов
База нотариусов
Юридический словарь / Обеспечение информационной безопасности

Что такое «Обеспечение информационной безопасности»?

Определение термина Обеспечение информационной безопасности: признаки, характеристики, виды и классификации, история и использование термина в Юридическом словаре портала «Мой Юрист».

Комплекс мер, направленных на защиту информации и информационных систем от несанкционированного доступа, использования, раскрытия, изменения, уничтожения или повреждения, обеспечивающий конфиденциальность, целостность и доступность информации (согласно Федеральному закону от 27.07.2006 № 149‑ФЗ «Об информации, информационных технологиях и о защите информации», а также Федеральному закону от 27.07.2006 № 152‑ФЗ «О персональных данных» и другим нормативным актам в сфере ИБ).

Нужна помощь юриста? Получить помощь

Признаки / Существенные характеристики

  • Конфиденциальность: обеспечение доступа к информации только авторизованным субъектам.
  • Целостность: защита информации от несанкционированных изменений, обеспечение её достоверности и полноты.
  • Доступность: гарантирование возможности получения информации и ресурсов системы уполномоченными пользователями в нужный момент.
  • Законодательная база: соблюдение требований федеральных законов, стандартов и регламентов в области ИБ.
  • Комплексность: сочетание правовых, организационных, технических и криптографических мер.
  • Непрерывность: постоянный мониторинг и реагирование на угрозы в режиме реального времени.
  • Адаптивность: способность системы защиты адаптироваться к новым видам угроз и изменениям в информационной среде.

Виды / Классификация термина «Обеспечение информационной безопасности»

По уровню защиты:

  • Стратегический уровень — защита на уровне государственной политики, национальных интересов и критической инфраструктуры.
  • Оперативный уровень — защита информационных систем организаций, предприятий, учреждений.
  • Тактический уровень — защита отдельных информационных ресурсов, приложений, устройств.

По типу защищаемой информации:

  • Защита персональных данных — меры, направленные на соблюдение требований ФЗ № 152‑ФЗ.
  • Защита коммерческой тайны — обеспечение сохранности сведений, имеющих коммерческую ценность.
  • Защита государственной тайны — меры, предусмотренные Законом РФ от 21.07.1993 № 5485‑1 «О государственной тайне».
  • Защита общедоступной информации — предотвращение её искажения, уничтожения или блокирования.

По средствам защиты:

  • Организационные меры — регламенты, политики, инструкции, обучение персонала.
  • Технические меры — использование СЗИ (средств защиты информации): антивирусы, межсетевые экраны, системы обнаружения вторжений и т. д.
  • Криптографические меры — шифрование, электронная подпись, аутентификация.
  • Правовые меры — соблюдение законодательства, лицензирование, сертификация.

Законодательство

  • Федеральный закон от 27.07.2006 № 149‑ФЗ «Об информации, информационных технологиях и о защите информации».
  • Федеральный закон от 27.07.2000 № 152‑ФЗ «О персональных данных».
  • Закон РФ от 21.07.1993 № 5485‑1 «О государственной тайне».
  • Федеральный закон от 26.07.2017 № 187‑ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации».
  • Указ Президента РФ от 05.12.2016 № 646 «Об утверждении Основ государственной политики в сфере информационной безопасности Российской Федерации».
  • Приказы ФСТЭК России, ФСБ России, регулирующие требования к защите информации и средствам защиты.

Связанные термины

  • Информационная безопасность — общее понятие, описывающее состояние защищённости информации.
  • Защита информации — синоним, часто используемый в нормативных актах.
  • Угроза информационной безопасности — событие или действие, способное нанести ущерб информации или системе.
  • Средства защиты информации (СЗИ) — технические, программные и криптографические решения для обеспечения ИБ.
  • Персональные данные — вид информации, требующий особой защиты согласно ФЗ № 152‑ФЗ.
  • Критическая информационная инфраструктура (КИИ) — объекты, нарушение работы которых может иметь серьёзные последствия для общества и государства.
  • Конфиденциальность, целостность, доступность — три ключевых свойства информации, подлежащие защите.

Другие определения термина «Обеспечение информационной безопасности»

  • Иностранное право: в англо‑американской системе используется термин Information Security или Cybersecurity (кибербезопасность), который охватывает защиту информации в цифровой среде, включая защиту от кибератак.
  • Доктринальное определение: в научных трудах обеспечение ИБ трактуется как непрерывный процесс управления рисками, включающий идентификацию угроз, оценку уязвимостей, внедрение контрмер и мониторинг эффективности защиты.
  • Международные стандарты: ISO/IEC 27001 определяет информационную безопасность как сохранение конфиденциальности, целостности и доступности информации, а обеспечение ИБ — как реализацию системы менеджмента информационной безопасности (СМИБ).

История термина «Обеспечение информационной безопасности»

Термин «информационная безопасность» стал активно использоваться с развитием компьютерных технологий и интернета в конце XX века. Этимология: «безопасность» — состояние защищённости, «информация» — данные, сведения.

Эволюция:

  • До 1990‑х: защита информации сводилась к охране бумажных документов, режимным мерам, шифрованию переписки.
  • 1990‑е: появление компьютерных сетей, рост числа киберугроз, первые законы о защите информации.
  • 2000‑е: формирование национальной системы ИБ, принятие ФЗ № 149‑ФЗ и ФЗ № 152‑ФЗ, развитие технических средств защиты.
  • 2010‑е — настоящее время: акцент на защите критической инфраструктуры, противодействии кибертерроризму, внедрение ИИ и автоматизации в ИБ, гармонизация с международными стандартами.

Английский язык

  • Information Security — общий термин, охватывающий защиту информации независимо от формы её представления.
  • Cybersecurity — чаще относится к защите цифровых данных и компьютерных сетей от кибератак.
  • Data Protection — акцент на защите персональных данных и соблюдении приватности (например, GDPR в ЕС).

Пример: The company implemented a new information security policy to protect sensitive data from unauthorized access.

Мнение эксперта / Спорные вопросы

  • Спорные вопросы: баланс между безопасностью и правами граждан: внедрение систем мониторинга и фильтрации трафика может нарушать право на приватность.
  • Ответственность за утечки данных: не всегда ясно, кто несёт ответственность — владелец данных, оператор или поставщик облачных услуг.
  • Квалификация специалистов ИБ: отсутствие единых стандартов подготовки и сертификации.
  • Международное сотрудничество: сложности в экстрадиции киберпреступников и согласовании законодательства разных стран.
  • Искусственный интеллект в ИБ: использование ИИ для атак и защиты порождает новые этические и правовые вопросы.
  • Защита критической инфраструктуры: необходимость гармонизации требований к КИИ с учётом отраслевой специфики и масштаба угроз.

Частые вопросы

Обеспечение информационной безопасности это:
Комплекс мер, направленных на защиту информации и информационных систем от несанкционированного доступа, использования, раскрытия, изменения, уничтожения или повреждения, обеспечивающий конфиденциальность, целостность и доступность информации (согласно Федеральному закону от 27.07.2006 № 149‑ФЗ «Об информации, информационных технологиях и о защите информации», а также Федеральному закону от 27.07.2006 № 152‑ФЗ «О персональных данных» и другим нормативным актам в сфере ИБ).
В государственных органах, коммерческих организациях, финансовых учреждениях, медицинских организациях, IT‑компаниях и иных структурах, работающих с данными; в рамках соблюдения требований ФЗ № 149‑ФЗ «Об информации, информационных технологиях и о защите информации», ФЗ № 152‑ФЗ «О персональных данных», ФЗ № 187‑ФЗ «О безопасности критической информационной инфраструктуры РФ» и иных нормативных актов.
Комплекс мер, направленных на защиту информации и информационных систем от несанкционированного доступа, использования, раскрытия, изменения, уничтожения или нарушения их функционирования.
При обработке персональных данных, защите коммерческой тайны, обеспечении работы критической информационной инфраструктуры, предотвращении кибератак, соблюдении отраслевых и государственных стандартов безопасности, передаче данных между организациями, хранении конфиденциальной информации.
Отличается от смежных понятий (например, «защита информации») более широким охватом: включает не только технические меры, но и правовые, организационные, кадровые аспекты; нацелено не только на противодействие угрозам, но и на обеспечение доступности, целостности и конфиденциальности информации в комплексе.
Позволяет снизить риски утечек данных и кибератак, избежать штрафов за нарушение законодательства, сохранить репутацию компании, обеспечить непрерывность бизнес‑процессов, защитить права субъектов персональных данных и критически важные активы организации.
0
Поделиться