Ақпараттық қауіпсіздік режимін қалыптастыру кешендік мәселе болып
табылады. Оны шешу үшін заңнамалық, ұйымдастырушылық, программалық,
техникалық шаралар қажет.
Ақпараттық қауіпсіздіктің өте маңызды 3 жайын атап кетуге болады: қол
жеткізерлік (оңтайлық), тұтастық және жасырындылық.
Қол жетерлік (оңтайлық) — саналы уақыт ішінде керекті ақпараттық қызмет
алуға болатын мүмкіндік. Ақпараттың қол жеткізерлігі —
ақпараттың,
техникалық құралдардың және өңдеу технологияларының ақпаратқа
кедергісіз (бөгетсіз) қол жеткізуге тиісті өкілеттілігі бар субъектілердің оған
қол жеткізуін қамтамасыз ететін қабілетімен сипатталатын қасиеті.
Тұтастық — ақпараттың бұзудан және заңсыз өзгертуден қорғанылуы.
Ақпарат тұтастығы деп ақпарат кездейсоқ
немесе әдейі бұрмаланған
(бұзылған) кезде есептеу техника құралдарының немесе автоматтандырылған
жүйелердің осы ақпараттың өзгермейтіндігін қамтамасыз ететін қабілетін
айтады.
Жасырындылық — заңсыз қол жеткізуден немесе оқудан қорғау.
1983 жылы АҚШ қорғаныс министрлігі қызғылт сары мұқабасы бар «Сенімді
компьютерлік жүйелерді бағалау өлшемдері» деп аталатын кітап шығарды.
Қауіпсіз жүйе — белгілі бір тұлғалар немесе олардың атынан әрекет жасайтын
үрдістер
ғана ақпаратты оқу, жазу, құрастыру және жою құқығына ие бола
алатындай етіп ақпаратқа қол жеткізуді тиісті
құралдар арқылы басқаратын
жүйе.
Сенімді жүйе — әр түрлі құпиялық дәрежелі ақпаратты қатынас құру құқығын
бұзбай пайдаланушылар тобының бір уақытта өңдеуін қамтамасыз ету үшін
жеткілікті ақпараттық және программалық құралдарды қолданатын жүйе.
Жүйенің сенімділігі (немесе сенім дәрежесі) екі негізгі өлшемі бойынша
бағаланады: қауіпсіздік саясаты және кепілділік.
Достарыңызбен бөлісу: