Информация, которая подлежит защите, понятие и виды
Информационная эра привела к драматическим изменениям в способе
выполнения своих обязанностей для большого числа профессий. Теперь
нетехнический специалист среднего уровня может выполнять работу, которую раньше
делал высококвалифицированный программист. Служащий имеет в своем распоряжении
столько точной и оперативной информации, сколько никогда не имел.
Но использование компьютеров и автоматизированных технологий приводит к
появлению ряда проблем для руководства организацией. Компьютеры, часто
объединенные в сети, могут предоставлять доступ к колоссальному количеству
самых разнообразных данных. Поэтому люди беспокоятся о безопасности информации
и наличии рисков, связанных с автоматизацией и предоставлением гораздо большего
доступа к конфиденциальным, персональным или другим критическим данным. Все
увеличивается число компьютерных преступлений, что может привести, в конечном
счете, к подрыву экономики. И поэтому должно быть ясно, что информация - это
ресурс, который надо защищать.
Ответственность за защиту информации лежит на низшем звене руководства.
Но также кто-то должен осуществлять общее руководство этой деятельностью,
поэтому в организации должно иметься лицо в верхнем звене руководства,
отвечающее за поддержание работоспособности информационных систем.
И так как автоматизация привела к тому, что теперь пользование
вычислительной техникой выполняются простыми служащими организации, а не
специально подготовленным техническим персоналом, нужно, чтобы конечные
пользователи знали о своей ответственности за защиту информации.
В силу сказанного, важнейшей задачей является овладение основами
компьютерной безопасности работниками низшего звена управления, то есть для
начальников отделов, руководителей групп и т.п.
Число компьютерных преступлений растет - также увеличиваются масштабы
компьютерных злоупотреблений. По оценке специалистов США, ущерб от компьютерных
преступлений увеличивается на 35 процентов в год и составляет около 3.5
миллиардов долларов. Одной из причин является сумма денег, получаемая в
результате преступления: в то время как ущерб от среднего компьютерного
преступления составляет 560 тысяч долларов, при ограблении банка - всего лишь
19 тысяч долларов.
Шансов быть пойманным у компьютерного преступника гораздо меньше, чем у
грабителя банка - и даже при поимке у него меньше шансов попасть в тюрьму.
Обнаруживается в среднем 1% от общего числа компьютерных преступлений. И
вероятность того, что за компьютерное мошенничество преступник попадет в
тюрьму, меньше 10 %.
Умышленные компьютерные преступления составляют заметную часть
преступлений. Но злоупотреблений в компьютерной сфере и ошибок еще больше. Как
выразился один эксперт, "…мы теряем из-за ошибок больше денег, чем могли
бы украсть". Эти потери подчеркивают важность и серьезность убытков,
связанных с компьютерами.
Основной причиной наличия потерь, связанных с компьютерами, является
недостаточная образованность в области безопасности. Только наличие некоторых
знаний в области безопасности может прекратить инциденты и ошибки, обеспечить
эффективное применение мер защиты, предотвратить преступление или своевременно
обнаружить злоумышленника.