Базовые принципы концепции информационной безопасности

Базовые принципы концепции ИБ

Настоящая работа направлена на обеспечение базовой информационной безопасности внутренними силами и ресурсами без больших затрат и привлечения внешних ресурсов.

Каждое решение, каждое СЗИ должно быть обосновано, целесообразно и решать конкретные задачи в рамках обеспечения принципов и критериев ИБ, а также дополнять системы для обеспечения внутреннего и/или внешних SOC, взаимодействия с ГОССОПКА и НКЦКИ в соответствии с требованиями и методическими рекомендациями регуляторов и нормативно-правовых актов.    Принципы и критерии информационной безопасности:  · Целостность информационных данных означает способность информации сохранять изначальный вид и структуру как в процессе хранения, как и после неоднократной передачи. Вносить изменения, удалять или дополнять информацию вправе только владелец или пользователь с легальным доступом к данным.  · Конфиденциальность – характеристика, которая указывает на необходимость ограничить доступа к информационным ресурсам для определенного круга лиц. В процессе действий и операций информация становится доступной только пользователям, который включены в информационные системы и успешно прошли идентификацию.  · Доступность информационных ресурсов означает, что информация, которая находится в свободном доступе, должна предоставляться полноправным пользователям ресурсов своевременно и беспрепятственно.  · Достоверность указывает на принадлежность информации доверенному лицу или владельцу, который одновременно выступает в роли источника информации.