Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
12
Analizaryzykaiochronainformacjiwsystemachkomputerowych
roweitd.).Bezpieczeństwoteleinformatycznedotyczyinformacjiprzesyłanych,przecho-
wywanychiprzetwarzanychwsieciachisystemachteleinformatycznych.
Wzależnościodprzeznaczeniaikonstrukcjisystemuteleinformatycznegoroz-
różniasięzwykletzw.bezpieczeństwonazewnątrzorazbezpieczeństwodowewnątrz.
Termin„bezpieczeństwonazewnątrz”określaochronęprzedzagrożeniamidlaśro−
dowiska(wtymdlaczłowieka),wktórympracujesystemkomputerowy,spowo-
dowanyminieprawidłowymdziałaniemtegosystemu.Dotyczytogłówniesystemów
sterowania(zwykletosystemyczasurzeczywistego[13],[41],[46]),np.monito-
rującychstanpacjentawszpitalu,kontrolującychdziałanieelektrownijądrowej,
nadzorującychruchkolejowy,czyteżsystemówpokładowych,np.samolotów.Wję-
zykuangielskimogółzagadnieńzwiązanychzochronątegotypu(wsensieniedo-
puszczaniadokatastrof)określasięzwykleterminemsafety.
Termin„bezpieczeństwodowewnątrz”określaochronęprzedzagrożeniamidla
informacjiprzechowywanej,przetwarzanejiprzesyłanejwsystemieteleinformatycz-
nym.Dotyczytogłówniesieciteleinformatycznychbanków,firm,organizacjinauko-
wychitd.Wjęzykuangielskimogółzagadnieńzwiązanychzochronątegotypu
(wsensieniedopuszczaniadoutratytajności,integralności,dostępnościinformacji)
określasięzwykleterminemsecurity.Tobezpieczeństwodowewnątrz,nazywanedalej
bezpieczeństweminformacji,będziegłównymprzedmiotemrozważańwtejksiążce.
Definicja1.1
Terminbezpieczeństwoinformacjioznaczastopieńuzasadnionego(np.
analiząryzykaiprzyjętymimetodamipostępowaniazryzykiem)zaufania,że
niezostanąponiesionepotencjalnestratywynikającezniepożądanego
(przypadkowegolubświadomego):
ñ
ujawnienia,
ñ
modyfikacji,
ñ
zniszczenia,
ñ
uniemożliwieniaprzetwarzania
informacjiprzechowywanej,przetwarzanejiprzesyłanejwokreślonymsys-
temieobieguinformacji.
Możnazauważyć,że„bezpieczeństwo”niejestaniobiektem,anizdarzeniem,ani
procesemtoimponderabiliazdziedzinypsychologii.Decydującywpływna„zaufa-
nie”masiłaochronyinformacji.Podstawoweatrybutyinformacjizwiązanezjej
ochronąto:
1.
Tajnośćinformujeostopniuochrony,jakiejmaonapodlegać.Stopieńtenjest
uzgadnianyprzezosobyluborganizacjedostarczająceiotrzymująceinformację