Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
28
1.Wstęp
Wtechnicewymagasięjednakbardziejprecyzyjnegookreślenia
pojęcia„bezpieczeństwo”,niżtopodanenawstępie.Jaksiędalejoka-
że,bezpieczeństwoteleinformatyczne,czyliodnoszącesiędosyste-
mówteleinformatycznych(ang.InformationandCommunicationTechno-
logy(ICT)security),jestzwiązanezespełnieniempewnychwłaściwości,
czylitakzwanychatrybutówbezpieczeństwawsystemachorazwich
otoczeniu.Faktposiadaniatychwłaściwościstanowiprzejaw,czyli
aspektbezpieczeństwa.Wyprzedzającomożnawspomnieć,żezalicza
siędonich:integralność,poufność,dostępność,autentyczność,rozli-
czalnośćorazniezawodność.Należyjednakzwrócićuwagęnato,że
systemypracujądlaczłowiekaiobsługiwaneprzezczłowieka.
Komplikujetocałośćzagadnieńiwnosidonichdodatkowe,pozatech-
nicznewymiary-prawny,socjologiczny,psychologicznyikulturowy.
Bezpieczeństwoteleinformatycznedotyczyinstytucjiwykorzystu-
jącychtechnologieteleinformatycznewswojejdziałalnościisłużynie-
zakłóconemufunkcjonowaniutychinstytucji-ciągłościrealizacjiich
zadaństatutowych,tojestpełnieniaprzezniewyznaczonejmisji.Dla
firmoznaczatoosiąganiecelówbiznesowych,zaśdlajednostekadmi-
nistracjipublicznej,samorządowej,państwowejiinnychorganizacji-
realizacjęwyznaczonychzadańnarzeczpaństwa,jegoobywatelilub
grupspołecznych.Wynikastądwniosek,żewszelkieproblemydoty-
czącetakrozumianegobezpieczeństwanależyrozpatrywaćwkontek-
ściemisjiinstytucji.
Zapewnieniestanuniezagrożeniadlafunkcjonowaniasystemów
przynosikorzyści,jednakzawszejesttookupionewydatkamibezpo-
średnimi,pośrednimiidodatkowymnakładempracy,stądbezpie-
czeństwoinformacjiiusługpowinnobyćrównieżrozpatrywanewas-
pekcieekonomicznym.Poprawabezpieczeństwainformacjipowinna
byćopłacalnadlainstytucjiiwzmacniaćjejpozycję.Dozagadnień
bezpieczeństwainformacjiiusług,podobniejakdlainnychzastoso-
wańtechnologiiteleinformatycznych,należypodchodzić„probizneso-
wo”.Jestonobowiemtylkowówczasefektywne,gdywynikazpotrzeb
generowanychprzezprocesybiznesoweiuwzględniadetaledotyczące
teleinformatykieksploatowanejwinstytucjiirozpatrywanejwszer-
szym,pozatechnicznymwymiarze.
Istotnajestrzetelnaanalizazjawisk,któremogązakłócićdziałanie
systemów,aprzeztorównieżifunkcjonowanieinstytucji,atakżedo-
bórwłaściwychśrodkówzaradczychnapodstawietejanalizy.
Jeślinawetwinstytucjiwystępujepewnaświadomośćkonieczno-
ścibudowywłasnegosystemubezpieczeństwa,toczęstoniemożeona
sięztymsamauporać.Należypamiętać,żeniezawszetrzebazaczy-
naćoddużychnakładów,stosunkowozaśłatwojestuzyskaćznaczną
poprawęstanubezpieczeństwajużnasamympoczątkudziękiprzed-
sięwzięciomorganizacyjnymorazpoprawieświadomościiczujności
personelu.