Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
18
1.Wprowadzeniedoochronyinformacji
Bezpieczeństwoinformacyjnedotyczypodmiotu(człowiekaluborganizacji,rów-
nieżtakiejjakpaństwo),którymożebyćzagrożonyutratązasobówinformacyjnych
lubotrzymanieminformacjizłejjakości.Bezpieczeństwoinformacyjneoznaczazatem
uzasadnionezaufaniepodmiotudojakościidostępnościpozyskiwanejorazwykorzy-
stywanejinformacji.Alewarunkiembezpieczeństwainformacyjnegojestbezpieczna
informacja,którejdefinicjajestnastępująca:
DEFINICJA1.1
Bezpieczeństwoinformacjioznaczauzasadnione(np.analiząryzykaiprzyjętymimeto-
damipostępowaniazryzykiem)zaufanie,żeniezostanąponiesionestratywynikające
zniepożądanejzmiany,naskutekrealizacjizagrożenia,wymaganychwartościistotnych
kryteriówjakościinformacji.
Zpowyższegowywoduwynika,żebezpieczeństwoinformacjijestskładowąbez-
pieczeństwainformacyjnegoinformację(dobrejjakości)najpierwtrzebapozyskać,
apotem,wtrakciejejwykorzystywaniaprzezpodmiot,odpowiedniochronić.Kryteria
jakościistotnedlaposzczególnychkategoriiinformacjiorazkonkretnychuwarunkowań
jejprzetwarzaniazwykleokreślają,wprzypadkuorganizacjibiznesowej,wktórejtakie
informacjesąprzetwarzaneiwykorzystywane,gremiakierowniczetejorganizacji(pod-
miotu)przypomocyodpowiednichsłużb.Należytakżezauważyć,żebezpieczeństwo
niejestanistanem,anizdarzeniem,aniprocesemtoimponderabiliazdziedzinypsy-
chologii,coswojeimplikacjemanaprzykładwmożliwościachpomiarubezpieczeństwa.
Dokładniejszadyskusjanadtymzagadnieniemjestprzedstawionawpodrozdziale2.9.
Zewzględunaznaczeniedlapodmiotu(wszczególnościkonkretnejosoby)wszyst-
kiewykorzystywaneprzezniegoidotyczącegoinformacjemożnapodzielićnawrażliwe
iniewrażliwe.Informacjewrażliwedlaokreślonegopodmiotutote,któremogązostać
wykorzystaneprzeciwkojegointeresomprzezujawnienie,uniedostępnienieoraz
zmanipulowanie6.
Dowrażliwychzaliczająsięwszystkieinformacje,któremusząbyćchronione,bo
taknakazująobowiązująceprzepisyprawne
7
.Informacjamiwrażliwymisąteżtakie,
którychnakazochronyniejestzawartywżadnychregulacjachprawnych,aktóreorga-
nizacjomjewytwarzającymiprzetwarzającymsązwyklewskazywaneprzezkompetent-
neorgany,naprzykładsłużbyochronypaństwa,wewnętrznekomórkibezpieczeństwa
wdanejorganizacji,pełnomocnikads.bezpieczeństwainformacji.Takimiinformacja-
mimogąteżbyćdanesamewsobieniewrażliwe,alektórestająsiętakimiwpowią-
zaniuzinnymiinformacjami,pozwalającwyciągnąćprawidłowewnioskinaprzykład
ostrategiirynkowejfirmywkolejnymkwartale.
6Należyzwrócićuwagę,żewprowadzoneokreślenieinformacjewrażliwemaszerszyzakresniżtakie
samookreśleniestosowanezwyczajowodoinformacjiwymienionychwart.27Ustawyoochroniedanych
osobowych[29]ioktórychwtymsamymkontekściemówip.51RozporządzeniaUE[21].
7
NaprzykładUstawaoochroniedanychosobowych,Ustawaoochronieinformacjiniejawnychoraz
przepisy,wktórychzdefiniowanotzw.tajemnice,np.tajemnicęprzedsiębiorstwa.