Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
określoneznaczenie6.Zkoleidanetotakżeinformacjamającainterpretacjęijest
właściwadokomunikowaniasię,interpretacjilubprzetwarzania.Przetwarzanie
danychtouporządkowanewykonywanieoperacjinadanych.Natomiastprzetwa-
rzanieinformacjitouporządkowanewykonywanieoperacjinainformacji,które
obejmujeprzetwarzaniedanychimożerównieżobejmowaćoperacje,takiejak
przesyłaniedanychiautomatyzacjapracbiurowych7.
Kolejnejkategorii,jakąjestzagrożenieinformacji,takżenadajesięróżno-
rodneznaczenia.Słownikjęzykapolskiegodefiniujezagrożeniejakonsytu-
acjęlubstan,którekomuśzagrażająlubwktórychktośczujesięzagrożony;
też:ktoś,ktostwarzatakąsytuację”8.Odnosizagrożeniegłówniedozasobów
osobowychipomijainne-materialne.Patrzączpunktubezpieczeństwain-
formacji,istotęzagrożeniaoddająokreśleniaprzyjętewdokumentachnorma-
lizacyjnych,otoone:
-nzagrożenie-potencjalnaprzyczynaniepożądanegoincydentu,któregoskut-
kiemmożebyćszkodadlasystemulubinstytucji”9;
-nzagrożenie-potencjalnamożliwośćnaruszeniabezpieczeństwasystemu
informatycznego”10.
Odniesionedoinformacjizagrożenia,októrychtraktujądefinicje,wskazująna
potencjalnemożliwościzagrożeńwobszarzebezpieczeństwainformacji.Wyko-
rzystująclukiwzabezpieczeniuzasobówteleinformatycznych,niedoskonałości
orazichpodatnościnazagrożenia,mogąonemodyfikowaćinformacje,szpiego-
waćje,kraśćlubzamieniać,czynićmaskarady11,zakłócaćiblokowaćfunkcjono-
waniesystemówprzetwarzającychinformacje.
Zprzytoczonychdefinicjiwynika,żeokreśleniezagrożeniemaścisłyzwiązek
zokreśleniemincydent.Najogólniejujmując,jestonorozumianejakowydarzenie
nieprzyjemne12,niepożądane,awodniesieniudozagrożeniajestjegoprzyczyną,
skutkiem,rezultatem.Wdokumentachnormalizacyjnychwskazujesięnaokreśle-
nieincydentwodniesieniudobezpieczeństwainformacjiisystemuinformatycz-
nego.Zuwaginaobszarnaszegozainteresowania,jakimproblemyszacowania
izarządzaniaryzykiemwbezpieczeństwieinformacji,koniecznejestprzytocze-
nieokreśleniaincydent.
6
PN-ISO/IEC2382-1:1996Technikainformatyczna-Terminologia-Terminypodstawowe.
7
Tamże.
8
Słownikjęzykapolskiego,WydawnictwoNaukowePWN,Warszawa2007.
9
PN-I-13335-1:1999Technikainformatyczna-Wytycznedozarządzaniabezpieczeństwemsys-
temówinformatycznych.
10
PN-I-02000:2002Technikainformatyczna-Zabezpieczeniewsystemachinformatycznych
-Terminologia.
11
Udawanieprzezpodmiot,żejestinnąjednostką,wceluuzyskanianieuprawnionegodostępudo
zasobówteleinformatycznych.
12
SłownikjęzykapolskiegoPWN-www.https://sjp.pwn.pl.
13
Informacjajakostrategicznyzasóborganizacji