7
ПОЯСНИТЕЛЬНАЯ ЗАПИСКА
К проекту Государственного стандарта “Защита информации.
Основные термины и определения”
(окончательная редакция)
1. Основание для разработки стандарта
1. решение Председателя Гостехкомиссии России “О научных исследованиях по защите информации в 1994 году” от 2.06.1993г.
2. Техническое задание на НИР “Фронда-94”, утвержденное Первым заместителем Председателя Гостехкомиссии России 23 января 1994г.
3. Техническое задание на разработку государственного стандарта “Защита информации. Основные термины и определения”, утвержденное Первым заместителем Председателя Гостехкомиссии России 31 октября 1994г.
2. Цель и задачи разработки стандарта
Основной целью разработки стандарта является установление однозначно понимаемой и непротиворечивой терминологии во всех видах документации и литературы, деятельности органов, занимающихся защитой информации (ЗИ).
Основными задачами разработки стандарта являются:
- терминологическое обеспечение для однозначного взаимопонимания между разработчиками, изготовителями, продавцами и потребителями (заказчиками) в области ЗИ;
- фиксация в разрабатываемом стандарте современного уровня научного знания и технического развития в области ЗИ;
- обеспечение взаимосвязанного и согласованного развития лексических средств, используемых в документации и литературе в области ЗИ.
3. Краткая характеристика объекта стандартизации
Стандарт разрабатывается впервые.
В связи с тем, что информация является предметом собственности (государства, коллектива, отдельного лица (субъекта)), то неизбежно возникает проблема угрозы безопасности этой информации, заключающейся в неконтролируемом ее распространении, в хищении, несанкционированном уничтожении, искажении, передаче, копировании, блокировании доступа к информации. Следовательно, возникает проблема защиты информации от утечки и несанкционированных воздействий на информацию и ее носители, а также предотвращения других форм незаконного вмешательства в информационные ресурсы и информационные системы. В связи с чем понятие “Защита информации” становится основополагающим (ключевым) понятием и рассматривается как процесс или деятельность, направленная на предотвращение утечки защищаемой информации, а также по предотвращению различного рода несанкционированных воздействий (НСВ) на информацию и ее носители.
Значимость защиты информации увеличивается в связи с возрастанием возможностей иностранных разведок за счет совершенствования технических средств разведки, приближения этих средств к объектам разведки (носителям информации) вследствие развертывания инспекционной деятельности, создания совместных предприятий и производств, сокращения закрытых для иностранцев зон и городов.
С развитием конкуренции в среде свободного предпринимательства крупномасштабной задачей в области “Защита информации” становится борьба с промышленным и экономическим шпионажем, распространению которого способствует широкомасштабное применение для обработки информации средств вычислительной техники (особенно персональных ЭВМ), созданием вычислительных сетей, систем, баз данных, многочисленных средств передачи информации. Промышленный шпионаж ведется в основном с целью завоевания рынков сбыта, исключения технологических прорывов конкурентов, срыва переговоров по контрактам, перепродажи фирменных секретов и т.д. По мере ослабления противостояния между Востоком и Западом промышленный шпионаж в работе многих разведок, в том числе и ЦРУ США, становится приоритетным направлением наряду с политической разведкой.
В настоящее время основные вопросы защиты информации регламентированы Законами РФ “О государственной тайне”, “Об информации, информатизации и защите информации”, “О безопасности”, “О