8
связи”, “Положением о государственном лицензировании деятельности в области защиты информации”, документами Гостехкомиссии России и оборонных отраслей промышленности, например, проект ГОСТ по шифровальной технике.
Однако, существующая терминология в области защиты информации не согласована, в некоторых случаях противоречива и не представляет терминологическую систему в проблемной области “Защита информации”.
Поэтому на стадии разработки первой, второй и окончательной редакции проекта стандарта “Защита информации. Основные термины и определения” проведена основная работа по упорядочению стандартизуемой терминологии, включающая:
- уточнение границ предметной области “Защита информации”;
- систематизацию понятий и построение классификации понятий;
- определение структуры разделов стандарта и расположения терминов в разделах.
Методологической основой стандартизации научно-технической терминологии в предметной области “Защита информации” является системный принцип упорядочения, предусматривающий анализ и оценку каждого термина как элемента терминосистемы и каждой терминосистемы как элемента взаимосвязанных (более общих, соподчиненных , более узких) терминосистем.
Классификационная схема понятий в предметной области “Защита информации” приведена на рисунке.
Основополагающим в классификационной схеме принято понятие “Защита информации” с позиции собственника, владельца, пользователя информацией как деятельность (процесс), направленная на предотвращение утечки защищаемой информации, а также по предотвращению различного рода несанкционированных воздействий (НСВ) на информацию и ее носители, т.е. защита информации от угроз безопасности информации. При таком понимании защиты информации предложенная классификация понятий в предметной области “Защита информации” позволяет разрабатывать соподчиненные (более узкие) тнрминосистемы, как элементы взаимосвязанных терминосистем, такие как:
- защита информации от разглашения;
- защита информации от утечки по каналам [иностранной] технической разведки;
- защита информации от физического (частного) лица; защита информации от несанкционированного доступа; защита информации от несанкционированных воздействий.
Еще более узкие терминосистемы, как элементы взаимосвязанных терминосистем, например, могут быть:
- защита информации от утечки по каналам радио-, радиотехнической разведки;
- защита информации от утечки по каналам визуально-оптической разведки;
- защита информации от утечки по акустическому каналу;
- защита информации от утечки за счет ПЭМИН;
- защита информации от утечки по каналам специальных электронных закладных устройств;
- защита информации от НСД при ее обработке с помощью технических средств (средств вычислительной техники, в ТСПИ и средствах связи, в средствах оргтехники);
- защита информации шифрованием; защита информации режимно-секретной деятельностью; защита информации обеспечением безопасности связи.
Соподчиненные терминосистемы могут объединяться или, наоборот, формировать дополнительно более частные соподчиненные терминосистемы.
Соподчиненной терминосистемой является и терминосистема “Информация”, содержащая термины и определения, регламентирующие свойства и состояние информации, такие как: информация; безопасность, секретность (конфиденциальность), доступность, целостность информации; уничтожение, хищение и искажение, подделка, копирование, модификация, преобразование, передача информации и др.
Кроме того, предложенная классификация определяет структуру разделов основополагающего стандарта “Защита информации. Основные термины и определения”.
1. Основные понятия.
2. Организация защиты информации.
Таким образом, предложенная классификация понятий в области защиты информации позволяет представить стройную систему терминов и определений по рассматриваемой проблеме. Причем данная классификационная схема не ограничивает пути ее совершенствования, например, терминосистема “Защита информации от НСД при ее обработке с помощью технических средств” может быть представлена более частными соподчиненными терминосистемами:
защита информации, обрабатываемой средствами вычислительной техники, от НСД штатными средствами;