Информация - сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления; Инф безоп-ть – защищенность инфо и поддерживающей инфраструктуры от случ-ых/преднамеренных возд-й естест/искусственного характера, к-ые могут принести вред (неприемлемый ущерб) субъектам инф отношений, в т.ч. владельцам польз-м инфо и поддерживающей инфраструктуре. В тех случаях, когда идет речь о безопасности, в отношении информации и информационно-вычислительных систем применяются общепринятые термины о свойствах этих объектов – категории. Категории информации с точки зрения информационной безопасности:
- конфиденциальность – гарантия того, что конкретная информация доступна только тому кругу лиц, для кого она предназначена; нарушение этой категории называется хищением либо раскрытием информации ;
- целостность – гарантия того, что информация сейчас существует в ее исходном виде, то есть при ее хранении или передаче не было произведено несанкционированных изменений; нарушение этой категории называется фальсификацией сообщения ;
- аутентичность – гарантия того, что источником информации является именно то лицо, которое заявлено как ее автор; нарушение этой категории также называется фальсификацией, но уже автора сообщения ;
- апеллируемость – (часто применяемая в электронной коммерции) гарантия того, что при необходимости можно будет доказать, что автором сообщения является именно заявленный человек, и не может являться никто другой; отличие этой категории от предыдущей в том, что при подмене автора, кто-то другой пытается заявить, что он автор сообщения, а при нарушении апеллируемости – сам автор пытается "откреститься" от своих слов, подписанных им однажды.
Категории в отношении информационных систем:
1. надежность – гарантия того, что система ведет себя в нормальном и внештатном режимах так, как запланировано;
2. точность – гарантия точного и полного выполнения всех команд;
3. контроль доступа – гарантия того, что различные группы лиц имеют различный доступ к информационным объектам;
4. контролируемость – гарантия того, что в любой момент может быть произведена полноценная проверка любого компонента программного комплекса;
5. контроль идентификации – гарантия того, что клиент, подключенный в данный момент к системе, является именно тем, за кого себя выдает;
6. устойчивость к умышленным сбоям – гарантия того, что при умышленном внесении ошибок в пределах заранее оговоренных норм система будет вести себя так, как оговорено заранее.