Главная | Обратная связь | Поможем написать вашу работу!
МегаЛекции

Основы информационной безопасности.




Безопасность

Цель данной статьи – рассказать об одном из подходов к изучению такой проблемы, как обеспечение информационной безопасности.

Очевидно, что понятие «информационная безопасность» является составной частью понятия «безопасность». Поэтому сначала рассмотрим роль и место информационной безопасности в структуре этого более общего понятия.

Понятие «безопасность» обладает широким спектром возможных его приложений – как к объекту (стране, человеку, помещению, процессу и т.д.), так и к виду опасности (пожарная, информационная, химическая, экологическая и т.д.). Поэтому важнейшеё задачей в деле обеспечения национальной безопасности, безопасности региона, отрасли или фирмы является задача обеспечения безопасности всех видов.

Довольно часто безопасность определяется через термин «защита», например когда речь идёт непосредственно о защите – защите информации, защите от информации, защите человека или объектов, обеспечивающих его жизнедеятельность. Для нас же ключевым понятием является безопасность в более широком смысле. Именно это понятие является первичным, и именно его мы будем исследовать.

Практически во всех мировых культурах безопасность понимается в первую очередь как ощущение защищённости (защиты) от различного рода опасностей. Разберём это понятие подробнее, разложив его на такие составляющие, как «ощущение», «защищённость», «опасность», и проанализировать их.

Ощущение (чувство) – отражение свойств объективной реальности, возникающее в результате их воздействия на органы чувств и нервные центры*.

Таким образом, через «ощущение» в понятие «безопасность» включается субъективный компонент. Поэтому для одного человека высота забора в три метра обеспечивает ему ощущение защищённости, а для другого – нет. В результате при одной и той же толщине стен крепости кто-то спит спокойно, а кто-то нанимает круглосуточную вооружённую охрану.

При этом любое ощущение может оказаться обманчивым. История полна примеров, когда полководцы позволяли себе расслабиться в ощущении полной защищённости и тут же терпели поражение. Модель мира, формируемая на базе ощущения, не всегда адекватна объективной реальности.

Во-первых, ощущение формируется на базе органов чувств, определяющими из которых являются органы слуха и зрения. Но именно через эти органы чувств оказывают информационное воздействие и враги, стремясь сформировать у своей жертвы заведомо неадекватную картину мира.

Во-вторых, ощущение может оказаться обманчивым именно потому, что количество опасностей в общем случае может быть бесконечно. Они могут исходить извне и изнутри.

Они могут представлять собой множество уже известных угроз, а могут быть и принципиально новыми, отсутствующими на данный момент в копилке человеческого опыта.

Кроме того, важно помнить, что чувство сегодняшнего дня в сегодняшнем дне. Иногда более важна трактовка данного понятия через ощущение безопасности будущего. Есть ли у человека, у страны, у человечества будущее? Понимание этого предполагает формирование такой стратегии поведения, которая обеспечивала бы необходимыми ресурсами не столько себя сегодня, сколько будущие поколения завтра. Иначе существование сегодняшних поколений становится бессмысленным.

Всё множество опасностей (угроз) можно разбить на два класса. Во-первых, это опасности, которые в состоянии преодолеть существующую у субъекта защиту. Во-вторых, это опасности, связанные с созданием у субъекта неадекватной картины мира, что зачастую приводит к самоуничтожению субъекта или причинению им ущерба самому себе из-за неадекватного поведения.

Защита от опасностей первого класса во многом определяется функциональными возможностями объекта, которые в приложении к обеспечению безопасности обычно проецируется в следующие способы защиты:

· броня (забор, охраняемая граница);

· перемещение в пространстве (переселение, миграция) и во времени (передача генетической и культурной информации новому поколению);

· скрытность (самомодификация, сокрытие, мимикрия);

· нападение – уничтожение опасности.

Названные способы защиты присущи в той или иной мере всем субъектам, независимо от их природы. Так, территориальная граница государства в чём-то аналогична оболочке клетки или броне танка. Перемещение в пространстве присуще не только всему живому, но и техническим средствам, и даже компьютерным вирусам.

Эволюция способов защиты идёт как в направлении совершенствования всех вышеперечисленных способов, так и по пути создания механизма, позволяющего интегрировать все названные способы в рамках единой системы. Эту задачу решает естественный интеллект. Там, где невозможно защититься, применяя и совершенствуя какой-либо один из способов защиты, появляется возможность прогнозировать развитие угроз и в зависимости от прогноза применять способы защиты, как последовательно, так и параллельно. Однако, для того чтобы эффективно использовать интеллект, необходима модель мира, адекватная миру. Таким образом, мы переходим ко второму классу опасностей, связанных с возникновением у субъекта неадекватной картины мира.

Защита от опасностей второго класса практически полностью определяется существующими возможностями по обеспечению информационной безопасности – и как самостоятельного компонента, и как составного компонента безопасности любого вида – это защита от информации, искажающей картину мира.

Попробуем ответить на вопрос: какая бывает безопасность? От чего граждане чувствуют себя защищёнными? Например, ядерная безопасность предполагает, что страна чувствует себя защищённой от применения по отношению к ней ядерного оружия – как внешним агрессорам, так и собственными сумасшедшими. По аналогии следует, что информационная безопасность страны – это ощущение защищённости от применения целенаправленного информационного воздействия, как извне, так и изнутри страны, направленного на причинение ущерба стране. Подобное информационное воздействие может быть направлено на любые информационные системы, функционирование которых зависит от поступающих входных данных, будь то люди (социальная сфера) или сложные технические, программируемые системы (техническая сфера).

Наличие военной безопасности предполагает, что в данный момент либо не существует агрессора, планирующего начать против нас военные действия, либо у нас достаточно сильная армия, которая способна остановить любого агрессора.

Аналогичным образом определяются и другие виды безопасности:

· информационная безопасность;

· экологическая безопасность;

· военная безопасность;

· пожарная безопасность;

· продуктовая безопасность;

· транспортная безопасность и т.д.

Понятно, что ощущение защищённости может быть обманчивым, но объективных критериев, позволяющих измерить эту самую защищённость, особенно в части формирования модели мира, не существует. Мерилом является человек, его мысли и чувства.

Одна из главных задач системы обеспечения информационной безопасности в социальной сфере заключается в создании и поддержании максимально адекватного событийному миру общественного и собственного знания о мире (защита от опасностей второго класса). Под адекватностью сознания в данном случае понимается, что осознаваемая модель реального мира в наиболее значимых для безопасности государства и общества ситуациях позволяет не ошибиться в ожиданиях. Важнейшая задача обеспечения информационной безопасности в технической сфере – защита технических средств как от скрытых включений, способных перехватить управление технической, а порой и человеко-машинной системой на себя, так и от ошибок и сбоев.

На людей информационное воздействие, искажающее модель мира, производиться с помощью средств массовой информации (СМИ); на технические системы – с помощью программных закладок и вирусов, которые «просачиваясь» через защитный фильтр, попадают в «модель мира» и корректируют её.

Схематично возможные направления корректировки модели мира с помощью средств информационного воздействия, ответственных за создание неадекватной картины мира, представлены на схеме 1.

Схема 1. Направление корректировки модели мира

Это:

· попадание неадекватных данных напрямую в механизм, ответственный за выработку прогноза и принятия решений;

· попадание неадекватных данных в модель мира;

· попадание неадекватных данных в базу данных или, иначе говоря, в «историческую память» социума, организации и т.д.

Поделиться:





Воспользуйтесь поиском по сайту:



©2015 - 2024 megalektsii.ru Все авторские права принадлежат авторам лекционных материалов. Обратная связь с нами...