17.04.2006 Мнения, Безопасность1. Каковы на сегодняшний день наиболее актуальные и значимые для российских компаний угрозы их внутренней информационной безопасности? 2. Как сегодня в России обстоят дела со стандартизацией типовых подходов к устранению этих угроз? Существуют ли стандарты, призванные упростить заказчикам жизнь при формировании политики внутренней информационной безопасности? 3. Как влияют государственные регуляторы на процесс формирования единого отраслевого стандарта внутренней информационной безопасности? Существует ли необходимая для разработки стандарта нормативно-правовая база? 4. Аутсорсинг проблем внутренней информационной безопасности - за и против. Каково Ваше экспертное мнение? 5. Тенденции и перспективы. Андрей Калашников, директор Центра технологий безопасности, IBS 1. Давайте сначала определимся с терминами. Вообще говоря, не существует "внутренней" и "внешней" информационной безопасности. Существуют "внутренние" и "внешние" угрозы и соответствующие меры противодействия им. Как правило, любая информационная система состоит из следующих компонентов: программного, аппаратного и информационного обеспечения, обслуживающего персонала и пользователей. Угрозы, источниками которых выступают указанные компоненты, можно считать "внутренними" по отношению к системе, а все остальные - "внешними". В такой трактовке наиболее актуальными и значимыми, как это ни печально, оказываются угрозы, источником которых выступают пользователи системы и ее ...
читать далее.