1. Понятие информационной безопасности, ее отличие от кибербезопасности и триада КИД
Понятие информационной безопасности, ее отличие от кибербезопасности и триада КИД
В современном мире данные часто называют «новой нефтью». Однако, в отличие от нефти, которую нужно добывать, данные нужно в первую очередь защищать. Утечка базы данных клиентов может стоить компании миллионов долларов штрафов и потери репутации, а остановка серверов завода из-за вируса — привести к банкротству. Чтобы понимать, как строить защиту, необходимо разобраться в фундаментальных понятиях: что такое информационная безопасность, чем она отличается от кибербезопасности и на каких трех китах держится защита любых данных.
Информационная безопасность: зонтичное понятие
Информационная безопасность (ИБ) — это широкая дисциплина, целью которой является защита информации от несанкционированного доступа, использования, раскрытия, искажения, изменения или уничтожения. Важно понимать, что ИБ не ограничивается компьютерами.
Согласно учебным материалам, информационная безопасность — это состояние защищенности, при котором обеспечивается конфиденциальность, целостность и доступность информации.
> Информационная безопасность — совокупность действий, включающая программное обеспечение, технические решения и организационные процедуры, предназначенные для обеспечения безопасности данных и систем. > > znanierussia.ru
Ключевая особенность ИБ заключается в том, что она защищает информацию во всех формах:
Пример: Если злоумышленник проникает в офис под видом уборщика и крадет папку с финансовыми отчетами со стола бухгалтера — это инцидент информационной безопасности, но не кибербезопасности. Здесь не были задействованы компьютеры, но информация была похищена.
Кибербезопасность: цифровая защита
Кибербезопасность (Cybersecurity) — это подмножество информационной безопасности. Она фокусируется исключительно на защите цифровых активов: компьютерных сетей, программного обеспечения, устройств и данных в электронном виде от цифровых атак.
> Кибербезопасность — это практика защиты конфиденциальной информации и данных вашей компании от несанкционированного доступа путём внедрения нескольких протоколов безопасности. > > sch61.ru
Если ИБ — это большой круг, то кибербезопасность — это круг поменьше, находящийся внутри него. Кибербезопасность занимается угрозами, которые приходят из киберпространства: вирусами, фишингом, хакерскими атаками, DDoS-атаками.
Пример: Хакер отправляет бухгалтеру письмо с вирусом, который шифрует все файлы на компьютере и требует выкуп в размере 5000. Злоумышленник перехватывает запрос и меняет сумму на 1000. В данном случае конфиденциальность может быть сохранена (никто не узнал ваш пароль), но целостность транзакции нарушена, что привело к потере денег.
Методы обеспечения: * Хеширование: Создание уникального цифрового отпечатка файла. Если в файле изменится хотя бы одна запятая, хеш полностью изменится. * Электронная подпись: Подтверждает авторство и неизменность документа. * Резервное копирование: Позволяет восстановить верную версию данных, если текущая была испорчена.
3. Доступность (Availability)
Доступность означает, что авторизованные пользователи имеют доступ к информации и ресурсам именно тогда, когда это им необходимо. Безопасная система бесполезна, если ею невозможно воспользоваться.
Нарушение доступности: Интернет-магазин в «Черную пятницу» подвергается DDoS-атаке (наплыву фальшивых запросов). Сервер не справляется с нагрузкой и падает. Покупатели не могут зайти на сайт и оформить заказы. Конфиденциальность и целостность данных не пострадали (данные не украдены и не изменены), но бизнес теряет деньги каждую минуту простоя.
Для оценки доступности часто используют метрику, выражаемую в процентах времени безотказной работы. Формула расчета доступности выглядит следующим образом:
где — доступность (в процентах), — время, когда система работала исправно (uptime), — общее время наблюдения (например, год).
Числовой пример: В году 365 дней, что составляет часов. Если сервер компании не работал всего 9 часов за весь год (например, из-за аварии или технического обслуживания), то:
* часов * час
Подставим значения в формулу:
В ИТ-индустрии стремятся к показателю «пять девяток» (99,999%), что допускает простой системы всего около 5 минут в год. Показатель 99,9% (как в примере выше) означает, что бизнес может быть недоступен почти 9 часов в год, что для крупных финансовых систем может быть критичным.
Методы обеспечения: * Резервирование оборудования: Использование запасных серверов и каналов связи. * RAID-массивы: Технология объединения жестких дисков, чтобы при поломке одного диска данные не пропали. * Защита от DDoS: Специальные фильтры трафика.
Баланс триады КИД
Важно понимать, что в реальной жизни часто приходится искать компромисс между этими тремя элементами. Усиление одного аспекта может ослабить другой.
Пример дисбаланса: Чтобы обеспечить максимальную конфиденциальность и целостность, вы можете отключить компьютер от интернета, залить порты эпоксидной смолой и запереть его в бункере. Данные будут в идеальной безопасности, но их доступность для сотрудников станет нулевой. Работать с такими данными невозможно.
Напротив, если сделать систему максимально доступной (отключить пароли, разрешить вход всем без проверки), то конфиденциальность и целостность мгновенно упадут до нуля.
Задача специалиста по безопасности — найти баланс, адекватный для конкретного бизнеса. Для банка критична целостность (чтобы баланс счета был верным). Для социальной сети может быть важнее доступность (чтобы лента грузилась быстро), даже если иногда теряется пара комментариев.