logo
УМУ ОИБ ТО РФ

Заключение

Масштаб проблемы обеспечения информационной безопасности в каждом конкретном случае главным образом определяется существующими угрозами информационной безопасности, анализ и выявление которых необходим для того, чтобы выбрать наиболее экономичные и эффективные средства обеспечения информационной безопасности.

История развития информационных систем показывает, что новые уязвимости информационных систем и, как следствие, новые угрозы информационной безопасности возникают постоянно. С такой же регулярностью, но с небольшим отставанием, появляются (обновляются) и средства защиты.

В большинстве своем средства защиты появляются в ответ на возникающие угрозы, так, например, постоянно появляются исправления к программному обеспечению компании Microsoft, устраняющие очередные его уязвимые места и др. Такой подход к обеспечению безопасности малоэффективен, поскольку всегда существует промежуток времени между моментом выявления уязвимости и ее устранением. Именно в этот промежуток времени злоумышленник может реализовать соответствующую угрозу, т.е. осуществить успешную атаку на компьютер.

В этой связи более приемлемым является другой способ – способ упреждающей защиты, заключающийся в разработке механизмов защиты от возможных, предполагаемых и потенциальных угроз [5] – [7].