Термин "безопасность информационных технологий"
понимается специалистами по-разному, причем чаще всего имеется в виду какой-то
один аспект этой проблемы. Например, с точки зрения производителя источников
бесперебойного питания серьезную угрозу для вычислительной системы представляет
нестабильность энергосети, а с позиции разработчика антивирусных программ -
риск уничтожения бесценных данных. Каждый из этих аспектов, безусловно,
заслуживает отдельного изучения, но для потребителя важно обеспечить
безопасность вообще, а не только по отдельным рискам.
Перед потребителем стоят конкретные задачи - наладить
производственный процесс, бухгалтерский или складской учет, управление
финансами и кадрами, т.е. обеспечить бизнес-процесс. И если какая-либо
реализация информационных технологий (некая совокупность вычислительных систем,
средств связи, специализированного оборудования, программ и т.п.) позволяет
решить эту задачу оптимальным способом, потребитель тратит время и деньги на ее
внедрение. Но доверив бизнес-процесс информационной системе, он попадает в
прямую зависимость от ее работоспособности. Эта зависимость критична ровно
настолько, насколько критичен для фирмы соответствующий бизнес-процесс. Другими
словами, если по любой причине оказалась неработоспособной система, отвечающая
за ключевой бизнес-процесс, то это ставит под угрозу существование всего
предприятия. И для потребителя безопасность информационных технологий - это проблема,
связанная с обеспечением их правильного и бесперебойного функционирования.
|