05 октября 2014

ИнфоБез. Введение для новоприбывших

Добро пожаловать в мир информационной безопасности!
Если ты читаешь эту статью, значит хочешь разобраться 
в самых простых понятиях и узнать, что же тебя ждет.
Информация окружает нас по всюду. Как грамотные специалисты (в перспективе) мы должны уметь классифицировать, обрабатывать и охранять её. Но для этого требуется точное понимание того, что является информацией и как её необходимо защитить. Также довольно важным вопросом будет: "С чего начать?". Попробуем найти ответы!

Разберем само понятие "Информационная безопасность"

Информация (от лат. informatio — «разъяснение, изложение, осведомлённость») — сведения о чём-либо, независимо от формы их представления. © Wikipedia
Рассмотрим термин поближе: для нас, как для специалистов в области компьютерной безопасности информации форма представления всё-таки играет определенную роль. Это выражается в том, что любая информация в компьютере как минимум оцифрована, то есть приведена к дискретному виду (биты, байты). Сплошной поток битов нас не устраивает, поэтому было придумано разделение на файлы. Файлы тоже хранят разные виды данных, поэтому бывают разные типы файлов, каждый со своей структурой. Другими словами вся информация с которой мы работаем в той или иной мере формализована и называется другим термином: данные.
Да́нные (калька от англ. data) — представление фактов и идей в формализованном виде, пригодном для передачи и обработки в некотором информационном процессе. © Wikipedia
Не будем дальше вдаваться в определения и научные термины, которые ты с лихвой получишь на занятиях в университете или на лекциях маститых специалистов. Дальше я буду говорить простым и понятным языком.

Что можно делать с данными?

  1. Поиск
  2. Хранение
  3. Передача
  4. Обработка
  5. Использование

Какие свойства имеют данные?

  1. Объективность
  2. Достоверность
  3. Полнота
  4. Точность
  5. Актуальность
  6. Полезность

И при чем тут всё это?

При совершении любого вышеперечисленного действия над данными, они должны соответствовать всем своим свойствам. Если это не исполняется, то данные теряют свою первоначальную функцию. Чтобы это предотвратить и была придумана "Информационная безопасность".
Другими словами если во время, например, поиска актуальность информации будет утеряна, из-за вмешательства какой-то посторонней силы, то данные уже не будут нужны. Это поведет за собой самые разные последствия, от незначительных, до совершенно разрушительных. Обо всем подробнее можешь почитать в интернете или услышать на лекциях.
Итак наша задача предотвратить любую несанкционированную операцию над данными, которая в силах изменить свойства этих данных. Фактически для этого надо обеспечить три аспекта информационной безопасности:
  1. Конфиденциальность
  2. Целостность
  3. Доступность

Как заниматься защитой информации? Не понятно о чем идет речь!

Для того чтобы знать что делать, надо сначала узнать что такое данные. Подавляющее большинство людей уже достаточно знает об этом. Вторым этапом хорошо бы понять а как вообще происходят все эти информационные процессы в рамках компьютера. Этот вопрос достаточно важен, так как позволяет точно представлять, что творится с данными в тот или иной момент времени. Третьим этапом надо понять как нарушаются свойства данных, а если по простому: как хакеры взламывают все подряд, крушат, ломают, воруют, изменяют и удаляют.
Только после этого можно приступать к изучению методов и способов защиты информации. В частности в компьютерных системах.

Чем мне может помочь ваш курс?

Наш курс плотно познакомит тебя с третьим и четвертым этапами становления специалиста, а также немножко со вторым. Остальное ты должен сделать сам!
Подведем итог: чтобы успешно пройти наш курс и чему-то научиться, надо четко понимать что такое данные и какие процессы с ними происходят в рамках нормального "жизненного цикла".