Открыть сервисСервис

ИБ — информационная безопасность

Информационная безопасность (ИБ) — состояние защищённости информационной среды, при котором обеспечивается конфиденциальность, целостность и доступность информации, а также непрерывность деятельности информационных систем. Термин «ИБ» широко используется в российской нормативной практике, корпоративной среде и в сфере кибербезопасности.

Нормативное определение в России

В российском законодательстве понятие информационной безопасности закреплено в Федеральном законе «О безопасности» (№ 132-ФЗ от 28 декабря 1992 года). Согласно статье 1, информационная безопасность — это состояние защищённости информационной среды общества, обеспечивающее формирование и использование информационных ресурсов в интересах граждан, организаций, государства и общества.

Ключевой нормативный акт в сфере ИБ — Федеральный закон «О безопасности персональных данных» (№ 152-ФЗ от 27 июля 2006 года), который устанавливает требования к обработке персональных данных и определяет обязанности операторов по их защите.

Классификация угроз

Угрозы информационной безопасности принято делить на три категории, соответствующие трём базовым свойствам информации:

СвойствоОписаниеТипичные угрозы
КонфиденциальностьДоступ к информации только уполномоченных лицУтечки, шпионский софт, подбор паролей
ЦелостностьНесовпадение данных с исходным состояниемВирусы, вредоносное ПО, несанкционированные изменения
ДоступностьВозможность получить информацию в нужный моментОтказ в обслуживании (DDoS), шифровальщики (рансомвэр)

Дополнительно выделяют атрибуты достоверности (подлинности) и неотказуемости, которые важны в электронном документообороте и цифровой подписи.

Основные направления ИБ

Российская практика выделяет несколько взаимосвязанных направлений информационной безопасности:

  • Техническая защита информации (ТЗИ) — комплекс мер по предотвращению утечек по техническим каналам: защита от скрытых утечек, электромагнитных излучений, шумовых каналов.
  • Защита от несанкционированного доступа (НСД) — контроль доступа к информационным системам, аутентификация, разграничение привилегий.
  • Защита от вредоносного программного обеспечения — антивирусные средства, песочницы, поведенческий анализ.
  • Криптографическая защита — шифрование, цифровые подписи, управление ключами.
  • Организационные меры — регламенты, обучение персонала, инцидент-менеджмент, аудит.

Государственное регулирование в России

Основной уполномоченный орган в сфере ИБ — Федеральная служба по техническому и экспортному контролю (ФСТЭК России), которая устанавливает требования к защите информации в государственных информационных системах и критической информационной инфраструктуре (КИИ).

Федеральная служба безопасности (ФСБ России) курирует вопросы защиты государственной тайны и противодействия компьютерным преступлениям.

Национальный координационный центр по противодействию угрозам в сфере информационных технологий (НКЦ КИИ), созданный в 2022 году, отвечает за оперативное реагирование на киберинциденты в критической инфраструктуре.

С 1 ноября 2025 года в России вступают в силу новые требования по защите КИИ, ужесточающие правила реагирования на инциденты и отчётности перед регуляторами.

Стандарты и модели

В России действует национальный стандарт ГОСТ Р 50922-2006 «Защита информации. Общие термины и определения», а также серия стандартов ГОСТ Р 57580 по безопасности персональных данных.

Международно признанной моделью ИБ является модель CIA (Confidentiality, Integrity, Availability), а также стандарт ISO/IEC 27001, система менеджмента информационной безопасности (СМИБ), который в России адаптирован как ГОСТ Р ИСО/МЭК 27001.

Профессия специалиста по ИБ

Специалист по информационной безопасности (инженер ИБ, аналитик SOC, специалист по защите информации) занимается проектированием, внедрением и сопровождением средств защиты. В российских вузах направление подготовки «Информационная безопасность» входит в перечень приоритетных и включает дисциплины по криптографии, праву, сетевым технологиям и анализу уязвимостей.

Ключевые сертификации в отрасли: CISSP, CISM, а также российские аттестации ФСТЭК и ФСБ.

Значение

Информационная безопасность является составной частью национальной безопасности России. Рост цифровизации экономики, внедрение облачных технологий и искусственного интеллекта расширяет перечень угроз и повышает требования к защите информационных ресурсов.

Источники:

  • Федеральный закон «О безопасности» (№ 132-ФЗ)
  • Федеральный закон «О безопасности персональных данных» (№ 152-ФЗ)
  • ГОСТ Р 50922-2006 «Защита информации. Общие термины и определения»
  • ГОСТ Р ИСО/МЭК 27001 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности»
  • Постановление Правительства РФ о защите критической информационной инфраструктуры
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru