ИБ — информационная безопасность¶
Информационная безопасность (ИБ) — состояние защищённости информационной среды, при котором обеспечивается конфиденциальность, целостность и доступность информации, а также непрерывность деятельности информационных систем. Термин «ИБ» широко используется в российской нормативной практике, корпоративной среде и в сфере кибербезопасности.
¶Нормативное определение в России
В российском законодательстве понятие информационной безопасности закреплено в Федеральном законе «О безопасности» (№ 132-ФЗ от 28 декабря 1992 года). Согласно статье 1, информационная безопасность — это состояние защищённости информационной среды общества, обеспечивающее формирование и использование информационных ресурсов в интересах граждан, организаций, государства и общества.
Ключевой нормативный акт в сфере ИБ — Федеральный закон «О безопасности персональных данных» (№ 152-ФЗ от 27 июля 2006 года), который устанавливает требования к обработке персональных данных и определяет обязанности операторов по их защите.
¶Классификация угроз
Угрозы информационной безопасности принято делить на три категории, соответствующие трём базовым свойствам информации:
| Свойство | Описание | Типичные угрозы |
|---|---|---|
| Конфиденциальность | Доступ к информации только уполномоченных лиц | Утечки, шпионский софт, подбор паролей |
| Целостность | Несовпадение данных с исходным состоянием | Вирусы, вредоносное ПО, несанкционированные изменения |
| Доступность | Возможность получить информацию в нужный момент | Отказ в обслуживании (DDoS), шифровальщики (рансомвэр) |
Дополнительно выделяют атрибуты достоверности (подлинности) и неотказуемости, которые важны в электронном документообороте и цифровой подписи.
¶Основные направления ИБ
Российская практика выделяет несколько взаимосвязанных направлений информационной безопасности:
- Техническая защита информации (ТЗИ) — комплекс мер по предотвращению утечек по техническим каналам: защита от скрытых утечек, электромагнитных излучений, шумовых каналов.
- Защита от несанкционированного доступа (НСД) — контроль доступа к информационным системам, аутентификация, разграничение привилегий.
- Защита от вредоносного программного обеспечения — антивирусные средства, песочницы, поведенческий анализ.
- Криптографическая защита — шифрование, цифровые подписи, управление ключами.
- Организационные меры — регламенты, обучение персонала, инцидент-менеджмент, аудит.
¶Государственное регулирование в России
Основной уполномоченный орган в сфере ИБ — Федеральная служба по техническому и экспортному контролю (ФСТЭК России), которая устанавливает требования к защите информации в государственных информационных системах и критической информационной инфраструктуре (КИИ).
Федеральная служба безопасности (ФСБ России) курирует вопросы защиты государственной тайны и противодействия компьютерным преступлениям.
Национальный координационный центр по противодействию угрозам в сфере информационных технологий (НКЦ КИИ), созданный в 2022 году, отвечает за оперативное реагирование на киберинциденты в критической инфраструктуре.
С 1 ноября 2025 года в России вступают в силу новые требования по защите КИИ, ужесточающие правила реагирования на инциденты и отчётности перед регуляторами.
¶Стандарты и модели
В России действует национальный стандарт ГОСТ Р 50922-2006 «Защита информации. Общие термины и определения», а также серия стандартов ГОСТ Р 57580 по безопасности персональных данных.
Международно признанной моделью ИБ является модель CIA (Confidentiality, Integrity, Availability), а также стандарт ISO/IEC 27001, система менеджмента информационной безопасности (СМИБ), который в России адаптирован как ГОСТ Р ИСО/МЭК 27001.
¶Профессия специалиста по ИБ
Специалист по информационной безопасности (инженер ИБ, аналитик SOC, специалист по защите информации) занимается проектированием, внедрением и сопровождением средств защиты. В российских вузах направление подготовки «Информационная безопасность» входит в перечень приоритетных и включает дисциплины по криптографии, праву, сетевым технологиям и анализу уязвимостей.
Ключевые сертификации в отрасли: CISSP, CISM, а также российские аттестации ФСТЭК и ФСБ.
¶Значение
Информационная безопасность является составной частью национальной безопасности России. Рост цифровизации экономики, внедрение облачных технологий и искусственного интеллекта расширяет перечень угроз и повышает требования к защите информационных ресурсов.
Источники:
- Федеральный закон «О безопасности» (№ 132-ФЗ)
- Федеральный закон «О безопасности персональных данных» (№ 152-ФЗ)
- ГОСТ Р 50922-2006 «Защита информации. Общие термины и определения»
- ГОСТ Р ИСО/МЭК 27001 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности»
- Постановление Правительства РФ о защите критической информационной инфраструктуры
