@EkaterinaRudina Из выложенного материала; "Можно сказать, что понятие кибербезопасности

является конкретизацией и сужением понятия «информационная безопасность», и используется для того, чтобы описать меры защиты систем и технологий в конкретной области, чтобы достигнуть целей безопасности в этой области". Вопрос. И как это совместить с обеспечением ИБ, например, объектов информатизации. Почему для них не нашли специального термина? Например, "ЛВС безопасность", "помещение безопасность", ... Пишу это к тому, что идет подмена понятий. Это не сужает (в методологии ИБ всегда имеет место "сужение области" под конкретный объекта защиты, связанного с обработкой информации, а это и создание, и хранение, и использование, и передача и ...), а "замыливает" реальную проблематику ИБ.

6 ответов

13 просмотров

Для каждого объекта могут быть актуальны несколько аспектов или видов безопасности (не только ИБ). Физическая безопасность, функциональная безопасность, безопасность информации, все даже не буду перечислять. Они могут быть зависимы (достаточно общее место - security for safety), физическая безопасность - частая предпосылка для ИБ и ФБ. На начальном этапе нужно их (иногда весьма условно) разделить, определить цели для каждого аспекта и зависимости. Подбирать ли термин для обозначения безопасности каждого объекта информатизации? Мне не кажется, что это очень нужно. А вот четко определить цели безопасности (информационной безопасности и других аспектов) и зависимости между дисциплинами действительно нужно.

MIF2012-Igor Автор вопроса

Согласен полностью. Но при чем здесь кибербезопасность. Это не более, чем грамотное применение методологии ИБ, предполагающей, в первую очередь, определение вида объекта защиты, его характеристики, классификацию, риски, связанные с нарушением безопасности информации и далее по порядку. Ведь цифровой мир основан на данных, являющихся результатом преобразования информации от первичных источников, которые являются исключительно аналоговыми. Сегодня большим упущением (особенно в АСУ) является рассмотрение ИБ только в системе триады КДЦ, так как реальная информация в суперзащищенную по критериям КДЦ систему может поступить уже модифицированной на пути от датчика к ПЛК. И какой смысл ее далее защищать?

MIF2012 Igor
Согласен полностью. Но при чем здесь кибербезопасн...

Триада CIA давно не является базой для определения ИБ в АСУ ТП, и не только там. Были предложения переупорядочить в AIC лет 12 назад, но и это не тот путь. Хороший путь - определять цели безопасности и связанные дисциплины.

MIF2012-Igor Автор вопроса
Ekaterina Rudina
Триада CIA давно не является базой для определения...

И здесь согласен. Если говорить про цели безопасности, то вернусь к тезису, что значительная часть объектов управляется посредством информационных воздействий (данных команд управления), которые в свою очередь, формируются на основе информации от датчиков, преобразованной в цифровую форму. Т.е. все находится в системе отношений - субъект - объект/субъект - объект, основанной на информации. Нарушение безопасности такой информации может вызвать и отказ функционирования, и выход на опасный режим и уничтожение объекта и т.д. И все из-за нарушения ИБ. Примеры можно приводить бесконечно. Не понятно, зачем вводить термин кибербезопасность, если нет участка, который не охвачен методологией ИБ.

MIF2012 Igor
И здесь согласен. Если говорить про цели безопасно...

Случай из практики(пару так лет наз) Владелец АСУ ТП : "в АСУ ТП не обрабатывается информация , которую нужно защищать. И вообще обработка информация не назначение АСУ ТП"

Похожие вопросы

Обсуждают сегодня

Я колись ставив гуглу антиспам 3.0, може і норм, але мені не дуже зайшло. Теж думав тиждень, що його і куди. Зупинився на трех варіантах відразу всі три і включив 1. Перевір...
𝓔𝓾𝓰𝓮𝓷𝓮𝓥 J
2
здравствуйте, братья, кто-нибудь знает, как работать с Swift.com или Swift.net?
Ozzy
6
Какого хера? /Sources/App/Modules/User/Models/UserLinkApple.swift:21:20: warning: stored property '_id' of 'Sendable'-conforming class 'UserLinkApple' is mutable @ID(...
Alexander Sherbakov
14
Портфолио: Зовут меня Александр, мне 36 лет. Город Пушкино. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github....
Magic
10
Приветствую всех, возникла проблема, до этого писал бота в простом формате где при выполнении условий приходило через send_message информация, сейчас решил добавить хендлер на...
Andrew
4
Ребят, привет. А эти формы как отправлять? У меня на странице контактов форма, мне нужно ее на почту к себе скидывать. Я уже не не помню где и как это делалось? Может кто-нибу...
Atid Kitdeveloper.ru
2
Портфолио: Зовут меня Александр, мне 41 год. Город Киров. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github.co...
Magic
11
У тебя в конфиге нигде нет deny all; или вообще любого deny?
Alexander Sherbakov
10
Объединять ячейки и графики строить обе умеют?
■_|ilya|_■
4
Ты можешь и на tailwind указать свои классы и просто в style.css прописать изменения. Но тогда нахер нужен таилвинд?
Black Cat
3
Карта сайта