опасности информационных технологий», утвержденных Международной 
организацией по стандартизации (ISO) в 1999 г. в качестве международного 
стандарта  ИБ  ISO/IEC.  В  России  этот  документ  прият  в  качестве  государ-
ственного стандарта ГОСТ Р ИСО/МЭК 15408-2002.
Согласно указанному документу, ИБ связана с защитой неких активов от 
угроз, где угрозы классифицированы на основе потенциала злоупотребле-
ния защищаемыми активами.  Во  внимание  следует принимать  все  разно-
видности угроз, но в сфере безопасности наибольшее внимание уделяется 
тем  из  них, которые связаны  с  действиями человека  —  злонамеренными 
или иными.
С  другой  стороны,  за  сохранность  рассматриваемых  активов  отвечают 
их владельцы, для которых эти активы имеют ценность. Существующие или 
предполагаемые нарушители — агенты угроз — также могут придавать зна-
чение  этим  активам  и  стремиться  использовать  их  вопреки  интересам  их 
владельца. Владельцы будут воспринимать подобные угрозы  как  потенци-
ал воздействия на активы, приводящего к понижению их ценности для вла-
дельца. К специфическим нарушениям безопасности обычно относят (но не 
обязательно ими ограничиваются): наносящее ущерб раскрытие актива не-
санкционированным получателем (потеря конфиденциальности), ущерб ак-
тиву вследствие несанкционированной модификации (потеря целостности) 
или несанкционированное лишение доступа к активу (потеря доступности).
Владельцы  активов  должны  в  этой  связи  анализировать  возможные 
угрозы, чтобы решить, какие из них действительно присущи их среде. В ре-
зультате анализа  определяются  риски.  Анализ может помочь  при  выборе 
контрмер для противостояния угрозам и уменьшения рисков до приемле-
мого уровня. Контрмеры предпринимаются для уменьшения уязвимостей 
и выполенния политики безопасности владельцев активов. Но и после вве-
дения  этих  контрмер  могут  сохраняться  отстаточные  уязвимости.  Такие 
уязвимости  могут  использоваться  нарушителями,  представляя  уровень 
остаточного риска для активов. Владельцы должны стремиться минимизи-
ровать и этот риск, задавая дополнительные ограничения.
ИБ сегодня является одним из важнейших аспектов интегральной безо-
пасности, на каком бы уровне не рассматривалась последняя — националь-
ном, отраслевом, корпоративном или персональном, и какой обрабатываю-
щих информацию объект не рассматривался бы — глобальная или локальная 
сеть, вычислительная система (ВС), АС или персональный компьютер.
Интерес к вопросам ИБ и защиты информации в последнее десятилетие 
значительно вырос, что объясняется возрастанием роли информационных 
ресурсов  в  конкурентной  борьбе,  масштаба  использования  локальных  и 
глобальных  сетей,  а  следовательно,  и  возможностью  несанкционирован-
ного  доступа  к хранимой и  передаваемой  информации.  Развитие  средств, 
методов и форм автоматизации процессов сбора, хранения и обработки ин-
формации и массовое применение персональных компьютеров, а также все