1.14. Безпека інформації в комерційних мережах
Із самого початку свого розвитку системи інформаційної безпеки розроблялися для військових відомств. Розголошення такої інформації могло привести до величезних жертв, у тому числі і людських. Тому конфіденційності (тобто нероз-голошенню інформації) у перших системах безпеки приділялася особлива увага. Очевидно, що надійно захистити повідомлення і дані від підглядання і перехоплення може тільки повне їхнє шифрування. Очевидно, через це початковий етап розвитку комп'ютерної безпеки міцно пов'язаний із крипто-шифрами. Однак сьогодні інформація має вже не настільки «убивчу» силу, і завдання збереження її в секреті втратило колишню актуальність. Зараз головні умови безпеки інформації — її доступність і цілісність.
Доступність інформації означає, що будь-який файл або ресурс системи має бути доступний у будь-який час (за дотримання прав доступу). Якщо якийсь ресурс недоступний, то він є марним.
Цілісність інформації означає, що завдяки захисту інформації забезпечується незмінність інформації під час її збереження або передачі.
Конфіденційність інформації, що забезпечується криптографією (шифровка), не є головною вимогою при проектуванні захисних систем. Система безпеки повинна в першу чергу гарантувати доступність і цілісність інформації, а потім вже (якщо необхідно) її конфіденційність.
Принцип сучасного захисту інформації можна виразити таким чином — пошук оптимального співвідношення між доступністю і безпекою.