2.4.1 Необходимость безопасности и защиты

Хранящаяся на компьютере информация является интеллектуальной собственностью пользователя, а потому нуждается в защите, как и любая другая собственность. Защита происходит на нескольких уровнях:
- Здание: защита од физического доступа к компьютеру (замки, шкафы, итд.)
- Сеть: компьютер защищён он возможной угрозы из внешней сети (брандмауэр)
- Компьютер: аппаратные средства защиты (дублированные аппаратные компоненты, аутентификация на аппаратном уровне, аппаратное шифрование)
- Операционная система: методы защиты на уровне ОС (режимы работы ядра - пользовательский и привилегированный, защита файловой системы, групповая политика, шифрование, брандмауэр, встроенные механизмы защиты от нежелательных изменений системы, итд.)
- Приложения: защита на уровне приложений и программы для защиты данных (антивирус, резервное копирование, итд.)
- Пользователь: обучения пользователей, установка прав доступа и мониторинг
- Данные: защита конкретного объекта данных посредством списка прав доступа или шифрованием
В общем случае под безопасностью понимают три понятия: конфиденциальност, целостность и доступность.
Конфиденциальность данных (Confidentiality) - способность законного владельца данных выборочно предоставлять или отказывать в доступе к данным другим пользователям. Это включает способность системы распознавать пользователей и назначать права пользования объекту данных. Угроза конфиденциальности данных может поступать со стороны вредоносных программ и сетевых атак, от чего помогают защититься брандмауэры и антивирусные программы.
Целостность данных (Integrity)
означает, что в результате сбоя системы или действия неавторизированных
пользователей данные не могут незамеченно быть изменены, повреждены или стёрты.
Как правило с проблемой целостности связаны сбои в системе, от чего может
помочь поиск аппаратных единых точек сбоя (Single Point of Failure) и улучшения
их устойчивости к сбоям. Например, от потери данных при сбое жёсткого диска
может помочь RAID (Redundant Array of Independent Disks) массив или регулярное резервное копирование
данных.
Доступность данных (Data Availability) означает, что система может обеспечить доступ к данным их законному владельцу даже в случае сбоев и внешних атак. Другими словами, ни злонамеренный пользователь, ни сбой в системе не помешают получить доступ к данным. Атака, цель которой состоит в предотвращении доступа к данным их законному владельцу, называется атакой типа "отказ в доступе" (Denial of Service). На доступность данных может повлиять в электроснабжении, от чего защищают источники бесперебойного питания (Uninterruptable Power Supply). Как и в случае целостности данных, на доступность данный могут повлиять проблемы с аппаратурой, от чего можно защититься дублированием компонентов. Сбой программного обеспечения или ОС тоже влияет на доступность данных.