• Главная
  • Направления деятельности
    • Аудит (экспертиза) ИБ
    • Персональные данные
    • Кибергигиена
    • Подготовка специалистов ИБ
    • Кибербезопасность
    • Разработка политики ИБ
    • IT безопасность
  • Новости
  • Партнеры
    • Symantec
    • Qualys
    • Blue Coat
    • Check Point
    • Kerio
    • Forcepoint
    • Cisco
    • Entensys
  • Персонал
    • Компетенции
  • О компании
  • Проекты
  • Контакты

Чем отличаются кибербезопасность и информационная безопасность?

Created: 24 July 2018

Сейчас очень часто используют термин «кибербезопасность», вряд ли кто-то из тех, кто его употребляет, сможет объяснить, что он означает. Предлагаем его определение по версии The National Initiative for Cybersecurity Careers & Studies (NICCS) в переводе ITTS:
«Кибербезопасность - деятельность или процесс, возможность или способность, в соответствии с которыми информационные или телекоммуникационные системы и хранящаяся в них информация защищена от повреждения, несанкционированного использования или извлечения выгоды от их использования.
Расширенное определение: Стратегии, политики и стандарты в отношении безопасности и операций в киберпространстве, охватывающие весь спектр мер по снижению угроз, снижению уязвимости, сдерживанию, международному взаимодействию, реагированию на инциденты, устойчивости, политики восстановления и действий, включая операции с компьютерными сетями, гарантирование информации, а также правоохранительные, дипломатические, военные и разведывательные миссии, если они связаны с безопасностью, стабильностью глобальной информационной и коммуникационной инфраструктуры.»
Ну и сразу уточним, что же такое «киберпространство», т.к. только на это пространство и распространяется «кибербезопасность». Итак:
«Киберпространство - взаимозависимая сеть инфраструктур информационных технологий, включая интернет, сети телекоммуникаций, компьютерные системы и встроенные процессоры и контроллеры».
Проще говоря, бумажные носители информации не являются частью киберпространства. Но только в том случае если они не являются частью ИТ-инфраструктуры. Так, например, перфокарты для древних ЭВМ уже формально являются частью киберпространства.

Информационная безопасность в соответствии с самым свежим стандартом ISO/IEC 27000:2018
«3.28 Информационная безопасность - сохранение конфиденциальности, целостности и доступности информации.
Примечание: Также могут быть дополнительно включены и такие свойства как аутентичность, подотчестность, неотказуемость и достоверность.»
Термины с приставкой «кибер» в этом стандарте не встречается ни разу.

Вывод - все что касается безопасности информации - называется «информационная безопасность». Всё что касается безопасности ИТ-инфраструктуры и информации хранящейся в ней - «кибербезопасность».

Чем отличаются кибербезопасность и информационная безопасность?

Copyright © 2011 © IT-TEAM SERVICE 2025 All rights reserved. Custom Design by Youjoomla.com
Новости