Основы информационной безопасности. Часть 2. Информация и средства её защиты!

Ах, информация — эта загадочная штука, от которой зависит, узнаем ли мы погоду на завтра или тайный рецепт бабушкиного борща. Если заглянуть в федеральный закон от 27 июля 2006 года № 149-ФЗ, то там написано лаконично и серьёзно: информация — это просто сведения, данные или сообщения, неважно в какой форме.

Представьте себе: даже если ваш кот решит написать вам записку лапой по клавиатуре — это уже информация! Главное, чтобы вы её поняли.

Теперь о классификации информации. Тут всё не так просто, как кажется на первый взгляд.

Информацию можно разделить на общедоступную (например, новости про очередной скандал у соседей) и ту самую секретную — конфиденциальные данные и государственную тайну. Последняя категория — словно тот самый рецепт борща бабушки: все хотят знать, но мало кому разрешено. Почему?

Потому что если раскрыть государственную тайну, может случиться беда – например, соседи узнают о ваших планах по ремонту и начнут подглядывать через забор.

А вот с конфиденциальными данными всё ещё интереснее. Это как с вашим дневником подростка: туда никто без разрешения не лезет, а если кто-то попробует – получите порцию скандала и сломанный замок на шкафу.

Закон тут строгий: доступ к таким данным ограничен по правилам государства и дополнительным корпоративным нормам. Вспоминается история про одного офисного работника Петрова, который решил поделиться паролем от корпоративной почты с коллегой «для удобства». Итог? Коллега случайно отправил письмо начальству с описанием всех секретов компании… Хорошо хоть начальник был в отпуске!

Персональные данные — отдельная песня в этом концерте информации.

Согласно закону № 152-ФЗ «О персональных данных», это любая информация о человеке — от имени до любимого цвета носков (если хотите). Представьте себе оператора персональных данных как добросовестного библиотекаря: он собирает ваши книжки (данные), аккуратно их систематизирует и не даёт читать посторонним без вашего согласия. А если библиотекарь вдруг решит устроить вечеринку с книгами — ну вы понимаете, последствия будут плачевными.

Обработка персональных данных — звучит страшно и сложно, но на деле это просто множество действий: сбор информации, запись её в базы данных (которые иногда напоминают кладовые старого дома), обновление (как перекраска стен), использование и даже уничтожение (порой необходимое). Забавно представить себе процесс обработки как танец с бумагами под музыку офиса — кто-то собирает документы, кто-то их сортирует, а кто-то тихонько удаляет ненужное.

И тут главное правило: если вы получили доступ к чьим-то персональным данным — будь то номер телефона или любимый фильм — ни в коем случае не распространяйте эту информацию без согласия хозяина данных!

В противном случае можно получить штрафы такие же внушительные, как счет за телефон после разговора с тещей.

Компании же работают с этими данными профессионально и строго по законам. Например, хостинг-провайдеры должны иметь лицензии Роскомнадзора — своего рода пропуск в клуб «Безопасных данных». Без него ни один сайт с формой регистрации пользователей не сможет честно заявлять о своей законности. Представьте себе сайт без лицензии – это всё равно что кафе без санитарного заключения; вроде бы вкусно готовят, но есть риск получить расстройство желудка.