25
Таких компаний по статистике Gartner – 85%.(0 – 30 %, 1 – 55%) по
состоянию на 2001.
Более серьезные организации, соответствующие 2-му и 3-му
уровням зрелости классификации Gartner, применяют «комплексный»
подход к обеспечению ИБ. Этот же подход предлагают и крупные
компании, профессионально занимающиеся защитой информации.
Комплексный подход основывается на решении комплекса
частных задач по единой программе. Этот подход в настоящее время
является основным для создания защищенной среды обработки
информации в корпоративных системах, сводящей воедино разнородные
меры противодействия угрозам. Сюда относятся правовые, морально-
этические, организационные, программные и технические способы
обеспечения информационной безопасности. Комплексный подход
позволил объединить целый ряд автономных систем путем их
интеграции в так называемые интегрированные системы безопасности.
Методы решения задач обеспечения безопасности очень тесно
связаны с уровнем развития науки и техники и, особенно, с уровнем
технологического обеспечения. А характерной тенденцией развития
современных технологий является процесс тотальной интеграции. Этой
тенденцией охвачены микроэлектроника и техника связи, сигналы и
каналы, системы и сети. В качестве примеров можно привести
сверхбольшие интегральные схемы, интегральные сети передачи
данных, многофункциональные устройства связи и т. п.
Дальнейшим развитием комплексного подхода или его
максимальной формой является интегральный подход, основанный на
интеграции различных подсистем обеспечения безопасности, подсистем
связи в единую интегральную систему с общими техническими
средствами, каналами связи, программным обеспечением и базами
данных. Интегральный подход направлен на достижение интегральной
безопасности. Основной смысл понятия интегральной безопасности
состоит в необходимости обеспечить такое состояние условий
функционирования корпорации, при котором она надежно защищена от
всех возможных видов угроз в ходе всего непрерывного
производственного процесса. Понятие интегральной безопасности
предполагает обязательную непрерывность процесса обеспечения
безопасности как во времени, так и в пространстве (по всему
технологическому циклу деятельности) с обязательным учетом всех
возможных видов угроз (несанкционированный доступ, съем
информации, терроризм, пожар, стихийные бедствия и т. д.).
В какой бы форме ни применялся комплексный или интегральный
подход, он всегда направлен на решение ряда частных задач в их тесной
взаимосвязи с использованием общих технических средств, каналов