Что такое информационная безопасность Да, вот так — в лоб, с маленькой буквы и без вопросительного знака! Большинство возмутится — так ясно же! Причём каждый будет понимать по-своему — кто-то вспомнит определение из Доктрины ИБ, кто-то — из стандартов (про безопасность данных в организации), кто-то начнёт объяснять, что ИБ — состояние защищенности (общества, организации или информации), а защита информации — процесс, но многие, если не большинство из тех, кто работает сейчас «в сфере ИБ», будут иметь ввиду компьютерные системы и компьютерную информацию...
В рассмотрении информационной безопасности один из аспектов как правило обходиться стороной. Это психологическая составляющая информационной безопасности. Больше внимания уделяется технической и процессной составляющей, а человеческое рассматривается в формате "внутреннего" или "внешнего" нарушителя. Вместе с тем, практика деятельности в сфере информационной безопасности свидетельствует, что именно психология руководителя ИБ/ психология специалиста ИБ лежит в основе принятия решения - принятых мер достаточно. Почему так? К огромному сожалению, несмотря на обилие литературы и диссертаций, не существует объективной и беспристрастной методики оценки эффективности информационной безопасности...