Как уже упоминалось, информационные технологии стремительно развиваются, и мы видим, что тенденции обеспечения информационной безопасности требуют соответствующего совершенства или, если хотите, универсальности. Информационные технологии ускоряют возможности ведения бизнеса и, действительно, оцифровывают всю окружающую нас жизнь. В некотором смысле, это становится достаточно распространенным явлением и помогает людям быстро развиваться. В то же время, это создает невероятно серьезные угрозы и опасности, связанные с риском обеспечения информационных отношений, и ставит под сомнение то, как мы должны управлять информационными процессами. Читателю предлагается присоединиться к обществу, обсуждающему то, как различные организации справляются с рисками информационной безопасности и как они могут влиять на других.
Автор начинает с того, с чего и следует начинать, то есть, с освещения основополагающих вопросов, которые, так или иначе, решает для себя всякий исследователь. Речь, разумеется, идет об истории, эволюции развития и смысле информационных процессов под защитой информационной безопасности. Использовано слово «вопросы» потому, что их, вообще-то, два: есть ли во всем существовании окружающего информационного пространства некий смысл, выходящий за рамки животного выживания; и если этот смысл есть, то в чем он заключается?
Может показаться странным, но ответы на эти вопросы автор узнал, вернее, ощутил прежде, чем понял их смысл, достаточно давно. Для полного ощущения всей картины несколько позже нужно было выработать точку зрения на то, что представляет из себя «человек» и чем он отличается от прочих животных.
Как известно, есть несколько определений главного отличительного признака человека розумного. Автору нравится одно из самых распространенных, человек – это существо, обладающее свободой выбора. Значит, человек всегда может измениться по отношению к себе прежнему – как в лучшую, так и в худшую сторону.
Естественно, сразу же возникает новый вопрос: а что такое лучшая и худшая «сторона», применительно к человеку? Вопрос этот не так прост, как кажется. При ответе на него очень трудно отойти от общественных стереотипов, впитанных каждым индивидом еще в детстве. Стереотипы эти разнятся в зависимости от среды, культуры, религии и многого другого. Кроме того, на протяжении наблюдаемого века эти представления делали невообразимые зигзаги, когда прежнее плохое объявлялось прекрасным и наоборот.
Учитывая эту мысль, автор считает значительным обратить внимание именно на административно-правовые проблемы обеспечения информационной безопасности, как на универсальную тему, способную учесть все возможные скачки информационных технологий. Правовые реформы, например, украинского законодательства только запутывают или приводят к бессмысленным шагам, когда законы принимаются ради определенных временных целей, не всегда полезных обществу. Можно сказать, что реформы в Украине происходят ради реформ и популизма.
Напротив, предложенная теория, призванная изменить принципы подхода к пониманию необходимости реформ, изменений и оптимизации законодательства, как общегосударственного, так и на уровне организаций. Предложенный подход раскрывает методики построения определенных моделей отношений, законодательства и регулирования, призванные отражать лучшие потребности общества для идеальных систем отношений, к которым необходимо стремиться в конечном итоге.
В этой работе распространяется мысль об оптимизации всего законодательства в отношении информационной безопасности. Вырезая все лишнее, которое только усложняет процедуры, и, оставляя полезное в административных отношениях, можно скорее достичь лучшей и конечной цели, то есть идеальной модели. Автор не предлагает принимать новые законы, так как существующие уже имеют полезные и прогрессивные нормы. Его мнение нацелено на использование лучших наработок, благодаря которым, приняв определенные изменения в существующих законах, можно достичь большего эффекта в регулировании информационной безопасности. Введение в оборот понятия моделей информационной безопасности приведет к рациональному использованию законодательной и человеко-ресурсной базы.
Для современного этапа организации охраны и защиты информации характерна экстраполяция от государственного уровня общей информационной безопасности в масштабе всей страны на обеспечение информационной безопасности по секторальному подходу, в частности на уровне отдельных организаций, функционирующих в правовом режиме предпринимательства и конкуренции между собой. В развитых странах мира, где генерируются передовые, инновационные технологии, модели осуществления комплексной информационной безопасности находят отражение в парадигме организации охраны и защиты информации.