Каждое человеческое сообщество имеет свою систему ценностей в контексте информационной безопасности. Она обусловлена историей и менталитетом народа, в составе которого существует это общество. Упомянутая система ценностей создана на опыте предыдущих поколений, отдельных социальных групп или организаций. Разрушение ценностей общества неизбежно ведет к негативным общественных последствиям.
Например, до недавнего времени считалось, что только путем введения правового режима секретности и декларирование ограничений в сфере сохранения, передачи и распространения информации можно решить проблемы обеспечения охраны информации. Несмотря на то, что информационная безопасность, как отдельная проблема, была сформулирована только в период интенсивной информатизации, она имеет несколько общих характеристик. Она существует столько, сколько существует само человечество. Но раньше ее иначе называли, и, на самом деле, проявлялась она во всех сферах деятельности людей и обществ. В новую эпоху возникает опасность, на которую указывал уже известный профессор Масуда. Он опасался, что люди и машины, стремящиеся к построению демократического государства, реализующие идеи открытого общества, могут создать полицейское государство.
Другая проблема может быть очерчена, например, через анализ кризиса тридцатых годов 20-го столетия, проведенного одним из самых авторитетных социологов мира Питиримом Сорокиным. Он пытался найти ответ на вопрос: что привело к появлению таких людей, как Гитлер, Муссолини, Сталин? По мнению Сорокина, виной тому есть три причины, каждая из которых сугубо информационного происхождения. Первая – кризис в системе права; вторая – кризис в системе истин; третья – кризис в системе культуры и искусств. Общим признаком этих причин выступает часто незаметный вопрос обмена информацией.
Исследование мирового опыта в этом направлении остается особенно полезным для ученых. Особое внимание автор обращает на страны, где генерируются передовые технологии и модели организации информационной безопасности. Поэтому необходимость изучения проблем информационной безопасности возникает под влиянием угроз массового распространения новых информационных технологий.
Изучая процесс эволюции информационной безопасности, следует брать во внимание опыт лидеров этой отрасли тех стран, которые задают сейчас пример всему миру. Автор переработал массу материалов, но для внимания читателей предлагает лишь самых ярких представителей этой деятельности. Для сравнения, в США сферы информационных технологий и движения информации регламентируется более, чем 300-ми законами и подзаконными актами. Считается, что США чуть ли не первыми осознали проблемы информационной безопасности и сделали уверенный шаг к их решению еще в конце далеких 60-х годов ХХ века. В те времена все компьютеры ст'oили больших денег, а Интернет зарождался из немногочисленных, исключительно военных и научных информационных сетей.
В 1967 году под патронажем Национального Комитета Стандартов США была основана Инициативная группа исследователей по вопросам компьютерной безопасности. В нее вошли представители университетов, компаний по производству компьютеров, научно-исследовательских центров и других организаций. Результатом такого объединения усилий было создание, так называемой, «радужной серии» – ряда национальных стандартов и требований к оборудованию, программному обеспечению и персоналу различных систем автоматической обработки данных. Ею стали пользоваться такие государственные структуры США, как: NASA, Министерство обороны, Национальный комитет стандартов, Министерство труда, Офис по охране окружающей среды, Министерство по контролю за вооружением, Национальное научное общество, Федеральная резервная система и, наконец, Центр Объединенного командования Вооруженных Сил. По аналогичной модели позже был создан Национальный центр компьютерной безопасности, который занимается этими вопросами уже в прикладном аспекте, целенаправленно и комплексно, координируя исследователей из государственных и частных структур.
В 1981 году был создан, подобный по сути, специальный центр при Министерстве обороны США, который разработал и внедрил специализированную «радужную серию». Крупнейшими стандартами для оценки качества электронно-цифровых изделий, которые обрабатывают и хранят конфиденциальную информацию, стали «Критерии оценки доверенных компьютерных систем», названные «Оранжевой книгой» по цвету обложки. Они сейчас рассматриваются, как модельный мировой стандарт. Уже по традиции, усовершенствованные стандарты компьютерной безопасности в различных странах также стали называть «Оранжевыми книгами». Главным признаком таких стандартов является максимальная гибкость и универсальность оценки информационной безопасности различных членов отношений в информационном обществе.