«конфиденциальность» и «целостность» данных. «Информационная безопасность в сфере информатизации (далее информационная безопасность) состояние защищенности электронных информационных ресурсов, информационных систем и информационной инфраструктуры от внешних и внутренних угроз Под информационной безопасностью также понимают процесс обеспечения конфиденциальности, целостности доступности информации. Задача информационной безопасности предотвращение несанкционированного и непреднамеренного воздействия на защищаемую информацию и утечки информации по возможным каналам. Информация считается защищенной, если соблюдаются свойства конфиденциальности, доступности и целостности данных. Конфиденциальность – это свойство информации быть доступной для просмотра и редактирования только тем пользователям, которые за- регистрированы в системе защиты. Для некоторой информации, защищаемой законом или владельцем, конфиденциальность - одно из важных требований. Например, служебная информация, личные данные ограниченного доступа, данные о клиентах банка или налоговых служб, сведения о здоровье пациентов и др. конфиденциальная информация. Целостность – это свойство информации (данных) сохранять свою структуру и содержание в процессе хранения, использования и передачи. Не предусмотренные владельцем изменения информации, например ошибка оператора или преднамеренное действие постороннего лица, приводят к нарушению целостности. Существующие средства поддержки целостности данных предотвращают переход данных в несогласованное состояние и получение ошибочных (некорректных) результатов. Доступность – это свойство информации, которое подразумевает, что все зарегистрированные пользователи должны иметь доступ к конфиденциальной информации. Достаточно нарушить одно из свойств, чтобы система перестала быть защищенной. Применение и использование компьютеров практически во всех сферах деятельности человека имеют и негативные последствия, которые проявились в создании вредоносных программ. Вредоносная программа предназначена для получения несанкционированного доступа к информации, а также для вмешательства в работу компьютера или программного обеспечения.