Вместе с ростом значения информации в современном мире и с развитием техник обработки информации, важным моментом жизнедеятельности является информационная безопасность. Информация, находящаяся в компаниях и учреждениях имеет реальную стоимость и может быть уязвима для таких угроз, как, например: кража, уничтожение или фальсификация.
Вместе с развитием информатики и интернета появляются новые угрозы, такие как вирусы, шпионское программное обеспечение, хакерские вторжения, кражи номеров кредитных карт, кражи личных данных, промышленный шпионаж, которые могут угрожать учреждению в плане потери конкурентоспособности, репутации и денежных средств.
В средствах массовой информации все чаще можно услышать о случаях нарушения безопасности информации. Кроме того, каждый день во многих учреждениях происходят инциденты, которые, по причине недостаточной осведомленности работников, могут привести к раскрытию или потере важной информации. Примером этому могут служить потери носителей информации с данными (флэш-накопители, оптические диски, ноутбуки), стикеры с паролями, приклеенные к монитору, экраны мониторов, повернутые в сторону клиентов, документы, лежащие на столе, которые могут унести посторонние лица и т.д.
Риск потери данных возрастает с увеличением количества информации, обрабатываемой учреждением и использованием все более сложных информационных технологий. Часто приложения в процессе создания не отвечают требованиям безопасности, а зачастую программное обеспечение не достаточно проверено в ходе испытательной фазы, что приводит к тому, что оно подвержено различным опасностям, таким как: использование обрабатываемой информации, возможность выдавать себя за другого пользователя и т.д.
Практически для любого типа учреждения в настоящее время вы можете найти около десятка законов, которые содержат правила информационной безопасности. В дополнение к правилам, законы и нормативные акты также устанавливают санкции, которые применяются к людям, не соблюдающим правила. Невыполнение этих нормативных актов может привести к правовым последствиям начиная от штрафов и вплоть до тюремного заключения.
Сигналы, поступающие из других стран показывают, что правительства будут создавать все больше правил, которые будут применяться для обеспечения безопасности информации.