Основные принципы, лежащие в основе концепции информационной безопасности:
- Конфиденциальность. 13 Доступ к данным предоставляется по правилу «минимальной необходимой осведомлённости». 1 Пользователь должен иметь право доступа только к той части информации, которая ему необходима для выполнения своих служебных обязанностей. 1
- Целостность. 13 Информация должна быть защищена от изменений или искажений. 1 Она должна храниться, обрабатываться и передаваться по надёжным каналам связи. 1
- Доступность. 13 Это значит, что информация должна быть доступна пользователю по мере необходимости. 1 Информационная система должна обеспечивать доступность при любых условиях. 1
Также к дополнительным принципам информационной безопасности можно отнести законность и обоснованность защиты и системность. 5