Большинство современных автоматизированных систем обработки информации в общем случае представляет собой территориально распределённые системы интенсивно взаимодействующих (синхронизирующихся) между собой по данным (ресурсам) и управлению (событиям) локальных вычислительных сетей (ЛВС) и отдельных ЭВМ.
В распределённых АС возможны все «традиционные» для локально расположенных (централизованных) вычислительных систем способы несанкционированного вмешательства в их работу и доступа к информации. Кроме того, для них характерны и новые специфические каналы проникновения в систему и несанкционированного доступа к информации, наличие которых объясняется целым рядом их особенностей.
Перечислим основные особенности распределённых АС:
o территориальная разнесенность компонентов системы и наличие интенсивного обмена информацией между ними;
o широкий спектр используемых способов представления, хранения и протоколов передачи информации;
o интеграция данных различного назначения, принадлежащих различным субъектам, в рамках единых баз данных и, наоборот, размещение необходимых некоторым субъектам данных в различных удаленных узлах сети;
o абстрагирование владельцев данных от физических структур и места размещения данных;
o использование режимов распределенной обработки данных;
o участие в процессе автоматизированной обработки информации большого количества пользователей и персонала различных категорий;
o непосредственный и одновременный доступ к ресурсам (в том числе и информационным) большого числа пользователей (субъектов) различных категорий;
o высокая степень разнородности используемых средств вычислительной техники и связи, а также их программного обеспечения;
o отсутствие специальных средств защиты в большинстве типов технических средств, широко используемых в АС.
Трудности решения практических задач обеспечения безопасности конкретных АС связаны с отсутствием развитой стройной теории и необходимых научно-технических и методических основ обеспечения защиты информации в современных условиях.