Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Diplom.docx
Скачиваний:
266
Добавлен:
30.03.2015
Размер:
283.38 Кб
Скачать

1.7 Причины дестабилизирующего воздействия на защищаемую информацию в медицинском учреждении

К причинам, вызывающим преднамеренное дес­табилизирующее воздействие, следует отнести:

  • стремление обезопасить себя, родных и близ­ких от угроз, шантажа, насилия;

  • физическое воздействие со сто­роны злоумышленника;

  • стремление показать свою значимость.

  • стремление получить материальную выгоду (подзаработать);

  • дивиантное поведение;

  • стремление нанести вред руковод­ству или коллеге по работе;

  • стремление оказать бескорыстную услугу при­ятелю

  • стремление продвинуться по службе;

Причинами непреднамеренного воздействия на информацию со стороны людей могут быть:

  • неквалифицированное выполнение операций;

  • недобросовестное отношение к выпол­няемой работе;

  • небрежность, неосторожность, неаккуратность;

- физическое недомогание (, стресс, апатия).

Причинами дестабилизирующего воздействия на информацию со стороны ТС отображения, хранения, обработки воспроизведения, передачи информации и средств связи могут быть:

- плохое качество средств;

- недостаток средств;

  • низкое качество режима функционирования средств;

  • перезагруженность средств;

  • низкое качество технологии выполнения работ.

В основе дестабилизирующего воздействия на информацию со стороны природных явлений ле­жат внутренние причины и обстоятельства, непод­контрольные людям, а, следовательно, и не поддаю­щиеся нейтрализации или устранению.

1.8. Каналы и методы несанкционированного доступа к защищаемой информации в медицинском учреждении

К числу наиболее вероятных каналов утечки, при существующей СКЗИ можно отнести:

  • посещения БУЗОО;

  • разговоры в нерабочих помещениях;

  • обиженных сотрудников фирм;

  • технические каналы;

1.9. Вероятная модель злоумышленника

Медицинское учреждение работает с пациентами которые предоставляют всю необходимую информацию, в результате обладая этой информацией БУЗОО обязано не допустить попадания её к третьим лицам. Утечка информации из нашего учреждения может нанести серьезный урон не только самой себе, но прежде всего пациентам.

Потенциальными злоумышленниками могут быть, недобросовестные пациенты, и сотрудники фирмы, а так же сторонние лица заинтересованные в получении конфиденциальной информации.

Если угроза исходит от лиц, не являющиеся сотрудниками медицинского учреждения, то возможность проникновения в выделенное помещение в нерабочее время исключается, во-первых, выделенное помещение оборудовано сигнализацией, а так же заперто на хорошую железную дверь, ключ к которой находится под пристальным наблюдением охраны. Дверь постоянно запирается, если выделенное помещение пустует.

Для достижения своих целей заинтересованные лица прибегают к помощи сотрудников, работающих на предприятии, ведь они знают систему поликлиники изнутри. Для этого злоумышленники чаще всего используют подкуп и убеждение, возможен так же случай запугивания сотрудников.

Для исключения возможности несанкционированного доступа к данным сотрудниками поликлиники в выделенное помещение допускается только системный администратор. Так же могут допускаться лица, обслуживающие оборудование от других организаций, но только в присутствии администратора.

Таким образом, при построении системы защиты следует учитывать, что основную часть нарушителей (около 70 %) будут составлять сотрудники учреждения, но необходимо также исключить проникновение посторонних лиц в контролируемую зону.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]