Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ГОСы шпоры.docx
Скачиваний:
353
Добавлен:
31.03.2015
Размер:
2.88 Mб
Скачать

3. Угрозы безопасности информации.

3.1 Понятие «угроза безопасности информации». Причины возникновения угроз безопасности информации. Классификация и характеристика угроз.

Угроза информационной безопасности — совокупность условий и факторов, создающих опасность нарушения информационной безопасности.

Угрозы информационной безопасности можно классифицировать по различным признакам.

По аспекту информационной безопасности, на который направлены угрозы, выделяют:

Угрозы конфиденциальности. Они заключаются в неправомерном доступе к конфиденциальной информации.

Угрозы целостности. Эти угрозы означают любое преднамеренное преобразование данных, содержащихся в информационной системе.

Угрозы доступности. Их осуществление приводит к полной или временной невозможности получения доступа к ресурсам информационной системы.

По степени преднамеренности действий угрозы делят на:

Случайные. Эти угрозы не связаны с умышленными действиями правонарушителей; осуществляются они в случайные моменты времени. Источниками этих угроз могут служить стихийные бедствия и аварии, ошибки при разработке информационной системы, сбои и отказы систем, ошибки пользователей и обслуживающего персонала. Согласно статистическим данным, эти угрозы наносят до 80 % от всего ущерба, наносимого различными видами угроз. Однако следует отметить, что этот тип угроз довольно хорошо изучен, и имеется весомый опыт борьбы с ними. Снизить потери от реализации угроз данного класса помогут такие меры, как: использование современных технологий для разработки технических и программных средств, эффективная эксплуатация информационных систем, создание резервных копий информации.

Преднамеренные. Они, как правило, связаны с действиями какого-либо человека, недовольного своим материальным положением или желающего самоутвердиться путём реализации такой угрозы. Эти угрозы можно разделить на пять групп: шпионаж и диверсии, несанкционированный доступ к информации, электромагнитные излучения и наводки, модификация структуры информационных систем, вредительские программы. В отличие от случайных, преднамеренные угрозы являются менее изученными за счет их высокой динамичности и постоянного пополнения новыми угрозами, что затрудняет борьбу с ними.

По расположению источника угроз:

Внутренние. Источники этих угроз располагаются внутри системы.

Внешние. Источники данных угроз находятся вне системы.

По степени зависимости от активности информационной системы:

Угрозы, реализация которых не зависит от активности информационной системы.

Угрозы, осуществление которых возможно только при автоматизированной обработке данных.

По размерам наносимого ущерба:

Общие. Эти угрозы наносят ущерб объекту безопасности в целом, причиняя значительное отрицательное влияние на условия его деятельности.

Локальные.. Угрозы этого типа воздействуют на условия существования отдельных частей объекта безопасности.

Частные. Они причиняют вред отдельным свойствам элементов объекта или отдельным направлениям его деятельности.

По степени воздействия на информационную систему:

Пассивные. При реализации данных угроз структура и содержание системы не изменяются.

Активные. При их осуществлении структура и содержание системы подвергается изменениям.

Причины:

1. Преднамеренные - исходят от людей

1) Желание получить выгоду

2) Желание нанести вред

2. Непреднамеренные

1) Недостатки ТС

2) Недостатки технологий функционирования/обработки инфы и пр.

3) Перегрузки ТС