Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Информатика.docx
Скачиваний:
110
Добавлен:
10.06.2015
Размер:
141.83 Кб
Скачать

38.Угрозы безопасности информационных технологий в экономике, их классификация по различным признакам.

Основные виды угроз безопасности информационных технологий и информации:

- стихийные бедствия и аварии,

- сбои оборудования,

- последствия ошибок проектирования и разработки компьютеров информационных систем,

- ошибки эксплуатации,

- преднамеренные действия нарушителей и злоумышленников.

Для построения эффективной защиты необходимо:

1.определить угрозы,

2.выявить возможные каналы утечки информации и несанкционированного доступа к защищенным данным,

3.построить модель потенциального нарушителя,

4.выбрать соответствующие меры механизмы и средства защиты,

5.построить замкнутую комплексную систему защиты, проектирование которой начинается с проектирования информационных систем и технологий.

При этом значение придается предпроектному обследованию объекта: устанавливается наличие секретной информации, определяется режимы обработки информации и состав технических средств, анализируется возможность использования имеющихся на рынке сертифицированных средств защиты информации, определяется степень участия персонала, специалистов и вспомогательных работников объектов автоматизации обработки информации, характер их взаимодействия друг с другом и со службой безопасности, определяется мероприятие по обеспечению режима секретности на стадии разработки.

Главная задача информационной безопасности – создание основы для взаимодействия между создателями, потребителями и экспертами по квалификации продуктов информационных технологий.

Классификация по признакам:

1. По результатам акции (угроза утечки, угроза модификации, угроза утраты),

2. По нарушению свойств информации (угроза нарушения конфиденциальности обрабатываемой информации, угроза доступности, угроза нарушения целостности обработанной информации),

3. По природе возникновения (естественные угрозы, искусственные; естественное воздействие физических процессов или природных явлений; искусственная деятельность человека, исходя из мотивации, может быть преднамеренной\умышленной, непреднамеренной\случайной)

4. По отношению к информационным технологиям могут быть внешними или внутренними.

39.Основные непреднамеренные искусственные угрозы защите информации.

Непреднамеренные искусственные угрозы – это действия, совершаемые без злого умысла по халатности или незнанию:

1.неумышленные действия, приводящие к отказу системы или разрушению информационных ресурсов системы,

2.неравномерное включение оборудования,

3.неумышленная порча носителей информации,

4.запуск программ, вызывающих потерю работоспособности системы, при некомпетентном использовании,

5.внедрение технологических и других программ не являются необходимыми для выполнения сотрудником своих служебных обязанностей,

6.неосторожные действия, приводящие к разглашению конфиденциальной информации,

7.заражение вирусом,

8.разглашение\утрата атрибутов разграничения доступа,

9.проектирование архитектуры системы, технологии обработки данных с возможностями, представляющими угрозу работоспособности системы и безопасности информации,

10.игнорирование правил в системе,

11.вход в систему в обход средств защиты,

12.некомпетентное использование, настройка или неправомерное отключение средств защиты персонала,

13.пересылка данных по ошибочному адресу,

14.ввод ошибочных данных,

15.неумышленное повреждение каналов связи.