Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник.doc
Скачиваний:
445
Добавлен:
09.02.2016
Размер:
1.07 Mб
Скачать

Тема № 4/2 “Источники, виды и способы дестабилизирующего воздействия на защищаемую информацию”

1. Понятие “угроза безопасности информации”

2. Система дестабилизирующих факторов, влияющих на уязвимость информации и причины нарушения защищенности информации

3. Структура и содержание общей модели уязвимости информации

1. Понятие “угроза безопасности информации”

Обеспечение безопасности военной деятельности является необходимым условием эффективного решения задач соединениями и частями Вооруженных Сил по предназначению. Состояние безопасности актуально также для любого предприятия, учреждения, организации независимо от формы собственности и вида деятельности. По сложившейся международной практике объектами безопасности являются:

личность;

информация;

материальные ценности.

Сообразно с объектами безопасности классифицируются ее виды. Существует взаимозависимость между различными видами безопасности. Так, уровень информационной безопасности может повлиять на эффективность основных видов деятельности, снизить или увеличить значения безопасности по другим направлениям. В области военных систем недостаточная защита информационных ресурсов может повлечь незапланированные боевые потери, снижение эффективности боевого применения частей, срывы в выполнении боевых задач. В коммерческой и производственной деятельности последствия недостаточной защиты данных не менее вредоносны. Например, по оценкам западных специалистов утечка десяти процентов коммерческой информации в шестидесяти случаях из ста приводит к банкротству фирмы. Ни одна даже преуспевающая фирма не просуществует более трех суток, если ее информация, составляющая коммерческую тайну, станет известной конкурентам. Таким образом, экономическая, физическая и информационная безопасности тесно связаны.

Понятие информационной безопасности, его соотношение с понятием защита информации, были изложены ранее. Надо добавить, что оценка состояния информационной безопасности, разработка правильной и взвешенной политики обеспечения безопасности в этой сфере и соответственно создание адекватного проекта системы защиты данных невозможны без выявления и анализа всего спектра угроз безопасности информации.

Под угрозой (вообще) обычно понимают потенциально возможное событие, действие, процесс или явление, которое может привести к нанесению ущерба чьим-либо интересам, какому-либо другому процессу или деятельности.

Под угрозой безопасности информации (независимо от типа информационной системы) следует понимать реальные или потенциально возможные действия, условия или события, приводящие к овладению, хищению, искажению, изменению или уничтожению информации в информационной системе.

Основными видами угроз безопасности информации в информационных системах являются:

стихийные бедствия и аварии (пожар, наводнение, ураган, землетрясение и прочие);

сбои и отказы оборудования (технических средств обработки информации и средств обеспечения);

последствия ошибок в проектировании и разработке компонентов информационной системы (аппаратных средств, технологий обработки информации, программ, структур данных и других);

ошибки эксплуатации (пользователей, операторов и другого персонала);

преднамеренные действия нарушителей (представителей криминальной среды, агентов разведки, диверсантов).