Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ShPORY_KIS .doc
Скачиваний:
481
Добавлен:
20.03.2017
Размер:
450.56 Кб
Скачать

39. Угрозы инф-ной безопасности иб ис и их классификация.

Угроза безопасности потенциальное нарушение безопасности.

Под угрозой информационной безопасности (ИБ) ИС понимаются события или действия, которые могут привести к искажению,

несанкционированному использованию или даже к разрушению информационных ресурсов управляемой системы, а также программных и аппаратных средств.

Классификация:

  1. По природе возникновения.

  • Естественные угрозы - угрозы, вызванные воздействиями стихийных природных явлений, независящих от человека.

  • Искусственные угрозы - угрозы информационной безопасности ИС, вызванные деятельностью человека.

  1. По степени преднамеренности проявления.

  • Угрозы случайного действия и/или угрозы, вызванные ошибками или

халатностью персонала.

- Угрозы преднамеренного действия

3. По положению источника угроз.

  • Угрозы, источник которых расположен вне контролируемой зоны территории (помещения), на которой находится ИС (например: перехват данных, передаваемых по каналам связи).

  • Угрозы, источник которых расположен в пределах контролируемой

зоны территории (помещения), на которой находится ИС. (например: хищение производственных отходов (распечаток, записей, списанных носителей информации и т.п);

4. По степени воздействия на ИС.

  • Пассивные угрозы, которые при реализации ничего не меняют в структуре и содержании ИС (угроза копирования секретных данных).

  • Активные угрозы, которые при воздействии вносят изменения в структуру и содержание ИС.

5. По текущему месту расположения информации в ИС.

  • Угрозы доступа к информации на внешних запоминающих устройствах

  • Угрозы доступа к информации в оперативной памяти.

  • Угрозы доступа к информации, циркулирующей в линиях связи.

- Угрозы доступа к информации, отображаемой на терминале или печатаемой на принтере

40. Методы и средства защиты информации. Криптографический метод защиты. Электронная цифровая подпись. Компьютерная стеганография и др.

Для обеспечения ИБ используются следующие основные методы:

  • Препятствие - метод физического преграждения пути злоумышленнику к информации, которая защищена от посторонних лиц;

  • Управление доступом - метод защиты информации, при котором

используются все ресурсы информационной системы

- Маскировка или шифрование - криптографическое закрытие информации.

  • Противодействие атакам вредоносных программ предполагает комплекс разнообразных мер организационного характера и использование антивирусных программ.

  • Регламентация - метод, создающий такие условия автоматизированной обработки, хранения и передачи защищаемой информации, при которых возможности несанкционированного доступа к ней сводятся к минимуму;

  • Принуждение - метод, при котором пользователи и персонал вынуждены соблюдать правила обработки, передачи и использования защищаемой информации под угрозой материальной, административной или уголовной ответственности;

  • Побуждение - метод, с помощью которого пользователь и персонал системы не нарушает установленных правил за счет соблюдения сложившихся моральных и этических норм.

Перечисленные методы, поддерживаются следующими средствами:

Физические средства (замки на дверях, решетки на окнах, средства электронной охранной сигнализации и т.п.)

Аппаратные средства - устройства, встраиваемые непосредственно в вычислительную технику

Программные средства - это специальные программы и программные комплексы, предназначенные для защиты информации в ИС.

Организационные средства осуществляют своим комплексом регламентацию производственной деятельности в ИС и взаимоотношений исполнителей на нормативно-правовой основе

Законодательные средства защиты определяются законодательными актами страны

Морально-этические средства защиты включают всевозможные нормы поведения

Криптографический алгоритм, или шифр - это математическая формула, описывающая процессы зашифрования и расшифрования.

Электронная цифровая подпись - это реквизит электронного документа, предназначенный для удостоверения источника данных и защиты электронного документа от подделки.