Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Уч.мет.пос. Основы обеспеч безопасн. информ. си....doc
Скачиваний:
33
Добавлен:
10.11.2018
Размер:
416.26 Кб
Скачать

1.6. Оценка последствий реализации угроз информации

Оценка последствий реализации угроз информации заключается в определении важности информации для корпорации, вероятностей появления угроз и вероятного ущерба корпорации.

Важность информации условно делят на пять категорий (табл. 1).

Таблица 1

Категории важности информации

Категория информации

Ценность информации для корпорации

Очень важная

Жизненно важна для корпорации. Похищенная, искаженная или уничтоженная не может быть заменена или восстановлена

Важная

Необходима для эффективной работы корпорации. Может быть заменена или восстановлена, но это требует значительного времени и больших затрат

Полезная

Полезна для работы корпорации. Может быть заменена или восстановлена достаточно быстро и без больших затрат

Несущественная

Может использоваться, но корпорация может обойтись и без нее

Бесполезная

Подлежит уничтожению

Следует помнить, что категории важности информации со временем

могут изменяться, например, по причине её старения.

Вероятности реализации разных видов угроз различны и их определение требует анализа большого статистического материала. Так, например, иностранные источники приводят следующие данные:

- уничтожение всей информации в результате пожара (стихийного бедствия) может быть 1 раз в 40 лет;

- несанкционированное чтение или копирование сотрудником закрытых сведений (активная угроза) может быть 1 раз в 4 года;

- искажение информации в файле памяти ЭВМ из-за сбоя в аппаратуре или системных программах (пассивная угроза) может быть 1 раз в 10 дней.

Следует заметить, что определение вероятностей появления различных угроз имеет очень большое значение для построения системы защиты информационных ресурсов корпорации.

Методики определения точных значений ущерба при реализации угроз информации в настоящее время не существует. Однако имеется несколько приближенных методов оценки, основанных на математической статистике, экономико-математических моделях и экспертных оценках. Например, если известны: вероятность появления угрозы информации за время Т (р = 0,05), минимальный ущерб при реализации угрозы (qmin = 1 усл. ед.), максимальный ущерб (qmax = 50 усл. ед.), то граничные значения и средний ущерб будут иметь величины:

Qmin = I x 0,05 = 0,05 усл.ед.;

Qmax = 50 x 0,05 = 2,5 усл. ед.;

Qср = (0,05 + 2,5) / 2 = 1,275 усл. ед.

Оценкой возможных значений ущерба при реализации различного вида угроз занимаются экономисты и ведущие менеджеры корпорации.

1.7. Средства и способы несанкционированного доступа к информационным ресурсам

Несанкционированный доступ к информации корпорации (разведка коммерческой тайны) осуществляется техническими средствами и агентами конкурирующих корпораций. В настоящее время основной считается техническая разведка. Агентурная разведка является дополнением к технической и применяется:

- в случаях, когда нельзя использовать технические средства разведки;

- для оперативного вмешательства при выходе из строя технических средств;

- для перепроверки данных, полученных с помощью технических средств;

- для проникновения на территорию корпорации с целью установки технических средств разведки.

Технические средства разведки делятся на заходовые (требуют проникновения агента на территорию корпорации) и беззаходовые. Получение информации заходовыми средствами более сложно и опасно для человека, но можно использовать более простые средства. Беззаходовые средства менее опасны для человека, однако требуют более сложных и дорогих технических средств.