Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
УМК ИТУ СКД.doc
Скачиваний:
25
Добавлен:
25.11.2018
Размер:
1.59 Mб
Скачать

Классификация угроз безопасности предприятий

Основным элементом при исследовании проблем защиты экономической информации является анализ угроз, которым подвергается предприятие. Под угрозой понимаются потенциально возможные воздействия на предприятие, которые прямо или косвенно могут нанести урон и привести к частичной или полной потере прибыли, материальных или финансовых активов и т.д.

Анализ угроз включает в себя:

  • оценку ценности информации, хранящейся в системе;

  • оценку затрат времени и средств на вскрытие системы, допустимых для злоумышленников;

  • оценку характера хранящейся в системе информации, выделение наиболее опасных угроз (несанкционированное чтение, несанкционированное изменение и т.д.);

  • построение модели злоумышленника, т.е. оценку того, от кого нужно защищаться – от постороннего лица, пользователя системы, администратора и т.д.;

  • оценку допустимых затрат времени, средств и ресурсов системы на организацию ее защиты.

Наиболее распространенной угрозой безопасности является несанкционированный доступ (НСД) – получение пользователем или другим субъектом (например, процессом) доступа к объекту, на который у него нет разрешения в соответствии с принятыми в организации правилами безопасности.

3. Оценка состояния системы безопасности предприятия

Сущность, экономической безопасности реализуется в системе критериев и параметров (показателей). Критерий экономической безопасности – оценка состояния экономики с точки зрения важнейших процессов, отражающих сущность экономической безопасности.

Для экономической безопасности большее значение имеют не сами показатели, а их пороговые значения. Пороговые значения – это предельные величины несоблюдение значений, которых препятствует нормальному ходу развития различных элементов воспроизводства, приводит к формированию негативных, разрушительных тенденций в области экономической безопасности.

Основными параметрами, определяющими показатели защищенности информации, являются:

  • количество и характеристики тех структурных компонентов объекта информатизации, в которых оценивается защищенность информации;

  • количество и характеристики дестабилизирующих факторов, которые потенциально могут проявиться и оказать негативное воздействие на защищаемую информацию;

  • количество и характеристики применяемых механизмов защиты информации;

  • число и категории лиц, которые потенциально могут быть нарушителями правил доступа и обработки защищаемой информации;

  • виды защищаемой информации.

4. Стратегии экономической безопасности предприятия

В целях создания условий для ориентации в таких неопределенных ситуациях и введено понятие «стратегия защиты» как общий взгляд на сложившуюся ситуацию по обеспечению безопасности информации и общий подход к принятию наиболее рационального решения в этой ситуации. При этом количество различных стратегий должно быть небольшим в противном случае будет трудно ориентироваться в самих стратегиях, но в то же время полно и достаточно адекватно отображать всю гамму потенциально возможных ситуаций.

Обоснование числа и содержания необходимых стратегий осуществляется по двум критериям: требуемому уровню защиты и степени свободы действий при организации защиты.

Второй критерий выбора стратегий защиты сводится к тому, что организаторы и исполнители процессов защиты имеют относительно полную свободу распоряжения методами и средствами защиты и некоторую степень свободы вмешательства в архитектурное построение системы обработки информации (СОИ), а также в организацию и обеспечение технологии ее функционирования. По этому аспекту возможно выделить три различные степени свободы:

  • никакое вмешательство в СОИ не допускается;

  • к архитектурному построению СОИ и технологии ее функционирования допускается предъявлять требования не концептуального характера;

  • требования любого уровня, обусловленные потребностями защиты информации, принимаются в качестве обязательных условий при построении СОИ, организации и обеспечении их функционирования.

На практике можно выделить три основные стратегии: оборонительная, наступательная и упреждающая стратегия.

Вопросы для самопроверки:

  1. Дайте определение понятию коммерческая тайна.

  2. Какие бывают потенциальные атаки на экономическую независимость предприятия.

  3. Как можно оценить состояние системы безопасности предприятия.

  4. Перечислите основные стратегии экономической безопасности предприятия.