Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КУРСОВАЯ ИНФОРМАТИКА 2011.doc
Скачиваний:
9
Добавлен:
16.08.2019
Размер:
1.27 Mб
Скачать

1.1. Основные понятия угроз безопасности8

Угроза безопасности – это действие или событие, которое может привести к разрушению, искажению или несанкционированному использованию информационных ресурсов, включая хранимую и обрабатываемую информацию, а также программные и аппаратные средства.

Конфиденциальная информация – это информация, исключительное право на пользование которой принадлежит определенным лицам или группе лиц.

Безопасность АБС – это защищенность системы от случайного или преднамеренного вмешательства в нормальный процесс ее функционирования, а также от попыток хищения, модификации или разрушения ее компонентов, т.е. способность системы противодействовать различным возмущающим воздействиям, которые ведут к утечке информации при передаче и обработке данных. [1, 125]

Несанкционированный доступ – это нарушение установленных правил разграничения доступа, последовавшее в результате случайных или преднамеренных действий пользователей или других субъектов системы разграничений.

………………………………

1.2. Классификация угроз безопасности автоматизированных банковских систем9

Угрозы безопасности делятся на случайные (непреднамеренные) и умышленные.

Источником случайных (непреднамеренных) угроз могут быть:

  • отказы и сбои аппаратных средств в случае их некачественного исполнения и физического старения;

  • помехи в каналах и на линиях связи от воздействия внешней среды;

  • форсмажорные ситуации (пожар, выход из строя электропитания и т.д.);

  • алгоритмические и программные ошибки;

  • неумышленные действия пользователей, приводящие к частичному или полному отказу технологии или разрушению аппаратных, программных, информационных ресурсов (неумышленная порча оборудования, удаление, искажение файлов с важной информацией или программ, в том числе системных и т.д.);

  • неумышленное повреждение каналов связи и т.д.

Злоумышленные или преднамеренные угрозы – результат активного воздействия человека на объекты и процессы с целью умышленной дезорганизации функционирования информационной технологии, вывода ее из строя, проникновения в систему и несанкционированного доступа к информации.

Умышленные угрозы, в свою очередь, делятся на следующие виды:

Пассивные угрозы – угрозы, которые направлены на несанкционированное использование информационных ресурсов, не оказывая при этом влияния на функционирование информационной системы. К пассивной угрозе относится, например, попытка получения информации, циркулирующей в каналах связи, посредством их прослушивания.

Активные угрозы имеют целью нарушение нормального функционирования информационной системы посредством целенаправленного воздействия на аппаратные, программные и информационные ресурсы. К активным угрозам относятся, например, разрушение или радиоэлектронное подавление каналов связи, вывод из строя рабочих станций сети, искажение сведений в базах данных либо в системной информации в информационных технологиях и т.д.

Классификация угроз безопасности представлена на рис. 52.

Рисунок 52 – Общая схема классификации угроз безопасности