Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Краткие ответы по курсу ТИБИМЗИ.doc
Скачиваний:
28
Добавлен:
24.04.2019
Размер:
562.69 Кб
Скачать

Причины, обстоятельства и условия дестабилизирующего воздействия со стороны людей

  1. Причинами д в на и со стороны людей могут быть (преднамеренные):

    1. стремление получить материальную выгоду;

    2. стремление нанести вред руководству или коллеге, а иногда государству;

    3. стремление оказать бескорыстную услугу приятелю из конкурирующей фирмы;

    4. стремление продвинуться по службе;

    5. стремление обезопасить себя, родных и близких от угроз, шантажа, насилия;

    6. физическое воздействие со стороны злоумышленника;

    7. стремление показать свою значимость.

  2. Обстоятельства (предпосылки), способствующие появлению этих причин:

    1. тяжелое материальное положение, финансовые затруднения;

    2. корыстолюбие, алчность;

    3. склонность к развлечениям, пьянству, наркотикам;

    4. зависть, обида;

    5. недовольство гос. строем, политическое и научное инакомыслие;

    6. личные связи с представителями конкурента;

    7. недовольство служебным положением, карьеризм;

    8. трусость, страх;

    9. тщеславие, самомнение, завышенная самооценка, хвастовство.

  1. Условия, создающие возможность д в:

    1. недостаточность мер, предпринимаемых для ЗИ, в т.ч. нехватка ресурсов;

    2. недостаточный контроль и внимание со стороны администрации вопросам ЗИ;

    3. принятие решений по производственным вопросам без учета требований по ЗИ;

    4. плохие взаимоотношения между сотрудниками и сотрудников с администрацией.

Причины непреднамеренного Д В на И со стороны людей:

  1. неквалифицированное выполнение операций;

  2. халатность, безответственность, недисциплинированность, недобросовестность по отношению к выполняемой работе;

  3. небрежность, неосторожность, неаккуратность;

  4. физическое недомогание.

Предпосылки появления этих причин:

  1. низкий уровень подготовки;

  2. излишняя болтливость, привычка делиться опытом, давать советы;

  3. вид работы, зарплата, отсутствие стимулов для совершенствования;

  4. разочарованность в своих возможностях и способностях;

  5. перегруженность, срочность выполнения работы, нарушение режима;

  6. плохое отношение со стороны администрации.

Условия для реализации непреднамеренного Д В:

  1. отсутствие или низкое качество правил работы с защищ. инф.;

  2. незнание или нарушение правил работы с информацией исполнителей;

  3. недостаточный контроль со стороны администрации за соблюдением режима конфид-ти;

  4. недостат. внимания со стороны администрации к повышению квалификации, условиям труда, etc.

1.12 Источники, виды и способы дестабилизирующего воздействия на информацию.

Источники дестабилизирующего воздействия на информацию как определяющая структурная часть угрозы. Состав и характеристика источников дестабилизирующего воздействия на информацию.

Виды и способы дестабилизирующего воздействия на информацию со стороны различных источников. Соотношение видов дестабилизирующего воздействия на информацию с формами проявления уязвимости информации.

«Защита информации» – это деятельность по предотвращению утечки и утраты информации». Функциональной направленностью защиты должна являться деятельность людей (деятельность включает в себя цели, задачи и т.д.). Содержательная часть ЗИ должна обозначать суть этой деятельности; суть защиты вообще трактуется как сохранение от чего – то опасного, предотвращение, предупреждение чего – то. Таким образом, суть ЗИ должна заключаться в предупреждении проявления реализации этих опасностей.

Чтобы предупредить опасности надо их знать.

Эти опасности обусловлены уязвимостью самой информации, которая проявляется(уязвимость) в различных формах.

Следовательно, сущность ЗИ под которой понимается ее смысл, основное содержание, суть должна заключаться в предупреждении проявления форм уязвимости информации.

Под уязвимостью информации следует понимать свойство информации подвергаться дестабилизирующим воздействиям, наносящим ущерб собственнику информации; при этом имеется ввиду информация защищаемая, т.е. такая для которой установлен ограниченный доступ в интересах ее собственника.

Дестабилизирующее воздействие – это воздействие, приводящее к нарушению установленного статуса информации.

В научной литературе и нормативных документах не сформировался термин «форма проявления уязвимости информации», однако конкретных самих форм проявляется множество; при этом часть называемых форм являются синонимами или разновидностями одних и тех же явлений.

Некоторые из этих форм не являются формами проявления уязвимости информации, а представляют собой способы несанкционированного доступа к информации; отдельные не имеют отношения не к тому, не к другому, либо составляют виды уязвимости информации.

Формой проявления уязвимости информации должно быть то, что является не процессом, способом дестабилизирующего процесса, а результатом его. При таком подходе существует 6 форм проявления уязвимости информации:

  • хищение;

  • потеря;

  • несанкционированное уничтожение (разрушение);

  • искажение (изменение, модификация, подделка, фальсификация, порча, нарушение физической целостности);

  • блокирование (блокировка);

  • разглашение (раскрытие, распространение).