Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Краткие ответы по курсу ТИБИМЗИ.doc
Скачиваний:
28
Добавлен:
24.04.2019
Размер:
562.69 Кб
Скачать

Источники дестабилизирующего воздействия на информацию

      1. Люди – самый распространенный, многообразный и опасный (массовый) источник.

Категории:

  • Сотрудники данного предприятия.

  • Лица, не работающие на предприятии, но имеющие доступ к защищаемой информации в силу служебного положения.

  • Сотрудники гос. органов разведки других стран и разведывательных органов отечественных конкурентов.

  • Лица из криминальных структур, хакеры.

Данные категории разделяются на две группы:

  • Имеющие доступ к носителям информации, техническим средствам ее отображения, хранения, обработки, воспроизведения, передачи.

  • Не имеющие доступа

Отличия в конкретно применяемых видах и способах дестабилизирующего воздействия на информацию между названными группами людей (при однотипности видов и способов) обусловлены целями, которые они преследуют.

  • Основная цель лиц, не допущенных к информации, является несанкционированное получение конфиденциальной информации. Уничтожение, искажение, блокирование информации стоит на втором плане, а нередко и вообще не является целью. Действия этих лиц являются намеренными, сознательными.

  • Для лиц первой категории цель – разглашение, несанкцинированное уничтожение, блокирование, искажение. Хищение информации также присуще для данной группы, но оно является не целью, а средством. Воздействие лиц данной группы может быть как преднамеренным, так и случайным

Но по объектам доступа эта группа неоднородна по составу:

    1. Люди, имеющие доступ и к носителям и к средствам обработки.

    2. Люди, имеющие доступ только к информации и (или) иногда к средствам ее обработки.

    3. Люди, имеющие доступ только к системам обеспечения функционирования.

Людям присуще наибольшее количество видов и способов дестабилизирующего воздействия: Это массовый, регулярный, преднамеренный источник, приводящий ко всем формам проявления уязвимости.

2. Технические средства отображения, хранения, обработки, воспроизведения, передачи информации, средства связи. Технические средствамногообразие способов дестабилизирующего воздействия. К ним относятся электронно-вычислительная техника, электрические и автоматические пишущие машины, копировальная техника, аудио и видеотехника, средства телефонной, телеграфной и громкоговорящей передачи информации, средства радиовещания и телевидения, средства радио- и кабельной связи.

      1. Системы обеспечения функционирования технических средств. Это системы электро-, водо-, теплоснабжения, кондиционирования. К этому источнику примыкают вспомогательные электрические и радиоэлектронные средства (часы, приемники и др.)

      2. Технологические процессы. Технологические процессы объектов ядерной энергетики, химической промышленности, радиоэлектроники, а также объектов по изготовлению некоторых видов вооружения и военной техники, которые изменяют естественную структуру окружающей объект следы.

      3. Природные явления. Стихийные бедствия и атмосферные явления.

В зависимости от источника и вида воздействия оно может быть непосредственно либо опосредованным (через другой источник).

В. Виды воздействия.

1.Со стороны людей:

  1. непосредственное воздействие на носитель защищаемой информации;

  1. несанкционированное распространение информации;

  1. вывод из строя техсредств;

  1. нарушение режима работы перечисленных средств и технологии обработки информации;

  1. вывод из строя и нарушение режима работы систем обеспечения функционирования названных средств.

2.Со стороны технических средств:

  1. выход из строя;

  1. сбои в работе;

  1. создание эл/м излучений.

3. Со стороны систем обеспечения:

  1. выход из строя;

  1. сбои в работе.

4.Со стороны технологических процессов – изменение структуры окружающей среды.

5.Природные явления – стихийные бедствия (являются одновременно и видами воздействия): землетрясения, наводнения, ураганы, штормы; - атмосферные явления: гроза, дождь, снег, перепады температуры и влажности, магнитные бури.

1. Способы дестабилизирующего воздействия на информацию со стороны людей.

1.

  1. физическое изменение носителя;

  1. создание аварийных систем для носителей;

  1. удаление информации с носителя;

  1. создание искусственных магнитных полей для размагничивания носителя;

  1. внесение фальсифицированной информации.

Приводят к уничтожению, искажению, блокированию. Сюда же можно отнести случайное оставление носителей в неохраняемой зоне.

2.

  1. словесная передача информации;

  1. передача носителей или снимков;

  1. показ носителей информации;

  1. ввод информации в вычислительные сети;

  1. использование информации в публичных выступлениях;

  1. потеря носителя информации.

3.

  1. неправильный монтаж средств;

  1. поломка, разрушение;

  1. создание аварийных ситуаций для средств;

  1. отключение средств от сетей питания;

  1. вывод из строя или нарушение режима работы систем обеспечения;

  1. вмонтирование закладок.

Приводят к уничтожению, искажению и блокированию.

4. Способами нарушения работы техсредств и технологии обработки информации могут быть:

  1. повреждения отдельных элементов средств;

  1. нарушение правил эксплуатации;

  1. внесение изменений в порядок обработки информации;

  1. заражение вредоносными программами;

  1. выдача неправильных программных команд;

  1. превышение расчетного числа запросов;

  1. создание помех в радиоэфире;

  1. передача ложных сигналов;

  1. подключение подавляющих фильтров в электронные цепи;

  1. нарушение режима работы систем обеспечения функционирования средств.

Приводят к уничтожению, искажению и блокированию.

5.

  1. неправильный монтаж систем;

  1. поломка или разрушение;

  1. создание аварийных ситуаций;

  1. отключение систем от источников питания;

  1. нарушение правил эксплуатации систем.

2.Способы дестабилизирующего воздействия со стороны техсредств.

Выход средств из строя, приводящий к невозможности выполнения операций, может происходить:

  1. при технической поломке, аварии без вмешательства людей;

  1. при возгораниях, затоплении;

  1. при выходе из строя систем обеспечения;

  1. при природных явлениях;

  1. при измененной структуре окружающего магнитного поля;

  1. при заражении программ закладками;

  1. при разрушении или повреждении носителя.

 3 формы проявления уязвимости: уничтожение, искажение, блокирование.

4.Сбои.

  1. возникновение неисправностей;

  1. заражение программ закладками;

  1. природные явления;

  1. магнитное поле;

  1. размагничивание носителя;

  1. нарушение режима функционирования системы обеспечения.

 приводят к: уничтожению, искажению, блокированию, разглашению.

5.Электромагнитные излучения (в т.ч. ПЭМИН) приводят к хищению информации.

Системы обеспечения

Выход из строя:

  1. поломка, авария, возгорание, затопление;

  1. выход из строя системы питания;

  1. природные явления.

 уничтожение, блокирование, искажение.

Сбои в работе:

  1. проявление технических неисправностей;

  1. воздействие природных явлений;

  1. нарушение режима работы источника питания.

 уничтожение, блокировка, искажение.

5.Технологические процессы

    1. изменение естественного радиационного фона окружающей среды, происходящего при функционировании объектов атомной энергетики;

    1. изменение химического состава окружающей среды;

    1. изменение локальной структуры магнитного поля.

 хищение конфиденциальной информации.

6.Природные явления

разрушение, затопление, сожжение носителей информации, средств отображения, …, … информации и кабельных средств связи, систем обеспечения;

нарушение режима работы средств и систем а также технологии обработки.

 потеря, уничтожение, блокирование, хищение.