Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ПОСОБИЕ по ЗАЩ ИНФ лекции.doc
Скачиваний:
8
Добавлен:
01.03.2025
Размер:
2.02 Mб
Скачать

Угроза безопасности информации

  1. Виды угроз:

    • Утечка информации;

    • Блокирование информации;

    • Нарушение целостности информации;

  2. Дополнительные виды угроз:

  • Модификация информации;

  • Искажение информации;

  • Подделка информации;

  • Уничтожение информации;

  1. Факторы угроз безопасности информации:

  • Побочное электромагнитное излучение (ПЭМИ);

  • Побочная электромагнитная наводка (ПЭМН);

  • Несанкционированный доступ (НСД);

  • Специальное электронное закладное устройство (аппаратная закладка);

  • Внешнее воздействие на информационный ресурс.

Раскроем суть основных и дополнительных видов угроз безопасности информации:

  • утечка информации - неконтролируемое распространение защищаемой информации в результате несанкционированного доступа;

  • блокирование информации - действия, следствием которых является прекращение доступа к информации;

  • нарушение целостности информации – нарушение первоначального вида исходной информации;

  • модификация информации - изменения информации, которые требуют разрешения автора или собственника информации;

  • искажение и подделка информации - изменение информации в результате произведенных операций по сокрытию, устранению, замене или внесению каких-либо элементов информации на синтаксическом, семантическом или прагматическом уровнях;

  • уничтожение информации - умышленное или неосторожное действие, вследствие которого информация перестает существовать для юридических или физических лиц в полном или ограниченном объеме;

  • несанкционированный доступ - получение защищаемой информации заинтересованным субъектом с нарушением установленных правовыми документами или собственником (владельцем) информации прав или правил доступа к защищаемой информации;

  • разглашение защищаемой информации - несанкционированное доведение защищаемой информации до потребителей, не имеющих прав доступа к этой информации;

  • преобразование информации - изменения информации в результате операций, предписанных информационной системой или технологией;

  • внешнее воздействие на информационный ресурс – воздействие внешних факторов: природных катаклизмов, стихийных бедствий: наводнений, пожаров, ураганов и т.д.

Классификация каналов утечки информации:

1группа: чтение информации с экрана посторонним лицом, расшифровка программой зашифрованной информации, хищение носителей информации;

2группа: подключение к ПК специально разработанных аппаратных средств, обеспечивающих доступ к информации; использование специальных технических средств для перехвата электромагнитных излучений технических средств для перехвата;

3группа: несанкционированный доступ программы к информации (НСД), расшифровка программой зашифрованной информации, копирование программой информации с носителей.

Общие правила защиты информации. Меры по обеспечению сохранности информации и угрозы ее безопасности: информационные, программно – математические, физические, организационные.

Классификация угроз по функциональному назначению:

  • Пассивные угрозы направлены в основном на несанкционированное использование информационных ресурсов ИС, не оказывая при этом влияния на ее функционирование. Например, несанкционированный доступ к базам данных, прослушивание каналов связи и т.д.

  • Активные угрозы имеют целью нарушение нормального функционирования ИС путем целенаправленного воздействия на ее компоненты. К активным угрозам относятся, например, вывод из строя компьютера или его операционной системы, искажение сведений в БнД, разрушение ПО компьютеров, нарушение работы линий связи и т.д. Источником активных угроз могут быть действия взломщиков, вредоносные программы и т.п.

Умышленные угрозы подразделяются также на внутренние (возникающие внутри управляемой организации) и внешние:

  • Внутренние угрозы чаще всего определяются социальной напряженностью и тяжелым моральным климатом.

  • Внешние угрозы могут определяться злонамеренными действиями конкурентов, экономическими условиями и другими причинами (например, стихийными бедствиями). По данным зарубежных источников, получил широкое распространение промышленный шпионаж — это наносящие ущерб владельцу коммерческой тайны незаконные сбор, присвоение и передача сведений, составляющих коммерческую тайну, лицом, не уполномоченным на это ее владельцем.