Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шпоры илюхин.docx
Скачиваний:
2
Добавлен:
01.03.2025
Размер:
3.13 Mб
Скачать

3. Угрозы безопасности информации и меры по их предотвращению

Угрозы безопасности информации — состояния и действия субъектов и материальных объектов, которые могут привести к из­менению, уничтожению и хищению информации.

К угрозам безопасности информации относят также блокиро­вание доступа к ней. Угрозы со­здаются преднамеренно или возникают случайно как сопутствую­щие работе организации и ее сотрудников.

Следует отличать угрозы от результатов их реализации. Изменение, уничтожение, хищение и блокирование информации — это результаты реализации угроз или свершившиеся угрозы.

Наибольшую угрозу для информации, содержащей государс­твенную тайну, создает зарубежная разведка. Основной интерес для нее представляют сведения в военной области, в области эко­номики, науки и техники, во внешней политике, в области разве­дывательной, контрразведывательной и оперативно-розыскной де­ятельности зарубежных государств, прежде всего, потенциальных противников и конкурентов, в том числе:

- о состоянии и прогнозах развития военного, научно-техничес­кого и экономического потенциалов государств;

- о достижениях науки и техники, содержании научно-исследова­тельских, опытно-конструкторских, проектных работ и техно­логий, имеющих важное оборонное и экономическое значение;

- о тактико-технических характеристиках и возможностях боево­го применения образцов вооружения и боевой техники;

дислокации, составе, вооружении войск и состоянии их боево­го обеспечения;

-об объемах запасов, добычи, поставки и потребления стратеги­ческих видов сырья, материалов и полезных ископаемых;

Разведка коммерческих структур (коммерческая разведка) до­бывает информацию в интересах их успешной деятельности на рынке в условиях острой конкурентной борьбы.

Задачи органов коммерческой разведки, их состав и возмож­ности зависят от назначения и капитала фирмы, но принципы до­бывания информации существенно не отличаются. Основными предметными областями, представляющими интерес для коммер­ческой разведки, являются:

-коммерческая философия и деловая стратегия руководителей фирм-конкурентов, их личные и деловые качества;

-научно-исследовательские и конструкторские работы;

-финансовые операции фирм;

-организация производства, в том числе данные о вводе в строй новых, расширении и модернизации существующих производс­твенных мощностей, объединение с другими фирмами;

-технологические процессы при производстве новой продукции, результаты ее испытаний;

Кроме того, коммерческая разведка занимается:

- изучением и выявлением организаций, потенциально являю­щихся союзниками или конкурентами;

-добыванием, сбором и обработкой сведений о деятельности по­тенциальных и реальных конкурентов;

-учетом и анализом попыток несанкционированного получения коммерческих секретов конкурентами;

-оценкой реальных отношений между сотрудничающими и кон­курирующими организациями;

-анализом возможных каналов утечки конфиденциальной ин­формации.

Коммерческая разведка осуществляется методами промыш­ленного шпионажа и бизнес-разведки (деловой, конкурентной, экономической разведки). Если основной целью промышленного шпионажа является добывание данных о разрабатываемой продук­ции, то основное направление бизнес-разведки — получение информации для руководства, необходимой для принятия им обос­нованных управленческих решений. К этой информации относят­ся сведения о глобальных процессах в экономике, политике, техно­логии производства.

Знание конкретных угроз защищаемой информации создаст возможность постановки задач по определению рациональных мер зашиты информации, предотвращающих угрозы или снижа­ющих до допустимых значений вероятность их реализации. Меры по защите информации с позиции системного подхода рассматри­ваются как результаты функционирования системы защиты. Они могут представлять собой конкретные действия персонала, пред­ложения по приобретению и установке технических и програм­мных средств, требования к сотрудникам, определенные в соот­ветствующих правовых документах, и т. д. В принципе для предотвращения или, по крайней мере, существенного снижения уров­ня конкретной угрозы безопасности информации можно предло­жить несколько мер по ее защите. Однако их эффективность мо­жет существенно отличаться. Выбор любой меры зашиты инфор­мации, так же как в иной любой сфере, производится по показате­лям оценки эффективности, которые учитывают степень выполне­ния задачи и затраты ресурса на ее решение. Многообразие угроз безопасности информации порождает многообразие мер ее заши­ты. Эффективность каждой меры защиты безопасности информа­ции оценивается своими локальными (частными) показателями эффективности. Их можно разделить на функциональные (опе­ративные) и экономические. Функциональные показатели харак­теризуют уровень безопасности информации, экономические — расходы на ее обеспечение. Эффективность системы защиты информации в целом опреде­ляется глобальными функциональным и экономическим критери­ями или показателями.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]