Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
0405481_BA2C7_shpory_informacionnaya_bezopasnos...doc
Скачиваний:
5
Добавлен:
01.03.2025
Размер:
330.75 Кб
Скачать
  1. Понятие уязвимости информации. Виды уязвимости информации

Нарушение статуса информации обусловлено ее уязвимостью, которая означает неспособность информации самостоятельно противостоять дестабилизирующим воздействиям, сохранять при таких воздействиях свой статус.

К формам проявления уязвимости информации, выражающим результаты дестабилизирующего воздействия на информацию, должны быть отнесены:

  • хищение носителя информации или отображенной в нем информации (кража);

  • потеря носителя информации (утеря);

  • несанкционированное уничтожение носителя информации или отображенной в нем информации (разрушение);

  • искажение информации (несанкционированное изменение, несанкционированная модификация, подделка, фальсификация);

  • блокирование информации;

  • разглашение информации (несанкционированное распространение, раскрытие).

Виды уязвимости – утрата и утечка

Но результатами проявления форм уязвимости информации могут быть либо утрата, либо утечка информации, либо одновременно то и другое.

К утрате информации приводят хищение и потеря носителей информации, несанкционированное уничтожение носителей информации или только отображенной в них информации, искажение и блокирование информации.

. Наиболее распространенные определения утечки в обобщенном виде сводятся:

1. либо к неправомерному (неконтролируемому) выходу конфиденциальной информации за пределы организаций и круга лиц, которым эта информация доверена;

2. либо к несанкционированному завладению конфиденциальной информацией соперником. При этом термин конфиденциальная информация иногда неправомерно заменяется термином защищаемая информация.

  1. Понятие утечки информации

Утечка информации - бесконтрольный выход охраняемых сведений за пределы организации или крута лиц, которым они были доверены по службе или стали известны в процессе работы

. В основе утечки лежит неконтролируемый перенос конфиденциальной информации посредством акустических, световых, электромагнитных, радиационных и других полей и материальных объектов.

Канал утечки информации - физический путь от источника конфиденциальной информации к злоумышленнику, по которому возможна утечка или несанкционированное получение охраняемых сведений.

Для возникновения (образования, установления) канала утечки информации необходимы определенные пространственные, энергетические и временные условия, а также соответствующие средства восприятия и фиксации информации на стороне злоумышленника. Применительно к практике с учетом физической природы образования каналы утечки информации можно разделить на следующие группы:

 визуально-оптические — это, как правило, непосредственное или удаленное (в том числе и телевизионное) наблюдение.

 акустические (включая и акустико-преобразовательные). Переносчиком информации выступает звук.

 электромагнитные (включая магнитные и электрические). Переносчиком информации являются электромагнитные волны

 материально-вещественные (бумага, фото, магнитные носители, производственные отходы различного вида — твердые, жидкие, газообразные).