Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
манулья шпаргалочка.docx
Скачиваний:
1
Добавлен:
01.04.2025
Размер:
848.38 Кб
Скачать

3. Характеристики угроз безопасности

Угрозы безопасности информации — состояния и действия субъектов и материальных объектов, которые могут привести к из­менению, уничтожению и хищению информации.

К угрозам безопасности информации относят также блокиро­вание доступа к ней. Недоступность информации для ее законно­го владельца или пользователя в моменты времени, когда в ней воз­никает необходимость, по последствиям равносильна ее уничтоже­нию.

Угроза как потенциальная опасность для информации может быть реализована или нет. Но потенциальная опасность существу­ет всегда, меняется только ее уровень.

Угрозы со­здаются преднамеренно или возникают случайно как сопутствую­щие работе организации и ее сотрудников.

Следует отличать угрозы от результатов их реализации. Изменение, уничтожение, хищение и блокирование информации — это результаты реализации угроз или свершившиеся угрозы.

Наибольшую угрозу для информации, содержащей государс­твенную тайну, создает зарубежная разведка. Основной интерес для нее представляют сведения в военной области, в области эко­номики, науки и техники, во внешней политике, в области разве­дывательной, контрразведывательной и оперативно-розыскной де­ятельности зарубежных государств, прежде всего, потенциальных противников и конкурентов, в том числе:

  • о состоянии и прогнозах развития военного, научно-технического и экономического потенциалов государств;

  • о достижениях науки и техники, содержании научно-исследовательских, опытно-конструкторских, проектных работ и технологий, имеющих важное оборонное и экономическое значение;

  • о тактико-технических характеристиках и возможностях боевого применения образцов вооружения и боевой техники;

  • о дислокации, составе, вооружении войск и состоянии их боевого обеспечения;

  • об объемах запасов, добычи, поставки и потребления стратегических видов сырья, материалов и полезных ископаемых;

  • о выполнении условий международных договоров, прежде все­го, об ограничении вооружений и др.

Кроме этих глобальных вопросов органы зарубежной разведки добывают большой объем разнообразной информации, вплоть до состояния здоровья, характера, привычек, стиля мышления поли­тических и военных руководителей зарубежных государств.

Разведка коммерческих структур (коммерческая разведка) до­бывает информацию в интересах их успешной деятельности на рынке в условиях острой конкурентной борьбы.

Задачи органов коммерческой разведки, их состав и возмож­ности зависят от назначения и капитала фирмы, но принципы до­бывания информации существенно не отличаются. Основными предметными областями, представляющими интерес для коммер­ческой разведки, являются:

  • коммерческая философия и деловая стратегия руководителей фирм-конкурентов, их личные и деловые качества;

  • научно-исследовательские и конструкторские работы;

  • финансовые операции фирм;

  • организация производства, в том числе данные о вводе в стройновых, расширении и модернизации существующих производс­твенных мощностей, объединение с другими фирмами;

  • технологические процессы при производстве новой продукции, результаты ее испытаний;

• маркетинг фирмы, в том числе режимы поставок, сведения о за­казчиках и заключаемых сделках, показатели реализации про­дукции. Кроме того, коммерческая разведка занимается:

  • изучением и выявлением организаций, потенциально являющихся союзниками или конкурентами;

  • добыванием, сбором и обработкой сведений о деятельности потенциальных и реальных конкурентов;

  • учетом и анализом попыток несанкционированного получения коммерческих секретов конкурентами;

  • оценкой реальных отношений между сотрудничающими и кон­курирующими организациями;

• анализом возможных каналов утечки конфиденциальной ин­формации.

Сбор и анализ данных производится также по множеству дру­гих вопросов, в том числе изучаются с целью последующей вербов­ки сотрудники фирм-конкурентов, их потребности и финансовое положение, склонности и слабости.

Коммерческая разведка осуществляется методами промыш­ленного шпионажа и бизнес-разведки (деловой, конкурентной, экономической разведки). Если основной целью промышленного шпионажа является добывание данных о разрабатываемой продук­ции, то основное направление бизнес-разведки — получение информации для руководства, необходимой для принятия им обос­нованных управленческих решений. К этой информации относят­ся сведения о глобальных процессах в экономике, политике, техно­логии производства, партнерах и конкурентах, тенденциях рынка и других вопросах.

Знание конкретных угроз защищаемой информации создает возможность постановки задач по определению рациональных мер защиты информации, предотвращающих угрозы или снижа­ющих до допустимых значений вероятность их реализации. Многообразие угроз безопасности информации порождает многообразие мер ее защи­ты. Эффективность каждой меры защиты безопасности информа­ции оценивается своими локальными (частными) показателями эффективности. Их можно разделить на функциональные (опе­ративные) и экономические. Функциональные показатели харак­теризуют уровень безопасности информации, экономические-расходы на ее обеспечение. Так как уровень безопасности инфор­мации определяется величиной потенциального ущерба от реали­зации угроз, то в качестве локальных функциональных показате­лей эффективности защиты информации используются как показа­тели количества и качества информации, которая может попасть к злоумышленнику, так и характеристики реально возникающих уг­роз безопасности информации.

Эффективность системы защиты информации в целом опреде­ляется глобальными функциональным и экономическим критери­ями или показателями. В качестве функционального глобального критерия часто используется «взвешенная» сумма функциональ­ных локальных показателей. Если обозначить через Wj значение i-ro локального показателя, то глобальный показатель определяет­ся как Wr = ^,а^ , причем ^а; = 1. Коэффициент а характеризует «вес» локального показателя. Физического смысла такой пока­затель не имеет. Глобальный экономический показатель представ­ляет собой меру суммарных расходов на информацию.

Эффективность тем выше, чем ниже расходы при одинаковом уровне безопасности информации или чем больше уровень ее бе­зопасности при одинаковых расходах. Первый подход к оценке эф­фективности используется при отсутствии жестких ограничений на ресурс, выделяемый для защиты информации, второй — при за­данном ресурсе.