Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
гос 2 раздел. печать 8 страниц на одной (сокращ...doc
Скачиваний:
0
Добавлен:
29.12.2019
Размер:
604.16 Кб
Скачать

1)Проблемы информационной безопасности можно разделить на три больших группы:

1. Проблемы гуманитарного характера – проблемы информационной безопасности, возникающие в связи с бесконтрольным использованием и распространением персональных данных граждан, вторжениями в частную жизнь, клеветой и кражами личности.

2. Проблемы экономического и юридического характера – проблемы информационной безопасности, возникающие в результате утечки, искажения и потери коммерческой и финансовой информации, краж брендов и интеллектуальной собственности, раскрытия информации о материальном положении граждан, промышленного шпионажа и распространения материалов, наносящих ущерб репутации компаний.

3. Проблемы политического характера – проблемы информационной безопасности, возникающие из-за информационных войн, кибервойн и электронной разведки в интересах политических групп, компрометации государственной тайны, атак на информационные системы важных оборонных, транспортных и промышленных объектов, неполного информирования и дезинформации руководителей крупных учреждений.

В последние годы проблематика информационной безопасности пополнилась такими сложными задачами, как:

 – разработка и реализация надёжных систем электронно-цифровой подписи, электронных выборов, закупок и платежей

 – создание и внедрение передовых средств аутентификации (биометрических и других)

 – разработка и внедрение новых методов обеспечения надежности и отказоустойчивости (инновационные технологии кластеризации, виртуализации и др.)

 – защита беспроводных соединений, мобильных устройств и «умной» электроники

 – обеспечение безопасности веб-сервисов и «облачных» технологий

 – защита от вирусных и хакерских атак, направленных на конкретные предприятия

 – разработка новых стойких систем шифрования

 – борьба с современными изощренными методами «черного» пиара, мошенничества и дезинформации в цифровом пространстве.

Решение указанных острых проблем в области информационной безопасности возможно только при условии:

 – внимания к данным вопросам и надлежащих, целенаправленных действий руководителей компаний и представителей общественности и госвласти

 – согласованной деятельности национальных и международных органов, занимающихся стандартизацией ИБ и борьбой с киберпреступностью.

2)Виды информационных угроз.

Угрозы информационной безопасности – это возможные действия или события, которые могут вести к нарушениям ИБ.

Виды угроз информационной безопасности очень разнообразны и имеют множество классификаций:

-По характеру нарушения: нарушения конфиденциальности данных, работоспособности ЭВМ, незаконное вмешательство в функционирование ЭВМ.

-По тяжести нарушения: незначительные ошибки, мелкое хулиганство, серьёзные преступления/природные и техногенные катастрофы.

-По предвидению последствий нарушителем: намеренные нарушения, ненамеренные нарушения.

-По мотивации: злонамеренные нарушения, незлонамеренные нарушения.

-По месту возникновения: внешние угрозы, внутренние угрозы (со стороны инсайдеров)

-По законченности: реализованные, нереализованные.

-По объекту воздействия: угрозы нацеленные на информационную систему, угрозы нацеленные на отдельные компоненты ИС.

-По причине возникновения: угрозы возникшие из-за недостаточности средств технической защиты, угрозы возникшие из-за недостаточности организационных мер.

-По каналу проникновения: угрозы проникающие через уязвимости ПО или бесконтрольные съёмные носители, угрозы проникающие через бреши в системах авторизации и недостатки систем хранения документов.

-По виду реализации угрозы: вредоносные программы, спам-письма, программные закладки, хакерские атаки, уязвимые процедуры авторизации и другие регламенты ИБ, стихийные бедствия.

-По происхождению: антропогенные, техногенные, природные.

-По размеру ущерба: незначительные, значительные и критичные.

Угрозы ИБ являются целями/конечными результатами деятельности нарушителей информационной безопасности.

Шесть основных видов угроз информационной безопасности (классифицированных по характеру нарушения):

  1. Взлом (неправомерное вмешательство в работу компьютерной системы)

  2. Вывод компьютерной системы из строя, снижение её работоспособности.

  3. Превышение полномочий непривилегированных пользователей.

  4. Отказ от авторства и транзакции.

  5. Уничтожение и искажение информации.

  6. Раскрытие конфиденциальной информации.