Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Gosy_otvety_otredaktirovannye_2012.rtf
Скачиваний:
3
Добавлен:
05.01.2020
Размер:
12.64 Mб
Скачать

1.11 Понятие и структура угроз информации.

Угроза — потенциальная возможность неправомерного преднамеренного или случайного воздействия, приводящая к потере или разглашению информации. Угрозы по 8 критериям (Ярочкин):

По объекту (на что направлены) -персонал -ресурсы

2. По величине ущерба

-незначительные -значительные -предельные

3. по вероятности возникновения -весьма вероятно -вероятно -мало вероятно

4. по причинам возникновения –естественные Искусственные

5. по направлению ущерба -материальные -моральные

6. по направлению к объему -внутренние -внешние

7. по хар-ру воздействия –активные -пассивные

8. по умыслу –умышленные -неумышленные

УГРОЗА БЕЗОПАСНОСТИ ИНФОРМАЦИИ:

- мера возможности возникновения... такого явления или события, следствием которого могут быть нежелательные воздействия на информацию: нарушение (или опасность нарушения) физической целостности, логической структуры, несанкционированная модификация (или опасность такой модификации) информации, несанкционированное получение (или опасность такого получения) информации, несанкционированное размножение информации;

- потенциально существующая опасность случайного или преднамеренного нарушения безопасности информации, обусловленная особенностями ее хранения и обработки;

- реальные или потенциальные возможные действия или условия, приводящие к овладению, хищению, искажению, изменению или уничтожению информации...

Компоненты УИБ:

1. источник деструктивного воздействия(люди, ср-ва обработки, передачи и хранения инф-ии) 2. виды и способы дестабилизирующего воздействия. 3 виды и формы уязвимости инф-ии.

- неумышленные (непреднамеренные) угрозы, вызываемые ошибками в проектировании, в действиях обслуживающего персонала, программном обеспечении, случайными сбоями в работе средств вычислительной техники и линий связи, энергоснабжения, ошибками пользователей, воздействием на аппаратуру физических полей и т.д.;

- умышленные (преднамеренные) угрозы, обусловленные несанкционированными действиями обслуживающего персонала и несанкционированным доступом (НСД) к информации посторонних лиц.

Результатом реализации угроз информации может быть:

- утрата (разрушение, уничтожение);

- утечка (извлечение, копирование, подслушивание);

- искажение (модификация, подделка);

- блокирование.

По Алексенцову

К важнейшим мероприятиям по обеспечению безопасности информации относится выявление и анализ угроз защищаемой информации. Между тем понятие угрозы защищаемой информации не сформулировано в нормативных документах, нет его однозначного толкования и в научной литературе. Что касается существующих определений угрозы, то их можно свести к трем вариантам:

- При первом варианте угроза рассматривается как потенциально существующая ситуация (возможность, опасность) нарушения безопасности информации,

- При втором варианте угроза трактуется как явление, событие, случай (или возможность их возникновения), следствием которых могут быть нежелательные воздействия на информацию.

- При третьем варианте угроза определяется как реальные или потенциально возможные действия или условия, приводящие к той или другой форме уязвимости информации. Первый вариант хотя и корреспондируется с содержащимися в толковых словарях определениями угрозы вообще как возможной опасности, однако формулирует угрозу слишком неопределенно, под опасностью, как и ситуацией и возможностью, можно понимать что угодно. Второй вариант сводит угрозу лишь к какому-либо явлению, событию, случаю, совершенно не затрагивая их характера, условий возникновения и других сущностных признаков и сводя их результат к весьма неопределенным «нежелательным воздействиям». Третий вариант, отождествляя угрозу с какими-то действиями или только с условиями, также не дает возможности понять ее сущность. Таким образом, в этих определениях, с одной стороны, нет определенности показателей угрозы, с другой, и это наиболее существенный недостаток, угроза. как правило, характеризуется каким-либо одним признаком. Это приводит к тому, что при рассмотрении конкретных угроз они сводятся либо к источникам дестабилизирующего воздействия на информацию (угрозу для информации представляют люди, средства переработки и передачи информации и др.), либо к видам или способам дестабилизирующего воздействия на информацию (угрозой для информации является вывод из строя средств обработки информации, несанкционированная передача информации и т.д.), либо к формам и видам проявления уязвимости информации (уничтожение, искажение, утечка информации и др."). Любая угроза не сводится к чему-то однозначное, она состоит из определенных взаимосвязанных компонентов, каждый из которых сам по себе не создаст угрозу, но является неотъемлемой частью ее, угроза же возникает лишь при совокупном их взаимодействии.

Очевидно, что угрозы защищаемой информации связаны с ее уязвимостью, те неспособностью информации самостоятельно противостоять дестабилизирующим воздействиям, нарушающим ее статус. В статье было сформулировано и обосновано положение о том, что нарушение статуса защищаемой информации состоит в нарушении ее физической сохранности, логической структуры и содержания, доступности для правомочных пользователей, конфиденциальности (закрытости для посторонних) и выражается посредством реализации шести форм проявления уязвимости информации:

- потери носителя информации,

- хищения носителя информации или отображенной в нем информации,

- несанкционированного уничтожения носителя информации или отображенной а нем информации,

- искажения информации,

- блокирования информации (для правомочных пользователей),

- разглашения информации.

Реализация угроз приводит, в зависимости от их характера, к одной или нескольким формам проявления уязвимости информации. При этом каждой из форм проявления уязвимости (или нескольким из них) присущи определенные, имеющие отношение только к ним угрозы с набором соответствующих компонентов, т.е. структура конкретной угрозы предопределяет конкретную форму. Однако должна существовать и общая, как бы типовая структура угроз, составляющая основу конкретных угроз, и базирующаяся на определенных признаках, характерных для угрозы защищаемой информации.

Прежде всего, угроза должна иметь какие-то сущностные проявления. А любое проявление, обнаружение чего-то принято называть явлением. Следовательно, одним из признаков и вместе с тем одной из составляющих угрозы должны быть явления.

Но в основе любого явления лежат соответствующие причины, которые являются его движущей силой и которые, в свою очередь, обусловлены определенными обстоятельствами или предпосылками. Эти причины и обстоятельства (предпосылки) относятся к факторам, создающим возможность дестабилизирующего воздействия на информацию. Таким образом, факторы являются еще одним признаком и второй составляющей угрозы.

Вместе с тем факторы могут стать побудительной силой для явлений, а последние могут «сработать» лишь при наличии определенных условий (обстоятельств) для этого. Наличие условий для дестабилизирующего воздействия на информацию является третьим признаком и еще одной составляющей угрозы.

И, наконец, еще одним определяющим признаком угрозы является ее направленность, результат, к которому может привести дестабилизирующее воздействие на информацию.

Таким результатом во всех случаях реализации угрозы является нарушение статуса информации,

На основе сказанного можно сформулировать следующее определение угрозы: «Угроза защищаемой информации - совокупность явлений, факторов и условий, создающих опасность нарушения статуса информации».

Признаки угрозы выражают ее суть, но не раскрывают структуру. Для такого раскрытия необходимо эти признаки конкретизировать содержательной частью, которая, во-первых, должна отразить характер явлений и факторов и, во-вторых, раскрыть их состав, как и состав условий.

К явлениям, т.е. сущностным проявлениям угрозы относятся:

- источники дестабилизирующего воздействия на информацию (от кого или от чего исходит дестабилизирующее воздействие).

- виды дестабилизирующего воздействия на информацию (каким образом (по каким направлениям) происходит дестабилизирующее воздействие);

- способы дестабилизирующего воздействия на информацию (какими приемами, действиями осуществляются (реализуются) виды дестабилизирующего воздействия).

К факторам, помимо причин и обстоятельств, следует отнести наличие каналов и методов несанкционированного доступа к конфиденциальной информации для воздействия на информацию со стороны лиц, не имеющих к ней разрешенного доступа.

Что касается состава структурных частей угрозы, то необходимо подчеркнуть: стержневыми, исходными являются источники дестабилизирующего воздействия на информацию, от их состава зависят и виды, и способы, и конечный результат воздействия, Хотя состав других структурных частей угрозы также играет существенную роль, он, в отличие от источников, не носит определяющего характера и прямо зависит от источников. Вместе с тем еще раз следует отметить, что источники сами по себе не являются угрозой, если от них не происходит тех или других воздействий.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]