Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
otvety_na_voprosy_po_ekzamenu.doc
Скачиваний:
2
Добавлен:
01.04.2025
Размер:
314.88 Кб
Скачать
  1. Понятие информации, ценность информации. Угрозы безопасности информации.

Информация – сведения о лицах, предметах, фактах, событиях, явлениях и процессах, независимо от формы их представления.

Информационные процессы - процесс сбора, обработки, накопления, хранения, поиска и распространения информации.

Информационная система(ИС) – упорядоченная совокупность документов, массивов данных, и информационных технологий, реализующая информационные процессы.

Информационные ресурсы(ИР) – документы и массивы данных существующие отдельно и в составе И.С.

Информация не материальна (обязателен носитель). Для любого материального объекта содержит информацию о себе и о другом объекте, информация имеет ценность, может быть общедоступной и ограниченного доступа.

Информация ограниченного доступа: Государственная тайна, конфиденциальная (служебная тайна(врачебная, …), коммерческая тайна, персональные данные).

Угрозы безопасности информации:

  1. Случайные – стихийные бедствия и аварии, сбои и отказы технических средств, ошибки при разработки КС,алгоритмические и программные ошибки, ошибки пользователей и персонала.

  2. Преднамеренные угрозы : шпионаж и диверсии(жучок), НСДИ (несанкционированный доступ к информации), различные электромагнитные наводки, Несанкционированная модификация структуры.

Вредоносное программное обеспечение: логические бомбы , черви, троянские программы и прочие компьютерные вирусы. Логическая бомба срабатывает при изменении какого-либо состояния или данных.

  1. Классификация угроз безопасности информации.

Классификация угроз в зависимости от целей.

Угроза нарушения конфиденциальности.

Угроза нарушения целостности.

Угроза нарушения доступности(отказы в обслуживании).

Конфиденциальность информации – известность содержания только субъектам имеющим соответствующие полномочия.

Целостность – неизменность информации в условиях её случайного или преднамеренного искажения.

Доступность – способность обеспечения беспрепятственного доступа субъектам к интересующей их информации.

Политика безопасности – это набор документированных норм, правил и практических приемов регулирующих управление, защиту и распределение информации ограниченного доступа.

  1. Несанкционированный доступ к информации. Каналы утечки информации.

Не санкционированный доступ(НСД) – получение защищаемой информации заинтересованным субъектом с нарушением правил доступа к ней.

Несанкционированное воздействие – информация подвергается изменению с нарушением правил доступа к ней.

Непреднамеренное воздействие – воздействие из-за ошибок пользователя , сбоя технических или программных средств, природных явлений, иных не целенаправленных воздействий.

Утечка – информация стала общедоступной.

Все каналы утечки данных можно разделить на косвенные и прямые. Косвенные каналы не требуют непосредственного доступа к техническим средствам информационной системы. Прямые соответственно требуют доступа к аппаратному обеспечению и данным информационной системы.

Примеры косвенных каналов утечки:

  1. Кража или утеря носителей информации, исследование не уничтоженного мусора;

  2. Дистанционное фотографирование, прослушивание;

  3. Перехват электромагнитных излучений.

Примеры прямых каналов утечки:

  1. Утечка информации вследствие несоблюдения коммерческой тайны;

  2. Прямое копирование.

Каналы утечки информации можно также разделить по физическим свойствам и принципам функционирования:

акустические — запись звука, подслушивание и прослушивание;

оптические — визуальные методы, фотографирование, видео съемка, наблюдение;

электромагнитные — копирование полей путем снятия индуктивных наводок;

материальные — информация на бумаге или других физических носителях информации;

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]