Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Методичка для ИГА.doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
2.58 Mб
Скачать

Вопрос 2 Дестабилизирующие факторы автоматизированных систем обработки данных.

Дестабилизирующими факторами являются такие процессы или события, которые могут появляться на каком-либо этапе функционирования АСОД и следствием которых могут быть нежелательные (в смысле защищенности) воздействия на информацию. Задача выявления множества дестабилизирующих факторов является одной из центральных в проблеме защиты информации, причем по вполне понятным причинам требование полноты ее решения является абсолютным. В то же время регулярные методы решения данной задачи практически отсутствуют. Поэтому к формированию множества дестабилизирующих факторов надо подходить в максимальной сте­пени системно. С этой целью прежде всего сформируем полный перечень возможных типов дестабилизирующих факторов и потенциально возможных источников их формирования.

В соответствии с архитектурой, технологией и условиями функционирования современных АСОД дестабилизирующими фактора­ми являются: количественная недостаточность АСОД; качественная недостаточность элементов АСОД; отказы элементов АСОД; сбои элементов АСОД; ошибки элементов АСОД; стихийные бедствия; злоумышленные действия; побочные явления.

Названные типы дестабилизирующих факторов определяются следующим образом:

  • количественная недостаточность — физическая нехватка одного или нескольких компонентов АСОД для обеспечения требуемой защищенности информации по рассматриваемым показа­телям;

  • качественная недостаточность — несовершенство конструк­ции или организации одного или нескольких компонентов АСОД, в силу чего не обеспечивается требуемая защищенность информации;

  • отказ — нарушение работоспособности какого-либо элемента АСОД, приводящее к невозможности выполнения им своих функций;

сбой — временное нарушение работоспособности какого-либо элемента АСОД, следствием чего может быть неправильное выполнение им в этот момент своих функций;

  • ошибка — неправильное (одноразовое или систематическое) выполнение элементом АСОД одной или нескольких функций, происходящее вследствие специфического (постоянного или временно­го) его состояния;

  • стихийное бедствие — спонтанно возникающее неконтролируемое явление, проявляющееся как могущественная разрушительная сила;

  • злоумышленное действие — действия людей, специально направленные на нарушение защищенности информации;

  • побочное явление — явление, сопутствующее выполнению элементом АСОД своих основных функций, следствием которого может быть нарушение защищенности информации.

Источниками дестабилизирующих факторов, т. е. средой их проявления, могут быть как компоненты АСОД, так и внешняя среда; люди — отдельные лица или группы лиц, имеющие отношение к функционированию АСОД и действия которых могут стать причиной нарушения защищенности информации; технические устройства — технические средства, используемые в АСОД; модели, алгоритмы и программы — математические и программные средства, используемые в АСОД; технология функционирования — совокупность средств, приемов, правил, мероприятий и соглашений, используемых в процессе обработки информации; внешняя среда — совокупность элементов, не входящих в состав АСОД, но которые могут оказывать влияние на защищенность информации в АСОД.

Каналы несанкционированного получения информации в автоматизированной системе обработки данных.