Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Торокин..doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
4.2 Mб
Скачать

Глава 2. Угрозы безопасности информации

2.1. Виды угроз безопасности информации

Под безопасностью информации понимаются условия, при которых она не подвергается опасности. Опасность (по Ожегову С. И.) — угрозы чего-ли­бо. Следовательно, под безопасностью информации следует понимать ус­ловия хранения, обработки и передачи информации, при которых обеспечи­вается ее защита от угроз уничтожения, изменения и хищения. Нарушение целостности информации - частный случай ее изменения.

Потенциальная угроза безопасности информации, как и любого другого объекта или субъекта, существует всегда. Безопасность информации оцени­вается двумя показателями: вероятностью предотвращения угроз и време­нем, в течение которого обеспечивается определенный уровень безопасно­сти. Эти показатели взаимозависимые. При заданных конкретных мерах по защите обеспечить более высокий уровень безопасности возможно в течение более короткого времени.

Так как информация содержится в информационных параметрах носите­ля, то эти параметры для обеспечения ее безопасности должны сохранять свои значения в течение определенного времени. Значения параметров носи­теля в результате воздействия различных факторов (помех) изменяются. Бу­мага со временем изменяет свой цвет, становится ломкой и хрупкой. Но если текст, напечатанный на ней, читается без искажений, то можно говорить об обеспечении безопасности информации. Однако когда в книге имеются цвет­ные изображения (рисунки или цветные репродукции), то ухудшение яркости или изменение красок меняют количество информации в изображении. В этом случае информация искажается. Для замедления процесса изменения параметров бумаги в хранилищах книг и картин принимают меры по умень­шению влияния факторов среды хранения: поддерживают определенную температуру и влажность воздуха.

С угрозами безопасности информации постоянно сталкиваются пользова­тели вычислительной техники. Информация, записанная на магнитных дис­ках, со временем теряется или искажается в результате осыпания магнитного порошка или размагничивания отдельных участков магнитного слоя дисков, дискет и лент.

Информация постоянно подвергается случайным или преднамеренным угрозам хищения, изменения или уничтожения. В общем случае эти угрозы проявляются путем:

- действий злоумышленников (занимающихся добыванием информации в интересах государственной и коммерческой разведки, криминальных элементов, непорядочных сотрудников или просто психически больных людей);

- наблюдения за источниками информации;

- подслушивания конфиденциальных разговоров людей и акустических сигналов работающих механизмов;

- перехвата электрических, магнитных и электромагнитных полей, элек­трических сигналов и радиоактивных излучений;

- несанкционированного распространения материально-вещественных но­сителей за пределы организации.

- разглашения информации людьми, владеющими секретной или конфи­денциальной информацией;

- утери носителей с информацией (документов, машинных носителей, об­разцов материалов и др.);

- несанкционированного распространения информации через поля и элек­трические сигналы, случайно возникающие в электрических и радио­электронных приборах в результате их старения, некачественного кон­струирования (изготовления) и нарушений правил эксплуатации;

- воздействий стихийных сил, прежде всего, огня во время пожара и воды в ходе тушения пожара и протечки в трубах водоснабжения;

- сбоев в работе аппаратуры сбора, обработки, хранения и передачи ин­формации, вызванных ее неисправностями, а также непреднамеренных ошибок пользователей или обслуживающего персонала;

- воздействия мощных электромагнитных и электрических промышлен­ных и природных помех.

Для обеспечения эффективной защиты необходимо оценивать величину угрозы. Величину конкретной угрозы Суi для рассматриваемого i-ro элемента информации в общем случае можно представить в виде произведения потен­циального ущерба от реализации угрозы по i-му элементу информации Спуі и вероятности ее реализации Pyi, т. е.

Cуі=СпуіРуі

Получить достаточно точные и объективные количественные значения сомножителей сложно. Приближенная оценка величины угрозы возможна при следующих ограничениях и условиях.

Во-первых, можно предположить, что максимальный ущерб от хищения информации соответствует ее цене. Действительно, в случае попадания ин­формации к конкуренту владелец информации может лишиться не только ожидаемой прибыли, но и не компенсировать ее себестоимость.

Во-вторых, в условиях полной неопределенности знаний о намерениях злоумышленника по добыванию информации ошибка прогноза минималь­ная, если принять величину вероятности реализации угрозы в течение рас­сматриваемого периода времени (например, одного года) равной 0.5.

В результате усреднения по всем i-м элементам информации верхняя гра­ница угрозы составит половину цены защищаемой информации. Очевидно, что чем выше цена информации и больше угроза ее безопасности, тем боль­ше ресурсов потребуется для защиты этой информации.