Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
УП ИБ для заочников 2014.doc
Скачиваний:
2
Добавлен:
01.07.2025
Размер:
1.75 Mб
Скачать

Тема 2. Угрозы информации

2.1. Основные свойства информации

Угроза безопасности информации – это совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности информации.

Основные свойства информации и систем ее обработки

В рамках изучаемого курса нас будут интересовать такие основные свойства информации как: конфиденциальность, целостность и доступность.

  • Конфиденциальность информации – субъективно определяемая характеристика информации, указывающая на необходимость введения ограничений на круг субъектов, имеющих доступ к ней, и обеспечиваемая способностью систе­мы (среды) сохранять указанную информацию в тайне от субъектов, не имеющих полномочий доступа к ней.

  • Целостность информации – существование информации в неиска­женном виде (неизменном по отношению к некоторому фиксированно­му ее состоянию).

  • Доступность информации – свойство системы (среды, средств и тех­нологии обработки), в которой циркулирует информация, характери­зующееся способностью обеспечивать своевременный беспрепятст­венный доступ субъектов к интересующей их информации.

Особенностями современных информационных технологий являются:

  1. Увеличение числа автоматизированных процессов в системах обработки данных и важности принимаемых на их основе решений.

  2. Территориальная разнесенность компонентов компьютерной системы и передача информации между этими компонентами.

  3. Усложнение программных и аппаратных средств компьютерных систем.

  4. Накопление и длительное хранение больших массивов данных на электронных носителях.

  5. Интеграция в единую базу данных информации различной направленности.

  6. Непосредственный доступ к ресурсам компьютерной системы большого количества пользователей различной категории и с различными правами доступа в системе.

  7. Рост стоимости ресурсов компьютерных систем.

Объект защиты информации – информация или носитель информации, или информационный процесс, которые необходимо защищать в соответствии с целью защиты информации.

Носитель защищаемой информации – физическое лицо или материальный объект, в том числе физическое поле, в котором информация находит свое отражение в виде символов, образов, сигналов, технических решений и процессов, количественных характеристик физических величин.

Автоматизированные системы обработки информации (АСОИ) – это человеко-машинные системы, обеспечивающие автоматизированный сбор и обработку информации, необходимой для оптимизации управления в разных сферах деятельности.

2.2. Угрозы информационной безопасности для асои

Приня­то считать, что информационная безопасность АСОИ обеспечена в случае, если для любых информационных ресурсов в системе поддерживается определенный уровень конфиденциальности (невозможности несанкцио­нированного получения какой-либо информации), целостности (невозмож­ности несанкционированной или случайной ее модификации) и доступно­сти (возможности за разумное время получить требуемую информацию). Соответственно для АСОИ рас­сматриваются три основных вида угроз:

  • Угроза нарушения конфиденциальности заключается в том, что ин­формация становится известной тому, кто не располагает полномо­чиями доступа к ней.

  • Угроза нарушения целостности включает в себя любое умышленное изменение информации, хранящейся в вычислительной системе или передаваемой из одной системы в другую.

  • Угроза доступности возникает всякий раз, когда в результате преднамеренных действий, предпринимаемых другим пользователем или злоумышленником, блокируется доступ к некоторому ресурсу вычислительной системы.