Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1-31 ответы.docx
Скачиваний:
3
Добавлен:
01.07.2025
Размер:
811.86 Кб
Скачать

11.Анализ угроз информационной безопасности

Анализ угроз информационной безопасности позволяет выделить составляющие современных компьютерных угроз – их источники и движущие силы, способы и последствия реализации. Анализ исключительно важен для получения всей необходимой информации об информационных угрозах, определения потенциальной величины ущерба, как материальной, так и нематериальной, и выработки адекватных мер противодействия.

При анализе угроз информационной безопасности используются три основных метода:

Прямая экспертная оценка. Метод экспертных оценок основан на том, что параметры угроз задаются экспертами. Эксперты определяют перечни параметров, характеризующих угрозы информационной безопасности, и дают субъективные коэффициенты важности каждого параметра.

Статистический анализ – это анализ информационных угроз на основе накопленных данных об инцидентах информационной безопасности, в частности, о частоте возникновения угроз определенного типа, их источниках и причинах успеха или неуспеха реализации. Например, знание частоты появления угрозы позволяет определить вероятность её возникновения за определенный промежуток времени. Для эффективного применения статистического метода требуется наличие достаточно большой по объёму базы данных об инцидентах. Нужно отметить ещё одно требование: при использовании объёмных баз необходимы инструменты обобщения данных и обнаружения в базе уже известной и новой информации.

Факторный анализ основан на выявлении факторов, которые с определенной вероятностью ведут к реализации угроз и тем или иным негативным последствиям. Такими факторами могут быть наличие привлекательных для киберпреступников информационных активов, уязвимости информационной системы, высокий уровень вирусной активности во внешней среде и т.д. Поскольку на современные информационные системы влияют множество факторов, обычно используется многофакторный анализ.

При анализе угроз информационной безопасности наиболее эффективно применять комплекс разных аналитических методов. Это значительно повышает точность оценки

12) Внутренние и внешние источники угроз информационной безопасности. Схема воздействия угроз на информационную систему.

Источники угроз информационной безопасности Российской Федерации подразделяются на внешние и внутренние. К внешним ис­точникам относятся: 1. деятельность иностранных политических, экономических, воен­ных, разведывательных и информационных структур, направленная против интересов Российской Федерации в информационной сфере; 2. стремление ряда стран к доминированию и ущемлению интере­сов России в мировом информационном пространстве, вытеснению ее с внешнего и внутреннего информационных рынков; 3. обострение международной конкуренции за обладание инфор­мационными технологиями и ресурсами; 4. деятельность международных террористических организаций; 5. увеличение технологического отрыва ведущих держав мира и наращивание их возможностей по противодействию созданию конку­рентоспособных российских информационных технологий; 6. деятельность космических, воздушных, морских и наземных технических и иных средств (видов) разведки иностранных госу­дарств; 7. разработка рядом государств концепций информационных войн, предусматривающих создание средств опасного воздействия на ин­формационные сферы других стран мира, нарушение нормального функционирования информационных и телекоммуникационных сис­тем, сохранности информационных ресурсов, получение несанкцио­нированного доступа к ним.

К внутренним источникам относятся: 1. критическое состояние отечественных отраслей промышленно­сти; 2. неблагоприятная криминогенная обстановка, сопровождающая­ся тенденциями сращивания государственных и криминальных струк­тур в информационной сфере, получения криминальными структура­ми доступа к конфиденциальной информации, усиления влияния орга­низованной преступности на жизнь общества, снижения степени за­щищенности законных интересов граждан, общества и государства в информационной сфере; 3. недостаточная координация деятельности федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации по формированию и реализации единой госу­дарственной политики в области обеспечения информационной безо­пасности Российской Федерации; 4. недостаточная разработанность нормативной правовой базы, ре­гулирующей отношения в информационной сфере, а также недоста­точная правоприменительная практика; 5. неразвитость институтов гражданского общества и недостаточ­ный государственный контроль за развитием информационного рынка России; 6. недостаточное финансирование мероприятий по обеспечению информационной безопасности Российской Федерации; 7. недостаточная экономическая мощь государства; 8. снижение эффективности системы образования и воспитания, недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности; 9. недостаточная активность федеральных органов государствен­ной власти, органов государственной власти субъектов Российской Федерации в информировании общества о своей деятельности, в разъ­яснении принимаемых решений, в формировании открытых государ­ственных ресурсов и развитии системы доступа к ним граждан; 10. отставание России от ведущих стран мира по уровню информа­тизации федеральных органов государственной власти, органов госу­дарственной власти субъектов Российской Федерации и органов мест­ного самоуправления, кредитно-финансовой сферы, промышленности, сельского хозяйства, образования, здравоохранения, сферы услуг и быта граждан

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]