Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Вопросы к зачету Основы ИБ.docx
Скачиваний:
1
Добавлен:
01.07.2025
Размер:
543 Кб
Скачать
☆
  1. Общая классификация угроз безопасности информации

В современной защите информации существует несколько подходов к классификации угроз безопасности информации. Классификация всегда проводится по определённым классифицирующим признакам.

С учётом классификаций используемых в нормативно- методических документах, стандартах по защите информации, угрозы могут быть классифицированы по следующим признакам:

  • по источнику угрозы: объективные (естественные), субъективные (искусственные);

  • по отношению к объекту: внутренние, внешние;

  • по степени преднамеренности (для субъективных угроз): преднамеренные, непреднамеренные;

  • по цели действия: угрозы конфиденциальности, угрозы целостности, угрозы доступности, угрозы праву собственности (для объектов интеллектуальной собственности);

  • по характеру воздействия: активные, пассивные;

  • по характеру нанесённого ущерба: материальный (экономический), моральный (политический).

Общая классификация угроз безопасности информации и их краткая характеристика приводится в таблице.

Признак класса

Вид угрозы

Характеристика

По источнику угрозы

Объективные

(естественные)

угрозы, вызванные воздействиями на системы обработки информации и ее компоненты объективных физических процессов или стихийных природных явлений, независящих от человека.

Субъективные (искусственные)

угрозы, вызванные умышленными или неумышленными действиями человека

По отношению к объекту защиты

Внутренние

источник которых, расположен в пределах контролируемой зоны (территории, помещения)

Внешние

источник которых, расположен вне контролируемой зоны (территории, помещения)

По степени преднамеренности (для субъективных)

Случайные

вызванные ошибками или халатностью персонала (непреднамеренные воздействия)

Преднамеренные

вызванные целенаправленными действиями людей

По цели действия

Угроза конфиденциальности

разглашение, НСД, получение разведка-

Угроза целостности

искажение (модификация), уничтожение,

копирование

Угроза доступности

блокирование доступа к информации или носителю

Угроза праву собственности на информацию

несанкционированное тиражирование и распространение объектов интеллектуальной собственности

По характеру воздействия

Активные (атаки)

которые, при воздействии, вносят изменения в структуру и содержание АС («троянский конь» и др.)

Пассивные

которые при реализации ничего не меняют в структуре и содержании АС (угроза копирования секретных данных)

По характеру нанесённого ущерба

Материальный

потеря упущенной выгоды в результате разглашения коммерческой тайны, утраты интернет - ресурса.

Моральный

(политический, личный, общественный)

Объективные (естественные) угрозы безопасности информации - это угрозы, источником которых являются объективные физических процессы (сбои и отказы оборудования ) или стихийные природные явления, независящие от человека (наводнение, ураган, землетрясение, пожар и т.п.).

Субъективные (искусственные) угрозы безопасности информации - это угрозы, источником которых является деятельность человека. Среди них, исходя из мотивации действий, можно выделить: непреднамеренные т.е. неумышленные (случайные) и преднамеренные (умышленные) угрозы.

По отношению к объекту защиты угрозы могут быть внешними или внутренними. Источники внешних угроз - это источники, которые расположены вне контролируемой зоны. Контролируемая зона определяется периметром, в пределах которого невозможно неконтролируемое пребывание посторонних лиц (территория организации, этаж, периметр помещения объекта информатизации). Внутренние источники расположены внутри контролируемой зоны и разделяются на субъективные и объективные. К внутренним, субъективным источникам относится персонал организации.

В зависимости от целей действия злоумышленника выделяют четыре класса угроз:

  • угрозы нарушения конфиденциальности информации;

  • угрозы нарушения целостности данных и программного обеспечения (искажение, модификация, и т.д.);

  • угрозы нарушения доступности информации;

  • угрозы праву собственности на информацию (для объектов интеллектуальной собственности используемых в ИС).

Угроза нарушения конфиденциальности информации заключается в том, что информация становится известной тому, кто не располагает правом и полномочиями доступа к ней через разглашение, несанкционированный доступ, а также получение её разведками.

На современном этапе развития информационных технологий подсистемы или функции защиты являются неотъемлемой частью информационных систем. Информация не представляется «в чистом виде», на пути к ней имеется хотя бы какая-нибудь система защиты, и поэтому, чтобы угрожать, скажем, нарушением конфиденциальности, атакующая сторона должна преодолеть эту систему. Однако, не существует абсолютно стойкой системы защиты, вопрос лишь во времени и средствах, требующихся на ее преодоление. Исходя из данных условий, примем следующую модель: защита информационной системы считается преодоленной, если в ходе ее исследования определены все уязвимости системы. Поскольку преодоление защиты также представляет собой угрозу, для защищенных систем необходимо в рамках угроз конфиденциальности рассматривать угрозы раскрытия параметров ИС и её системы защиты.

С точки зрения практики любое проводимое мероприятие предваряется этапом разведки, в ходе которого определяются основные параметры системы, ее характеристики и т.п. Результатом этого этапа является уточнение поставленной задачи, а также выбор наиболее оптимального технического средства.

Угрозу раскрытия можно рассматривать как опосредованную. Последствия ее реализации не причиняют какой-либо ущерб обрабатываемой информации, но дают возможность реализоваться первичным или непосредственным угрозам нарушения конфиденциальности, целостности или доступности информации в ИС.

Угроза нарушения целостности информации включает в себя любое умышленное изменение информации, хранящейся в информационной системе или передаваемой из одной системы в другую. Когда злоумышленники преднамеренно изменяют информацию, говорится, что целостность информации нарушена. Целостность также будет нарушена, если к несанкционированному изменению приводит случайная ошибка программного или аппаратного обеспечения. Санкционированными изменениями являются те, которые сделаны уполномоченными лицами с обоснованной целью (например, санкционированным изменением является периодическая запланированная коррекция некоторой базы данных).

Угроза нарушения доступности возникает всякий раз, когда в результате преднамеренных действий, предпринимаемых другим пользователем или злоумышленником, блокируется доступ к некоторому ресурсу информационной системы. Реально блокирование может быть постоянным - запрашиваемый ресурс никогда не будет получен, или оно может вызывать только задержку запрашиваемого ресурса, достаточно долгую для того, чтобы он стал бесполезным. В этих случаях говорят, что ресурс исчерпан.