Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Вопросы к зачету Основы ИБ.docx
Скачиваний:
1
Добавлен:
01.07.2025
Размер:
543 Кб
Скачать
☆
  1. Классификация объективных источников угроз безопасности

Классификация объективных источников угроз безопасности представлена в таблице.

Под класс

Группа

Источники угроз

внутренние

Техногенные

(явления техногенного характера -дефекты, сбои, отказы, аварии)

- некачественные технические средства обработки информации (ОИ)

- некачественное программное обеспечение

- некачественные системы обеспечения ОИ (охраны, сигнализации, телефонии)

- другие технические средства применяемые на ОИ

внешние

Техногенные

(явления техногенного характера -дефекты, сбои, отказы, аварии)

- некачественные системы обеспечения ОИ (средства связи, инженерные коммуникации системы водоснабжения, канализации) и т.п.

непреднамеренные электромагнитные облучения ОИ

-радиационные облучения ОИ

Стихийные

(природные явления, стихийные бедствия)

- термические факторы (пожары и т. д.).

- климатические факторы (наводнения и т. д.).

- механические факторы (землетрясения и т. д.).

- электромагнитные факторы (грозовые разряды и т. д.).

- биологические факторы (микробы, грызуны и т. д.).

  1. Классификация субъективных источников угроз безопасности информации

Под класс

Труппа

Подгруппа

Внутренние

Персонал допущенный к защищаемой информации (нарушители и злоумышленники)

- основной персонал (пользователи, программисты, разработчики)

- представители службы защиты информации

Лица, допущенные на ОИ, обслуживанию систем и средств обеспечения ОИ (нарушители и злоумышленники)

- вспомогательный персонал (уборщики, охрана)

технический персонал (жизнеобеспечение, эксплуатация)

Внешние

Нарушители и злоумышленники

- иностранные разведки

- конкуренты и их службы разведки (недобросовестные партнеры)

- криминальные элементы (структуры)

- потенциальные преступники и хакеры (компьютерные взломщики) и т.д.

- технический персонал поставщиков телематических услуг

- представители надзорных организаций и аварийных служб

- представители силовых структур

- самоутверждающиеся личности

  1. Основные виды внутренних, субъективных угроз безопасности информации на объекте информатизации и способы их реализации

Виды субъективных, внутренних угроз

Способы реализации субъективных, внутренних угроз

1. Разглашение конфиденциальной информации лицами, имеющими к ней право доступа

1.1 Разглашение информации лицам, не имеющим права доступа к ЗИ

1.2 Передача информации по открытым линиям связи

1.3 Обработка информации на незащищенных ТС обработки информации

1.4 Опубликование информации в открытой печати и других СМИ

1.5 Копирование информации на незарегистрированный носитель информации.

1.6 Передача носителя информации лицу, не имеющему права доступа к ней.

1.7 Утрата носителя с защищаемой информацией.

2. Неправомерные действия со стороны лиц имеющих право доступа к ЗИ

2.1 Несанкционированное изменение информации (модификация).

2.2 Несанкционированное копирование информации

3.Несанкционированный доступ к ЗИ

3.1 Подключение к техническим средствам и системам ОИ.

3.2 Использование закладочных средств (устройств)

3.3 Использование программного обеспечения технических средств ОИ

3.4 Хищение носителя с защищаемой информацией

3.5 Нарушение функционирования технических средств обработки информации

4. Блокирование доступа к ЗИ

4.1 Блокирование доступа путём установки специального программного обеспечения