Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Вопросы к экзамену Основы ИБ с ответами.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
334.98 Кб
Скачать
  1. Общая классификация угроз безопасности информации

В современной защите информации существует несколько подходов к классификации угроз безопасности информации. Классификация всегда проводится по определённым классифицирующим признакам.

С учётом классификаций используемых в нормативно- методических документах, стандартах по защите информации, угрозы могут быть классифицированы по следующим признакам:

  • по источнику угрозы: объективные (естественные), субъективные (искусственные);

  • по отношению к объекту: внутренние, внешние;

  • по степени преднамеренности (для субъективных угроз): преднамеренные, непреднамеренные;

  • по цели действия: угрозы конфиденциальности, угрозы целостности, угрозы доступности, угрозы праву собственности (для объектов интеллектуальной собственности);

  • по характеру воздействия: активные, пассивные;

  • по характеру нанесённого ущерба: материальный (экономический), моральный (политический).

Общая классификация угроз безопасности информации и их краткая характеристика приводится в таблице

Признак класса

Вид угрозы

Характеристика

По источнику угрозы

Объективные

(естественные)

угрозы, вызванные воздействиями на системы обработки информации и ее компоненты объективных физических процессов или стихийных природных явлений, независящих от человека.

Субъективные (искусственные)

угрозы, вызванные умышленными или неумышленными действиями человека

По отношению к объекту защиты

Внутренние

источник которых, расположен в пределах контролируемой зоны (территории, помещения)

Внешние

источник которых, расположен вне контролируемой зоны (территории, помещения)

По степени преднамеренности (для субъективных)

Случайные

вызванные ошибками или халатностью персонала (непреднамеренные воздействия)

Преднамеренные

вызванные целенаправленными действиями людей

По цели действия

Угроза конфиденциальности

разглашение, НСД, получение разведка-

Угроза целостности

искажение (модификация), уничтожение,

копирование

Угроза доступности

блокирование доступа к информации или носителю

Угроза праву собственности на информацию

несанкционированное тиражирование и распространение объектов интеллектуальной собственности

По характеру воздействия

Активные (атаки)

которые, при воздействии, вносят изменения в структуру и содержание АС («троянский конь» и др.)

Пассивные

которые при реализации ничего не меняют в структуре и содержании АС (угроза копирования секретных данных)

По характеру нанесённого ущерба

Материальный

потеря упущенной выгоды в результате разглашения коммерческой тайны, утраты интернет - ресурса.

Моральный

(политический, личный, общественный)