Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 700236.doc
Скачиваний:
16
Добавлен:
01.05.2022
Размер:
1.51 Mб
Скачать

1.5. Угрозы безопасности иткс

Под источником угроз понимается непосредственный носитель угрозы в плане негативного воздействия ее на информацию. Перечень и содержание источников приведены в табл. 1.

Таблица 1

Системная классификация угроз информации

Параметры классификации

Значения параметров

Содержание значения критерия

Виды

1. Физической целостности

Уничтожение (искажение)

2. Логической структуры

Искажение структуры

3. Содержания

Несанкционированная модификация

4. Конфиденциальности

Несанкционированное получение, утечка информации

5. Права собственности

Присвоение чужого права

Природа происхождения

1. Случайная

Отказы, сбои, ошибки

Стихийные бедствия

Побочные влияния

2. Преднамеренная

Злоумышленные действия людей

Предпосылки появления

1. Объективные

Количественная недостаточность элементов системы

Качественная недостаточность элементов системы

2. Субъективные

Разведывательные органы иностранных государств

Промышленный шпионаж

Уголовные элементы

Недобросовестные сотрудники

Источники угроз

1. Люди

Посторонние лица, пользователи, персонал

2. Технические устройства

Регистрации, передачи, хранения, переработки, выдачи

3. Модели, алгоритмы, программы

Общего назначения, прикладные, вспомогательные

4. Технологические схемы обработки

Ручные, интерактивные, внутримашинные, сетевые

5. Внешняя среда

Состояние атмосферы, побочные шумы, побочные сигналы

Сущность перечисленных событий в следующем.

Отказ – нарушение работоспособности какого-либо элемента системы, приводящее к невозможности выполнения им основных своих функций.

Сбой – временное нарушение работоспособности какого-либо элемента системы, следствием чего может быть неправильное выполнение им в этот момент своей функции.

Ошибка – неправильное (разовое или систематическое) выполнение элементом одной или нескольких функций, происходящее вследствие специфического (постоянного или временного) его состояния.

Побочное влияние – негативное воздействие на систему в целом или отдельные ее элементы, оказываемое какими-то явлениями, происходящими внутри системы или во внешней среде.

Количественная недостаточность элементов системы – физическая нехватка одного или несколько элементов системы обработки данных, вызывающая нарушения технологического процесса обработки или/и перегрузку имеющихся элементов.

Качественная недостаточность элементов системы – несовершенство конструкции (организации) элементов системы, в силу чего могут появляться возможности случайного или преднамеренного негативного воздействия на обрабатываемую или хранимую информацию.

Деятельность разведывательных органов иностранных государств – специально организуемая деятельность государственных органов, профессионально ориентированных на добывание необходимой информации всеми доступными способами и средствами.

Промышленный шпионаж – негласная деятельность организации (ее представителей) по добыванию информации, специально охраняемой от несанкционированной ее утечки или похищения, а также по созданию для себя благоприятных условий в целях получения максимальных выгод.

Злоумышленные действия уголовных элементов – хищение информации или компьютерных программ в целях наживы или их разрушение в интересах конкурентов.