Скачиваний:
0
Добавлен:
18.09.2026
Размер:
37 Кб
Скачать

МИНИСТЕРСТВО ЦИФРОВОГО РАЗВИТИЯ,

СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ

ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ

«САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ТЕЛЕКОММУНИКАЦИЙ ИМ. ПРОФ. М.А. БОНЧ-БРУЕВИЧА»

(СПбГУТ)

Shape1

Факультет Кибербезопасность

Кафедра Защищенных систем связи

Дисциплина Организационное и правовое обеспечение информационной безопасности

Реферат

Источники угроз персональных данных (тема реферата)

Направление/специальность подготовки

10.05.02 Информационная безопасность телекоммуникационных систем

(код и наименование направления/специальности)

Студент:

Большаков А.Р.

Преподаватель:

Пешков А. И.

Введение: Информация как критический актив и объект защиты

В условиях глобальной цифровизации информация трансформировалась в основной стратегический актив, напрямую влияющий на рыночную стоимость, операционную устойчивость и долгосрочное развитие организаций. В отличие от материальных активов, ценность информации обладает свойством неисчерпаемости и мультипликации, однако её утрата, компрометация или искажение способны нанести невосполнимый репутационный и финансовый ущерб, вплоть до остановки бизнеса. Это выдвигает задачу её комплексной защиты на уровень ключевого управленческого приоритета.

Информационная безопасность (ИБ) в данном контексте определяется как состояние защищённости информационных активов и обеспечивающей их инфраструктуры от всего спектра внутренних и внешних угроз. Её практическая цель - гарантированное поддержание триады базовых свойств информации: конфиденциальности (защиты от несанкционированного раскрытия), целостности (обеспечения точности и полноты) и доступности (предоставления авторизованным пользователям в нужное время). Принципиально важно, что ущерб от реализации угрозы носит объективный характер: финансовые потери, репутационный вред или регуляторные санкции не зависят от того, была ли атака результатом злого умысла киберпреступников или следствием непреднамеренной ошибки персонала.

Целью настоящего исследования является проведение системного анализа угроз информационной безопасности, направленного на формирование основы для построения адекватной и экономически обоснованной системы защиты. В рамках анализа будут решены следующие задачи:

  1. Структуризация источников угроз с выделением ключевых векторов: внешние кибератаки, инсайдерские риски, угрозы цепочки поставок и техногенно-стихийные факторы.

  2. Глубинная оценка роли человеческого фактора как наиболее критичного и сложно прогнозируемого элемента системы, включая анализ мотивации умышленных действий и причин непреднамеренных ошибок.

  3. Анализ видов потенциального ущерба, выходящий за рамки прямых финансовых потерь и охватывающий операционные, репутационные, стратегические и правовые последствия.

  4. Разработка практико-ориентированной классификации инцидентов ИБ по степени тяжести их последствий, что позволит внедрить риск-ориентированный подход к управлению безопасностью и эффективно распределять ресурсы на защиту

1. Базовые принципы (атрибуты) информационной безопасности

Защита информации обеспечивается за счет поддержания баланса между тремя взаимосвязанными фундаментальными свойствами, образующими классическую триаду CIA (Confidentiality, Integrity, Availability). Эти атрибуты опираются на четвертый, сквозной - аутентичность, - который служит основой для их реализации и контроля.

  1. Конфиденциальность (Confidentiality) Свойство, гарантирующее, что доступ к информации имеют только уполномоченные субъекты: пользователи, процессы или системы. На практике: Реализуется через многофакторную аутентификацию, строгую авторизацию (RBAC), шифрование данных на уровне хранилища и передачи. Нарушение приводит к утечке данных, промышленному шпионажу, неисполнению требований регуляторов (152-ФЗ, GDPR).

  2. Целостность (Integrity) Свойство, обеспечивающее точность, полноту и неизменность информации, а также защиту от несанкционированного изменения или уничтожения как при хранении, так и при передаче. На практике: Обеспечивается криптографическими хэш-суммами, цифровыми подписями, средствами контроля версий и транзакционной целостностью в СУБД. Включает как целостность данных, так и целостность системы (защиту конфигураций и ПО). Нарушение ведет к принятию решений на основе ложных данных, подрыву доверия, финансовым манипуляциям.

  3. Доступность (Availability) Свойство, гарантирующее, что авторизованные субъекты получат доступ к информации и связанным с ней активам в требуемое время и в необходимом объеме. На практике: Зависит от отказоустойчивости архитектуры (резервирование, кластеризация), производительности систем, эффективного управления инцидентами и защиты от атак типа «отказ в обслуживании» (DDoS). Нарушение парализует бизнес-процессы, вызывает прямые финансовые потери и репутационный ущерб.

  4. Аутентичность / Достоверность (Authenticity) Свойство, позволяющее однозначно идентифицировать источник информации (данных, запроса, команды) и подтвердить, что субъект или ресурс являются теми, за кого себя выдают. На практике: Является фундаментальной основой для конфиденциальности (проверяя, кому предоставлять доступ) и целостности (фиксируя, кто внес изменения). Реализуется через цифровые сертификаты, инфраструктуру открытых ключей (PKI), протоколы взаимной аутентификации и системы журналирования с гарантией неотказуемости (non-repudiation).

Принцип баланса и системный подход Полноценная защита достигается только при комплексном и сбалансированном обеспечении всех основных атрибутов триады CIA. Усиление одного свойства за счет ослабления других создает критическую уязвимость:

  • Избыточные меры конфиденциальности (например, сложные шифрования без ключей восстановления) могут снизить доступность.

  • Чрезмерный акцент на доступность (отказ от паролей, упрощенные процедуры) подрывает конфиденциальность и целостность.

  • Обеспечение целостности без аутентичности источника изменений лишает данные юридической силы и подотчетности