реферат 1 - Источники угроз ПД
.docxВведение
В современном обществе, где информация приобрела статус важнейшего стратегического ресурса и конкурентоспособного товара, а традиционные материальные активы уступают ей в значимости, проблема её сохранности выходит на первый план. Это обуславливает актуальность информационной безопасности, которая определяется как совокупность средств защиты от любых видов вредоносного воздействия. При этом владелец информации несёт убытки вне зависимости от того, была ли угроза вызвана естественными причинами или искусственными факторами. В рамках данной работы проводится комплексный анализ угроз: классифицируются их источники, отдельно исследуется человеческий фактор, оцениваются последствия и виды ущерба, а также предлагается классификация по степени тяжести возможного ущерба.
Принципы информационной безопасности
Целостность: Гарантия, что данные не подвергаются несанкционированному изменению или уничтожению при хранении и передаче. Право на их модификацию имеют только авторизованные пользователи.
Конфиденциальность: Обеспечение доступа к информации исключительно для определённого круга лиц, прошедших проверку подлинности.
Доступность: Своевременное и беспрепятственное предоставление данных авторизованным пользователям, когда это необходимо.
Подлинность: Подтверждение того, что информация исходит от доверенного источника и принадлежит заявленному владельцу.
Для поддержания этих принципов реализуется комплекс мер, направленных на предотвращение, обнаружение и пресечение несанкционированного доступа, а также защиту от повреждения, блокирования или копирования данных. Полная защита достигается только при одновременном выполнении всех этих задач.
Информационная угроза
Информационная угроза — это различные действия или события, которые могут нанести ущерб информационной инфраструктуре, стать причиной утечки или потери данных. Такие угрозы направлены на получение конфиденциальной информации, нарушение целостности данных или работы информационных систем
Некоторые виды информационных угроз:
Внешние. Исходят от объектов или лиц, находящихся за пределами системы или сети организации. Примеры: кибератаки, DDoS-атаки, фишинг
Внутренние. Происходят внутри организации и связаны с действиями сотрудников, которые могут несанкционированно получить доступ к конфиденциальной информации или случайно нарушить правила безопасности
Технические. Связаны с использованием различных технологий, нацелены на нарушение конфиденциальности информации и вывод из строя информационных систем или отдельных устройств. Примеры: эксплуатация уязвимостей в программном обеспечении, вредоносное ПО
Некоторые последствия информационных угроз:
Финансовые потери. Это штрафы за утечку данных, затраты на восстановление работы информационных систем, возможные судебные издержки, упущенная выгода.
Репутационные потери. Например, утечка персональных данных клиентов или партнёров может привести к потере доверия клиентов, негативному освещению деятельности компании в СМИ и ухудшению её имиджа на рынке.
Нарушение норм в сфере работы с данными. Это грозит санкциями в виде штрафов, отзывом лицензий и разрешений, ограничением доступа к государственным контрактам и даже приостановкой деятельности.
Основные классы источников угроз
Внутренние источники угроз
Внутренние источники связаны с деятельностью внутри организации-оператора, обрабатывающей Персональные данные (далее ПДн). К ним относятся:
Персонал (Человеческий фактор): Это один из наиболее значимых источников риска.
Умышленные действия: Недобросовестные сотрудники могут целенаправленно копировать, передавать или уничтожать данные из-за корыстных побуждений или недовольства.
Непреднамеренные ошибки: Недостаточная грамотность или невнимательность приводят к случайной рассылке данных, потере устройств, установке нелицензионного ПО, попаданию на фишинговые сайты.
Недостатки процессов и инфраструктуры:
Слабая организация защиты: Непродуманная политика безопасности, отсутствие разграничения прав доступа, недостаточный контроль за действиями сотрудников.
Уязвимости в программном обеспечении: Использование устаревших операционных систем и приложений, в которых не установлены актуальные обновления безопасности.
Неадекватные резервные копии: Отсутствие надежной процедуры резервного копирования, что может привести к безвозвратной потере данных.
Внешние источники угроз
Внешние источники находятся за пределами контролируемой периметра организации.
Киберпреступность:
Вредоносное программное обеспечение (вирусы, трояны, ransomware): Используется для кражи, шифрования или уничтожения ПДн.
Фишинг и социальная инженерия: Методы манипуляции людьми с целью получения у них учетных данных к системам.
Хакерские атаки: Целенаправленное сканирование и взлом сетей и веб-приложений для доступа к базам данных.
DDoS-атаки: Могут использоваться для отвлечения внимания ИТ-специалистов с одновременным проникновением в систему.
Техногенные факторы: Сбои в работе энергоснабжения, коммуникаций и серверного оборудования, приводящие к нарушению доступности данных.
Стихийные бедствия: Пожары, наводнения, землетрясения могут физически уничтожить носители информации, если не предусмотрено географически распределенное резервное копирование.
3. Технические
Многие компании передают обработку персональных данных сторонним организациям (облачные сервисы, хостинг-провайдеры, call-центры). В этом случае уязвимости в системах и процессах партнера становятся прямым источником угроз для данных первоначального оператора. Недостаточный контроль над цепочкой поставок — серьезный риск.
