Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Лекции по ИТЗИ / 11. Виды угроз безопасности информации

.doc
Скачиваний:
181
Добавлен:
07.06.2015
Размер:
25.09 Кб
Скачать

11. Виды угроз безопасности информации

Под безопасностью информации понимаются условия, при которых она не подвергается опасности. Опасность - угроза чего-либо. Следовательно, под безопасностью информации следует понимать условия хранения, обработки и передачи информации, при которых обеспечивается ее защита от угроз уничтожения, изменения и хищения. Нарушение целостности информации - частный случай ее изменения.

Потенциальная угроза безопасности информации, как и любого другого объекта или субъекта, существует всегда. Безопасность информации оценивается двумя показателями: вероятностью предотвращения угроз и временем, в течение которого обеспечивается определенный уровень безопасности. Эти показатели взаимозависимые. При заданных конкретных мерах по защите обеспечить более высокий уровень безопасности возможно в течение более короткого времени.

Так как информация содержится в информационных параметрах носителя, то эти параметры для обеспечения ее безопасности должны сохранять свои значения в течение определенного времени. Значения параметров носителя в результате воздействия различных факторов (помех) изменяются. Бумага со временем изменяет свой цвет, становится ломкой и хрупкой.

Информация постоянно подвергается случайным или преднамеренным угрозам хищения, изменения или уничтожения. В общем случае эти угрозы проявляются путем:

  • действий злоумышленников (занимающихся добыванием информации в интересах государственной и коммерческой разведки, криминальных элементов, непорядочных сотрудников или просто психически больныхлюдей);

  • наблюдения за источниками информации;

  • подслушивания конфиденциальных разговоров людей и акустических сигналов работающих механизмов;

  • перехвата электрических, магнитных и электромагнитных полей, электрических сигналов и радиоактивных излучений;

  • несанкционированного распространения материально-вещественных носителей за пределы организации.

  • разглашения информации людьми, владеющими секретной или конфиденциальной информацией;

  • утери носителей с информацией (документов, машинных носителей, образцов материалов и др.);

  • несанкционированного распространения информации через поля и электрические сигналы, случайно возникающие в электрических и радиоэлектронных приборах в результате их старения, некачественного конструирования (изготовления) и нарушений правил эксплуатации;

  • воздействий стихийных сил, прежде всего, огня во время пожара и воды в ходе тушения пожара и протечки в трубах водоснабжения;

  • сбоев в работе аппаратуры сбора, обработки, хранения и передачи информации, вызванных ее неисправностями, а также непреднамеренных ошибок пользователей или обслуживающего персонала;

  • воздействия мощных электромагнитных и электрических промышленных и природных помех.