Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции по ОИБ часть 2.doc
Скачиваний:
51
Добавлен:
23.11.2018
Размер:
1.48 Mб
Скачать

10.6. Убытки, связанные с информационным обменом

Установить информационный обмен между несколькими партнерами - это значит договориться о технических (нормализация функций и используемых данных, интеграция и автоматизация процессов, спецификация станций и сетей и т. д.) и юридических (ответственность сторон, право проверки передаваемой информации и др.) условиях передачи данных. К этому следует добавить еще и требования сокращения времени передачи документов, снижение стоимости, улучшение качества информационного обслуживания.

Убытки в системе обмена данными могут иметь внешние и внутренние причины, часто взаимосвязанные и взаимообусловливаемые, причиненные теми или иными угрозами, покушениями или другими факторами.

Обобщенная схема злонамеренных действий.

10.6.1. Остановки или выходы из строя

Речь идет о простой остановке или выходе из строя системы (физическая поломка, отказ или авария оборудования или программных средств, случайные или более или менее частые в течение определенного времени). Причины могут быть многочисленными.

1. Происшествия, аварии, отказы системы, случайные или преднамеренные, могут нарушить готовность системы передачи данных.

2. Перерывы в работе узлов или магистральных линий связи. Речь идет о собственных средствах или о сетях передачи данных или центра вашего абонента. Причины могут быть разные: забастовки, случайное повреждение оборудования, происшествия (стихийные бедствия), физическое стирание информации и др. Продолжительность прерывания работы зависит от многих причин и от возможностей защиты и организации восстановления.

3. Помехи. Помехи в системе связи могут значительно затруднить информационный обмен и привести к ошибкам и потере информации.

10.6.2. Потери информации

В процессе передачи данные могут быть утрачены, что создает проблему готовности (полная утрата), целостности (частичная утрата) или направлены не по адресу (ошибки маршрутизации), что приводит к нарушению конфиденциальности. Причины могут корениться в сетях передачи данных или в узлах связи. В данном случае источниками могут быть оборудование, протоколы обмена или люди (ошибки или злонамеренные действия). В числе последних могут быть, в частности, логические бомбы, вирусы, которые наносят удар прежде всего по целостности, а затем уже по готовности системы.

10.6.3. Изменение информации

Этот вид бедствия затрагивает и содержание, и последовательность информации (изменение порядка и формы сообщения). В основе этого может быть ошибка или злонамеренное действие. Сознательное изменение информации может привести к ее утрате, задержке, модификации или служить основой для мошенничества (хищение материальных и финансовых ценностей).

Информация может быть изменена во время передачи (при вводе), при передачи или при приеме. В любом случае изменение информации может быть результатом либо некомпетентности, либо злоумышленных действий.

10.6.4. Неискренность

Передающий отрицает факт передачи или принимающий не подтверждает факт приема сообщения. Это может быть результатом ошибки или чаще всего нечестного поступка. Бедствие произошло, но ответственность на себя никто не берет. Это приводит к росту злоумышленных действий.