Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции ТОКБ - оглавление в них не полное.docx
Скачиваний:
75
Добавлен:
15.12.2018
Размер:
622.6 Кб
Скачать

1.4. Основные направления обеспечения информационной безопасности

Выделяют два основных направления обеспечения информационной безопасности:

  • Физическая безопасность;

  • Компьютерная безопасность;

Физическая безопасность – обеспечение сохранности оборудования, предназначенного для функционирования информационной системы, контроль доступа людей к этому оборудованию. Дополнительно сюда может быть включено понятие защиты самих пользователей информационной системы от физических воздействий злоумышленников.

Компьютерная безопасность (сетевая безопасность, телекоммуникационная безопасность, безопасность данных) – обеспечение защиты информации в её виртуальном виде, то есть при обработке средствами вычислительной техники.

Возможно выделить этапы нахождения информации в информационной системе и разделить по этим принципам компьютерную безопасность (на месте создания, обработки и хранения) и сетевую безопасность (при пересылке). Но это, в принципе, нарушает комплексную картину безопасности.

Раздел 2. Угрозы информационной безопасности.

С позиции обеспечения безопасности информации компьютерную систему целесообразно рассматривать в виде единства трёх компонентов, оказывающих взаимное влияние друг на друга:

  1. информация;

  2. технические и программные средства;

  3. обслуживающий персонал и пользователи.

Целью создания компьютерной системы является удовлетворение потребностей пользователей в своевременном получении достоверной информации и сохранении её конфиденциальности.

Информация является конечным «продуктом потребления» в компьютерной системе и выступает в виде центрального компонента этой системы. Безопасность информации в компьютерной системе обеспечивают два других компонента этой системы. При этом должна решаться задача защиты как от внешних, так и от внутренних неразрешенных (несанкционированных) воздействий.

Особенности взаимодействия названных компонентов заключаются в следующем:

  • Внешние воздействия чаще всего оказывают влияние на информацию посредством воздействия на другие компоненты системы;

  • Наличие возможности несанкционированных действий, вызываемых внутренними причинами со стороны технических, программных средств, обслуживающего персонала и пользователей. В этом заключается основное противоречие взаимодействия этих компонентов с информацией. И обслуживающий персонал, и пользователи могут сознательно осуществлять попытки несанкционированного воздействия на информацию.

Таким образом, обеспечение безопасности информации в компьютерной системе должно предусматривать защиту всех её компонентов от внешних и внутренних воздействий (угроз).

Под угрозой информационной безопасности понимается потенциально возможное событие, процесс или явление, которое может привести к уничтожению, утрате целостности, конфиденциальности или доступности информации.

Всё множество потенциальных угроз безопасности информации в компьютерной системе может быть разделено на два класса:

  1. случайные угрозы;

  2. Преднамеренные угрозы.

К случайным угрозам относятся:

  • стихийные бедствия и аварии;

  • сбои и отказы технических средств;

  • ошибки при разработке компьютерной системы;

  • алгоритмические и программные ошибки;

  • ошибки пользователей и обслуживающего персонала.

К преднамеренным угрозам относятся:

  • традиционный шпионаж и диверсии;

  • несанкционированный доступ к информации;

  • электромагнитные излучения и наводки;

  • несанкционированная модификация технических компонентов компьютерной системы;

  • вредоносные программы.