Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Краткие ответы по курсу ТИБИМЗИ.doc
Скачиваний:
28
Добавлен:
24.04.2019
Размер:
562.69 Кб
Скачать

1.11 Понятие и структура угроз информации.

Современные подходы к понятию угрозы информации. Связь угрозы информации с уязвимостью информации. Признаки и составляющие угрозы: явления, факторы, условия. Понятие угрозы информации.

Структура явлений как сущностных проявлений угрозы информации. Структура факторов, создающих возможность дестабилизирующего воздействия на информацию.

А Угроза защищаемой информации

Выявление и анализ угроз имеет ключевое значение. Угроза связана с уязвимостью информации. Реализация угроз приводит к одной или нескольким формам проявления уязвимости. Формам уязвимости присущи определенные угрозы с набором соответствующих компонентов. Структура угроз предопределяет форму проявления уязвимости.

  1. Угроза имеет сущностные проявления. Следовательно, явление – признак и составляющая угрозы.

  2. Явления имеют предпосылки – факторы, создающие возможность дестабилизирующего воздействия на информацию.

  3. Наличие условий для дестабилизирующего воздействия.

  4. Определяющий признак – направленность угрозы.

Угроза защищаемой информации – совокупность явлений, факторов и условий, создающих опасность статуса нарушения информации.

  1. Структура угрозы защищаемой информации

К явлениям относятся:

  • Источники дестабилизирующего воздействия.

  • Виды дестабилизирующего воздействия.

  • Способы дестабилизирующего воздействия.

Факторы: причины; обстоятельства; наличие каналов и методов НСД к конфиденциальной информации.

Исходными являются источники дестабилизирующего воздействия, т.к. от их состава зависят и виды и способы и конечный результат воздействия.

А. Источники дестабилизирующего воздействия на информацию

      1. Люди – самый распространенный, многообразный и опасный (массовый) источник.

Категории:

  • Сотрудники данного предприятия.

  • Лица, не работающие на предприятии, но имеющие доступ к защищаемой информации в силу служебного положения.

  • Сотрудники гос. органов разведки других стран и разведывательных органов отечественных конкурентов.

  • Лица из криминальных структур, хакеры.

Данные категории разделяются на две группы:

  • Имеющие доступ к носителям информации, техническим средствам ее отображения, хранения, обработки, воспроизведения, передачи.

  • Не имеющие доступа

Отличия в конкретно применяемых видах и способах дестабилизирующего воздействия на информацию между названными группами людей (при однотипности видов и способов) обусловлены целями, которые они преследуют.

  • Основная цель лиц, не допущенных к информации, является несанкционированное получение конфиденциальной информации. Уничтожение, искажение, блокирование информации стоит на втором плане, а нередко и вообще не является целью. Действия этих лиц являются намеренными, сознательными.

  • Для лиц первой категории цель – разглашение, несанкцинированное уничтожение, блокирование, искажение. Хищение информации также присуще для данной группы, но оно является не целью, а средством. Воздействие лиц данной группы может быть как преднамеренным, так и случайным

Но по объектам доступа эта группа неоднородна по составу:

    1. Люди, имеющие доступ и к носителям и к средствам обработки.

    2. Люди, имеющие доступ только к информации и (или) иногда к средствам ее обработки.

    3. Люди, имеющие доступ только к системам обеспечения функционирования.

Людям присуще наибольшее количество видов и способов дестабилизирующего воздействия: Это массовый, регулярный, преднамеренный источник, приводящий ко всем формам проявления уязвимости.

      1. Технические средства отображения, хранения, обработки, воспроизведения, передачи информации, средства связи. Технические средствамногообразие способов дестабилизирующего воздействия. К ним относятся электронно-вычислительная техника, электрические и автоматические пишущие машины, копировальная техника, аудио и видеотехника, средства телефонной, телеграфной и громкоговорящей передачи информации, средства радиовещания и телевидения, средства радио- и кабельной связи.

      2. Системы обеспечения функционирования технических средств. Это системы электро-, водо-, теплоснабжения, кондиционирования. К этому источнику примыкают вспомогательные электрические и радиоэлектронные средства (часы, приемники и др.)

      3. Технологические процессы. Технологические процессы объектов ядерной энергетики, химической промышленности, радиоэлектроники, а также объектов по изготовлению некоторых видов вооружения и военной техники, которые изменяют естественную структуру окружающей объект следы.

      4. Природные явления. Стихийные бедствия и атмосферные явления.

В зависимости от источника и вида воздействия оно может быть непосредственно либо опосредованным (через другой источник).

В. Виды воздействия.

  1. Со стороны людей:

    1. непосредственное воздействие на носитель защищаемой информации;

    2. несанкционированное распространение информации;

    3. вывод из строя техсредств;

    4. нарушение режима работы перечисленных средств и технологии обработки информации;

    5. вывод из строя и нарушение режима работы систем обеспечения функционирования названных средств.

      1. Со стороны технических средств:

        1. выход из строя;

        2. сбои в работе;

        3. создание эл/м излучений.

3)Со стороны систем обеспечения:

  1. выход из строя;

  2. сбои в работе.

    1. Со стороны технологических процессов – изменение структуры окружающей среды.

    2. Природные явления – стихийные бедствия (являются одновременно и видами воздействия): землетрясения, наводнения, ураганы, штормы; - атмосферные явления: гроза, дождь, снег, перепады температуры и влажности, магнитные бури.

        1. Способы дестабилизирующего воздействия на информацию со стороны людей.

1.

  1. физическое изменение носителя;

  2. создание аварийных систем для носителей;

  3. удаление информации с носителя;

  4. создание искусственных магнитных полей для размагничивания носителя;

  5. внесение фальсифицированной информации.

Приводят к уничтожению, искажению, блокированию. Сюда же можно отнести случайное оставление носителей в неохраняемой зоне.

2.

  1. словесная передача информации;

  2. передача носителей или снимков;

  3. показ носителей информации;

  4. ввод информации в вычислительные сети;

  5. использование информации в публичных выступлениях;

  6. потеря носителя информации.

3.

  1. неправильный монтаж средств;

  2. поломка, разрушение;

  3. создание аварийных ситуаций для средств;

  4. отключение средств от сетей питания;

  5. вывод из строя или нарушение режима работы систем обеспечения;

  6. вмонтирование закладок.

Приводят к уничтожению, искажению и блокированию.

4. Способами нарушения работы техсредств и технологии обработки информации могут быть:

  1. повреждения отдельных элементов средств;

  2. нарушение правил эксплуатации;

  3. внесение изменений в порядок обработки информации;

  4. заражение вредоносными программами;

  5. выдача неправильных программных команд;

  6. превышение расчетного числа запросов;

  7. создание помех в радиоэфире;

  8. передача ложных сигналов;

  9. подключение подавляющих фильтров в электронные цепи;

  10. нарушение режима работы систем обеспечения функционирования средств.

Приводят к уничтожению, искажению и блокированию.

5.

  1. неправильный монтаж систем;

  2. поломка или разрушение;

  3. создание аварийных ситуаций;

  4. отключение систем от источников питания;

  5. нарушение правил эксплуатации систем.

    1. Способы дестабилизирующего воздействия со стороны техсредств.

      1. Выход средств из строя, приводящий к невозможности выполнения операций, может происходить:

  1. при технической поломке, аварии без вмешательства людей;

  2. при возгораниях, затоплении;

  3. при выходе из строя систем обеспечения;

  4. при природных явлениях;

  5. при измененной структуре окружающего магнитного поля;

  6. при заражении программ закладками;

  7. при разрушении или повреждении носителя.

 3 формы проявления уязвимости: уничтожение, искажение, блокирование.

  1. Сбои.

    1. возникновение неисправностей;

    2. заражение программ закладками;

    3. природные явления;

    4. магнитное поле;

    5. размагничивание носителя;

    6. нарушение режима функционирования системы обеспечения.

 приводят к: уничтожению, искажению, блокированию, разглашению.

  1. Электромагнитные излучения (в т.ч. ПЭМИН) приводят к хищению информации.