Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
основи Інформаційної безпеки 2.doc
Скачиваний:
17
Добавлен:
01.05.2019
Размер:
1.13 Mб
Скачать

3.2. Найпоширеніші загрози доступності

Найчастішими й найнебезпечнішими (з погляду розміру збитку) єненавмисні помилки штатних користувачів, операторів, системнихадміністраторів й інших осіб, що обслуговують інформаційні системи.

Іноді такі помилки і є властиво загрозами (неправильно уведені дані абопомилка в програмі, що викликала крах системи), іноді вони створюють уразливімісця, якими можуть скористатися зловмисники (такими є помилкиадміністрування). За деякими даними, до 65% втрат - наслідок ненавмиснихпомилок.

Пожежі й повені не приносять стільки лих, скільки безграмотність інедбалість у роботі.

Очевидно, найрадикальніший засіб боротьби з ненавмисними помилками -максимальна автоматизація й строгий контроль.

Інші загрози доступності класифікуємо по компонентах ІС, на які націленізагрози:

  • відмова користувачів;

  • внутрішня відмова інформаційної системи;

  • відмова підтримуючої інфраструктури.

Звичайно стосовно користувачів розглядаються наступні загрози:

  • небажання працювати з інформаційною системою (найчастішепроявляється при необхідності освоювати нові можливості й прирозбіжності між запитами користувачів і фактичних можливостей ітехнічних характеристик);

  • неможливість працювати із системою в наслідок відсутності відповідноїпідготовки (недолік загальної комп'ютерної грамотності, невмінняінтерпретувати діагностичні повідомлення, невміння працювати здокументацією й т.п.);

  • неможливість працювати із системою в наслідок відсутності технічноїпідтримки (неповнота документації, недолік довідкової інформації й т.п.).

Основними джерелами внутрішніх відмов є:

• відступ (випадковий або навмисний) від установлених правилексплуатації;

  • вихід системи зі штатного режиму експлуатації в наслідок випадкових абонавмисних дій користувачів або обслуговуючого персоналу (перевищеннярозрахункового числа запитів, надмірний обсяг оброблюваної інформації йтлі.);

  • помилки при переконфігуруванні системи;

  • відмови програмного й апаратного забезпечення;

  • руйнування даних;

  • руйнування або ушкодження апаратур.

Стосовно підтримуючої інфраструктури рекомендується розглядати наступнізагрози:

  • порушення роботи (випадково або навмисне) систем зв'язку,електроживлення, водо- і/або теплопостачання, кондиціонування;

  • руйнування або ушкодження приміщень;

  • неможливість або небажання обслуговуючого персоналу й/абокористувачів виконувати свої обов'язки (цивільні безладдя, аварії натранспорті, терористичний акт або його загроза, страйк і т.п.).

Досить небезпечні так звані "скривджені" співробітники - нинішні й колишні.Як правило, вони прагнуть завдати шкоди, організації -"кривдникові",наприклад:

  • зіпсувати устаткування;

  • вмонтувати логічну бомбу, що згодом зруйнує програми й/або дані;

  • видалити дані.

Скривджені співробітники, що були знайомі з порядками в організації й здатнізавдати чималої шкоди. Необхідно стежити за тим, щоб при звільненніспівробітника його права доступу (логічного і фізичного) до інформаційнихресурсів анулювалися.

Небезпечні, зрозуміло, стихійні лиха й події, які сприймаються як стихійнілиха: пожежі, повені, землетруси, урагани. По статистиці, на частку вогню, води йтому подібних "зловмисників" (серед яких найнебезпечніший - перебійелектроживлення) доводиться 13% втрат, нанесених інформаційним системам.