Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИБиЗИ методичка.doc
Скачиваний:
399
Добавлен:
17.04.2014
Размер:
643.07 Кб
Скачать

2.3.Угрозы безопасности информации и условия их реализации.

Источники угроз в зависимости от способа воздействия на объект защиты создают различные угрозы безопасности информации.

Под угрозой безопасности информации понимается единичное или комплексное, реальное или потенциальное, активное или пассивное проявление неблагоприятных возможностей внешних или внутренних источников угрозы, которые при их реализации изменяют (нарушают) характеристики информационной безопасности целостность, конфиденциальность, доступность.

Угрозы безопасности информации, с учётом юридических свойств информации видов и форм представления информации, можно классифицировать по следующим трём видам и способам их реализации:

  1. Утечка информации (перенос информации с одного носителя на другой с возможностью несанкционированного доступа к ней посторонних лиц.

1.1. Разглашение сведений ограниченного доступа.

Под разглашением понимаем незаконную передачу собственником (владельцем, пользователем) устно или письменно сведений ограниченного доступа.

1.2. Утечка информации по техническим каналам – выход информации по физическому полю за пределы контролируемой (проверяемой зоны) за счет побочного электромагнитного излучения и наводки (ПЭМИН) или использования технических средств разведки (ТСР).

Побочное электромагнитное излучение и наводки возникают при обработке информации с использованием технических средств, или при ведении конфиденциальных переговоров, которые могут быть перехвачены и распознаны с использованием специальных средств съёма информации.

1.3. Несанкционированное ознакомление (чтение) – доступ к информации посторонних лиц, с возможностью визуального чтения информации.

Несанкционированное ознакомление с информацией – это преднамеренное действие нарушителя направленное на получение сведений, путём несанкционированного доступа к информации, носителям информации, информационным ресурсам, информационным системам, с возможностью чтения, копирования, ксерокопирования.

1.4. Несанкционированное копирование, ксерокопирование – доступ к носителям информации посторонних лиц с возможностью копирования, ксерокопирования.

2. Модификация информации изменение содержания (смысла) исходной информации.

2.1. Фальсификация – сознательное действие лица на изменение сведений, утаивание или приведение несуществующих, сведений в корыстных целях или для получения личной выгоды.

2.2. Подлог, подделка – сознательное действие должностного лица, работника на внесение в официальные документы заведомо ложные сведения, а равно внесение исправлений, искажающих их действительное содержание в корыстных целях или получения личной выгоды.

2.3. Повреждение, искажение – отсутствие, изменение части первоначальной информации, без изменения исходного смысла.

3. Утрата информации (носителей информации) – отсутствие исходной, первоначальной информации (носителей информации) или искажение с невозможностью восстановления первоначального текста, смысла или не контролируемое собственником (владельцем, пользователем), в том числе и временное местонахождения носителя информации.

3.1. Кража, хищение, грабеж, разбой – присвоение интеллектуальной собственности (чужого имущества) насильственным методом.

3.2. Мошенничество, вымогательство – получение права или приобретение интеллектуальной собственности (чужого имущества) за счет обмана или злоупотреблением доверия владельца, пользователя.

3.3. Потеря – не контролируемое местонахождение носителя информации, в том числе и временное, владельцем, пользователем.

3.4. Уничтожение – разрушение, отсутствие части или всей информации (носителя информации) исключающая возможность восстановления смысла (текста) исходной информации.

3.5 Искажение (изменение) с потерей первоначального смысла – подмена, изменение символов, начертаний знаков и т.п., в результате которого меняется или отсутствует первоначальный смысл (понятие) исходного текста.

Уничтожение или искажение, фальсификация это такое воздействие на информацию, информационные ресурсы, носители информации, информационные системы, после которого невозможно восстановление их первоначального состояния на данном носителе информации.

3.6. Блокировка доступа к информации – не получение человеком (работником в установленные сроки сведений свободного распространения (ограниченного доступа), имеющих законное право на их получение.