Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
22.03.12 Информационная безопасность.doc
Скачиваний:
9
Добавлен:
23.08.2019
Размер:
225.28 Кб
Скачать

Угрозы конфиденциальной информации.

Это потенциальные или реально возможные действия по отношению к информационным ресурсам приводящие к их неправомерному овладению.

Такими действиями являются:

  1. Ознакомление с информацией различными путями и способами без нарушения её целостности

  2. Модификация информации в криминальных целях как частичное или значительное изменения состава и содержания.

  3. Разрушение информации с целью нанесения материального и морального ущерба.

Угрозы классифицируются по следующим группам:

  1. По величине нанесенного ущерба:

    1. Предельный

    2. Значительный

    3. Незначительный

  2. По вероятности возникновения

    1. Весьма вероятная угроза

    2. Вероятная угроза

    3. Маловероятная угроза

  3. По причинам появления

    1. Преднамеренные действия

    2. Стихийные бедствия

    3. Аварии

  4. По характеру ущерба

    1. Материальный

    2. Моральный

  5. По отношению к объекту защиты

    1. Внутренние угрозы

    2. Внешние угрозы

Способы доступа:

  1. Разглашение информации – это умышленные или неосторожные действия с конфиденциальными сведениями приведшие к ознакомлению с ними лиц не имеющим право доступа. Разглашение выражается в сообщении, передаче, предоставлении, опубликовании, утере и других формах обмена и действий с деловой и научной информацией. Реализуется по формальным и не формальным каналам распространения информации. К формальным относятся деловые встречи, совещания, переговоры и прочие подобные формы общения. Неформальные каналы включают личное общение, встречи, переписку и т.д. Причиной разглашения является недостаточное знания сотрудниками правил защиты или непонимание необходимости их тщательного соблюдения. Субъектом в этом процессе выступает владелец охраняемых сведений.

  2. Утечка информации – это бесконтрольный выход информации за пределы организации или круга лиц, которым она была доверена. Утечка информации осуществляется по различным техническим каналам. Под каналом утечки информации понимают физический путь от источника информации, к противоположной стороне по средствам которого она может получить доступ к охраняемым сведениям. Для образования канала утечки необходимо определенное сочетание пространственных, энергетических временных условий, а так же наличие на другой стороне аппаратуры приёма, обработки и фиксации информации. С учетом физической природы возможны следующие виды утечки информации по коммуникационным каналам:

    1. Визуально оптические

    2. Акустические

    3. Электромагнитные

    4. Материально-вещественные канал утечки

  3. Несанкционированный доступ – это противоправное, преднамеренное овладение конфиденциальной информации лицом, не имеющим полномочий доступа к объекту защиты.

20.02.12

Направление обеспечения информационной безопасности.

Это нормативно-правовые категории ориентированные на обеспечение комплексной защиты информации от внутренних и внешних угроз.

Выделяют следующие направления защиты информации:

  1. Правовая защита – это специальные законы, нормативные акты, правила, мероприятия, обеспечивающие защиту информации на правовой основе.

  2. Организационная защита – это регламентация производственной деятельности и взаимоотношения исполнителей на нормативно-правовой основе исключающая или ослабляющая нанесение любого ущерба.

  3. Инженерно-техническая защита – это использование различных технических средств препятствующих нанесению ущерба коммерческой деятельности.