Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИСЭ.doc
Скачиваний:
3
Добавлен:
27.08.2019
Размер:
475.65 Кб
Скачать

Информационная безопастность.

Под угрозой безопасности информации понимается действие и/или событие, которое может привести к разрушению, искажению или не санкционированному использованию информационных ресурсов, включая хранимую, передаваемую и обрабатываемую информацию, а также программные и аппаратные средства.

Угрозы принято делить:

  1. случайные, или непреднамеренные. Источником могут быть ошибки в программном обеспечении, выходы из строя аппаратных средств, неправильные действия пользователей или администрации и т.п.

  2. умышленные. В отличие от случайных, преследуют цель нанесения ущерба пользователям АИТ:

    1. Пассивные угрозы, как правило, направлены на несанкционированное использование информационных ресурсов, не оказывая при этом влияния на ее функционирование. Пассивной угрозою является, например, попытка получения информации, циркулирующей в каналах, посредством их прослушивания.

    2. Активные угрозы имеют целью нарушение нормального процесса функционирования посредством целенаправленного воздействие на аппаратные, программные и информационные ресурсы. К активным угрозам относятся, например, разрушение или радиоэлектронное подавление линий связи, вывод из строя ПЭВМ или её операционной системы, искажение сведений в базах данных или в системной информации в компьютерных технологиях и т.д. Источниками активных угроз могут быть непосредственные действия злоумышленников, программные вирусы и т.п.

К основным угрозам безопасности информации относят:

  1. раскрытие конфиденциальной информации. Средствами реализации угрозы раскрытия конфиденциальной информации могут быть: несанкционированный доступ к базам данных, прослушивание каналов связи и другие способы;

  2. компрометация информации. Компрометация информации реализуется посредством внесения несанкционированных изменений в базы данных, в результате чего ее потребитель вынужден либо отказаться от информации, либо затратить время на выявление изменений и восстановление истинных данных;

  3. несанкционированное использование информационных ресурсов. Несанкционированное использование информационных ресурсов с одной стороны является средством раскрытии или компрометации информации, а с другой стороны имеет самостоятельное значение, поскольку может нанести определенный ущерб пользователям или администрации. Такой ущерб может варьировать в широких пределах, от сокращения поступления финансов, до полного вывода из строя автоматизированной системы;

  4. ошибочное использование информационных ресурсов. Ошибочное использование информационных ресурсов, будучи санкционированным тем не менее может привести к разрушению или компрометации информационных ресурсов, как правило данная угроза является следствием ошибок имеющихся в программном обеспечение автоматизированной информационной системы;

  5. несанкционированный обмен информацией. Не санкционированный обмен информации между абонентами. Может привести к получению сведений одним из абонентов доступ, которым ему запрещен;

  6. отказ от информации. Отказ от информации состоит в непризнание получателем или отправителем этой информации фактов ее получения или отправления;

  7. отказ в обслуживании. Отказ обслуживания представляет собой существенную и распространенную угрозу источником которой является автоматизированная информационная технология. Подобный отказ опасен особенно в ситуациях, когда задержка с представлением информационных ресурсов абонентов может быть связанна с серьезными последствиями и фактором времени;

  8. вирусы. Особую опасность в настоящее время представляет проблема компьютерных вирусов, т.к. с учетом большого числа разнообразных вирусов надежной защиты против них разработать нельзя. Все остальные пути несанкционированного доступа поддаются надежной блокировки при правильно разработанной и реализуемой на практике системе обеспечения безопасности.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]