Файл: Виды и состав угроз информационной безопасности (информация и ее безопасность).pdf
Добавлен: 04.07.2023
Просмотров: 290
Скачиваний: 2
Введение
Сегодня категория «информация» нередко определяется как нечто, дающее нам представление об окружающем мире и его составляющих. К таким составляющим относятся различные явления и предметы, другие люди, представители флоры и фауны и вообще все, что мы можем ощутить при помощи органов чувств.
Не так давно информация перешла в новый для человечества формат – в электронный формат. И это стало одновременно и спасением, и проклятием. Так, с одной стороны, человечество сделало несравненно значительный шаг вперед, получив возможность обрабатывать информацию в миллионы раз быстрее, чем раньше – мы можем узнать практически все за считанные секунды, можем общаться с людьми, находящимися на другом конце света. Новые информационные технологии перевернули также представление о медицине, науке и технике, и вообще во многих сферах жизни общества сегодня мы можем делать то, о чем раньше и не мечтали. С другой же стороны, мы получили еще одну уязвимую сторону жизни. Информация, хранящаяся в электронном виде, подвержена значительному числу угроз. Частная жизнь может стать достоянием общественности, корпоративная и даже государственная тайна могут быть раскрыты в считанные минуты, что приведет к непредсказуемым последствиям.
Одним из наиболее угрожающих факторов сложившейся ситуации является то, что угроз информации, ее целостности и достоверности великое множество, и не все они носят преднамеренный характер. В связи с этим изучение видов и состава угроз информационной безопасности является сегодня более чем актуальной темой для исследования.
Таким образом, цель работы – рассмотрение видов и состава угроз информационной безопасности. Для достижения данной цели выполним следующие задачи:
- рассмотреть понятие и сущность информации;
- проанализировать суть информационной безопасности;
- охарактеризовать понятие угрозы информационной безопасности;
- рассмотреть классификацию и состав угроз информационной безопасности;
- подвести итоги по выполненной работе.
Структура работы включает себя две главы, каждая из которых, в свою очередь, состоит из двух параграфов. Кроме того, в структуру работы включаются такие элементы, как Введение, Заключение и Список использованной литературы. Общий объем работы составляет 25 страниц.
Методологической основой работы являются предложенные методические рекомендации. Теоретическая основа – теоретические научные труды известных исследователей таких проблем как информация, информационная безопасность, защита информации и т.д.
Понятие и сущность информационной безопасности
-
-
Понятие и сущность информации
-
Категория «информация» является базовой во всех информационных технологиях. Так или иначе, любой вид деятельности и познания человека является процессом сбора и обработки информации, после чего становится возможным адекватное ситуации поведение, принятие решений и их реализация. Современные информационные средства сделали информацию, помимо всего прочего, одним из наиболее значимых и ценных ресурсов в научно-техническом, коммерческом, политическом и др. мире.
Обмен данными характерен всем живым существам, и, в особенности – человечеству. Для человека информация, полученная из различных источников, сама становится источником новых знаний. С философской точки зрения информация сегодня стала одной из исходных категорий мироздания и теперь стоит в одном ряду с такими категориями, как «материя» и «энергия». При этом все три названные сущности переплетаются, образуя тесную связь, которые можно увидеть и в природных, и в антропогенных творениях. Так или иначе, все человеческие действия и поступки – от ежедневных бытовых ритуалов до запуска ракет в космос – влияют на увеличение информации в мире, и объем этой информации растет значительно более стремительно, чем население Земли или даже материальные потребности человечества.
До начала промышленной революции, определение сути информации оставалось прерогативой преимущественно философов [5]. Затем, понятие информации стало активно использоваться в технических и гуманитарных науках. В середине ХХ века рассматривать вопросы теории информации стали новые на то время науки: теория передачи информации и кибернетика.
Особенностью понятия «информация» является его универсальность – оно используется во всех без исключения сферах человеческой деятельности: в философии, естественных и гуманитарных науках, в биологии, медицине, в психологии человека и животных, в социологии, искусстве, в технике и экономике и, конечно, в повседневной жизни.
В настоящее время среди людей не существует единого определения термина информация, так как каждый понимает ее чисто интуитивно, не имея представления о ее научном определении. С точки зрения различных прикладных областей деятельности, данное понятие описывается своим специфическим набором признаков, конкретизированных для частного применения.
В информатике широко используется такое определение: «информация – сведения, передаваемые источником получателю (приёмнику)» [7]. Информация всегда связана с материальным носителем, с материальными процессами и имеет некоторое представление (форму). Информация, представленная в какой–либо законченной (системной) форме и передаваемая из одного места в другое, называется сообщением. Сообщения представляются в виде сигналов и данных. Сигналы используются для передачи информации в пространстве между источником и получателем, а данные – для хранения (то есть для передачи во времени).
Качество информации является одним из важнейших параметров для потребителя информации. Оно определяется следующими характеристиками:
- репрезентативность – правильность отбора информации в целях адекватного отражения источника информации;
- содержательность – семантическая емкость информации. Рассчитывается как отношение количества семантической информации к ее количеству в статистической мере;
- достаточность (полнота) – минимальный, но достаточный состав данных для достижения целей, которые преследует потребитель информации;
- доступность – простота (или возможность) выполнения процедур получения и преобразования информации;
- актуальность – зависит от динамики изменения характеристик информации и определяется сохранением ценности информации для пользователя в момент ее использования;
- своевременность – поступление не позже заранее назначенного срока;
- точность – степень близости информации к реальному состоянию источника информации;
- достоверность – свойство информации отражать источник информации с необходимой точностью;
- устойчивость – способность информации реагировать на изменения исходных данных без нарушения необходимой точности.
- прагматичность – выгодность информации, ее полезность [7].
-
Суть информационной безопасности
-
В повседневной жизни часто информационная безопасность (далее – ИБ) понимается лишь как необходимость борьбы с утечкой секретной и распространением ложной и враждебной информации. Однако, это понимание очень узкое. Существует много разных определений информационной безопасности, в которых высвечиваются отдельные её свойства.
Согласно ГОСТ Р 50922-96 «Защита информации. Основные термины и определения» под информационной безопасностью понималось состояние защищённости информационной среды общества, обеспечивающее её формирование и развитие в интересах граждан, организаций и государства [1].
Информационная безопасность – защищённость информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, способных нанести ущерб владельцам или пользователям информации и поддерживающей инфраструктуры.
Меры по обеспечению информационной безопасности должны осуществляться в разных сферах – политике, экономике, обороне, а также на различных уровнях – государственном, региональном, организационном и личностном. Поэтому задачи информационной безопасности на уровне государства отличаются от задач, стоящих перед информационной безопасностью на уровне организации.
Субъект информационных отношений может пострадать (понести материальные и/или моральные убытки) не только от несанкционированного доступа к информации, но и от поломки системы, вызвавшей перерыв в работе. ИБ зависит не только от компьютеров, но и от поддерживающей инфраструктуры, к которой можно отнести системы электро–, водо– и теплоснабжения, кондиционеры, средства коммуникаций и, конечно, обслуживающий персонал. Поддерживающая инфраструктура имеет самостоятельную ценность, важность которой переоценить невозможно [12].
После событий 11 сентября 2001 года в законодательстве США в соответствии с законом «О патриотизме» было определено понятие «критическая инфраструктура», которая понимается как «совокупность физических или виртуальных систем и средств, важных для США в такой мере, что их выход из строя или уничтожение могут привести к губительным последствиям в области обороны, экономики, здравоохранения и безопасности нации» [12]. Понятие критической инфраструктуры охватывает такие ключевые области народного хозяйства и экономики США, как национальная оборона, сельское хозяйство, производство пищевых продуктов, гражданская авиация, морской транспорт, автомобильные дороги и мосты, тоннели, дамбы, трубопроводы, водоснабжение, здравоохранение, службы экстренной помощи, органы государственного управления, военное производство, информационные и телекоммуникационные системы и сети, энергетика, транспорт, банковская и финансовая системы, химическая промышленность, почтовая служба [12].
В социальном плане информационная безопасность предполагает борьбу с информационным «загрязнением» окружающей среды, использованием информации в противоправных и аморальных целях.
Объектом ИБ будет считаться информация, затрагивающая государственные, служебные, коммерческие, интеллектуальные и личностные интересы, а также средства и инфраструктура её обработки и передачи. Также объектами информационного воздействия и, следовательно, информационной безопасности могут быть общественное или индивидуальное сознание.
Общественное сознание – совокупность идей, взглядов, представлений, существующих в обществе в данный период, в которых отражается социальная действительность [5].
На государственном уровне субъектами ИБ являются органы исполнительной, законодательной и судебной власти. В отдельных ведомствах созданы органы, специально занимающиеся информационной безопасностью.
Кроме этого, субъектами ИБ могут быть:
- граждане и общественные объединения;
- средства массовой информации;
- предприятия и организации независимо от формы собственности.
Интересы субъектов ИБ, связанных с использованием информационных систем, можно подразделить на следующие основные категории:
- Доступность – возможность за приемлемое время получить требуемую информационную услугу. Информационные системы создаются (приобретаются) для получения определенных информационных услуг (сервисов). Если по тем или иным причинам получение этих услуг пользователями становится невозможным, это наносит ущерб всем субъектам информационных отношений. Особенно ярко ведущая роль доступности проявляется в разного рода системах управления: производством, транспортом и т.п. Поэтому, не противопоставляя доступность остальным аспектам, доступность является важнейшим элементом ИБ.
- Целостность –актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения. Целостность можно подразделить на статическую (понимаемую как неизменность информационных объектов) и динамическую (относящуюся к корректному выполнению сложных действий (транзакций)). Практически все нормативные документы и отечественные разработки относятся к статической целостности, хотя динамический аспект не менее важен. Пример области применения средств контроля динамической целостности – анализ потока финансовых сообщений с целью выявления кражи, переупорядочения или дублирования отдельных сообщений.
- Конфиденциальность – защита от несанкционированного ознакомления. На страже конфиденциальности стоят законы, нормативные акты, многолетний опыт соответствующих служб. Аппаратно–программные продукты позволяют закрыть практически все потенциальные каналы утечки информации [9].
Цель мероприятий в области информационной безопасности – защита интересов субъектов ИБ.
Задачи ИБ:
- Обеспечение права личности и общества на получение информации.
- Обеспечение объективной информацией.
- Борьба с криминальными угрозами в сфере информационных и телекоммуникационных систем, с телефонным терроризмом, отмыванием денег и т.д.
- Защита личности, организации, общества и государства от информационно–психологических угроз.
- Формирование имиджа, борьба с клеветой, слухами, дезинформацией [9].