Файл: Виды и состав угроз информационной безопасности(ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ УГРОЗ БЕЗОПАСНОСТИ РАБОТЫ В СЕТИ ИНТЕРНЕТ).pdf
Добавлен: 13.05.2023
Просмотров: 310
Скачиваний: 4
СОДЕРЖАНИЕ
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ УГРОЗ БЕЗОПАСНОСТИ РАБОТЫ В СЕТИ ИНТЕРНЕТ
1.1 Понятие информационной безопасности: цели, задачи, принципы
1.2 Обзор угроз информационной безопасности
ГЛАВА 2. МЕРЫ, МЕТОДЫ И СПОСОБЫ ЗАЩИТЫ ИНФОРМАЦИИ НА СОВРЕМЕННОМ ЭТАПЕ
2.1 Проблемы и меры защиты информационной безопасности
ВВЕДЕНИЕ
На сегодняшний момент тяжело представить современный мир без тех технологий, которыми люди пользуются. Каждая компания и организация использует различные технические устройства, многие процессы автоматизированы, множество систем работает по написанным программам, а человеку остаётся лишь контролировать процесс исполнения деятельности, и писать новые программы для большего ускорения процессов. С помощью современных программ, а также компьютерных технологий, люди достигли больших высот и преобразований почти во всех сферах жизни общества.
Однако, это имеет свои уязвимые аспекты, во-первых, человек стал зависим от своих технологий, во- вторых, теперь уязвимость одной технологии может привести к полной уязвимости организации, и есть те, кто может этим воспользоваться в корыстных целях.
Несомненно, обычный пользователь персонального компьютера в большинстве случаев не может обезопасить даже свой компьютер, именно поэтому появилась такая специальность как информационная безопасность, её главная цель – это обеспечение безопасности информации.
Объект исследования – информация.
Предмет исследования – различные виды угроз информационной безопасности.
Целью работы является исследование изучение информационной безопасности и ее видов угроз.
Достижение поставленной цели предполагает решение следующих задач:
1. Изучить понятие информационной безопасности: цели, задачи, принципы.
2. Охарактеризовать основные угрозы информационной безопасности.
3. Определить проблемы и меры защиты информационной безопасности.
4. Охарактеризовать основные методы, средства и правила защиты информации.
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ УГРОЗ БЕЗОПАСНОСТИ РАБОТЫ В СЕТИ ИНТЕРНЕТ
1.1 Понятие информационной безопасности: цели, задачи, принципы
С развитием средств информационных коммуникаций, а, следовательно, и возможности нанесения ущерба информации, которая хранится и передается с их помощью, возникла информационная безопасность (ИБ).
Информационная безопасность (англ. «Information security») – защищенность информации и соответствующей инфраструктуры от случайных или преднамеренных воздействий, сопровождающихся нанесением ущерба владельцам или пользователям информации[1].
Цель защиты информации – минимизация потерь, вызванных нарушением целостности или конфиденциальности данных, а также их недоступности для потребителей.
Концептуальная модель безопасности информации представлена на рис. 1.1.
Рисунок 1.1 Концептуальная модель безопасности информации
Основными целями обеспечения информационной безопасности является защита государственной тайны, конфиденциальной информации общественного значения и личности, защита от информационного воздействия[2].
Основной задачей обеспечения ИБ является реализация многоплановых и комплексных мер по устранению и отслеживанию несанкционированного доступа неавторизованных лиц, а также действий, которые предупреждают о неправомерном использовании, повреждении, искажении, копированием, блокировании информации.
Основные принципы информационной безопасности[3]:
1. Целостность данных является свойством, в соответствии с которым информация сохраняет свое содержание и структуру в процессе ее передачи и хранения. Только пользователь с правом доступа может создавать, уничтожать или изменять данные.
2. Конфиденциальность — свойство, которое указывает на необходимость ограничения доступа к конкретной информации для обозначенного круга лиц. Таким образом, конфиденциальность дает гарантию того, что в процессе передачи данных, они могут быть известны только авторизованным пользователям.
3. Доступность информации — это свойство характеризует способность обеспечивать своевременный и беспрепятственный доступ полноправных пользователей к требуемой информации.
4. Достоверность – данный принцип выражается в строгой принадлежности информации субъекту, который является ее источником или от которого она принята.
Вопросы информационной безопасности становятся первоочередными в тех случаях, когда выход из строя или возникновение ошибки в конкретной компьютерной системе могут привести к тяжелым последствиям.
Информационная безопасность определяется способностью ее субъекта (государства, общества, личности)[4]:
- обеспечивать информационные ресурсы для поддержания своего устойчивого функционирования и развития;
- противостоять информационным угрозам, негативным воздействиям на сознание и психику людей, а также на компьютерные сети и другие технические источники информации;
- вырабатывать навыки и умения безопасного поведения;
- поддерживать постоянную готовность к адекватным мерам защиты информации.
Защита информации осуществляется проведением комплекса мероприятий, направленных на обеспечение ИБ.
Для решения проблем информационной безопасности нужно прежде всего выявить субъекты информационных отношений и их интересы, связанные с использованием информационных систем (ИС). Оборотной стороной использования информационных технологий являются угрозы ИБ.
Нарушения доступности, целостности и конфиденциальности информации могут быть вызваны различными опасными воздействиями на информационные компьютерные системы.
Таким образом, подход к обеспечению ИБ может существенно различаться для разных категорий субъектов. Для одних на первом месте стоит секретность информации (например, государственные учреждения, банки, военные институты), для других эта секретность практически не важна (например, образовательные структуры).
Кроме того, ИБ не сводится только к защите от несанкционированного доступа к информации. Субъект информационных отношений может пострадать (понести убытки или получить моральный ущерб), например, от поломки системы, которая вызовет перерыв в работе ИС. Примером такого проявления могут быть те же образовательные структуры, для которых сама защита от несанкционированного доступа к информации не так важна, как важна работоспособность всей системы.
Самым слабым звеном в обеспечении информационной безопасности чаще всего оказывается человек.
1.2 Обзор угроз информационной безопасности
Угроза – это потенциально возможное событие, действие, которое посредством воздействия на объект защиты может привести к нанесению ущерба[5].
Угроза информационной безопасности – совокупность условий и факторов, которые создают опасность нарушения информационной безопасности.
Попытка реализации угрозы называется атакой, а предпринимающий такую попытку – злоумышленником.
Источники угроз представлены людьми, техническими устройствами, моделями, алгоритмами, программами, технологическими схемами обработки, внешней средой.
Основными причинами появления угроз информационной безопасности являются:
- объективные причины, которые не связаны напрямую с деятельностью человека и вызывают случайные угрозы;
- субъективные причины, которые связаны с деятельностью человека и вызывают умышленные (деятельность иностранных разведок, уголовных элементов и др.) и случайные (плохое психофизиологическое состояние, плохая подготовка и др.) угрозы информации.
Стоит заметить, что отдельные угрозы нельзя считать следствием какой-то ошибки. Например, существует угроза сбоя в подаче электричества, которая зависит от необходимости аппаратного обеспечения ИС в электропитании.
Сегодня выделяют огромное количество угроз информационной безопасности, которые классифицирует по разным критериям.
Рассмотрим основные виды угроз информационной безопасности.
По природе возникновения выделяют:
- искусственные угрозы безопасности, вызванные деятельностью человека;
- природные (естественные) угрозы, созданные воздействиями на информационную систему объективных физических действий или стихийных природных явлений.
По степени зависимости от активности угрозы ИБ разделяют на:
- угрозы – только в ходе обработки данных, к примеру угрозы реализации и рассылке программных вирусов;
- независимо от активности, к примеру вскрытие шифров (поточные шифры или блочное шифрование или shema_Rabina) криптозащиты информации.
По аспекту ИБ (доступность, целостность, конфиденциальность), против которого направлены угрозы.
Угрозы доступности – ограничение или блокирование доступа к данным (например, невозможность подключится к серверу с базой данных в результате DDoS-атаки).
Наиболее распространенными угрозами доступности и опасными с точки зрения материального ущерба являются случайные ошибки рабочего персонала, использующего информационные системы[6].
К таким ошибкам можно отнести неправильно введенные данные, которые могут привести к необратимым последствиям.
Также подобные ошибки могут создать уязвимое место, которым могут воспользоваться злоумышленники. Такие ошибки могут допускаться, к примеру, администраторами ИС. Считают, что до 65% потерь составляют последствия именно случайных ошибок[7]. Это доказывает, что безграмотность и небрежность в работе приносят гораздо больше вреда, чем другие факторы.
К угрозам доступности также относится отказ пользователей из-за нежелания работать с ИС, невозможности работать с ИС (недостаточная подготовка, низкая компьютерная грамотность, отсутствие технической поддержки и т.п.).
Внутренний отказ ИС рассматривают как угрозу доступности, источниками которого может быть:
- случайное или умышленное отступление от правил эксплуатации;
- выход системы из штатного режима эксплуатации в силу случайных или умышленных действий пользователей или персонала (превышение дозволенного числа запросов, превышение объема информации, которая обрабатывается, и т.п.);
- ошибки в конфигурировании системы;
- отказ программного или аппаратного обеспечения;
- поломка или повреждение аппаратуры; повреждение данных.
Угрозы целостности – несанкционированная модификация, дополнение или уничтожение данных (например, внесение изменений в бухгалтерские проводки с целью хищения денежных средств).
Так же стоит разделять на угрозы целостности служебной информации и содержательных данных. Под служебной информацией понимаются пароли для доступа, маршруты передачи данных в локальной сети и подобная информация. Чаще всего и практически во всех случаях злоумышленником осознанно или нет, оказывается сотрудник организации, который знаком с режимом работы и мерами защиты[8].
С целью нарушения статической целостности злоумышленник может: ввести неверные данные, изменить данные.
Угрозы динамической целостности представлены переупорядочением, кражей, дублированием данных или внесением дополнительных сообщений.
Угрозы конфиденциальности – несанкционированный доступ к данным (например, получение посторонними лицами сведений о состоянии счетов клиентов банка).
Конфиденциальную информацию делят на предметную и служебную. Служебная информация (например, пароли пользователей) не принадлежит к конкретной предметной области, она выполняет техническую роль, но ее раскрытие особенно опасно, т.к. это приведет к получению несанкционированного доступа ко всей информации, в том числе предметной[9].
Также выделяют угрозы по степени преднамеренности проявления - случайные и преднамеренные.
Случайные, или непреднамеренные угрозы представляют собой угрозы, не связанные с действиями злоумышленников.
Источником случайных реакций могут быть[10]:
- отрешение и сбои аппаратурных устройств;