Файл: Виды и состав угроз информационной безопасности (Угрозы информационной безопасности).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 13.05.2023

Просмотров: 291

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Данная группа объединяет следующие обстоятельства: стихийные бедствия, которые невозможно предусмотреть или предотвратить, или возможно предусмотреть, но невозможно предотвратить. Данные обстоятельства носят объективный и абсолютный характер, распространяющийся на всех. Такие источники угроз совершенно не поддаются прогнозированию, и поэтому меры против них должны применяться всегда. Стихийные источники являются внешними по отношению к защищаемому объекту, под которыми понимаются природные катаклизмы[19].

Рисунок 2. Классификация источников угроз

  1. Основные составляющие информационной безопасности

Информационная безопасность представляется весьма многомерной областью деятельности, в которой успех может принести только систематический, комплексный подход.

С методологической точки зрения подход к проблемам информационной безопасности начинается с выявления субъектов информационных отношений и их интересов.

В обеспечении информационной безопасности нуждаются разные субъекты информационных отношений:

      • государство в целом или отдельные органы и организации;
      • общественные или коммерческие организации (объединения), предприятия (юридические лица);
      • отдельные граждане (физические лица).

Весь спектр интересов субъектов, связанных с использованием информации, можно разделить на следующие составляющие информационной безопасности: обеспечение доступности, целостности и конфиденциальности информации и поддерживающей инфраструктуры[20].

Доступность - это возможность за приемлемое время получить требуемую информационную услугу. Доступность характеризует способность обеспечивать своевременный и беспрепятственный доступ пользователей к интересующей их информации.

Целостность - защищенность информации от разрушения и несанкционированного изменения. Целостность гарантирует то, что информация существует в ее исходном, неискаженном виде (неизмененном по отношению к некоторому фиксированному состоянию). Нарушение этой категории является фальсификацией.

Конфиденциальность - это защита от несанкционированного доступа к информации. Конфиденциальность гарантирует, что конкретная информация доступна только кругу лиц, для которого она предназначена и, следовательно, указывает на необходимость введения ограничений доступа к данной информации для определенного круга пользователей. Нарушение этой категории является хищением либо называется раскрытием информации.


Для получения субъектами определенных информационных услуг используются информационные системы. Если по некоторым причинам предоставить эти услуги пользователям оказывается невозможно, то тем самым наносится ущерб всем субъектам информационных отношений. Поэтому, принято выделять доступность как важнейший элемент информационной безопасности, однако при этом, не противопоставляя доступность остальным аспектам.

Целостность можно подразделить на статическую (понимаемую как неизменность информационных объектов) и динамическую (относящуюся к корректному выполнению сложных действий). Средства контроля динамической целостности применяются в частности при анализе потока финансовых сообщений с целью выявления кражи, переупорядочения или дублирования отдельных сообщений[21].

Конфиденциальность - самый проработанный аспект информационной безопасности. Но практическая реализация мер по обеспечению конфиденциальности информации имеет в Россиисерьезные трудности.

Во-первых, сведения о технических каналах утечки информации являются закрытыми. Большинство пользователей лишено возможности составить представление о потенциальных рисках.

Во-вторых, возможность использования пользовательской криптографии как основного средства обеспечения конфиденциальности ограничена техническими проблемами и законодательными препятствиями.

Значение каждой из составляющих информационной безопасности для разных категорий субъектов информационных отношений различно. Для иллюстрации достаточно сопоставить режимные государственные организации и учебные заведения. В первом случае «пусть все сломается, но злоумышленник не должен узнать ни один секретный бит», во втором – «у нас нет никаких секретов, только бы все работало».

В случае государственных организаций во главу ставится конфиденциальность. Далее, для государственных структур особую значимость принимает целостность информации. Доступность как одна из составляющих ИБ по отношению к двум другим составляющим обладает наименьшим приоритетом для государственных структур.

Для коммерческих организаций ведущую роль играет доступность информации. Особенно ярко это проявляется в разного рода системах управления - производством, транспортном и т.п. Весьма неприятные последствия - и материальные, и моральные - может иметь длительная недоступность информационных услуг, которыми пользуется большое количество пользователей (продажа железнодорожных и авиабилетов, банковские услуги и т.п.).


Целостность также важнейший аспект ИБ коммерческих структур. Набор и характеристики комплектующих изделий, ход технологического процесса, значение скорости самолета, заходящего на посадку - все это примеры информации, нарушение целостности которой может оказаться в буквальном смысле смертельным. В то же время конфиденциальность в случае коммерческой информации играет несколько меньшую роль[22].

Для граждан на первое место можно поставить целостность и доступность информации, обладание которой необходимо для осуществления нормальной жизнедеятельности. Конфиденциальность также играет важную роль, поскольку информация о человеке всегда имела большую ценность, но сегодня она превратилась в самый дорогой товар и, находясь в чужих руках, может становиться орудием преступления, средством мщения, товаром для продажи конкуренту. В этой связи надо отметить, что физические лица на сегодняшний день являются самыми незащищенными субъектами информационных отношений[23].

Защита информации представляет собой принятие правовых, организационных и технических мер, направленных[24]:

  • на обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;
  • соблюдение конфиденциальности информации ограниченного доступа;
  • реализацию права на доступ к информации.

Классификацию мер защиты можно представить в виде трех уровней.

  • Законодательный уровень. В Уголовном кодексе Российской Федерации имеется гл. 28 «Преступления в сфере компьютерной информации».
  • Административный и процедурный уровни. На административном и процедурном уровнях формируются политика безопасности и комплекс процедур, определяющих действия персонала в штатных и критических условиях.
  • Программно-технический уровень. К этому уровню относятся программные и аппаратные средства, которые составляют технику информационной безопасности, например, идентификация пользователей, управление доступом, криптография, экранирование[25].
  1. Защита на уровне BIOS требует ввод пароля при загрузке компьютера, а защита на заставку перекроит доступ к информации при происшествии определенного промежутка времени.
  2. Защита данных на жестком диске (винчестере):

  • Резервное копирование данных.
  • Дефрагментация жесткого диска.
  1. Защита паролем.

К основным методам, которые используются при защите информации, можно отнести следующие: скрытие, ранжирование, дезинформация, дробление, кодирование, шифрование, страхование.

Сопоставить каждому пользователю соответствующую ему разграничительную политику доступа на защищаемом объекте призвана идентификация. Для этого пользователь должен себя идентифицировать: указать свое «имя» (идентификатор). Таким образом проверяется, относится ли регистрирующийся пользователь к пользователям, идентифицируемым системой. И в соответствии с введенным идентификатором пользователю будут сопоставлены соответствующие права доступа[26].

Субъект может подтвердить свою подлинность, если предъявит по крайней мере одну из следующих сущностей:

  • пароль, личный идентификационный номер, криптографический ключ и т.п.;
  • личную карточку или иное устройство аналогичного назначения;
  • голос, отпечатки пальцев и т.п., то есть свои биометрические характеристики;
  • координаты.

Главное достоинство парольной аутентификации − простота и привычность.

Заключение

В ходе выполнения курсовой работы по теме «Виды и состав угроз информационной безопасности»была достигнута цель и решены поставленные задачи.

В результате анализа учебной литературы и законодательства по вопросам видов и состав угроз информационной безопасности можно сделать вывод, что информационная безопасность развивается чрезвычайно быстрыми темпами. Только комплексный, систематический, современный подход способен успешно противостоять нарастающим угрозам.

Ключевые понятия информационной безопасности: конфиденциальность, целостность и доступность информации, а любое действие, направленное на их нарушение, называется угрозой.

Основные понятия, связанные с безопасностью регламентированы в основополагающих документах.

Следовательно, угроза - это действие, направленное на повреждение конфиденциальности, целостности и доступности информации, а угроза, которая уже реализована, называется атакой.

Умышленные угрозы являются наибольшей проблемой и защита информации направленна именно на борьбу с такими угрозами. Если при случайной угрозе (ошибки пользователей, сбой оборудования), то умышленные направлены нанести вред пользователю операционной системы.


Переход к электронному государственному управлению («электронному правительству», «электронному государству») – характерная тенденция современного этапа информатизации органов государственной власти Российской Федерации. Несмотря на свою новизну, перечисленные понятия являются достаточно устоявшимися и постоянно используются как в научной литературе, так и в нормативных правовых актах.

В современном мире утечка конфиденциальной информации может повлечь серьезные последствия, но при этом многие пользователи используют для хранения файлов и совместной работы над ними средства, которые не всегда защищены достаточно надежно.

Таким образом, защита информации – комплекс мероприятий, направленных на обеспечение важнейших аспектов информационной безопасности (целостность, доступность и, если нужно, конфиденциальность информации и ресурсов, используемых для ввода, хранения, обработки и передачи данных).

Вредоносные программы способны самостоятельно распространяться, они переходят с одного компьютер на другой с помощью зараженных файлов, дискет или писем по электронной почте. Многопользовательские компьютеры в свою очередь намного меньше страдают от вирусов чем персональные, так как на них имеется система защиты.

Все рассмотренные угрозы приносят большой ущерб информационным системам, для каждого случая в отдельности разработаны свои способы.

В настоящее время существующая архитектура безопасности включает в себя следующие способы обеспечения безопасности: шифрование, электронная цифровая подпись, целостность данных и управление доступом.

Список использованной литературы

  1. Федеральный закон № 149-ФЗ от 27 июля 2006 года «Об информации, информационных технологиях и о защите информации».
  2. ГОСТ Р 50922-2006 Защита информации. Основные термины и определения (утв. Приказом Ростехрегулирования от 27.12.2006 N 373-ст)
  3. Указ Президента РФ от 5 декабря 2016 г. N 646 "Об утверждении Доктрины информационной безопасности Российской Федерации"
  4. Доктрина информационной безопасности Российской Федерации утверждена Президентом Российской Федерации 09.09.2000 № Пр-1895
  5. Гаврилов О. А. Курс правовой информатики. Учебник для вузов. – М.: Издательство НОРМА, 2011. – 355 с.
  6. Гафнер В.В. Информационная безопасность : учеб. пособие /' В.В. Гафнер. — Ростов н/Д : Феникс, 2010. — 324 с.
  7. Горюхина, Е.Ю. Информационная безопасность: Учебное пособие / Е.Ю. Горюхина, Л.И. Литвинова, Н.В. Ткачева. – Воронеж: ФГБОУ ВО Воронежский ГАУ, 2015. – 220 с.
  8. Грибунин В.Г. Комплексная система защиты информации на предприятии учеб. пособие для студ. высш. учеб. заведений / В. Г. Грибунин, В.В. Чудовский. — М. Издательский центр «Академия», 2009. — 416 с.
  9. Загорский А.В. Угрозы информационной безопасности в кризисах и конфликтах XXI века / под ред. - А.В. Загорского, Н.П. Ромашкиной.–М.: ИМЭМО РАН, 2015.–151 с.
  10. Ерохин В.В., Погонышева Д.А., Степченко И.Г. Безопасность информационных систем. Учебное пособие — М.: Флинта, Наука, 2015. — 184 с.
  11. Макаренко С. И. Информационная безопасность: учебное пособие для студентов вузов. – Ставрополь: СФ МГГУ им. М. А. Шолохова, 2009. – 372 с.: ил.
  12. Михеева Е.В., Титова О.И. Информационные технологии в профессиональной деятельности. Технические специальности. Учебник. — М.: Академия, 2014. — 416 с.
  13. Моисеев А.И. Информационная безопасность распределённых информационных систем: учеб. / А.И. Моисеев, Д.Б. Жмуров. – Самара: Изд-во Самар. гос. аэрокосм. ун-та, 2013. – 180 с.
  14. Толковый словарь Ожегова / Что такое Информация?. [Электронный ресурс].– Режим доступа: http://dic.academic.ru/dic.nsf/ogegova/75266