Файл: Виды и состав угроз информационной безопасности (Методы и средства защиты информации).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 14.05.2023

Просмотров: 361

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

Современное общество называется информационным. Широкое развитие средств вычислительной техники и связи позволило собирать, хранить, обрабатывать и передавать информацию в таких объемах и с такой оперативностью, которые были немыслимы раньше.

Современный этап информатизации связан с использованием персональной электронно-вычислительной техники, систем телекоммуникаций, создания сетей ЭВМ. Однако занимаясь производством технических и программных средств, информационных технологий для получения новых знаний. Формирование информационного общества опирается на новейшие информационные, телекоммуникационные технологии и технологии связи. Именно новые технологии привели к бурному распространению глобальных информационных сетей, открывающих принципиально новые возможности международного информационного обмена.

C развитием информационных технологий и всеобщей компьютеризации привело к тому, что информационная безопасность стала обязательной. И одна из характеристик это информационные системы.

Безопасность информационных систем защищена от случайного или преднамеренного вмешательства в нормальный процесс её функционирования, от попыток хищения (несанкционированного получения) информации.

Угрозой информационной безопасности представляет собой события или действия, которые могут привести к искажению, несанкционированному использованию или к разрушению информационных ресурсов, а также программных и аппаратных средств.

Человек, пытающийся нарушить информационную систему или получить несанкционированный доступ к информации, обычно называется взломщиком, а иногда хакером.

Свои противоправные действия, направленные на обладание чужих секретов, хакеры стремятся найти все источники конфиденциальной информации, которые могли бы найти достоверную информацию в больших объёмах за короткое время. С помощью различных уловок, множества приёмов и средств к разным источникам. Источником информации является материальный объект, обладающий определёнными сведениями, представляющий конкретный интерес для злоумышленников.

За последнее время злоупотребление информации передаваемой по каналам связи увеличивается быстрее, чем меры защиты от неё. В настоящее время для защиты информации требуется реализация системного подхода, включающего комплекс мер (специальных технических и программных средств, нормативно-правовых актов и т.д.).


1. Основные понятия информационной безопасности

В повседневной жизни часто информационная безопасность (ИБ) понимается лишь как необходимая борьба с утечкой секретной и распространением ложной и враждебной информации. А так же подразделяется на:

- надежность работы компьютера;

- сохранность ценных данных;

- защиту информации от внесения в нее изменений неуполномоченными лицами;

- сохранение тайны переписки в электронной связи.

Информация – сведения (сообщения, данные) независимо от формы

их представления.

Своевременность информации - оценивается временем выдачи (получения), в течение которого информация не потеряла свою актуальность.

Актуальность информации – это степень её соответствия текущему моменту времени. Нередко с актуальностью связывают коммерческую ценность информации. Устаревшая и потерявшая свою актуальность информация может приводить к ошибочным решениям и тем самым теряет свою практическую ценность.

Полнота информации - определяет достаточность данных для принятия решений или для создания новых данных на основе имеющихся. Чем полнее данные, тем проще подобрать метод, вносящий минимум погрешностей в ход информационного процесса.

Достоверность информации – это степень соответствия между получаемой и исходящей информацией.

Адекватность информации – это степень соответствия реальному объективному состоянию дела. Неадекватная информация может образовываться при создании новой информации на основе неполных или недостаточных данных. Однако и полные, и достоверные данные могут приводить к созданию неадекватной информации в случае применения к ним неадекватных методов.

Доступность информации – это мера возможности получить ту или иную информацию. Отсутствие доступа к данным или отсутствие адекватных методов обработки данных приводят к одинаковому результату: информация оказывается недоступной.

Информационные технологии – процессы, методы поиска, сбора,

хранения, обработки, предоставления, распространения информации и

способы осуществления таких процессов и методов.

Информационная система – совокупность содержащейся в базах

данных информации и обеспечивающих ее обработку информационных

технологий и технических средств.

Информационно-телекоммуникационная сеть – технологическая


система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной

техники.

В утратившем силу ФЗ <<Об информации, информатизации и защите информации>> под информационной безопасностью понимается состояние защищённости информационной среды общества, обеспечивающее её формирование и развитие в интересах граждан, организаций и государства.

Информационная безопасность-это

1. комплекс организационно-технических мероприятий, обеспечивающих ценность данных и конфиденциальность информации в сочетании с её доступностью для всех авторизованных пользователей;

2. показатель, отражающий статус для всех авторизованной системы;

3. состояние защищённости информационной среды;

4. состояние, обеспечивающее защищённость информационных ресурсов и каналов, а также доступа к источникам информации.

Меры по обеспечению информационной безопасности должны осуществляться в разных сферах- политике, экономике, обороне, а также на различных уровнях- государственном, региональном, организационном и личностном.

На государственном уровне субъектами ИБ являются органы исполнительной, законодательной и судебной власти. В отдельных ведомствах созданы органы, специально занимающиеся информационной безопасностью.

Субъектами ИБ являются органы и структуры, которые в той или иной мере занимаются её обеспечением.

Кроме этого, субъектами ИБ могут быть:

-граждане и общественные объединения;

-средства массовой информации;

-предприятия и организации независимо от формы собственности.

Интересы субъектов ИБ, связанных с использованием информационных систем, можно подразделить на следующие основные категории:

Доступность - возможность за приемлемое время получить требуемую информационную услугу. Информационные системы создаются (приобретаются) для получения определённых информационных услуг (сервисов).

Целостность - актуальность и непротиворечивость информации, её защищённость от разрушения и несанкционированного изменения. Целостность можно подразделять на статическую (понимаемую как неизменность информационных объектов) и динамическую (относящуюся к корректному выполнению сложных действий (транзиций)). Практически все нормативные документы и отечественные разработки относятся к статической целостности, хотя динамический аспект не менее важен.


Целостность можно подразделить на:

- статическую, понимаемую как неизменность информационных

объектов;

- динамическую, относящуюся к корректному выполнению сложных

действий. Средства контроля динамической целостности

применяются, в частности, при анализе потока финансовых

сообщений с целью выявления кражи, переупорядочения или

дублирования отдельных сообщений.

Конфиденциальность - защита от несанкционированного ознакомления. На страже конфиденциальности стоят законы, нормативные акты, многолетний опыт соответствующих служб. Аппоратно-програмные продукты позволяют закрыть практически все потенциальные каналы утечки информации.

Цели мероприятий в области информационной безопасности:

- защита интересов субъектов ИБ.

- обеспечение человека и общества достоверной и полной информацией; 
- правовая защита человека и общества при получении, распространении и использовании информации.

Задачи информационной безопасности:

1. Обеспечение права личности и общества на получение информации.

2. Обеспечение объективной информацией.

3. Борьба с криминальными угрозами в сфере информационных и телекоммуникационных систем, с телефонным терроризмом, отмыванием денег и т.д.

4. Защита личности, организации, общества и государства от информационно-психологических угроз.

5. Формирование имиджа, борьбы с клеветой, слухами, дезинформацией.

Роль информационной безопасности возрастает при возникновении экстремальной ситуации, когда любое недостоверное сообщение может привести к усугублению обстановки.

Критерии ИТ - гарантированная защищённость информации от утечки, искажения, утраты или иных форм обесценивания. Безопасные информационные технологии должны обладать способностью к недопущению или нейтрализации, содержать в себе адекватные методы и способы её защиты.

Под информационной безопасностью в широком смысле будем

понимать такое свойство процесса информатизации и всей жизнедеятельности общества, которое гарантирует устранение всех негативных последствий информатизации, либо сводит их до такого минимума, который обеспечивает выживание и дальнейшее развитие человечества, его превращение в развитую, гуманную информационную цивилизацию.

Только в случае обеспечения информационной безопасности информатизация общества окажется процессом всеобщей интеллектуально-


гуманистической перестройки жизнедеятельности человечества на основе

наиболее полного использования информации как ресурса его развития.

Проблема информационной безопасности в своем системно-обобщенном плане в настоящее время только начинает разрабатываться в рамках нового научного направления, именуемого социальной информатикой и претендующего на изучение закономерностей взаимодействия общества и информатики, прежде всего процесса информатизации общества и становления информационной цивилизации.

Информационная безопасность в узком смысле (Information

security) – это совокупность свойств информации, связанная с обеспечением запрещения неавторизованного доступа (получения, ознакомления с содержанием, передачи, хранения и обработки), модификации или уничтожения, а также любых других несанкционированных действий с личной, конфиденциальной или секретной информацией, представленной в любом физическом виде.

По своему содержанию информационная безопасность включает:

1. компьютерную безопасность;

2. безопасность информационных систем и процессов в обществе

(в том числе и еще не охваченных процессом информатизации);

3. создание необходимой социальной среды для гуманистической

ориентации информационных процессов.

Защита информации – это комплекс мероприятий, направленных на

обеспечение информационной безопасности.

В государстве должна проводиться единая политика в области безопасности информационных технологий. Это требование нашло отражение в “Концепции национальной безопасности Российской Федерации”, утверждённой Указом Президента РФ № 1300 от 17 декабря 1997 года. В этом документе отмечается, что в современных условиях всеобщей информатизации и развития информационных технологий резко возрастает значение обеспечения национальной безопасности РФ в информационной сфере. Значимость обеспечения безопасности государства в информационной сфере подчёркнута и в принятой в сентябре 2000 года “Доктрине информационной безопасности Российской Федерации”. В этих документах определены важнейшие задачи государства в области информационной безопасности:

  • установление необходимого баланса между потребностью в свободном обмене информацией и допустимыми ограничениями её распространения;
  • совершенствование информационной структуры, ускорение развития новых информационных технологий и их широкое внедрение, унификация средств поиска, сбора, хранения и анализа информации с учётом вхождения России в глобальную информационную инфраструктуру;
  • разработка соответствующей нормативной правовой базы в интересах обеспечения информационной безопасности;
  • координация деятельности органов государственной власти и других органов, решающих задачи обеспечения информационной безопасности;
  • развитие отечественной индустрии телекоммуникационных и информационных средств, их приоритетное по сравнению с зарубежными аналогами распространение на внутреннем рынке;
  • защита государственного информационного ресурса и, прежде всего, в федеральных органах власти и на предприятиях оборонного комплекса.