Файл: Политика информационной безопасности и принципы ее организации.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 16.05.2023

Просмотров: 305

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Если здание, в котором располагается защищаемая информация, находится рядом с большим водоемом, следует учитывать вероятность наводнения. В таком случае архивы с данными лучше размещать на последних этажах.

Очень серьезной угрозой для целостности материалов могут быть грозы с большим количеством молний. Близкие и мощные разряды вполне способны уничтожить компьютерное оборудование, причем это не только сами машины, но и различная сетевая инфраструктура. Для того чтобы минимизировать подобные потери применяются экранирование и заземления сетевых кабелей, соединяющих технику. Также очень желательно с теми же целями обеспечить всю вычислительную аппаратуру блоками бесперебойного питания.

Если постоянно следить за соблюдением всех перечисленных пунктов, угрозы информационной безопасности со стороны естественных причин будет минимальным.

Но есть и другой вид угроз – искусственные, их подразделяют на преднамеренные и непреднамеренные.

Если возникновение угрозы информационной безопасности предприятия вызвано любопытством персонала, либо проблемы начались из-за неосмотрительности ответственных лиц, такая ситуация считается непреднамеренной. Так бывает, например, когда сотрудник по собственному желанию устанавливает на рабочий компьютер скачанную из ненадежных источников программу. Как правило, неопытные пользователи редко понимают, к чему может привести подобная запрещенная активность.

Если такая программа вызвала нестабильную работу системы или потерю данных, то говорят, что безопасность данных была нарушена по искусственным и непреднамеренным причинам. Если же действия, направленные на создание угрозы информационной безопасности, проводились сознательно, с целью выведения системы из рабочего состояния, такую угрозу считают преднамеренной, она делится на внешнюю и внутреннюю. Наивно будет думать, что крупные убытки возможны только при атаке хакеров извне. Действия сотрудника, внедренного конкурирующей компанией, либо недовольного своей зарплатой, могут нанести не меньше, а то и больше вреда.

Системы, подключенные к сети Интернет для защиты от хакерских атак, должны быть оборудованы межсетевым экраном в софтверном, либо аппаратном исполнении. Если вы дорожите своей информацией и не хотите ее потерять из-за угроз, которые можно было предусмотреть заранее, обязательно следуйте перечисленным правилам.

Существует три различных подхода в определении угроз, которые включают в себя следующее:


1. угроза рассматривается как потенциально существующая ситуация (возможность, опасность) нарушения безопасности информации, при этом безопасность информации означает, что информация находится в таком защищённом виде, который способен противостоять любым дестабилизирующим воздействиям;

2. угроза трактуется как явление (событие, случай или возможность их возникновения), следствием которых могут быть нежелательные воздействия на информацию;

3. угроза определяется как реальные или потенциально возможные действия, или условия, приводящие к той или другой форме проявления уязвимости информации.

Основные типы угроз информационной безопасности [11, c. 88]:

1. Угрозы конфиденциальности – несанкционированный доступ к данным (например, получение посторонними лицами сведений о состоянии счетов клиентов банка).

2. Угрозы целостности – несанкционированная модификация, дополнение или уничтожение данных (например, внесение изменений в бухгалтерские проводки с целью хищения денежных средств). 3. Угрозы доступности – ограничение или блокирование доступа к данным (например, невозможность подключится к серверу с базой данных в результате DDoS-атаки).

Источники угроз:

1. Внутренние:

а) ошибки пользователей и сисадминов;

б) ошибки в работе ПО;

в) сбои в работе компьютерного оборудования;

г) нарушение сотрудниками компании регламентов по работе с информацией.

2. Внешние угрозы:

а) несанкционированный доступ к информации со стороны заинтересованных организаций и отдельных лица (промышленный шпионаж конкурентов, сбор информации спецслужбами, атаки хакеров и т.п.);

б) компьютерные вирусы и иные вредоносные программы;

в) стихийные бедствия и техногенные катастрофы (например, ураган может нарушить работу телекоммуникационной сети, а пожар уничтожить сервера с важной информацией).

Любая угроза не сводится к чему-то однозначному, она состоит из определённых взаимосвязанных компонентов, каждый из которых сам по себе не составляет угрозу, но является её частью. Сама угроза возникает лишь при совокупном их взаимодействии.

Выводы: Информационная безопасность — состояние сохранности информационных ресурсов и защищенности законных прав личности и общества в информационной сфере.

Информационная безопасность – это процесс обеспечения конфиденциальности, целостности и доступности информации.

Классификация угроз информационной безопасности содержит два основных типа: угрозы искусственные и естественные.


К последним относятся те виды угроз, которые могут нанести ущерб без влияния человека. Среди них наводнения, молнии, ураганы, пожары и так далее. Среди естественных причин основные угрозы информационной безопасности исходят от пожаров. Датчики возгорания, контроль соблюдения техники противопожарной безопасности, наличие в помещениях, в которых располагаются серверы и архивы с информацией средств для тушения пожара – это важные элементы борьбы за безопасность данных.

Любая угроза не сводится к чему-то однозначному, она состоит из определённых взаимосвязанных компонентов, каждый из которых сам по себе не составляет угрозу, но является её частью. Сама угроза возникает лишь при совокупном их взаимодействии.

Методы и способы обеспечения информационной безопасности

Информационная безопасность автоматизированных систем: виды угроз и методы профилактики

Увеличивается потребность в качественной продукции, вместе с ней растет число рутинных работ и обязанностей. Именно с ними призваны справляться автоматизированные системы. Они контролируют изготовление какой-либо продукции или определенные процессы. При этом результат всегда идентичен эталону. Подобными системами оснащены промышленные и финансовые предприятия, они контролируют практически все процессы, требующие автоматизации. Разумеется, через эти системы проходит масса важной информации, которую необходимо защитить. Информационная безопасность автоматизированных систем – главная проблема крупных предприятий.

Угрозы, которым подвержены информационные системы, имеют свою классификацию. Чаще всего целью кибер-атак становятся конфиденциальные данные, например, реквизиты финансовых предприятий. Проходя по локальным сетям, эта информация становится уязвимой, однако, ее извлечение доступно только высококлассным специалистам. Имеет свое слабое место и аппаратно-программная часть системы. Информационная безопасность компании не будет соблюдена, если злоумышленник уничтожит нужную программу, добавит в нее лишний элемент или изменит порядок, в котором расположены важные данные. Угрозе подвержены и сведения, доступные только определенному человеку или процессу.


Вышеперечисленные проблемы могут возникнуть в нескольких случаях. Иногда их порождают такие естественные факторы, как наводнение, пожар, ураган и прочие природные катаклизмы. Порой виноваты сбои, возникающие в системе, при которых теряются данные. Однако наиболее часто проблемы информационной безопасности возникают по вине человека. Такие угрозы бывают пассивными или активными. Если человек навредил системе неумышленно, например, ошибся при программировании, то проблема считается пассивной. Активной угроза становится, когда вред наносится умышленно, к примеру, похищается или уничтожается уникальная информация. Как правило, такие действия совершаются ради денег. Нанести вред системе человек может и дистанционно, внедрив в нее вредоносную программу (скрипт, код и пр.).

Как же сохраняется информационная безопасность автоматизированных систем. Существует несколько методов по защите сведений. Самым распространенным стал метод создания препятствий, когда путь злоумышленнику преграждает комплекс паролей или «охранная» программа. Обезопасить систему можно, управляя доступом в нее. Такое управление состоит из [9, c. 54]:

идентификации ресурсов, персонала и пользователей;

проверки на подлинность объекта или человека (соответствие установленному образцу или регламенту);

регистрации всех обращений к защищенным ресурсам;

ответной реакции на попытки каких-либо незаконных действий или несанкционированного проникновения в систему.

Информационная безопасность автоматизированных систем обеспечивается еще несколькими методами – маскировкой, регламентацией, принуждением и побуждением. Все эти методы делают подобного рода системы практически неуязвимыми для кибер-пиратов, что положительно влияет на их работу.

Безопасность в сети интернет

Безопасность в интернете – очень важная проблема нынешнего времени. И касается она всех, от детей до пенсионеров. Она становится все актуальнее в связи с массовым приходом в интернет пользователей, почти, а то и совсем, не подготовленных к угрозам, их поджидающим. Поэтому данная статья и буде посвящена такому вопросу, как безопасность в сети интернет. Ведь страдает не один пользователь, а и многие другие, объединенные в одну глобальную структуру.

Если сказать кратко, то существуют две основные возможности того, как может ваш компьютер стать жертвой. Первое – вы сами, странствуя по различным сайтам или устанавливая программное обеспечение с непроверенных источников, а иногда и с проверенных, заражаете свой компьютер. Второе – возможна также ситуация, когда злоумышленники преднамеренно, с помощью, например, троянских программ или вирусов, делают ваше устройство источником опасности.


В результате всего этого компьютер, иногда даже тайно от своего владельца, начинает выполнять рассылку спама, участвует в DDoS-атаках на различные сайты, крадет пароли. Бывает и так, что провайдер вынужден принудительно отключить такое устройство от глобальной сети. Получается, что если пользователь не осведомлен о том, что представляют собой основы безопасности в сети интернет, придется ему тяжело.

Зря обычный пользователь думает, что его компьютер никому не нужен. Это раньше хакеры часто писали вирусы просто ради интереса, сейчас же это делается почти всегда с коммерческой выгодой. Лет 20 тому назад злоумышленник получал удовольствие от того, что мог просто отформатировать жесткий диск. Или сделать так, что при включении компьютера вместо стандартного рабочего стола появятся какие-либо прикольные картинки. Сейчас же они делают все возможное, чтобы владелец ПК как можно дольше не знал о том, что его устройство заражено и втайне от него выполняет дополнительные функции.

Для чего все это делается. Кроме того, о чем было сказано выше, хакеры стараются получить доступ к вашим электронным почтам, кошелькам, аккаунтам в социальных сетях, форумах. Хакеры могут объединить множество зараженных компьютеров в единую мощную сеть, провести DDoS-атаку даже на мощные государственные серверы. Из самого простого, но также приносящего деньги: заблокируют работу операционной системы и потребуют деньги за устранение проблемы. И, кстати, деньги возьмут, но компьютер оставят заблокированным. Так что безопасность в сети интернет должна стать основой вашей работы в ней. Как злоумышленники проникают в компьютер.

Для того чтобы взломать защиту ПК, даже если она есть, хакеры применяют целый ряд способов, и пользователи зря думают, что, просто установив антивирус, они избавились от опасности, например, подцепить вредоносную программу. Поэтому, прежде чем искать информацию о том, как правильно соблюдать безопасность в сети интернет, нужно понять, а откуда берутся вирусы и трояны. Перечислим основные пути их проникновения и методы воровства различной информации.

Стоит отдавать предпочтение платным версиям. Так как Opera и Internet Explorer – самые распространенные браузеры, для них и вирусов существует более всего. Необходимо использовать альтернативные варианты: Apple Safari, Google Chrome и Mozilla Firefox. Не стоит пользоваться нелицензионным программным обеспечением, так как в нем изначально может быть установлено шпионское ПО. Если есть необходимость сделать покупки в онлайн-магазинах, то нужно пользоваться только проверенными вариантами. Это же относится и к любому иному онлайн-сервису. Нужно выполнять все эти требования, и тогда безопасность в сети интернет будет более-менее гарантирована.