Файл: Виды и состав угроз информационной безопасности (Классификация угроз информационной безопасности).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 17.05.2023

Просмотров: 218

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Третий источник дестабилизирующего воздействия на информацию включает системы электроснабжения, водоснабжения, теплоснабжения, кондиционирования. К этому источнику примыкают вспомогательные электрические и радиоэлектронные системы и средства.

К четвертому источнику относятся технологические процессы обработки различных объектов ядерной энергетики, химической промышленности, радиоэлектроники, а также объекты по изготовлению некоторых видов вооружения и военной техники, которые изменяют естественную структуру окружающей среды.

Пятый источник - это природные явления, которые включают в себя две составляющие:

  1. стихийные бедствия;
  2. атмосферные явления.

Со стороны людей возможно следующие виды дестабилизирующих воздействий:

  1. непосредственное воздействие на носители защищаемой информации;
  2. несанкционированное распространение конфиденциальной информации;
  3. нарушение режима работы технических средств отображение хранения, обработки, воспроизведения, передачи информации, средств связи и технологий обработки информации;
  4. вывод из строя технических средств и средств связи;
  5. вывод из строя и нарушение режима работы систем обеспечения функционирования названных средств.

Способами непосредственного воздействия на носители защищаемой информации могут быть:

  1. физическое разрушение носителя информации;
  2. создание аварийных ситуации для носителей;
  3. удаление информации с носителей;
  4. создание искусственных магнитных полей для размагничивания носителей;
  5. внесение фальсифицированной информации.

Несанкционированное распространение конфиденциальной информации может осуществляться следующим образом:

  1. словесная передача информации (разбалтывание);
  2. передача копий носителя информации;
  3. показ носителей информации;
  4. ввод информации в вычислительные сети и системы;
  5. опубликование информации в открытой печати;
  6. использование информации в открытых публичных выступлениях;

ж) потеря носителей информации.

Способами нарушение работы технических средств и обработки информации могут быть:

  1. повреждения отдельных элементов средств;
  2. нарушение правил эксплуатации средств;
  3. внесение изменений в порядок обработки информации;
  4. заражение программ обработки информации вредоносными программами;
  5. выдача неправильных программных команд;
  6. превышение расчетного числа запросов;
  7. создание помех в радио-эфире с помощью дополнительного звукового или шумового фона, изменение (наложение) частот передачи информации;
  8. передача ложных сигналов;
  9. подключение подавляющих фильтров в информационные цепи, цепи питание и заземления;
  10. нарушение режима работы систем обеспечения функционирования средств.

К четвертому виду можно отнести следующие способы:

  1. неправильный монтаж технических средств;
  2. разрушение (поломка) средств, в том числе, повреждения (разрыв) кабельных линий связи;
  3. создание аварийных ситуаций для технических средств;
  4. отключение средств от сетей питания;
  5. вывод из строя или нарушения режима работы систем обеспечения функционирования средств;
  6. монтирование в электронно-вычислительную технику разрушающих радио и программных закладок.

Способом вывода из строя и нарушения режима работы систем обеспечения функционирования технических средств можно отнести:

  1. не правильный монтаж систем;
  2. разрушение или поломка систем или их отдельных элементов;
  3. создание аварийных ситуаций для систем;
  4. отключение систем от источников питания;
  5. нарушения правил эксплуатации систем.

К видам дестабилизирующего воздействия второго источника относятся:

  1. выход средств из строя;
  2. сбои в работе средств;
  3. создание электромагнитных излучений;

Основными способами дестабилизирующего воздействия второго источника являются:

  1. технические поломки и аварии;
  2. возгорание технических средств;
  3. выход из строя систем обеспечения функционирования средств;
  4. негативные воздействия природных явлений;
  5. воздействия измененной структуры окружающего магнитного поля;
  6. воздействия вредоносных программных продуктов;
  7. разрушение или повреждение носителя информации;
  8. возникновение технических неисправностей элементов средств.

Видами третьего источника дестабилизирующего воздействия на информацию являются:

  1. выход систем из строя;
  2. сбои в работе системы.

К способам этого вида относятся:

  1. поломки и аварии;
  2. выход из строя источников питания;
  3. изменения естественного радиационного фона окружающей среды (на объектах ядерной энергетики);
  4. изменения химического состава окружающей среды (на объектах химической промышленности);
  5. изменения локальной структуры магнитного поля происходящего вследствие деятельности объектов радиоэлектроники и при изготовлении некоторых видов вооружения и военной технике.

К стихийным бедствиям и одновременно видам воздействия следует отнести землетрясения, наводнения, ураган (смерч), оползни, лавины, извержения вулканов.

К атмосферным явлениям (видам воздействия) относятся: гроза, дождь, снег, град, мороз, жара, изменения влажности воздуха и магнитные бури


    1. 2.2. Внутренние и внешние угрозы ИБ

К внутренним источникам угроз информационной безопасности относятся:

  1. деятельность иностранных политических, экономических, военных, разведывательных и информационных структур, направленная против интересов РФ в информационной сфере;
  2. стремление ряда стран к доминированию и ущемлению интересов России в мировом информационном пространстве, вытеснению ее с внешнего и внутреннего информационных рынков;
  3. обострение международной конкуренции за обладание информационными технологиями и ресурсами;
  4. деятельность международных террористических организаций; увеличение технологического отрыва ведущих держав мира и наращивание их возможностей по противодействию созданию конкурентоспособных российских информационных технологий;
  5. деятельность космических, воздушных, морских и наземных технических и иных средств (видов) разведки иностранных государств;
  6. разработка рядом государств концепций информационных войн, предусматривающих создание средств опасного воздействия на информационные сферы других стран мира, нарушение нормального функционирования информационных и телекоммуникационных систем, сохранности информационных ресурсов, получение несанкционированного доступа к ним.

К внутренним источникам относятся:

  1. критическое состояние отечественных отраслей промышленности;
  2. неблагоприятная криминогенная обстановка, сопровождающаяся тенденциями сращивания государственных и криминальных структур в информационной сфере, получения криминальными структурами доступа к конфиденциальной информации, усиления влияния организованной преступности на жизнь общества, снижения степени защищенности законных интересов граждан, общества и государства в информационной сфере;
  3. недостаточная координация деятельности федеральных органов государственной власти, органов государственной власти субъектов РФ по формированию и реализации единой государственной политики в области обеспечения информационной безопасности РФ;
  4. недостаточная разработанность нормативной правовой базы, регулирующей отношения в информационной сфере, а также недостаточная правоприменительная практика;
  5. неразвитость институтов гражданского общества и недостаточный государственный контроль за развитием информационного рынка России;
  6. недостаточное финансирование мероприятий по обеспечению ин формационной безопасности РФ;
  7. недостаточная экономическая мощь государства;
  8. снижение эффективности системы образования и воспитания, недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности;
  9. недостаточная активность федеральных органов государственной власти, органов государственной власти субъектов РФ в информировании общества о своей деятельности, в разъяснении принимаемых решений, в формировании открытых государственных ресурсов и развитии системы доступа к ним граждан;
  10. отставание России от ведущих стран мира по уровню информатизации федеральных органов государственной власти, органов государственной власти субъектов РФ и органов местного самоуправления, кредитно-финансовой сферы, промышленности, сельского хозяйства, образования, здравоохранения, сферы услуг и быта граждан
    1. 2.3. Антропогенные источники угроз

Антропогенные источники угроз ИБ представляет наибольший интерес с точки зрения организации защиты, так как действия субъекта (нарушителя) всегда можно оценить, спрогнозировать и принять адекватные меры.

Методы противодействия в этом случае управляемы и напрямую зависят от воли и желания организаторов защиты информации.

К антропогенным источникам угроз относятся субъекты, действия которых могут быть квалифицированы как умышленные или случайные преступления.

Субъекты (источники), действия которых могут привести к нарушению безопасности информации могут быть как внешние, так и внутренние.

Антропогенными источниками угроз безопасности информации выступают субъекты, действия которых могут быть квалифицированы как умышленные или случайные преступления. Только в этом случае можно говорит о причинении ущерба. Эта группа наиболее обширна и представляет наибольший интерес с точки зрения организации защиты, так как действия субъекта всегда можно оценить, спрогнозировать и принять адекватные меры. Методы противодействия в этом случае управляемы и напрямую зависят от воли организаторов защиты информации.

В качестве антропогенного источника угроз можно рассматривать субъекта, имеющего доступ (санкционированный или несанкционированный) к работе со штатными средствами защищаемого объекта. Субъекты (источники), действия которых могут привести к нарушению безопасности информации могут быть как внешние, так и внутренние. 

Внешние источники могут быть случайными или преднамеренными и иметь разный уровень квалификации. К ним относятся:

  1. криминальные структуры;
  2. потенциальные преступники и хакеры;
  3. недобросовестные партнеры;
  4. технический персонал поставщиков телематических услуг;
  5. представители надзорных организаций и аварийных служб;
  6. представители силовых структур.

Внутренние субъекты (источники), как правило, представляют собой высококвалифицированных специалистов в области разработки и эксплуатации программного обеспечения и технических средств, знакомы со спецификой решаемых задач, структурой, основными функциями и принципами работы программно-аппаратных средств защиты информации, имеют возможность использования штатного оборудования и технических средств сети. К ним относятся:

  1. основной персонал (пользователи, программисты, разработчики);
  2. представители службы защиты информации;
  3. вспомогательный персонал (уборщики, охрана);
  4. технический персонал (жизнеобеспечение, эксплуатация).

Необходимо учитывать также, что особую группу внутренних антропогенных источников составляют лица с нарушенной психикой и специально внедренные и завербованные агенты, которые могут быть из числа основного, вспомогательного и технического персонала, а также представителей службы защиты информации. Данная группа рассматривается в составе перечисленных выше источников угроз, но методы парирования угрозам для этой группы могут иметь свои отличия. 

Квалификация антропогенных источников информации играют важную роль в оценке их влияния и учитывается при ранжировании источников угроз. 

    1. 2.4. Техногенные источники угроз

Вторая группа содержит источники угроз, определяемые технократической деятельностью человека и развитием цивилизации. Однако, последствия, вызванные такой деятельностью вышли из под контроля человека и существуют сами по себе. Эти источники угроз менее прогнозируемые, напрямую зависят от свойств техники и поэтому требуют особого внимания. Данный класс источников угроз безопасности информации особенно актуален в современных условиях, так как в сложившихся условиях эксперты ожидают резкого роста числа техногенных катастроф, вызванных физическим и моральным устареванием технического парка используемого оборудования, а также отсутствием материальных средств на его обновление.

Технические средства, содержащие потенциальные угрозы безопасности информации так же могут быть внутренними:

  1. некачественные технические средства обработки информации;
  2. некачественные программные средства обработки информации;
  3. вспомогательные средства (охраны, сигнализации, телефонии);
  4. другие технические средства, применяемые в учреждении;

и внешними:

  1. средства связи;
  2. близко расположенные опасные производства сети инженерных коммуникации (энерго-водоснабжения, канализации);
  3. транспорт.

Последствиями применения таких технических средств, напрямую влияющими на безопасность информации, могут быть:

Нарушение нормальной работы:

  1. нарушение работоспособности системы обработки информации;
  2. нарушение работоспособности связи и телекоммуникаций;
  3. старение носителей информации и средств ее обработки;
  4. нарушение установленных правил доступа;
  5. электромагнитное воздействие на технические средства.

Уничтожение (разрушение):

  1. программного обеспечения, ОС, СУБД;
  2. средств обработки информации (броски напряжений, протечки);
  3. помещений
  4. информации (размагничивание, радиация, протечки и пр.);
  5. персонала.