Файл: Виды и состав угроз информационной безопасности (Виды уязвимости защищаемой информации).pdf
Добавлен: 20.05.2023
Просмотров: 169
Скачиваний: 2
СОДЕРЖАНИЕ
1. Понятие и структура угроз защищаемой информации
2. Источники, виды и способы дестабилизирующего воздействия
3. Виды уязвимости защищаемой информации
4. Виды угроз информационной безопасности Российской Федерации
5. Источники угроз информационной безопасности Российской Федерации
Введение
Данные считаются итогом отображения и обработки в человеческом сознании многообразия окружающего мира, даёт тебе сведения об окружающих вокруг человека предметах, явлениях природы, деятельности других людей. информационный безопасность угроза
Под охраной данных в данный момент понимается область науки и техники, которая включает совокупность средств, способов и методик человеческой деятельности, нацеленных на обеспечение охраны всех видов информации в предприятиях и организациях различных направлений деятельности и разных форм собственности.
Данные, которые подлежат защите, могут быть представлены на любых носителях, могут храниться, обрабатываться и передаваться различными методами и средствами.
Целями охраны данных являются: возможные предотвращение разглашения, утечки и неправомерного доступа к защищённым сведениям; предупреждение противоправных действий по истреблению, улучшению, изменению, копированию, блокированию данных; предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы; обеспечение правового режима документированной информации как объекта собственности; защита конституционных прав людей на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах; сохранность государственной тайны, конфиденциальности документированной информации в соответствие с законодательством; обеспечение прав субъектов в информационных процессах и при разработке, производстве и использовании информационных систем, технологии и средств их снабжения.
Информационная безопасность - это состояние защищенности информационной среды общества, обеспечивающее ее формирование, внедрение и развитие в интересах граждан, организаций, государств.
Угрозы данных выражаются в нарушении ее целостности, конфиденциальности, полноты и доступности.
Цель предоставленной работы состоит в определении видов угроз информационной безопасности и их состава.
1. Понятие и структура угроз защищаемой информации
1.1 Существует три различных подхода в определении угроз, которые включают в себя следующее:
- опасность рассматривается как потенциально существующая ситуация( вероятность, угроза) нарушения сохранности информации, при этом сохранность информации значит, что информация располагается в таком защищённом облике, который способен противостоять хоть каким дестабилизирующим действиям;
- угроза трактуется как явление (событие, случай или возможность их возникновения), следствием которых могут быть нежелательные воздействия на информацию;
- угроза определяется как реальные или потенциально возможные действия, или условия, приводящие к той или другой форме проявления уязвимости информации.
Не важно какая угроза не сводится к чему-то однозначному, она состоит из конкретных взаимосвязанных компонентов, каждый из которых сам по себе не представляет угрозу, но является её частью. Сама опасность возникает лишь при совместном их взаимодействии.
Угрозы защищаемых данных связаны с её уязвимостью, то есть неспособностью информации без помощи других бороться дестабилизирующим действиям, нарушающим её статус. А нарушение статуса защищаемой информации состоит в несоблюдении её физической сохранности, логической структуры и содержания, доступности для юзеров с правами, конфиденциальности (защищённости от сторонних лиц), и выражается по средствам реализации шести форм проявления уязвимости информации.
Прежде всего угроза должна обладать какими-то сущностными проявлениями, а любое проявление принято называть явлением, следственно, одним из показателей и вместе с тем одной из составляющих угроз должно быть явление.
В базе любого явления лежат составляющие причины, которые являются его движущей силой и которые в свою очередность обусловлены определёнными обстоятельствами или предпосылками. Эти предпосылки и обстоятельства относятся к факторам, формирующим вероятность дестабилизирующего воздействия на информацию. Таковым образом, факторы являются одним из её признаком и составляющей угрозы.
Ещё одним определённым показателем угрозы является её направление, то есть итог, к которому может привести дестабилизирующее действие на информацию.
Угроза защищаемой информации – совокупность причин, критерий и условий, формирующих угрозу нарушения статуса информации.
Для раскрытия структуры угроз нужно признаки опасности конкретизировать содержательной долей, которые в свою очередность обязаны открыть характер явлений и факторов, определить их состав и состав критерий.
1.2 К сущностным проявлениям угрозы относятся:
- возникновение дестабилизирующего воздействия на информацию (от кого или чего исходят эти действия);
- виды дестабилизирующего воздействия на данные (каким либо образом);
- методы дестабилизирующего воздействия на данные (какими то приёмами, действиями осуществляются и реализуются виды дестабилизирующего воздействия).
К причинам помимо обстоятельств и событий следует отнести присутствие каналов и способов несанкционированного доступа к конфиденциальной информации для воздействия на информацию со стороны лиц, не имеющих к ней разрешённого доступа.
2. Источники, виды и способы дестабилизирующего воздействия
2.1 К Происхождениям дестабилизирующего воздействия на информацию относятся:
- человечество;
- технические средства показ, хранения, обработки, воспроизведения, передачи информации, средства связи;
- системы обеспечения функционирования технических средств;
- технологические процессы отдельных категорий индустриальных объектов;
- природные явления.
2.2 Самым часто встречаемым, знообразным и рискованным источником дестабилизирующего воздействия на защищаемую информацию являются люди. Это так, потому что воздействие на защищаемую информацию могут оказывать различные категории людей, как работающих, так и неработающих в организации.
К этому источнику относятся:
- сотрудники данной фирмы;
- люди, не работающие в организации, но имеющие доступ к охраняемой информации в силу своей должности;
- лица государственных органов разведки других стран и конкурирующих предприятий;
- сотрудники из криминальных подразделений.
2.3 Технические средства являются вторыми по значимости источником дестабилизирующего воздействия на защищаемую информацию в виду их многообразия.
К этому источнику относятся:
- электронно-вычислительная единица техники;
- электрические и автоматические машинки и копировально-множительная техника;
- средства видео и аудио записывающей и воспроизводящей аппаратуры;
- средства телефонной, телеграфной, факсимильной, громкоговорящей техники;
- устройства радиовещания и телевидения;
- устройства кабельной и радиосвязи.
2.4 Третий источник дестабилизирующего влияния на информацию включает системы.
- Электроснабжения
- Гидронабжения
- Теплоснабжения
- Кондиционирования
- К этому источнику присоединяются вспомогательные электрические и радиоэлектронные системы и средства.
2.5 К четвертому источнику относятся.
- технологические процессы обработки различных объектов ядерной энергетики
- химической промышленности
- радиоэлектроники, а также объекты по изготовлению некоторых видов вооружения и военной техники, которые изменяют естественную структуру окружающей среды.
2.6 Пятый источник – это природные явления, которые включают в себя две составляющие:
- стихийные бедствия;
- атмосферные явления.
Со стороны людей допустимо следующие виды дестабилизирующих воздействий:
-
- непосредственное воздействие на носители защищаемой информации;
- несанкционированное распространение конфиденциальной информации;
- нарушение режима работы технических устройств отображение хранения, обработки, воспроизведения, передачи данных, устройств связи и технологий обработки информации;
- вывод из строя технических средств и средств связи;
- вывод из строя и повреждение режима работы систем обеспечения функционирования названных средств.
2.7 Методы непосредственного действия на носители защищаемой информации могут быть:
- физическое поражение носителя информации;
- создание аварийных ситуации для носителей;
- уничтожение информации с носителей;
- создание искусственных магнитных полей для размагничивания носителей;
- добавление ложной информации.
2.8 Неправомерное распространение закрытой информации может исполняться следующим образом:
- передача информации словами (разбалтывание);
- распространение копий информации;
- демонстрация носителей информации;
- ввод информации в вычислительные сети и системы;
- издание информации в открытой печати;
- использование информации в открытых общественных выступлениях;
- к несанкционированной передаче информации так же относится и утеря носителей информации.
2.9 Видами нарушение работы технических средств и обработки информации могут быть:
- повреждения отдельных частей средств
- нарушение правил использования средств
- внесение изменений в порядок обработки информации
- заражение программ обработки информации вредоносными программами
- показ ошибочных программных команд
- превышение лимитного числа запросов
- создание помех в радио-эфире с помощью дополнительного акустического или шумового фона, изменение (наложение) частот передачи информации
- передача не верных сигналов
- подключение подавляющих фильтров в информационные цепи, цепи питание и заземления
- нарушение режима работы систем обеспечения функционирования средств
2.10 К четвертому виду можно отнести следующие способы:
-
- неправильный монтаж технических средств;
- разрушение (поломка) средств, в том числе, повреждения (разрыв) кабельных линий связи;
- создание аварийных ситуаций для технических средств;
- отключение средств от сетей питания;
- вывод из строя или нарушения режима работы систем обеспечения функционирования средств;
- монтирование в электронно-вычислительную технику разрушающих радио и программных закладок.
2.11 Способом вывода из строя и нарушения режима работы систем обеспечения функционирования технических средств можно отнести:
- нарушения правил эксплуатации систем.
- не правильный монтаж систем;
- разрушение или поломка систем или их отдельных элементов;
- создание аварийных ситуаций для систем;
- отключение систем от источников питания;
2.12 К видам дестабилизирующего воздействия второго источника относятся:
- перебои в работе средств;
- создание электромагнитных излучений;
- выход устройств из строя;
2.13 Основными способами дестабилизирующего воздействия второго источника являются:
- технические неисправности и поломки;
- возгорание технических средств;
- выход из строя систем обеспечения функционирования средств;
- воздействия модифицированной структуры находящегося вокруг магнитного поля;
- негативные действия естественных явлений;
- поражение либо деффект носителя данных;
- воздействия вредоных программных продуктов;
- возникновение технических поломок частей средств.
2.14 Видами третьего источника дестабилизирующего воздействия на информацию являются:
- выход систем из строя;
- сбои в работе системы.
2.15 К способам этого вида относятся:
- поломки и аварии;
- возгорания;
- выход из строя источников питания;
- воздействия природных явлений;
- появление технических неисправностей элементов системы;
- изменения естественного радиационного фона окружающей среды (на объектах ядерной энергетики);
- конфигурация химического состава находящейся вокруг окружающей среды (на объектах химической промышленности);
- изменения локальной структуры магнитного поля происходящего вследствие воздействия объектов радиоэлектроники и при изготовлении некоторых видов вооружения и военной технике.
К стихийным(погодным) бедствиям и в тоже время видам воздействия следует отнести землетрясения, наводнения, лавины, ураган (торнадо), оползни, извержения вулканов и прочее.
К атмосферным явлениям (видам воздействия) относятся: гроза, жара, дождь, снег, град, мороз, изменения влажности воздуха и магнитные бури.
3. Виды уязвимости защищаемой информации
3.1 Формы проявления уязвимости защищаемой информации
- кража носителя информации или отображаемой в нём информации (хищение);
- утеря носителя информации ;
- несанкционированное ликвидирование носителя данных или отображённой в нём информации (уничтожение);
- искажение информации (неправомерное изменение, модификация, подделка, фальсификация);
- блокирование информации (временное или постоянное);
- распространение информации (несанкционированное распространение или раскрытие данных).