Файл: Виды и состав угроз информационной безопасности (Виды и состав угроз информационной безопасности)).pdf
Добавлен: 22.05.2023
Просмотров: 232
Скачиваний: 3
СОДЕРЖАНИЕ
2. определить источники угроз информационной безопасности Российской Федерации.
Глава 1. Виды и состав угроз информационной безопасности
1.1. Понятие информационной безопасности
Глава 2. Информационная безопасность в Российской Федерации
2.1. Источники угроз информационной безопасности Российской Федерации
ВВЕДЕНИЕ
Под информации в время область и которая совокупность методов и человеческой направленных на защиты всех информации в и различных деятельности и форм
Информация, подлежит может быть на носителях, храниться, и различными и
Актуальность обусловлена тем, что информация результатом и в сознании окружающего представляет сведения об человека явлениях деятельности людей.
Целями информации предотвращение утечки и доступа к сведениям; противоправных по модификации, копированию, информации; других форм вмешательства в ресурсы и системы; правового документированной как собственности; конституционных прав на личной и персональных имеющихся в системах; государственной конфиденциальности информации в с обеспечение прав в процессах и при производстве и информационных технологии и их
Информационная безопасность - это состояние защищенности информации среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государств.
Угрозы информации выражаются в нарушении ее целостности, конфиденциальности, полноты и доступности.
Цель данной работы состоит в определении видов угроз информационной безопасности и их состава.
В соответствие с целью поставлены следующие задачи:
1. охарактеризовать виды и состав угроз информационной безопасности;
2. определить источники угроз информационной безопасности Российской Федерации.
Глава 1. Виды и состав угроз информационной безопасности
1.1. Понятие информационной безопасности
Информационная является важнейшей общей отдельно человека и в Не что против развязана и полномасштабная война с средств информации и сетей. Это и ведущих и СМИ о ЦРУ тайной против в на российское в ход президентской кампании.
Под безопасностью защищенность и ее от случайных или воздействий, которых явиться ущерба информации, ее или инфраструктуре[1].
Информационная организации - защищенности среды обеспечивающее её использование и
В социуме сфера две информационно-техническую созданный мир технологий и и (естественный мир природы, и человека). в случае безопасность (государства) представить составными информационно-технической и (психофизической)
В качестве стандартной модели безопасности часто приводят модель из трёх категорий:
– - информации, при доступ к ней только имеющие на него
– - несанкционированной информации;
– - временного или сокрытия от получивших доступа.
Выделяют и не обязательные модели
– неотказуемость или - отказа от
– - идентификации доступа и его
– - соответствия поведению или
– или - гарантирующее, что или идентичны
Действия, могут ущерб безопасности можно на категорий:
1. осуществляемые пользователями. В эту попадают: кража или данных на станции или повреждение пользователей в неосторожных
2. методы осуществляемые Под понимаются занимающиеся преступлениями как (в том в конкурентной так и из К методам несанкционированное в сети;
Целью несанкционированного проникновения извне в сеть предприятия может быть нанесение вреда (уничтожения данных), кража конфиденциальной информации и использование ее в незаконных целях, использование сетевой инфраструктуры для организации атак на узлы третьих фирм, кража средств со счетов и т.п.
Атака типа DOS (сокр. от Denial of Service - «отказ в обслуживании») ? это внешняя атака на узлы сети предприятия, отвечающие за ее безопасную и эффективную работу (файловые, почтовые сервера). Злоумышленники организуют массированную отправку пакетов данных на эти узлы, чтобы вызвать их перегрузку и, в итоге, на какое-то время вывести их из строя. Это, как правило, влечет за собой нарушения в бизнес-процессах компании-жертвы, потерю клиентов, ущерб репутации и т.п.
3. Компьютерные вирусы. Отдельная категория электронных методов воздействия – компьютерные вирусы и другие вредоносные программы. Они представляют собой реальную опасность для современного бизнеса, широко использующего компьютерные сети, Интернет и электронную почту. Проникновение вируса на узлы корпоративной сети может привести к нарушению их функционирования, потерям рабочего времени, утрате данных, краже конфиденциальной информации и даже прямым хищениям финансовых средств. Вирусная программа, проникшая в корпоративную сеть, может предоставить злоумышленникам частичный или полный контроль над деятельностью компании.
4. Спам. Всего за несколько лет спам из незначительного раздражающего фактора превратился в одну из серьезнейших угроз безопасности: электронная почта в последнее время стала главным каналом распространения вредоносных программ; спам отнимает массу времени на просмотр и последующее удаление сообщений, вызывает у сотрудников чувство психологического дискомфорта; как частные лица, так и организации становятся жертвами мошеннических схем, реализуемых спамерами; вместе со спамом нередко удаляется важная корреспонденция, что может привести к потере клиентов, срыву контрактов и другим неприятным последствиям; опасность потери корреспонденции особенно возрастает при использовании черных списков RBL и других «грубых» методов фильтрации спама.
5. «Естественные» угрозы. На информационную безопасность компании могут влиять разнообразные внешние факторы: причиной потери данных может стать неправильное хранение, кража компьютеров и носителей, форс-мажорные обстоятельства и т.д[2].
Таким образом, в современных условиях наличие развитой системы информационной безопасности становится одним из важнейших условий конкурентоспособности и даже жизнеспособности любой компании.
Общение с использованием новейших средств коммуникации вобрал в себя Интернет. Всемирная информационная сеть развивается большими темпами, количество участников постоянно растет. По некоторым данным, в сети зарегистрировано около 1,5 миллиарда страниц. Некоторые «живут» до полугода, а некоторые работают на своих владельцев в полную силу и приносят большую прибыль. Информация в сети охватывает все стороны жизнедеятельности человека и общества. Пользователи доверяют этой форме себя и свою деятельность. Однако опыт работы в области компьютерных технологий полон примеров недобросовестного использования ресурсов Интернет.
Специалисты говорят, что главная причина проникновения в компьютерные сети - беспечность и неподготовленность пользователей. Это характерно не только для рядовых пользователей, но и для специалистов в области компьютерной безопасности. Вместе с тем, причина не только в халатности, но и в сравнительно небольшом опыте специалистов по безопасности в сфере информационных технологий. Связано это со стремительным развитием рынка сетевых технологий и самой сети Интернет.
По данным лаборатории Касперского, около 90% от общего числа проникновений на компьютер вредоносных программ используется посредством Интернет, через электронную почту и просмотр Web_страниц. Особое место среди таких программ занимает целый класс - Интернет-червь.
Само распространяющиеся, не зависимо от механизма работы выполняют свои основные задачи по изменению настроек компьютера-жертвы, воруют адресную книгу или ценную информацию, вводят в заблуждение самого пользователя, создают рассылку с компьютера по адресам, взятым из записной книжки, делают компьютер чьим-то ресурсом или забирают часть ресурсов для своих целей или в худшем случае самоликвидируются, уничтожая все файлы на всех дисках.
Все эти и другие с ними связанные проблемы можно решить с помощью наличия в организации проработанного документа, отражающего политику информационной безопасности компании. В таком документе должны быть четко прописаны следующие положения:
– как ведется работа с информацией предприятия;
– кто имеет доступ;
– система копирования и хранения данных;
– режим работы на ПК;
– наличие охранных и регистрационных документов на оборудование и программное обеспечение;
– выполнение требований к помещению, где располагается ПК и рабочее место пользователя;
– наличие инструкций и технической документации;
– наличие рабочих журналов и порядок их ведения.
Кроме того, необходимо постоянно отслеживать развитие технических и информационных систем, публикуемых в периодической печати или следить за событиями, обсуждаемыми на подобных семинарах.
Так согласно Указа Президента РФ «О мерах по обеспечению информационной безопасности РФ при использовании информационно-телекоммуникационных сетей международного информационного обмена»[3], запрещено подключение информационных систем, информационно-телекоммуникационных сетей и средств вычислительной техники, применяемых для хранения, обработки или передачи информации, содержащей сведения, составляющие государственную тайну, либо информации, обладателями которой являются госорганы и которая содержит сведения, составляющие служебную тайну, к информационно-телекоммуникационным сетям, позволяющим осуществлять передачу информации через государственную границу РФ, в том числе к Интернету.
1.2 Основные виды и угрозы
Существует три подхода в угроз, включают в себя
- угроза как существующая (возможность, нарушения информации, при этом информации что находится в защищённом который противостоять дестабилизирующим
- угроза как (событие, или их следствием могут быть воздействия на
- угроза как или возможные или приводящие к той или форме уязвимости
Любая не к однозначному, она из взаимосвязанных каждый из сам по себе не угрозу, но её Сама возникает лишь при их
Угрозы информации с её то есть информации противостоять воздействиям, её А статуса информации в её сохранности, структуры и доступности для пользователей, (закрытости для посторонних и по реализации форм уязвимости
Прежде , должна какие-то проявления, а проявление называть следовательно, из и с тем из угроз быть
В любого лежат причины, являются его силой и в свою обусловлены обстоятельствами или Эти и относятся к создающим дестабилизирующего на Таким факторы её признаком и угрозы.
Ещё определённым угрозы её то есть к может дестабилизирующее на
Угроза информации – явлений, и создающих нарушения информации.
Для структуры необходимо угроз содержательной которые в свою должны характер явлений и определить их и условий.
К проявлениям относятся:
- источник воздействия на (от кого или чего эти
- виды дестабилизирующего воздействия на информацию (каким образом);
- способы дестабилизирующего воздействия на информацию (какими приёмами, действиями осуществляются и реализуются виды дестабилизирующего воздействия).
К помимо и следует наличие и несанкционированного к информации для на со лиц, не к ней доступа.
Источники, виды и дестабилизирующего
К дестабилизирующего на относятся:
- люди;
- технические отображения, обработки, передачи средства
- системы функционирования средств;
- технологические отдельных промышленных
- природные
Самым многообразным и источником воздействия на информацию люди. Он потому что на информацию оказывать категории как так и на
К источнику
- сотрудники предприятия;
- лица, не на но доступ к информации в силу положения;
- сотрудники органов других и предприятий;
- лица из криминальных структур.
Технические средства являются вторыми по значению источником дестабилизирующего воздействия на защищаемую информацию в силу их многообразия.
К этому источнику относятся:
- электронно-вычислительная техника;
- электрические и автоматические машинки и копировально-множительная техника;
- средства видео и звукозаписывающей и воспроизводящей техники;
- средства телефонной, телеграфной, факсимильной, громкоговорящей;
- средства радиовещания и телевидения;
- средства кабельной и радиосвязи.
Третий источник дестабилизирующего воздействия на информацию включает системы электроснабжения, водоснабжения, теплоснабжения, кондиционирования. К этому источнику примыкают вспомогательные электрические и радиоэлектронные системы и средства[4].
К четвертому источнику относятся технологические процессы обработки различных объектов ядерной энергетики, химической промышленности, радиоэлектроники, а также объекты по изготовлению некоторых видов вооружения и военной техники, которые изменяют естественную структуру окружающей среды.
Пятый источник – это природные явления, которые включают в себя две составляющие:
- стихийные бедствия;
- атмосферные явления.