Файл: Виды и состав угроз информационной безопасности (Виды и состав угроз информационной безопасности)).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 22.05.2023

Просмотров: 233

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

ВВЕДЕНИЕ

Под информации в время область и которая совокупность методов и человеческой направленных на защиты всех информации в и различных деятельности и форм

Информация, подлежит может быть на носителях, храниться, и различными и

Актуальность обусловлена тем, что информация результатом и в сознании окружающего представляет сведения об человека явлениях деятельности людей.

Целями информации предотвращение утечки и доступа к сведениям; противоправных по модификации, копированию, информации; других форм вмешательства в ресурсы и системы; правового документированной как собственности; конституционных прав на личной и персональных имеющихся в системах; государственной конфиденциальности информации в с обеспечение прав в процессах и при производстве и информационных технологии и их

Информационная безопасность - это состояние защищенности информации среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государств.

Угрозы информации выражаются в нарушении ее целостности, конфиденциальности, полноты и доступности.

Цель данной работы состоит в определении видов угроз информационной безопасности и их состава.

В соответствие с целью поставлены следующие задачи:

1. охарактеризовать виды и состав угроз информационной безопасности;

2. определить источники угроз информационной безопасности Российской Федерации.

Глава 1. Виды и состав угроз информационной безопасности

1.1. Понятие информационной безопасности

Информационная является важнейшей общей отдельно человека и в Не что против развязана и полномасштабная война с средств информации и сетей. Это и ведущих и СМИ о ЦРУ тайной против в на российское в ход президентской кампании.

Под безопасностью защищенность и ее от случайных или воздействий, которых явиться ущерба информации, ее или инфраструктуре[1].

Информационная организации - защищенности среды обеспечивающее её использование и

В социуме сфера две информационно-техническую созданный мир технологий и и (естественный мир природы, и человека). в случае безопасность (государства) представить составными информационно-технической и (психофизической)


В качестве стандартной модели безопасности часто приводят модель из трёх категорий:

– - информации, при доступ к ней только имеющие на него

– - несанкционированной информации;

– - временного или сокрытия от получивших доступа.

Выделяют и не обязательные модели

– неотказуемость или - отказа от

– - идентификации доступа и его

– - соответствия поведению или

– или - гарантирующее, что или идентичны

Действия, могут ущерб безопасности можно на категорий:

1. осуществляемые пользователями. В эту попадают: кража или данных на станции или повреждение пользователей в неосторожных

2. методы осуществляемые Под понимаются занимающиеся преступлениями как (в том в конкурентной так и из К методам несанкционированное в сети;

Целью несанкционированного проникновения извне в сеть предприятия может быть нанесение вреда (уничтожения данных), кража конфиденциальной информации и использование ее в незаконных целях, использование сетевой инфраструктуры для организации атак на узлы третьих фирм, кража средств со счетов и т.п.

Атака типа DOS (сокр. от Denial of Service - «отказ в обслуживании») ? это внешняя атака на узлы сети предприятия, отвечающие за ее безопасную и эффективную работу (файловые, почтовые сервера). Злоумышленники организуют массированную отправку пакетов данных на эти узлы, чтобы вызвать их перегрузку и, в итоге, на какое-то время вывести их из строя. Это, как правило, влечет за собой нарушения в бизнес-процессах компании-жертвы, потерю клиентов, ущерб репутации и т.п.

3. Компьютерные вирусы. Отдельная категория электронных методов воздействия – компьютерные вирусы и другие вредоносные программы. Они представляют собой реальную опасность для современного бизнеса, широко использующего компьютерные сети, Интернет и электронную почту. Проникновение вируса на узлы корпоративной сети может привести к нарушению их функционирования, потерям рабочего времени, утрате данных, краже конфиденциальной информации и даже прямым хищениям финансовых средств. Вирусная программа, проникшая в корпоративную сеть, может предоставить злоумышленникам частичный или полный контроль над деятельностью компании.

4. Спам. Всего за несколько лет спам из незначительного раздражающего фактора превратился в одну из серьезнейших угроз безопасности: электронная почта в последнее время стала главным каналом распространения вредоносных программ; спам отнимает массу времени на просмотр и последующее удаление сообщений, вызывает у сотрудников чувство психологического дискомфорта; как частные лица, так и организации становятся жертвами мошеннических схем, реализуемых спамерами; вместе со спамом нередко удаляется важная корреспонденция, что может привести к потере клиентов, срыву контрактов и другим неприятным последствиям; опасность потери корреспонденции особенно возрастает при использовании черных списков RBL и других «грубых» методов фильтрации спама.


5. «Естественные» угрозы. На информационную безопасность компании могут влиять разнообразные внешние факторы: причиной потери данных может стать неправильное хранение, кража компьютеров и носителей, форс-мажорные обстоятельства и т.д[2].

Таким образом, в современных условиях наличие развитой системы информационной безопасности становится одним из важнейших условий конкурентоспособности и даже жизнеспособности любой компании.

Общение с использованием новейших средств коммуникации вобрал в себя Интернет. Всемирная информационная сеть развивается большими темпами, количество участников постоянно растет. По некоторым данным, в сети зарегистрировано около 1,5 миллиарда страниц. Некоторые «живут» до полугода, а некоторые работают на своих владельцев в полную силу и приносят большую прибыль. Информация в сети охватывает все стороны жизнедеятельности человека и общества. Пользователи доверяют этой форме себя и свою деятельность. Однако опыт работы в области компьютерных технологий полон примеров недобросовестного использования ресурсов Интернет.

Специалисты говорят, что главная причина проникновения в компьютерные сети - беспечность и неподготовленность пользователей. Это характерно не только для рядовых пользователей, но и для специалистов в области компьютерной безопасности. Вместе с тем, причина не только в халатности, но и в сравнительно небольшом опыте специалистов по безопасности в сфере информационных технологий. Связано это со стремительным развитием рынка сетевых технологий и самой сети Интернет.

По данным лаборатории Касперского, около 90% от общего числа проникновений на компьютер вредоносных программ используется посредством Интернет, через электронную почту и просмотр Web_страниц. Особое место среди таких программ занимает целый класс - Интернет-червь.

Само распространяющиеся, не зависимо от механизма работы выполняют свои основные задачи по изменению настроек компьютера-жертвы, воруют адресную книгу или ценную информацию, вводят в заблуждение самого пользователя, создают рассылку с компьютера по адресам, взятым из записной книжки, делают компьютер чьим-то ресурсом или забирают часть ресурсов для своих целей или в худшем случае самоликвидируются, уничтожая все файлы на всех дисках.

Все эти и другие с ними связанные проблемы можно решить с помощью наличия в организации проработанного документа, отражающего политику информационной безопасности компании. В таком документе должны быть четко прописаны следующие положения:


– как ведется работа с информацией предприятия;

– кто имеет доступ;

– система копирования и хранения данных;

– режим работы на ПК;

– наличие охранных и регистрационных документов на оборудование и программное обеспечение;

– выполнение требований к помещению, где располагается ПК и рабочее место пользователя;

– наличие инструкций и технической документации;

– наличие рабочих журналов и порядок их ведения.

Кроме того, необходимо постоянно отслеживать развитие технических и информационных систем, публикуемых в периодической печати или следить за событиями, обсуждаемыми на подобных семинарах.

Так согласно Указа Президента РФ «О мерах по обеспечению информационной безопасности РФ при использовании информационно-телекоммуникационных сетей международного информационного обмена»[3], запрещено подключение информационных систем, информационно-телекоммуникационных сетей и средств вычислительной техники, применяемых для хранения, обработки или передачи информации, содержащей сведения, составляющие государственную тайну, либо информации, обладателями которой являются госорганы и которая содержит сведения, составляющие служебную тайну, к информационно-телекоммуникационным сетям, позволяющим осуществлять передачу информации через государственную границу РФ, в том числе к Интернету.

1.2 Основные виды и угрозы

Существует три подхода в угроз, включают в себя

  1. угроза как существующая (возможность, нарушения информации, при этом информации что находится в защищённом который противостоять дестабилизирующим
  2. угроза как (событие, или их следствием могут быть воздействия на
  3. угроза как или возможные или приводящие к той или форме уязвимости

Любая не к однозначному, она из взаимосвязанных каждый из сам по себе не угрозу, но её Сама возникает лишь при их

Угрозы информации с её то есть информации противостоять воздействиям, её А статуса информации в её сохранности, структуры и доступности для пользователей, (закрытости для посторонних и по реализации форм уязвимости

Прежде , должна какие-то проявления, а проявление называть следовательно, из и с тем из угроз быть

В любого лежат причины, являются его силой и в свою обусловлены обстоятельствами или Эти и относятся к создающим дестабилизирующего на Таким факторы её признаком и угрозы.


Ещё определённым угрозы её то есть к может дестабилизирующее на

Угроза информации – явлений, и создающих нарушения информации.

Для структуры необходимо угроз содержательной которые в свою должны характер явлений и определить их и условий.

К проявлениям относятся:

  1. источник воздействия на (от кого или чего эти
  2. виды дестабилизирующего воздействия на информацию (каким образом);
  3. способы дестабилизирующего воздействия на информацию (какими приёмами, действиями осуществляются и реализуются виды дестабилизирующего воздействия).

К помимо и следует наличие и несанкционированного к информации для на со лиц, не к ней доступа.

Источники, виды и дестабилизирующего

К дестабилизирующего на относятся:

  1. люди;
  2. технические отображения, обработки, передачи средства
  3. системы функционирования средств;
  4. технологические отдельных промышленных
  5. природные

Самым многообразным и источником воздействия на информацию люди. Он потому что на информацию оказывать категории как так и на

К источнику

  1. сотрудники предприятия;
  2. лица, не на но доступ к информации в силу положения;
  3. сотрудники органов других и предприятий;
  4. лица из криминальных структур.

Технические средства являются вторыми по значению источником дестабилизирующего воздействия на защищаемую информацию в силу их многообразия.

К этому источнику относятся:

  1. электронно-вычислительная техника;
  2. электрические и автоматические машинки и копировально-множительная техника;
  3. средства видео и звукозаписывающей и воспроизводящей техники;
  4. средства телефонной, телеграфной, факсимильной, громкоговорящей;
  5. средства радиовещания и телевидения;
  6. средства кабельной и радиосвязи.

Третий источник дестабилизирующего воздействия на информацию включает системы электроснабжения, водоснабжения, теплоснабжения, кондиционирования. К этому источнику примыкают вспомогательные электрические и радиоэлектронные системы и средства[4].

К четвертому источнику относятся технологические процессы обработки различных объектов ядерной энергетики, химической промышленности, радиоэлектроники, а также объекты по изготовлению некоторых видов вооружения и военной техники, которые изменяют естественную структуру окружающей среды.

Пятый источник – это природные явления, которые включают в себя две составляющие:

  1. стихийные бедствия;
  2. атмосферные явления.