Файл: Виды и состав угроз информационной безопасности (Теоретические аспекты формирования защиты информации фирмы).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 25.05.2023

Просмотров: 251

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

ВВЕДЕНИЕ

Актуальность темы обусловлена тем, что государственные предприятия, частные организации и отдельные категории граждан владеют информацией, которая является ценной не только для них, но и для злоумышленников, конкурентов или зарубежных разведчиков. Неважно, в каком виде сохраняется информация и по каким каналам осуществляется ее передача, потому что на всех этапах должна функционировать организационная и инженерно-техническая защита информации.

Это не только комплекс мер, которые будут препятствовать добыче ценных данных, но и отдельная область науки. Защита информации — это право каждого субъекта и собственника бороться с методами несанкционированной утечки данных, неконтролируемого распространения сведений и вмешательства в информационные процессы организации.

Растущая информатизация экономических процессов требует повышения уровня ее безопасности. Эти вопросы обсуждаются на уровне государства. В России информационная безопасность цифровой экономики развивалась в так называемых «тепличных» условиях, когда информационная безопасность подвергала более жесткому регулированию, нежели самостоятельно развивающаяся отрасль информационных технологий.

Тем не менее, сегодняшний рынок демонстрирует довольно неплохие результаты. Сегодня российский рынок представлен десятками успешных сервис-провайдеров и фирм, специализирующихся на производстве и интеграции современных информационных технологий.

Фактически национальный рынок насыщен отечественными товаропроизводителями. В то же время распространение информационных технологий в различные отрасли экономики, будь то «умные города», он-лайн торговля или электронные госуслуги, привело к необходимости повышения технологий защиты.

Целью работы является рассмотрение видов и угроз информационной безопасности, а также проведение ситуационного анализа механизмов и инструментов управления информационной безопасностью.

Для достижения цели необходимо решить следующие задачи:

  • выявить сущность информационной безопасности фирмы;
  • рассмотреть виды угроз информационной безопасности фирмы;
  • провести анализ динамики инцидентов информационной безопасности;
  • дать оценку основных угроз информационной безопасности
  • рассмотреть методы управления информационной безопасностью в информационных системах.

Объектом исследования являются виды угроз информационной безопасности предприятия, предметом – методы снижения воздействия данных угроз.


Теоретическую основу исследования составили труды отечественных и зарубежных исследователей, монографии, материалы международных, всероссийских и региональных научно-практических конференций, материалы периодической печати и интернет-ресурсы по исследуемой проблеме.

Методологический инструментарий исследования базируется на применении общенаучных методов, таких, как: наблюдение, сравнение, анализ и синтез.

Структура работы включает в себя следующие элементы: введение, основную часть, состоящую из двух глав, заключение и список использованных источников.

1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ФОРМИРОВАНИЯ ЗАЩИТЫ ИНФОРМАЦИИ ФИРМЫ

1.1 Сущность информационной безопасности фирмы

Для обеспечения производственной деятельности в современном мире недостаточно обладать только необходимыми материальными, денежными и трудовыми ресурсами. Развитие высоких технологий, широкое внедрение в повседневную жизнь информационных технологий требует от бизнеса адаптации своих мощностей под новые требования экономики[1].

Сейчас информация является не только источником сбора данных, так же она может выступать в качестве конечного продукта, определенного вида ценности. По сути, она выступает ключевым ресурсом современного бизнеса. Информация дает следующие возможности предпринимателю (рис. 1).

Рисунок 1 – Возможности, предоставляемые информацией[2]

Долгое время информация не рассматривалась, как экономическая категория. Только в настоящее время она стала неотъемлемой частью хозяйствующих систем.

Современный этап экономического развития базируется на огромных информационных массивах, которые требуют наличия отдельной индустрии. Любое предприятия обладает комплексом бухгалтерских, юридических, финансовых, технологических, маркетинговых и других видов данных. Умение эффективно использовать перечисленные данные составляет основу предпринимательского таланта руководителя и менеджеров среднего звена.

Стоит отметить, что предприятие действует в условиях конкурентной среды, где существуют компании, способные воздействовать на результативность итогов хозяйственной деятельности. При этом каждый экономический агент стремится к максимизации собственной выгоды, и поиска наиболее комфортных для себя условий[3].


В данном случае информация о внешней среде позволяет своевременно адаптировать особенности деятельности компании под конъюнктуру рынка. Она помогает найти пути повышения конкурентоспособности и сохранения стабильности функционирования в длительном периоде.

Оборотной стороной использования информационных технологий являются угрозы информационной безопасности. Безопасность внутренней информации влияет на сохранность данных, ноу – хау, обеспечение повышения конкурентного уровня в условиях рынка.

Информационная безопасность – довольно емкое и многогранное понятие. Его сущность претерпевает определённые изменения в зависимости от того контекста, в котором употребляется данный термин[4].

В широком смысле, на общенациональном уровне, под информационной безопасностью принято понимать определённое состояние, обеспечивающее защиту национальных интересов страны в информационном секторе, которые определяются совокупностью трех сбалансированных элементов:

  • государство;
  • общество;
  • личность.

На законодательном уровне информационную безопасность определяют в качестве состояния защищённости информационной среды общества, при котором она формируется, используется и развивается в интересах трех групп заинтересованных сторон, описанных выше[5].

В более узком смысле информационную безопасность принято отождествлять с защищенность информации от воздействий, способных привести к неприемлемому ущербу субъектов информационных отношений, включая владельцев и пользователей информации. Подобные воздействия могут принимать различные формы, а именно быть случайными или преднамеренными, носить естественный или искусственный характер [6].

Основными целями обеспечения информационной безопасности является защита государственной тайны, конфиденциальной информации общественного значения и личности, защита от информационного воздействия.

Информационная безопасность определяется способностью ее субъекта[7]:

  • обеспечивать информационные ресурсы для поддержания своего устойчивого функционирования и развития;
  • противостоять информационным угрозам, негативным воздействиям на сознание и психику людей, а также на компьютерные сети и другие технические источники информации;
  • вырабатывать навыки и умения безопасного поведения; поддерживать постоянную готовность к адекватным мерам защиты информации.

Защита информации осуществляется проведением комплекса мероприятий, направленных на обеспечение информационной безопасности. Подход к обеспечению информационной безопасности может существенно различаться для разных категорий субъектов.

Для одних на первом месте стоит секретность информации (например, государственные учреждения, банки, военные институты), для других эта секретность практически не важна (например, образовательные структуры)[8].

Субъект информационных отношений может пострадать (понести убытки или получить моральный ущерб), например, от поломки системы, которая вызовет перерыв в работе информационной системы. Примером такого проявления могут быть те же образовательные структуры, для которых сама защита от несанкционированного доступа к информации не так важна, как важна работоспособность всей системы.

Кроме того, информационная безопасность не сводится только к защите от несанкционированного доступа к информации.

1.2 Виды угроз информационной безопасности фирмы

Угрозы информационной безопасности представляют собой различные действия, которые могут привести к нарушениям информационной безопасности. Другими словами, это потенциально возможные события/процессы или действия, которые могут нанести ущерб информационным и компьютерным системам[9].

Все угрозы информационной безопасности можно разделить на два типа: естественные и искусственные.

К естественным относятся природные явления, которые не зависят от человека, например, ураганы, наводнения, пожары и т.д.

Искусственные угрозы зависят непосредственно от человека и могут быть преднамеренные и непреднамеренные. Непреднамеренные угрозы возникают из-за неосторожности, невнимательности и незнания. Примером таких угроз может быть установка программ, которые не входят в число необходимых для работы, в дальнейшем нарушающих работу системы, что и приводит к потере информации.

Преднамеренные угрозы, в отличие от предыдущих, создаются специально. К ним можно отнести атаки злоумышленников как извне, так и изнутри компании. Результат этого вида угроз – огромные потери компанией денежных средств и интеллектуальной собственности.

Самым слабым звеном в обеспечении информационной безопасности чаще всего оказывается человек. На рисунке 2 представлены основные виды угроз информационной безопасности.


Рисунок 2 – Виды угроз информационной безопасности[10]

Представленные выше факторы, несущие в себе угрозу безопасности информационной среды, принято называть информационными угрозами.

Источник угроз может иметь разное положение. В зависимости от этого фактора также выделяют три группы[11]:

- угрозы, источник которых находятся вне контролируемой группы компьютерной системы (пример – перехват данных, передаваемых по каналам связи);

- угрозы, источник которых – в пределах контролируемой зоны системы (это может быть хищение носителей информации);

- угрозы, находящиеся непосредственно в самой системе (например, некорректное использование ресурсов).

В зависимости от различных способов классификации все возможные виды угрозы информационной безопасности в деятельности современного предприятия можно разделить на следующие основные подгруппы:

  • нежелательный контент;
  • несанкционированный доступ;
  • утечки информации;
  • потеря данных;
  • мошенничество;
  • кибервойны;
  • кибертерроризм.

Нежелательный контент включает в себя не только вредоносные программы, потенциально опасные программы и спам, которые непосредственно созданы для того, чтобы уничтожить или украсть информацию, но и сайты, которые запрещены законодательством, или нежелательные сайты, что содержат информацию, не соответствующую возрасту потребителя.

Несанкционированный доступ – просмотр информации сотрудником, который не имеет разрешения пользоваться данной информацией, путем нарушения должностных полномочий. Несанкционированный доступ приводит к утечке информации. В зависимости от того, какая информация и где она хранится, утечки могут организовываться разными способами, а именно через атаки на сайты, взлом программ, перехват данных по сети, использование несанкционированных программ.

Утечка информации в зависимости от того, чем она была вызвана, может разделяться на умышленную и случайную. Случайные утечки происходят из-за ошибок оборудования, программного обеспечения и человека. А умышленные, в отличие от случайных, организовываются преднамеренно, с целью получить доступ к данным, нанести ущерб[12].

Потерю данных можно считать одной из основных угроз информационной безопасности. Нарушение целостности информации может быть вызвано неисправностью оборудования или умышленными действия пользователей, будь то они сотрудниками или злоумышленниками.