Файл: Виды и состав угроз информационной безопасности (Угрозы национальной безопасности Российской Федерации).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 26.05.2023

Просмотров: 163

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

Информация является результатом отображения и обработки в человеческом сознании многообразия окружающего мира, представляет собой сведения об окружающих человека предметах, явлениях природы, деятельности других людей. информационный безопасность угроза

Под защитой информации в настоящее время понимается область науки и техники, которая включает совокупность средств, методов и способов человеческой деятельности, направленных на обеспечение защиты всех видов информации в организациях и предприятиях различных направлений деятельности и различных форм собственности.

Информация, которая подлежит защите, может быть представлена на любых носителях, может храниться, обрабатываться и передаваться различными способами и средствами.

Целями защиты информации являются: предотвращение разглашения, утечки и несанкционированного доступа к охраняемым сведениям; предотвращение противоправных действий по уничтожению, модификации, искажению, копированию, блокированию информации; предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы; обеспечение правового режима документированной информации как объекта собственности; защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах; сохранение государственной тайны, конфиденциальности документированной информации в соответствие с законодательством; обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологии и средств их обеспечения.

Информационная безопасность - это состояние защищенности информации среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государств.

Угрозы информации выражаются в нарушении ее целостности, конфиденциальности, полноты и доступности.

Цель данной работы состоит в определении видов угроз информационной безопасности и их состава.

Объектом изучения данной курсовой работы является информационная безопасность. В связи с этим, основной целью данной работы является попытка собрать необходимую информацию о существующих угрозах информационной безопасности, методах и средствах борьбы с ними, входящих в предметную область изучаемого объекта.

Задача данной работы – определить сущность информационной безопасности, определить угрозы и их составы, так же охарактеризовать основные виды угроз, рассмотреть существующие методы и средства защиты информации.


Информационной базой курсовой работы являются учебники, учебные пособия, литературные издания по соответствующей теме, статьи журналов.

Глава 1. Понятие и структура угроз защищаемой информации

1.1. Источники, виды и способы дестабилизирующего воздействия

Существует три разных подхода к выявлению угроз, которые включают следующее:

1. Угроза рассматривается как потенциально существующая ситуация (возможность, опасность) нарушения информационной безопасности, а безопасность информации означает, что информация находится в такой защищенной форме, что она способна противостоять любым дестабилизирующим эффектам;

2. Угроза рассматривается как явление (событие или возможность их возникновения), что может привести к нежелательным последствиям для информации;

3. Угроза определяется как реальные или потенциально возможные действия или условия, которые приводят к той или иной форме уязвимости информации.

Любая угроза не сводится к чему-то однозначному, она состоит из определенных взаимосвязанных компонентов, каждая из которых сама по себе не представляет угрозы, а является ее частью. Сама угроза возникает только при их совместном взаимодействии.

Угрозы защищенной информации связаны с ее уязвимостью, то есть с неспособностью информации самостоятельно противостоять дестабилизирующим влияниям, которые нарушают ее статус. Нарушение статуса защищенной информации заключается в нарушении ее физической безопасности, логической структуры и контента, доступности для приемлемых пользователей, конфиденциальности (закрытой для аутсайдеров) и выражается посредством внедрения шести форм уязвимости информации.[1]

Прежде всего, угроза должна иметь некоторые существенные проявления, и любое проявление обычно называют явлением, поэтому одним из признаков и в то же время одной из составляющих угроз должно быть явление.

В основе любого явления лежат составные причины, которые являются его движущей силой и которые, в свою очередь, обусловлены определенными обстоятельствами или предпосылками. Эти причины и обстоятельства относятся к факторам, которые создают возможность дестабилизирующего воздействия на информацию. Таким образом, факторы являются его одним знаком и компонентом угрозы.


Другим конкретным признаком угрозы является ее фокус, то есть результат, которому может привести дестабилизирующий эффект на информацию.

Угроза защищенной информации представляет собой сочетание явлений, факторов и условий, которые создают опасность нарушения статуса информации.

Чтобы выявить структуру угроз, необходимо существенно указать признаки угроз, которые, в свою очередь, должны выявить характер явлений и факторов, а также определить состав условий.

К существенным проявлениям угрозы относятся:

1. источник дестабилизирующего влияния на информацию (от кого или от чего берутся эти эффекты);

2. виды дестабилизирующего воздействия на информацию (как);

3. способы дестабилизирующего влияния на информацию (какие методы, действия выполняются и реализуются типы дестабилизирующих эффектов).

Факторы, помимо причин и обстоятельств, включают наличие каналов и методов несанкционированного доступа к конфиденциальной информации для воздействия на информацию лиц, которые не имеют к ней доступа.

Источниками дестабилизирующего воздействия на информацию являются:

1. люди;

2. технические средства отображения, хранения, обработки, воспроизведения, передачи информации, средства связи;

3. системы обеспечения функционирования технических средств;

4. технологические процессы отдельных категорий промышленных объектов;

5. природные явления.

Наиболее распространенным, разнообразным и опасным источником дестабилизирующего влияния на защищенную информацию являются люди. Это так, потому что воздействие на защищенную информацию может обеспечить различные категории людей, как работающих, так и неработающих на предприятии.

Этот источник включает:

а) сотрудники предприятия;

б) лица, которые не работают на предприятии, но имеют доступ к защищенной информации в связи с их официальным положением;

в) сотрудники государственных разведывательных служб других стран и конкурирующих предприятий;

г) лица из криминальных структур.

Технические средства являются вторым по значимости источником дестабилизирующего воздействия на охраняемую информацию из-за их разнообразия.

Этот источник включает:

а) компьютерные технологии;

б) электрические и автоматические пишущие машинки и копировальные аппараты;

в) видео- и звукозаписывающее и воспроизводящее оборудование;

г) телефон, телеграф, громкоговоритель;

д) средства вещания и телевидения;

e) средства кабельной и радиосвязи.


Третий источник дестабилизирующего влияния на информацию включает в себя системы электроснабжения, водоснабжения, теплоснабжения, кондиционирования воздуха. К этому источнику примыкают вспомогательные электрические и радиоэлектронные системы и средства.[2]

Четвертый источник включает технологические процессы для обработки различных ядерных энергетических установок, химической промышленности, радиоэлектроники, а также объекты для производства определенных видов оружия и военной техники, которые изменяют естественную структуру окружающей среды.

Пятый источник - естественное явление, которое включает в себя два компонента:

а) стихийные бедствия;

б) атмосферные явления.

С человеческой стороны возможны следующие типы дестабилизирующих эффектов:

1. прямое воздействие на средства массовой информации защищенной информации;

2. несанкционированное распространение конфиденциальной информации;

3. нарушение режима работы технических средств отображения хранения, обработки, воспроизведения, передачи информации, оборудования связи и технологий обработки информации;

4. отключение технических средств и средств связи;

5. отказ и нарушение режима работы систем для обеспечения функционирования указанных средств.

Методы прямого воздействия на носители защищенной информации могут быть следующими:

а) физическое уничтожение носителя информации;

б) создание аварийных ситуаций для перевозчиков;

в) удаление информации из средств массовой информации;

г) создание искусственных магнитных полей для размагничивания носителей;

д) введение фальсифицированной информации.

Несанкционированное распространение конфиденциальной информации может осуществляться следующим образом:

а) словесное сообщение информации;

б) передача копий носителя информации;

в) отображение носителей информации;

г) ввод информации в компьютерные сети и системы;

д) публикация информации в открытой прессе;

е) использование информации в открытых публичных выступлениях;

ж) несанкционированное распространение информации также может быть вызвано потерей носителей информации.

Способы нарушения работы технических средств и информации об обработке могут быть следующими:

а) ущерб отдельным элементам средств;

б) нарушение правил использования средств;

в) внесение изменений в порядок обработки информации;

г) заражение программ обработкой информации вредоносными программами;


д) выдача неправильных инструкций программы;

e) превышение предполагаемого количества запросов;

ж) помехи в радиоэфире с помощью дополнительного звука или фона шума, изменения (перекрытия) частот передачи информации;

з) передача ложных сигналов

и) подключение подавляющих фильтров к информационным схемам, силовым цепям и заземлению

й) нарушение режима работы систем для обеспечения функционирования фондов

К четвертому типу могут быть назначены следующие методы:

а) неправильная установка технического оборудования;

б) уничтожение (разбивка) средств, в том числе повреждение линий кабельной связи;

в) создание чрезвычайных ситуаций для технических средств;

г) отключение средств от сетей электроснабжения;

д) отказ или нарушение режима работы систем для обеспечения функционирования объектов;

е) монтаж в электронных компьютерах, разрушающих радио и закладки программ.

Способ отключения и срыва режима работы систем для обеспечения функционирования технических средств может включать:

а) неправильная установка систем;

б) разрушение систем или их отдельных элементов;

в) создание аварийных ситуаций для систем;

г) отсоединение систем от источников питания;

д) нарушение правил эксплуатации систем.

Типы дестабилизирующего эффекта второго источника:

а) отток средств;

б) сбои в работе фондов;

в) создание электромагнитного излучения;

Основными способами дестабилизирующего влияния второго источника являются:

а) технические сбои и несчастные случаи;

б) воспламенение технических средств;

в) неспособность систем обеспечить функционирование фондов;

г) отрицательные эффекты природных явлений;

д) влияние измененной структуры окружающего магнитного поля;

e) влияние вредоносных программных продуктов;

ж) уничтожение или повреждение носителя информации;

з) возникновение технических неисправностей элементов средств.

Третий источник дестабилизирующего воздействия на информацию:

a) отказ систем;

б) сбои в работе системы.

Методы этого вида включают:

а) поломки и несчастные случаи;

б) пожары;

в) отказ источников энергии;

г) влияние природных явлений;

д) возникновение технических неисправностей элементов системы;

е изменения естественного радиационного фона окружающей среды (на объектах атомной энергетики);

ж) изменения в химическом составе окружающей среды (на объектах химической промышленности);