Файл: Виды и состав угроз информационной безопасности (Угрозы национальной безопасности Российской Федерации).pdf
Добавлен: 26.05.2023
Просмотров: 163
Скачиваний: 3
СОДЕРЖАНИЕ
Глава 1. Понятие и структура угроз защищаемой информации
1.1. Источники, виды и способы дестабилизирующего воздействия
1.2. Формы проявления уязвимости защищаемой информации
Глава 2. Виды угроз информационной безопасности Российской Федерации
2.1. Источники угроз информационной безопасности Российской Федерации
Введение
Информация является результатом отображения и обработки в человеческом сознании многообразия окружающего мира, представляет собой сведения об окружающих человека предметах, явлениях природы, деятельности других людей. информационный безопасность угроза
Под защитой информации в настоящее время понимается область науки и техники, которая включает совокупность средств, методов и способов человеческой деятельности, направленных на обеспечение защиты всех видов информации в организациях и предприятиях различных направлений деятельности и различных форм собственности.
Информация, которая подлежит защите, может быть представлена на любых носителях, может храниться, обрабатываться и передаваться различными способами и средствами.
Целями защиты информации являются: предотвращение разглашения, утечки и несанкционированного доступа к охраняемым сведениям; предотвращение противоправных действий по уничтожению, модификации, искажению, копированию, блокированию информации; предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы; обеспечение правового режима документированной информации как объекта собственности; защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах; сохранение государственной тайны, конфиденциальности документированной информации в соответствие с законодательством; обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологии и средств их обеспечения.
Информационная безопасность - это состояние защищенности информации среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государств.
Угрозы информации выражаются в нарушении ее целостности, конфиденциальности, полноты и доступности.
Цель данной работы состоит в определении видов угроз информационной безопасности и их состава.
Объектом изучения данной курсовой работы является информационная безопасность. В связи с этим, основной целью данной работы является попытка собрать необходимую информацию о существующих угрозах информационной безопасности, методах и средствах борьбы с ними, входящих в предметную область изучаемого объекта.
Задача данной работы – определить сущность информационной безопасности, определить угрозы и их составы, так же охарактеризовать основные виды угроз, рассмотреть существующие методы и средства защиты информации.
Информационной базой курсовой работы являются учебники, учебные пособия, литературные издания по соответствующей теме, статьи журналов.
Глава 1. Понятие и структура угроз защищаемой информации
1.1. Источники, виды и способы дестабилизирующего воздействия
Существует три разных подхода к выявлению угроз, которые включают следующее:
1. Угроза рассматривается как потенциально существующая ситуация (возможность, опасность) нарушения информационной безопасности, а безопасность информации означает, что информация находится в такой защищенной форме, что она способна противостоять любым дестабилизирующим эффектам;
2. Угроза рассматривается как явление (событие или возможность их возникновения), что может привести к нежелательным последствиям для информации;
3. Угроза определяется как реальные или потенциально возможные действия или условия, которые приводят к той или иной форме уязвимости информации.
Любая угроза не сводится к чему-то однозначному, она состоит из определенных взаимосвязанных компонентов, каждая из которых сама по себе не представляет угрозы, а является ее частью. Сама угроза возникает только при их совместном взаимодействии.
Угрозы защищенной информации связаны с ее уязвимостью, то есть с неспособностью информации самостоятельно противостоять дестабилизирующим влияниям, которые нарушают ее статус. Нарушение статуса защищенной информации заключается в нарушении ее физической безопасности, логической структуры и контента, доступности для приемлемых пользователей, конфиденциальности (закрытой для аутсайдеров) и выражается посредством внедрения шести форм уязвимости информации.[1]
Прежде всего, угроза должна иметь некоторые существенные проявления, и любое проявление обычно называют явлением, поэтому одним из признаков и в то же время одной из составляющих угроз должно быть явление.
В основе любого явления лежат составные причины, которые являются его движущей силой и которые, в свою очередь, обусловлены определенными обстоятельствами или предпосылками. Эти причины и обстоятельства относятся к факторам, которые создают возможность дестабилизирующего воздействия на информацию. Таким образом, факторы являются его одним знаком и компонентом угрозы.
Другим конкретным признаком угрозы является ее фокус, то есть результат, которому может привести дестабилизирующий эффект на информацию.
Угроза защищенной информации представляет собой сочетание явлений, факторов и условий, которые создают опасность нарушения статуса информации.
Чтобы выявить структуру угроз, необходимо существенно указать признаки угроз, которые, в свою очередь, должны выявить характер явлений и факторов, а также определить состав условий.
К существенным проявлениям угрозы относятся:
1. источник дестабилизирующего влияния на информацию (от кого или от чего берутся эти эффекты);
2. виды дестабилизирующего воздействия на информацию (как);
3. способы дестабилизирующего влияния на информацию (какие методы, действия выполняются и реализуются типы дестабилизирующих эффектов).
Факторы, помимо причин и обстоятельств, включают наличие каналов и методов несанкционированного доступа к конфиденциальной информации для воздействия на информацию лиц, которые не имеют к ней доступа.
Источниками дестабилизирующего воздействия на информацию являются:
1. люди;
2. технические средства отображения, хранения, обработки, воспроизведения, передачи информации, средства связи;
3. системы обеспечения функционирования технических средств;
4. технологические процессы отдельных категорий промышленных объектов;
5. природные явления.
Наиболее распространенным, разнообразным и опасным источником дестабилизирующего влияния на защищенную информацию являются люди. Это так, потому что воздействие на защищенную информацию может обеспечить различные категории людей, как работающих, так и неработающих на предприятии.
Этот источник включает:
а) сотрудники предприятия;
б) лица, которые не работают на предприятии, но имеют доступ к защищенной информации в связи с их официальным положением;
в) сотрудники государственных разведывательных служб других стран и конкурирующих предприятий;
г) лица из криминальных структур.
Технические средства являются вторым по значимости источником дестабилизирующего воздействия на охраняемую информацию из-за их разнообразия.
Этот источник включает:
а) компьютерные технологии;
б) электрические и автоматические пишущие машинки и копировальные аппараты;
в) видео- и звукозаписывающее и воспроизводящее оборудование;
г) телефон, телеграф, громкоговоритель;
д) средства вещания и телевидения;
e) средства кабельной и радиосвязи.
Третий источник дестабилизирующего влияния на информацию включает в себя системы электроснабжения, водоснабжения, теплоснабжения, кондиционирования воздуха. К этому источнику примыкают вспомогательные электрические и радиоэлектронные системы и средства.[2]
Четвертый источник включает технологические процессы для обработки различных ядерных энергетических установок, химической промышленности, радиоэлектроники, а также объекты для производства определенных видов оружия и военной техники, которые изменяют естественную структуру окружающей среды.
Пятый источник - естественное явление, которое включает в себя два компонента:
а) стихийные бедствия;
б) атмосферные явления.
С человеческой стороны возможны следующие типы дестабилизирующих эффектов:
1. прямое воздействие на средства массовой информации защищенной информации;
2. несанкционированное распространение конфиденциальной информации;
3. нарушение режима работы технических средств отображения хранения, обработки, воспроизведения, передачи информации, оборудования связи и технологий обработки информации;
4. отключение технических средств и средств связи;
5. отказ и нарушение режима работы систем для обеспечения функционирования указанных средств.
Методы прямого воздействия на носители защищенной информации могут быть следующими:
а) физическое уничтожение носителя информации;
б) создание аварийных ситуаций для перевозчиков;
в) удаление информации из средств массовой информации;
г) создание искусственных магнитных полей для размагничивания носителей;
д) введение фальсифицированной информации.
Несанкционированное распространение конфиденциальной информации может осуществляться следующим образом:
а) словесное сообщение информации;
б) передача копий носителя информации;
в) отображение носителей информации;
г) ввод информации в компьютерные сети и системы;
д) публикация информации в открытой прессе;
е) использование информации в открытых публичных выступлениях;
ж) несанкционированное распространение информации также может быть вызвано потерей носителей информации.
Способы нарушения работы технических средств и информации об обработке могут быть следующими:
а) ущерб отдельным элементам средств;
б) нарушение правил использования средств;
в) внесение изменений в порядок обработки информации;
г) заражение программ обработкой информации вредоносными программами;
д) выдача неправильных инструкций программы;
e) превышение предполагаемого количества запросов;
ж) помехи в радиоэфире с помощью дополнительного звука или фона шума, изменения (перекрытия) частот передачи информации;
з) передача ложных сигналов
и) подключение подавляющих фильтров к информационным схемам, силовым цепям и заземлению
й) нарушение режима работы систем для обеспечения функционирования фондов
К четвертому типу могут быть назначены следующие методы:
а) неправильная установка технического оборудования;
б) уничтожение (разбивка) средств, в том числе повреждение линий кабельной связи;
в) создание чрезвычайных ситуаций для технических средств;
г) отключение средств от сетей электроснабжения;
д) отказ или нарушение режима работы систем для обеспечения функционирования объектов;
е) монтаж в электронных компьютерах, разрушающих радио и закладки программ.
Способ отключения и срыва режима работы систем для обеспечения функционирования технических средств может включать:
а) неправильная установка систем;
б) разрушение систем или их отдельных элементов;
в) создание аварийных ситуаций для систем;
г) отсоединение систем от источников питания;
д) нарушение правил эксплуатации систем.
Типы дестабилизирующего эффекта второго источника:
а) отток средств;
б) сбои в работе фондов;
в) создание электромагнитного излучения;
Основными способами дестабилизирующего влияния второго источника являются:
а) технические сбои и несчастные случаи;
б) воспламенение технических средств;
в) неспособность систем обеспечить функционирование фондов;
г) отрицательные эффекты природных явлений;
д) влияние измененной структуры окружающего магнитного поля;
e) влияние вредоносных программных продуктов;
ж) уничтожение или повреждение носителя информации;
з) возникновение технических неисправностей элементов средств.
Третий источник дестабилизирующего воздействия на информацию:
a) отказ систем;
б) сбои в работе системы.
Методы этого вида включают:
а) поломки и несчастные случаи;
б) пожары;
в) отказ источников энергии;
г) влияние природных явлений;
д) возникновение технических неисправностей элементов системы;
е изменения естественного радиационного фона окружающей среды (на объектах атомной энергетики);
ж) изменения в химическом составе окружающей среды (на объектах химической промышленности);