Файл: Курсовая работа (Виды и состав угроз информационной безопасности).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 26.05.2023

Просмотров: 617

Скачиваний: 5

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

Использование компьютерной техники и различных компьютерных программ в бизнесе, в производстве, медицине и других областях привело к тому, что появилась новая ветвь информатики - информационная безопасность.

Информационная безопасность представляет собой процесс защиты информации, с помощью совокупности средств, методов и способов человеческой деятельности, которые направлены на обеспечение защиты всех видов информации в предприятиях разного масштаба и разных форм собственности.

То есть, область информационной безопасности отвечает за охрану информации, примем информация может храниться, обрабатываться и передаваться разными способами и средствами.

Целями защиты информации являются: предотвращение разглашения, утечки и несанкционированного доступа к охраняемым сведениям; предотвращение противоправных действий по уничтожению, модификации, искажению, копированию, блокированию информации; предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы; обеспечение правового режима документированной информации как объекта собственности; защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах; сохранение государственной тайны, конфиденциальности документированной информации в соответствие с законодательством; обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологии и средств их обеспечения.

Информационная безопасность - это состояние защищенности информации среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государств. Угрозы информации выражаются в нарушении ее целостности, конфиденциальности, полноты и доступности.

Данная тема является актуальной, потому, что сегодня все предприятия стремятся к выживанию в современном бизнесе, и одним из факторов успеха является владение информацией, и ее не раглашение конкуренту, поэтому руководители предприятий используют самые современные средства защиты информации.

Цель исследования – изучить теоретические основы угроз информационной безопасности и рассмотреть виды угроз информационной безопасности.

Для достижения данной цели необходимо решение следующих задач:

Дать определение понятия «информационная безопасность»;


Раскрыть суть понятия «конфиденциальная информация»;

Раскрыть сущность понятия угроза информационной безопасности;

Описать внутренние угрозы информационной безопасности;

Описать внешние угрозы информационной безопасности;

Описать естественные угрозы информационной безопасности;

Определить антивирусы и DLP системы, сравнить их.

Описать средства защиты информации.

Объектом исследования является информационная безопасность. Предметом исследования являются виды угроз информационной безопасности.

Работа состоит из введения, трех глав, заключения и списка использованной литературы.

Глава 1. Базовые понятия и определения в области информационной безопасности

Определение понятия «информационная безопасность»

Понятие «информационная безопасность», в зависимости от его применения, может быть рассмотрено с нескольких сторон.

В общем понятии информационная безопасность — это состояние защищенности информации. Информационная безопасность создает условия формирования безопасного состояния информационной среды общества, его использование и развитие в интересах граждан, предприятий и даже государства.

Информационная среда — это «сфера деятельности субъектов, связанная с созданием, преобразованием и потреблением информации». Условно ее можно поделить на три главные предметные составляющие:

  • Создание и распространение информации;
  • Создание информационных ресурсов, подготовки информационных продуктов, предоставления информационных услуг;
  • Потребление информации.

Более развернутое определение информационной безопасности — это состояние защищенности потребностей в информации граждан, общества и государства, при котором поддерживается их существование и динамичное развитие независимо от присутствия внутренних и внешних угроз для информации.

Информационная безопасность может быть определена способностью индивида, общества, предприятия:

  • Позволять с конкретной вероятностью необходимые и надежные информационные ресурсы и информационные потоки для обеспечения своей работоспособности, стабильного функционирования и прогресса в развитии;
  • Противодействовать информационным угрозам и рискам, отрицательным информационным влияние на индивидуальное и общественное мнение, на компьютерные системы и сети, а также другие источники информации;
  • Сформировать навыки безопасного поведения;
  • Обеспечивать непрерывную готовность к различным мерам в информационном противостоянии.

Защита информации и данных предусматривает перечень мероприятий, которые направлены на поддержку безопасности данных и информации.

Информационная безопасность предприятия.

Для каждого современного предприятия, компании или организации одной из самых главных задач является именно обеспечение информационной безопасности. Когда предприятие стабильно защищает свою информационную систему, оно создает надежную и безопасную среду для своей деятельности. Повреждение, утечка, неимение и кража информации — это всегда убытки для каждой компании. Например, могут появиться убытки от плохой репутации компании, от отсутствия клиентов, от затрат на возобновление стабильной работы или от потери важной информации, которой располагала данная компания.

На данный момент сформулировано три базовых задачи, которые должна обеспечивать информационная безопасность:

Целостность данных — защита от сбоев, ведущих к потере информации, а также защита от незаконного создания или уничтожения данных. Примером нарушения целостности данных является повреждение бухгалтерских баз, в дальнейшем это повлечет за собой последствия, которые определенно станут негативными для компании.

Конфиденциальность информации — незаконное разглашение, утечка, повреждение информации;

Доступность информации для всех пользователей — отказ в обслуживании или услугах, которые могут быть вызваны вирусной активностью или действиями злоумышленников.

    1. Определение понятия «конфиденциальная информация»

Так как компьютер и компьютерными программами пользуются во всех сферах деятельности, то быстро появилась проблема охраны информации, то есть стали актуальны вопросы конфиденциальности данных.

Что такое конфиденциальная информация и кто ее пользуется, для кого она нужна ответим на данные вопросы далее.

Если полистать литературу по специальности, то можно найти следующие определения понятия конфиденциальная информация.

В РФ информация (законодательно признана н качестве объекта гражданских прав (ст. 128 Гражданского Кодекса Российской Федерации)[1].

В информационных процессах, протекающих в обществе, используется, с одной стороны, массовая информация, предназначенная для неограниченною крут лиц, а с другой стороны -конфиденциальная информация, доступ к которой ограничиваемся либо се собственником, либо соответствующим законодательством.


Конфиденциальными в соответствии с законом являются, в частности, личная тайна, непосредственно затрагивающая права и свободы гражданина или его персональные данные, тайна переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений.

Конфиденциальная информация может содержать государственную или коммерческую тайну.

В другом источнике предлагает следующее определение: конфиденциальная информация — это преднамеренно скрываемые по коммерческими иным соображениям экономические интересы и сведения о различных сторонах и сферах производственно-хозяйственной, научно-технической, управленческой и финансовой деятельности предприятия, охрана которых обусловлена условиями конкуренции и возможными угрозами экономической безопасности[2].

В интернете так же можно найти определения данного понятия. Например, в Национальном Открытом Университете «ИНТУИТ» (на сайте http://www.intuit.ru/) курсе «Информационная безопасность» дается следующее определение: «конфиденциальная информация – документированная информация, доступ к которой ограничивается в соответствии с законодательством Российской Федерации[3]»[4].

В данном определение основой является законодательство и законы. По мнению автора данное определение не является полным, так как в нем не отражена сущность понятия это с одной стороны, а с другой стороны, если законы будут меняться – в него будут вноситься поправки, тогда следовательно будет меняться и данное определение. Поэтому авторам курса «Информационная безопасность» в Национальном Открытом Университете «ИНТУИТ» следует данное определение либо рассмотреть в двух значениях – в узком смысле (в данном случае предлагаемое ими определение подходит) и в широком смысле.

Более развернутое определение можно найти в электронной энциклопедии экономиста, то есть на сайте http://www.grandars.ru/ - «конфиденциальная информация — это документированная информация, т.е. зафиксированная на материальном носителе и с реквизитами, позволяющими ее идентифицировать, доступ к которой ограничивается в соответствии с законодательством РФ»[5].

Определение конфиденциальной информации, предложенное на сайте http://www.grandars.ru/, более полное. Согласно данному определению понятие «конфиденциальная информация» рассматривается в широком смысле. Но есть одна неточность по мнению автора от кого хранится информация не указано, можно было бы указать, что «… от третьих лиц, передача третьим лицам является грубым нарушением законодательства Российской Федерации».


Следует отметить и самое по мнению автора корректное определение данного понятия, с официального сайта «Центр политического анализа и информационной безопасности» (сайт http://centerpolit.ru/ ), причем прежде чем определились данное понятие, вначале определяется понятие информационной опасности, а затем на основании данного понятие дается определение понятие информационной безопасности. То есть:

Информационная опасность определяется двояко:

  • как состояние окружающей среды или объекта, в котором существует возможность причинить им существенный ущерб или вред путем оказания воздействия на информационную сферу объекта;
  • как свойство объекта, характеризующееся способностью наносить существенный ущерб другому объекту путем оказания воздействия на его информационную сферу.

Исходя изпонятие информационная безопасность предлагается следующее определение термина информационная безопасность – это:

  • состояние объекта, когда ему путем воздействия на его информационную сферу не может быть нанесен существенный ущерб или вред;
  • свойство объекта, характеризующее его способность не наносить существенного ущерба какому-либо объекту путем оказания воздействия на информационную сферу этого объекта[6].

Исходя из предложенных определений понятия конфиденциальная информация можно дать общее понятие данного определения: -конфиденциальная информация - это документированная информация, т.е. зафиксированная на материальном носителе и с реквизитами, позволяющими ее идентифицировать, доступ к которой ограничивается третьих лиц, так как передача является грубым нарушением законодательства Российской Федерации.

К конфиденциальной информации относятся различные документы, которые схематично показана на рисунке 1.

Рисунок 1 – Конфиденциальные документы

    1. Сущность понятия угроза информационной безопасности

Далее дадим определение понятия угроза информационной безопасности.

Под угрозой информационной безопасности понимается потенциально возможное действие, событие или процесс, которые посредством воздействия на информацию и другие компоненты системы могут нанести ущерб интересам субъектов[7].