Файл: Курсовая работа (Виды и состав угроз информационной безопасности).pdf
Добавлен: 26.05.2023
Просмотров: 619
Скачиваний: 5
СОДЕРЖАНИЕ
Глава 1. Базовые понятия и определения в области информационной безопасности
Определение понятия «информационная безопасность»
Глава 2. Виды угроз информационной безопасности
2. 2 Внешние угрозы информационной безопасности
Глава 3. Средства защиты информации
3.2 Средства защиты информации
Технические средства защиты информации
Программные и программно-технические средства защиты информации
Аналогичное определение понятие угроза информационной безопасности предлагает другой автор - Амелин Р. В., который называется этим понятие потенциально возможное событие, процесс или явление, которое посредством воздействия на информацию или компоненты АИС может прямо или косвенно привести к нанесению ущерба интересам субъектов информационных отношений[8].
Далее рассмотрим несколько определений из интернета.
На сайте свободной энциклопедии – Википедии (https://ru.wikipedia.org/), дается следующая трактовка понятия угроза информационной безопасности – это совокупность условий и факторов, создающих опасность нарушения информационной безопасности.
И далее в этом же источнике, поясняется, что под угрозой (в общем) понимается потенциально возможное событие, действие (воздействие), процесс или явление, которые могут привести к нанесению ущерба чьим-либо интересам[9].
На сайте Национального Открытого Университета «ИНТУИТ» курсе «Информационная безопасность» дается следующее определение понятия угроза информационной безопасности – это «совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности информации». Исходя из данного определения автор курса предлагает и более точное определение понятия «угроза информационной безопасности АС» - «представляет собой возможность реализации воздействия на информацию, обрабатываемую в АС, приводящего к нарушению конфиденциальности, целостности или доступности этой информации, а также возможность воздействия на компоненты АС, приводящего к их утрате, уничтожению или сбою функционирования»[10].
Из приведенных определений можно заключить, что в интернет источниках понятие «угроза информационной безопасности» трактуется более широко, по сравнению с учебниками. Так как в учебниках определение данного понятия можно сказать идентичны.
Так же в основе определения понятия «угроза информационной безопасности» взято понятие угроза, под которой понимается опасность, потенциально или реально существующая, совершения какого-либо действия или бездействия, направленного против объекта защиты информации или информационных ресурсов и наносящих ущерб этому объекту или его пользователю или владельцу.
Выводы
В результате проведено исследования можно заключить, что понятие конфиденциальная информация, охватывает разные отрасли экономики и сферы общественной жизни, для каждой из которых есть свои особенности правового регулирования.
В результате изучения определения понятия конфиденциальная информация, можно заключить, что конфиденциальная информация — это сведения, независимо от формы их предоставления, которые не могут быть переданы лицом, получившим доступ к данным сведениям, третьим лицам без согласия их правообладателя.
Глава 2. Виды угроз информационной безопасности
-
-
Внутренние угрозы информационной безопасности
-
Все существующие угрозы информационной безопасности можно условно разделить на внутренние и внешние угрозы.
Рассмотрим более детально эти угрозы.
Исходя из названия «внутренние» угрозы информационной безопасности, можно сказать, что основной источник находится внутри предприятия.
Внутренний угрозы это защита не только в сфере ИТ, здесь нужно учитывать живых людей, которые в каждый момент времени могут вытворить что-нибудь новенькое.
Основные угрозы связаны с потерей информации о клиентах, а именно утечкам таких данных:
- адреса и телефоны
- параметры сделок с клиентом
- история покупок
- номера карт
- информация собранная службой маркетинга
- пароли и логины
Такая информация несет ценный интерес для конкурентов по бизнесу или по интересам. Защита информации от подобного вида хищений должна работать на максимальном уровней, так как потеря таких данных может повлечь за собой последствия. На сегодня, что бы завладеть данными о клиентах, злоумышленнику нужно реализовать дорогостоящую атаку. Такие атаки имеют успех на результат не больше 5%. Однако в целом мире это большая цифра. Каждая 20 фирма несет реализованные угрозы. Также 90% всех утечек информации на предприятиях происходят по вине сотрудников. Причины могут быть разные:
Утечка по халатности (случайность):
Обычные методы защиты тут бессильны. Специалисты рекомендуют ставить ПО для мониторинга действий персонала скрытно. Такое действие как минимум предоставляет информацию о:
- отправка данных в интернет и посещаемые сайты
- печатываемая информация
- копируемые файлы на носители
- вводимые тексты через клавиатуру
- анализ голосовых переговоров через Skype и др
Намеренная кража:
- Сотрудник компании получает деньги от конкурента за слитую информацию
- Сотрудник — инсайдер, и сливает информацию другому хозяину
- Сотрудник имеет обиду на начальника и т.д.
Из выше описанных внутренних источников потери информации, можно заключить, что основной источник – это работники предприятия, и за ними постоянно нужен контроль. Причем контроль должен быть как за теми, что может умышленно украсть информацию, так и за теми, кто не осознано конфиденциальную информацию сделает не конфиденциальной.
Таким образом можно выделить основные факторы, оказывающими влияние на защиту информации и данных на предприятии, являются:
Приумножение сотрудничества компании с партнерами;
Автоматизация бизнес-процессов;
Тенденция к росту объемов информации предприятия, которая передается по доступным каналам связи;
Тенденция к росту компьютерных преступлений.
2. 2 Внешние угрозы информационной безопасности
Другой вид угроз – это внешние угрозы информационной безопасности можно условно разделить на внутренние и внешние угрозы.
Рассмотрим более детально эти угрозы.
Исходя из названия «внешние» угрозы информационной безопасности, можно сказать, что основной источник находится вне предприятия, то есть за его пределами.
Источники внешних угроз бесчислен, среди которых выделяют следующие источники:
деятельность иностранных политических, экономических, военных, разведывательных и информационных структур, направленная против интересов Российской Федерации в информационной сфере;
стремление ряда стран к доминированию и ущемлению интересов России в мировом информационном пространстве, вытеснению ее с внешнего и внутреннего информационных рынков;
обострение международной конкуренции за обладание информационными технологиями и ресурсами;
деятельность международных террористических организаций;
увеличение технологического отрыва ведущих держав мира и наращивание их возможностей по противодействию созданию конкурентоспособных российских информационных технологий;
деятельность космических, воздушных, морских и наземных технических и иных средств (видов) разведки иностранных государств;
разработка рядом государств концепций информационных войн.
Внешние угрозы информационной безопасности относятся к преднамеренных угрозам.
-
-
Естественные угрозы информационной безопасности
-
Другой критерий классификации угроз информационной безопасности – это их природа, то есть бывают естественные и искусственные угрозы.
Рассмотрим естественные угрозы и выделим основные из них.
Естественные угрозы информационной безопасности это пожары, наводнения, ураганы, удары молний и другие стихийные бедствия и явления, которые не зависят от человека. Самой часто встречаемой угрозой считается пожар. Поэтому те помещения где хранится конфиденциальная информация, то есть та информация которая представляет ценность для конкурентов, и которую очень трудно восстановить необходимо правильно хранить. Под понятие «правильно хранить» понимает, что что помещение необходимо оборудовать, особенно те помещения в которых находятся элементы системы (носители цифровых данных, серверы, архивы и пр.), противопожарными датчиками, назначение ответственных за противопожарную безопасность и наличие средств пожаротушения. Соблюдение всех этих правил позволит свести к минимуму угрозу потери информации от пожара.
Другой рекомендацией является то, что надо учесть где находятся помещения с ценной информацией. Например, если помещение располагается непосредственной близости к водоему, следовательно в данном случае угроза поступает от водоема – может иметь место наводнение. Единственное что можно предпринять в данной ситуации - это исключить хранение носителей информации на первых этажах здания, которые подвержены затоплению.
Другой естественной угрозой информационной безопасности является молния. В последнее время установлено, чир при ударах молнии выходят из строя сетевые карты, электрические подстанции и другие устройства. Особенно ощутимые потери, при выходе сетевого оборудования из строя, несут крупные организации и предприятия, такие как банки. Во избежание подобных проблем необходимо соединительные сетевые кабели были экранированы (экранированный сетевой кабель устойчив к электромагнитным помехам), а экран кабеля следует заземлить. Для предотвращения попадания молнии в электрические подстанции, следует устанавливать заземленный громоотвод, а компьютеры и серверы комплектовать источниками бесперебойного питания.
В результате проведенного исследования угроз информационной безопасности, можно заключить, что человек, а точнее работник предприятия является самой опасной угрозой, так как его действия предсказать не возможно, и нельзя ни как застраховаться на 100%.
Глава 3. Средства защиты информации
3.1 Антивирусы. DLP системы
Для защиты информации на компьютере можно использовать различные средства. Самым популярным средством являются программы антивирусы и системы защиты от утечек конфиденциальной информации, так называемые DLP системы.
DLP системы
Системы защиты от утечек конфиденциальной информации (Data Loss Prevention - DLP) предназначены для отслеживания и блокирования попыток несанкционированной передачи данных за пределы корпоративной сети. Помимо предотвращения утечек информации DLP система может выполнять функции по отслеживанию действий пользователей, записи и анализу их коммуникаций через e-mail, социальные сети, чаты и т.д. Основная задача систем DLP – обеспечение выполнения принятой в организации политики конфиденциальности (защита информации от утечки).
Использование DLP системы наиболее актуально для организаций, где риск утечки конфиденциальной информации повлечет серьезный финансовый или репутационный ущерб, а также для организаций, которые настороженно относятся к лояльности своих сотрудников. Решения класса DLP по предотвращению утечек информации обеспечивают защиту такой конфиденциальной информации, как условия тендеров, заказы на услуги и решения, номера пластиковых карт, сведения о счетах клиентов, персональные данные сотрудников и клиентов, финансовые данные и т.д.
Основные функции DLP-систем
- контроль передачи информации через Интернет с использованием E-Mail, HTTP, HTTPS, FTP, Skype, ICQ и других приложений и протоколов;
- контроль сохранения информации на внешние носители - CD, DVD, flash, мобильные телефоны и т.п.;
- защита информации от утечки путем контроля вывода данных на печать;
- блокирование попыток пересылки/сохранения конфиденциальных данных, информирование администраторов ИБ об инцидентах, создание теневых копий, использование карантинной папки;
- поиск конфиденциальной информации на рабочих станциях и файловых серверах по ключевым словам, меткам документов, атрибутам файлов и цифровым отпечаткам;
- предотвращение утечек информации путем контроля жизненного цикла и движения конфиденциальных сведений.