Файл: Виды и состав угроз информационной безопасности (Виды угроз информационной безопасности).pdf
Добавлен: 15.06.2023
Просмотров: 244
Скачиваний: 3
СОДЕРЖАНИЕ
Глава 1. Классификация угроз информационной безопасности
1.1 Виды угроз информационной безопасности
Глава 2. Угрозы безопасности персональных данных
2.1 Виды угрозы безопасности персональных данных
Глава 3. Угрозы информационной безопасности Российской Федерации
3.1 Виды угроз информационной безопасности РФ
3.2 Источники угроз информационной безопасности РФ
Введение
Информация является результатом отображения и обработки в человеческом сознании многообразия окружающего мира, представляет собой сведения об окружающих человека предметах, явлениях природы, деятельности других людей.
Одной из наиболее актуальных проблем современного информационного общества является защита этой информации, поскольку все виды данных, обрабатываемых и накапливаемых с помощью компьютерных технологий, в последнее время стали определять направление деятельности и многие другие аспекты жизнедеятельности современного социального организма.
С помощью незаконного владения информацией можно осуществлять различные противоправные действия, например, производить незаконный оборот финансовых ресурсов, получать доступ к секретной коммерческой информации и т.д.
Следует отметить, что конфиденциальная информация представляет большой интерес для конкурирующих фирм. Именно она становится причиной посягательств злоумышленников.
Многие проблемы информационной безопасности связаны с недооценкой важности такой угрозы, как конфиденциальность информации. В результате для предприятия это может привести к банкротству. Даже единичный случай халатности персонала предприятия может принести ему многомиллионные убытки, потерю репутации компании и доверия клиентов[1].
Под защитой информации в настоящее время понимается область науки и техники, которая включает совокупность средств, методов и способов человеческой деятельности, направленных на обеспечение защиты всех видов информации в организациях и предприятиях различных направлений деятельности и различных форм собственности.
Информация, которая подлежит защите, может быть представлена на любых носителях, может храниться, обрабатываться и передаваться различными способами и средствами.
Целями защиты информации являются:
- предотвращение разглашения, утечки и несанкционированного доступа к охраняемым сведениям;
- предотвращение противоправных действий по уничтожению, модификации, искажению, копированию, блокированию информации;
- предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы;
- обеспечение правового режима документированной информации как объекта собственности;
- защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах;
- сохранение государственной тайны, конфиденциальности документированной информации в соответствие с законодательством;
- обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологии и средств их обеспечения.
Информационная безопасность - это состояние защищенности информации среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государств.
Угрозы информации выражаются в нарушении ее целостности, конфиденциальности, полноты и доступности.
Цель данной работы состоит в определении видов угроз информационной безопасности и их состава.
Глава 1. Классификация угроз информационной безопасности
1.1 Виды угроз информационной безопасности
Для того чтобы обеспечить эффективную защиту информации, необходимо в первую очередь рассмотреть и проанализировать все факторы, представляющие угрозу информационной безопасности.
Под угрозой информационной безопасности обычно понимают потенциально возможное событие, действие, процесс или явление, которое может причинить ущерб чьим-либо интересам. Такие угрозы, воздействуя на информацию через компоненты КС, могут привести к уничтожению, искажению, копированию, несанкционированному распространению информации, к ограничению или блокированию доступа к ней. В настоящее время известен достаточно обширный перечень угроз, который классифицируют по нескольким признакам[2].
Таблица 1.
Классификация угроз ИБ по направлению угроз
|
№ |
Направление угрозы |
Проявление |
Варианты причин возникновения |
|
1 |
Конфиденци-альность |
Информация становится известной тому, кто не располагает полномочиями доступа к ней. «Утечка» информации. |
Имеет место, когда получен доступ к некоторой информации ограниченного доступа, хранящейся в вычислительной системе или передаваемой от одной системы к другой. Могут возникать вследствие «человеческого фактора» (например, случайное делегировании тому или иному пользователю привилегий другого пользователя), сбоев работе программных и аппаратных средств |
|
2 |
Целостность |
Появляется вероятность модификации той или иной информации, хранящейся в информационной системе |
Может быть вызвано различными факторами – от умышленных действий персонала до выхода из строя оборудования |
|
3 |
Доступность |
Создание таких условий, при которых доступ к услуге или информации будет либо заблокирован, либо возможен за время, которое не обеспечит выполнение тех или иных бизнес-целей |
Как правило вызван человеческим фактором, редко из-за технических проблем. |
Все указанные в таблице 1 угрозы далее можно классифицировать по различным характеристикам (см. Таблица 2).
Таблица 2.
Классификация угроз по различным характеристикам
|
№ |
Характеристика |
Виды угроз |
Пояснение |
|
1 |
Расположение источника угроз |
Внутренние |
Внутри системы |
|
Внешние |
Вне системы |
||
|
1 |
Степени воздействия на ИС |
Пассивные |
Структура и содержание системы не изменяются |
|
Активные |
Структура и содержание системы подвергается изменениям |
||
|
1 |
Размер наносимого ущерба |
Общие |
Причинение значительного ущерба системе в целом |
|
Локальные |
Причинение вреда отдельным частям объекта безопасности |
||
|
Частные |
Причинение вреда отдельным свойствам элементов объекта безопасности |
||
|
1 3 |
Природа возникновения |
Естественные (объективные) |
Вызываются воздействием на ИС объективных физических процессов или стихийных природных явлений, не зависящих от воли человека |
|
Искусственные (субъективные), в том числе |
Вызываются воздействием на информационную сферу человека |
||
|
Непреднамеренные (случайные) |
Ошибки программного обеспечения, персонала, сбои в работе систем, отказы вычислительной и коммуникационной техники |
||
|
Преднамеренные (умышленные) угрозы — |
Неправомерный доступ к информации, разработка специального программного обеспечения, используемого для осуществления неправомерного доступа, разработка и распространение вирусных программ и т.д. |
Угроза информационной безопасности – совокупность условий и факторов, создающих опасность нарушения информационной безопасности.
По способам воздействия на объекты информационной безопасности угрозы подлежат следующей классификации (таблица 3): информационные, программные, физические, радиоэлектронные и организационно-правовые.
Таблица 3.
Классификация угроз по способам воздействия на объекты информационной безопасности
|
№ |
Способ воздействия |
Виды угроз |
|
1 |
Информационные |
|
|
2 |
Программные |
|
|
3 |
Физические |
|
|
4 |
Радиоэлектронные |
|
|
5 |
Организационно-правовые |
|
Основные проблемы информационной безопасности связаны прежде всего с умышленными угрозами, так как они обусловлены действиями людей и являются главной причиной преступлений и правонарушений[3].
В настоящее время практически вся информация, в том числе и имеющая коммерческую или иную ценность хранится, используется и передается в цифровом формате в некоторой компьютерной системе (КС). Все множество потенциальных угроз безопасности информации в КС может быть разделено на 2 основных класса (рис.1).
Рисунок 1. Угрозы информационной безопасности КС
Более подробно составы этих классов угроз рассмотрим в следующих параграфах.
1.2 Случайные угрозы
Угрозы, которые не связаны с преднамеренными действиями злоумышленников и реализуются в случайные моменты времени, называют случайными или непреднамеренными. Механизм реализации случайных угроз в целом достаточно хорошо изучен, накоплен значительный опыт противодействия этим угрозам.
Стихийные бедствия и аварии чреваты наиболее разрушительными последствиями для КС, так как последние подвергаются физическому разрушению, информация утрачивается или доступ к ней становится невозможен. Сбои и отказы сложных систем неизбежны. В результате сбоев и отказов нарушается работоспособность технических средств, уничтожаются и искажаются данные и программы, нарушается алгоритм работы устройств.
Ошибки при разработке КС, алгоритмические и программные ошибки приводят к последствиям, аналогичным последствиям сбоев и отказов технических средств. Кроме того, такие ошибки могут быть использованы злоумышленниками для воздействия на ресурсы КС.
Согласно данным Национального Института Стандартов и Технологий США (NIST) 65% случаев нарушения безопасности информации происходит в результате ошибок пользователей и обслуживающего персонала[4]. Некомпетентное, небрежное или невнимательное выполнение функциональных обязанностей сотрудниками приводит к уничтожению, нарушению целостности и конфиденциальности информации, а также компрометации механизмов защиты.
1.3 Преднамеренные угрозы
Преднамеренные угрозы связаны с целенаправленными действиями нарушителя. Данный класс угроз изучен недостаточно, очень динамичен и постоянно пополняется новыми угрозами.
Методы и средства шпионажа и диверсий чаще всего используются для получения сведений о системе защиты с целью проникновения в КС, а также для хищения и уничтожения информационных ресурсов. К таким методам относят подслушивание, визуальное наблюдение, хищение документов и машинных носителей информации, хищение программ и атрибутов системы защиты, сбор и анализ отходов машинных носителей информации, поджоги.
Несанкционированный доступ к информации (НСД) происходит обычно с использованием штатных аппаратных и программных средств КС, в результате чего нарушаются установленные правила разграничения доступа пользователей или процессов к информационным ресурсам. Под правилами разграничения доступа понимается совокупность положений, регламентирующих права доступа лиц или процессов к единицам информации.