Файл: Виды и состав угроз информационной безопасности ( Понятие и виды информационных угроз. Система обеспечения информационной безопасности ).pdf
Добавлен: 15.06.2023
Просмотров: 278
Скачиваний: 3
СОДЕРЖАНИЕ
Глава 1 Понятие и виды информационных угроз. Система обеспечения информационной безопасности
Глава 2 Модели угроз информационной безопасности
2.2 Юридические аспекты угрозы информационной безопасности
2.3 Алгоритм анализа и оценки угроз
2.5 Виды защищаемой информации
Глава 3 Методика определения актуальных угроз безопасности персональных данных при их обработке
1.Проведение последующего анализа степени защиты исследуемой системы.
2.Разработка мер, которые будут препятствовать осуществлению угроз.
3.Контроль за обеспечением соответствующего уровня защиты на различных этапах работы механизма.
Частная модель рисков
Частная модель угроз безопасности персональных данных создается с целью проверки конкретной системы работы с персональными сведениями. В нее входят следующие положения:
•описание изучаемой системы;
•технические и структурные особенности;
•прогнозируемые варианты проникновения (модели нарушителей);
•список уязвимостей системы обработки конфиденциальных данных;
•перечень вариантов осуществления угроз, последствия вторжения;
•анализ каждой угрозы (описание, оценка вероятности, категория актуальности и опасности).
Для разработки моделей для отдельной системы оператор персональных сведений должен проанализировать компанию путем проверки документов, которые характеризуют информацию о системе, затем изучить цель и пути сбора сведений, а также список операций, которые осуществляются с персональными данными[11].
Принципы модели рисков
При создании конкретной модели угроз безопасности персональных данных, образец которой дан ниже, оператор системы должен учитывать следующие принципы:
Угрозы – действия, позволяющие не только лично осуществить несанкционированные проникновение, но и предоставить доступ другим лицам (угрозы косвенного типа).
2.Система самостоятельно не может полностью обеспечить защиту от правомочных действий определенных лиц.
3.В модели прописывается классификации лиц-нарушителей, итоги анализа вероятности возникновения угроз и прочие параметры, которые применяются при рассмотрении списка актуальных рисков.
4.Указанный перечень прописывается в заключительных положениях составляемого документа.
Типология угроз актуального и потенциального типов должна определяться для каждой отдельной информационной системы. Все сводки и расчеты содержатся в составляемом документе исключительно в целях служебного использования. Документ позволяет разработать и провести соответствующие защитные мероприятия.
Заключение
В ходе проделанной курсовой работы были изучены виды и состав угроз информационной безопасности.
Выявлены цели и задачи информационной безопасности. Безопасность должна быть обеспечена везде, начиная с пользовательских ресурсов и заканчивая государственными информационными порталами. Поэтому цели и задачи информационной безопасности достаточно многогранны и по-своему уникальны:
•обеспечение безопасности государственных данных;
•предоставление рядовым пользователям качественных и достоверных данных с разных интернет-ресурсов;
•обеспечение правовой поддержки пользователей при обмене (получение, использование и передача) информацией.
По результатам исследований, проведенным в данной работе можно сформулировать следующие выводы:
- жизнь современного общества немыслима без современных информационных технологий;
- в свою очередь высокая степень автоматизации порождает риск снижения безопасности (личной, информационной, государственной, и т. п.). Доступность и широкое распространение информационных технологий, ЭВМ делает их чрезвычайно уязвимыми по отношению к деструктивным воздействиям и тому есть много примеров;
- угроза безопасности информации это действие или событие, которое может привести к разрушению, искажению или несанкционированному использованию информационных ресурсов, включая хранимую, передаваемую и обрабатываемую информацию, а также программные и аппаратные средства;
- источники угроз информационной безопасности Российской Федерации подразделяются на внешние и внутренние;
- для обеспечения защиты информации существует ряд методов, а также средств для их реализации.
Таким образом, угроза защищаемой информации - совокупность явлений, факторов и условий, создающих опасность нарушения статуса информации.
Список литературы
Нормативно-правовые документы
1. Конституция Российской Федерации от 12 декабря 1993 г. (с изм. и доп., вступ. в силу с 21.07.2014)
Произведения из многотомного издания
2. Домарев В. В. Безопасность информационных технологий. Системный подход — К.: ООО ТИД Диа Софт, 2016. — 992 с.
3. Лапина М. А., Ревин А. Г., Лапин В. И. Информационное право. - М.: ЮНИТИ-ДАНА, 2017. – 548 с.
4. Бармен Скотт. Разработка правил информационной безопасности. - М.: Вильямс, 2018. — 208 с.
5. Галатенко В. А. Стандарты информационной безопасности. — М.: Интернет-университет информационных технологий, 2016. — 264 с.
6. Галицкий А. В., Рябко С. Д., Шаньгин В. Ф. Защита информации в сети. - М.: ДМК Пресс, 2017. — 616 с.
7. Гафнер В.В. Информационная безопасность: учеб. пособие. – Ростов на Дону: Феникс, 2010. - 324 с.
8. Информационная безопасность (2-я книга социально-политического проекта «Актуальные проблемы безопасности социума»). // «Оружие и технологии», № 11, 2018. – С.15-21.