Файл: Практическая работа Анализ источников, каналов распространения и каналов.docx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 23.11.2023

Просмотров: 836

Скачиваний: 17

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Практическая работа 1. Анализ источников, каналов распространения и каналов утечки информацииЦель работы: формирование навыка работы с нормативными документами поисследуемомувопросу;анализугрозинформационнойбезопасностиВремя выполнения:2часаОборудование:учебныйперсональныйкомпьютер.ТеоретическиеосновыПонятие «информационная безопасность» (ИБ) рассматривается как состояние защищенностипотребностей личности, общества и государства в информации, при котором обеспечиваются ихсуществованиеипрогрессивноеразвитиенезависимоотналичиявнутреннихивнешнихинформационныхугроз.ТогдаспозицииобеспеченияИБможноопределить,чтоподинформационной угрозой понимается воздействие дестабилизирующих факторов на состояниеинформированности, подвергающее опасности жизненно важные интересы личности, обществаигосударства.ВзаконеРФ«Обезопасности»даноопределениеугрозыбезопасностикаксовокупностиусловий,факторов,создающихопасностьжизненноважныминтересамличности,обществаигосударства.Под угрозой информации в системах ее обработки понимается возможность возникновения накаком-либоэтапежизнедеятельностисистемытакогоявленияилисобытия,следствиемкоторогомогутбытьнежелательныевоздействиянаинформацию.Кнастоящемувремениизвестнобольшое количество разноплановых угроз различного происхождения, таящих в себе различнуюопасностьдляинформации.
Длясистемногопредставленияихудобноклассифицироватьповиду,возможнымисточникам, предпосылкампоявленияихарактерупроявления.Виды угроз Определив понятие «угроза государству, обществу и личности» в широком смысле,рассмотримегоотносительнонепосредственноговоздействиянаконфиденциальнуюинформацию,обрабатываемуюнакаком-либообъекте(кабинете,предприятии,фирме).Анализируя возможные пути воздействия на информацию, представляемую как совокупностьинформационныхэлементов,связанныхмежду собойлогическимисвязями(рис.1),можновыделить основныенарушения:

  • физической целостности (уничтожение, разрушение элементов);

  • логической целостности (разрушение логических связей );

  • содержания (изменение блоков информации, внешнее навязывание ложной информации);

  • конфиденциальности (разрушение защиты, уменьшение степени защищенности информации),

  • прав собственности на информацию (несанкционированное копирование, использование).
С учетом этого для таких объектов систем угроза информационной безопасности представляетреальныеилипотенциальновозможныедействияилиусловия,приводящиековладениюконфиденциальнойинформацией,хищению,искажению,изменению,уничтожениюееисведенийо самой системе,атакже кпрямымматериальнымубыткам.Обобщаярассмотренныеугрозы,можновыделитьтринаиболеевыраженныедлясистемобработкиинформации:

  1. подверженность физическому искажению или уничтожению;

  2. возможность несанкционированной (случайной или злоумышленной) модификации;

  3. опасность несанкционированного (случайного или преднамеренного) получения информации лицами, для которых она не предназначалась.

Крометого,сточкизренияанализапроцессаобработкиинформациивыделяюттакуюугрозу,какблокированиедоступак обрабатываемой информации.Угрозыбезопасностиинформациивсовременныхсистемахееобработкиопределяютсяумышленными(преднамеренныеугрозы)иестественными(непреднамеренныеугрозы)разрушающимииискажающимивоздействиямивнешнейсреды,надежностьюфункционированиясредствобработкиинформации,атакжепреднамереннымкорыстнымвоздействиемнесанкционированныхпользователей,целямикоторыхявляютсяхищение,уничтожение,разрушение,несанкционированнаямодификацияииспользованиеобрабатываемойинформации. При этом под умышленными, или преднамеренными, понимаются такие угрозы,которыеобусловливаютсязлоумышленнымидействиямилюдей.Случайными,илиестественными, являются угрозы, не зависящие от воли людей. В настоящее время принятаследующая классификация угроз сохранности (целостности)Подисточникомугрозпонимаетсянепосредственныйисполнительугрозысточкизренияеенегативноговоздействиянаинформацию.Источникиможноразделитьнаследующиегруппы:

  • люди;

  • технические устройства;

  • модели, алгоритмы, программы;

  • технологические схемы обработки;

  • внешняя среда
Предпосылки появления угроз Существуют следующие предпосылки, или причины, появленияугроз:

  • объективные (количественная или качественная недостаточность элементов системы) — не связанные непосредственно с деятельностью людей и вызывающие случайные по характеру происхождения угрозы;

  • субъективные — непосредственно связанные с деятельностью человека и вызывающие как преднамеренные (деятельность разведок иностранных государств, промышленный шпионаж, деятельность уголовных элементов и недобросовестных сотрудников), так и непреднамеренные (плохое психофизиологическое состояние, недостаточная подготовка, низкий уровень знаний) угрозы информации.

Перечисленныеразновидностипредпосылокинтерпретируютсяследующимобразом:

  • количественная недостаточность — физическая не хватка одного или нескольких элементов системы обработки, вызывающая нарушения технологического процесса обработки или перегрузку имеющихся элементов;

  • качественная недостаточность — несовершенство конструкции (организации) элементов системы, в силу чего может появляться возможность случайного или преднамеренного негативного воздействия на обрабатываемую или хранимую ин формацию;

  • деятельность разведорганов иностранных государств — специально организуемая деятельность государственных органов разведки , профессионально ориентированных на добывание необходимой информации всеми доступными способами и средствами;

  • промышленный шпионаж: — негласная деятельность отечественны х и зарубежных промышленных организаций (фирм), направленная на по лучение незаконным путем конфиденциальной информации, используемой для достижения промышленных, коммерческих, политических или подрывных целей;

  • злоумышленные действия уголовных элементов — хищение информации, средств ее обработки или компьютерных программ в целях наживы или их разрушение в интересах конкурентов;

  • плохое психофизиологическое состояние — постоянное или временное психофизиологическое состояние сотрудников, приводящее при определенных нестандартных внешних воздействиях к увеличению ошибок и сбоев в обслуживании систем обработки информации или непосредственно к разглашению конфиденциальной информации;

  • недостаточная качественная подготовка сотрудников — уровень теоретической и практической подготовки персонала к выполнению задач по защите информации, недостаточная степень которого может привести к нарушению процесса функционирования системы защиты информации.

Всовременнойлитературеинормативно-правовыхактахвобластиинформационнойбезопасности можно встретить такую классификацию угроз информации, которая делит их навнутренние и внешние. Одной из наиболее принципиальных особенностей проблемы защитыинформацииявляетсяформированиеполногомножестваугрозинформации,потенциальновозможныхнаобъекте ееобработки.Всамомделе,дажеоднанеучтеннаяугрозаможетвзначительноймереснизить эффективностьзащиты.ВозможныепутиполученияконфиденциальнойинформацииАнализрассмотренныхвидовугрозпозволяетсгруппироватьихпо двумосновнымобластям:

  1. угрозы нарушения физической и логической целостности, а также содержания информации (несанкционированная модификация). Их можно объединить в причины нарушения целостности информации (ПНЦИ);

  2. угрозы, следствием которых может быть получение защищаемой информации (хищение или копирование) лицами, не имеющими на это полномочий, — в каналы несанкционированного получения информации (КНПИ).
Поддействиемрассмотренныхвышеугрозможетпроизойтиутечказащищаемойинформации,тоестьнесанкционированное,неправомерноезавладениесоперникомданнойинформациейивозможностьиспользованияеевсвоих,вущербинтересамсобственника(владельца)информации, целях. При этом образуется канал утечки информации, под которым понимаетсяфизический путь от источника конфиденциальной информации к злоумышленнику. Для еговозникновениянеобходимыопределенныепространственные,энергетическиеивременныеусловия, а также соответствующие средства восприятия и фиксации информации на стороне