Файл: Практическая работа Анализ источников, каналов распространения и каналов.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 23.11.2023
Просмотров: 836
Скачиваний: 17
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Практическая работа 1. Анализ источников, каналов распространения и каналов утечки информацииЦель работы: формирование навыка работы с нормативными документами поисследуемомувопросу;анализугрозинформационнойбезопасностиВремя выполнения:2часаОборудование:учебныйперсональныйкомпьютер.ТеоретическиеосновыПонятие «информационная безопасность» (ИБ) рассматривается как состояние защищенностипотребностей личности, общества и государства в информации, при котором обеспечиваются ихсуществованиеипрогрессивноеразвитиенезависимоотналичиявнутреннихивнешнихинформационныхугроз.ТогдаспозицииобеспеченияИБможноопределить,чтоподинформационной угрозой понимается воздействие дестабилизирующих факторов на состояниеинформированности, подвергающее опасности жизненно важные интересы личности, обществаигосударства.ВзаконеРФ«Обезопасности»даноопределениеугрозыбезопасностикаксовокупностиусловий,факторов,создающихопасностьжизненноважныминтересамличности,обществаигосударства.Под угрозой информации в системах ее обработки понимается возможность возникновения накаком-либоэтапежизнедеятельностисистемытакогоявленияилисобытия,следствиемкоторогомогутбытьнежелательныевоздействиянаинформацию.Кнастоящемувремениизвестнобольшое количество разноплановых угроз различного происхождения, таящих в себе различнуюопасностьдляинформации.
Длясистемногопредставленияихудобноклассифицироватьповиду,возможнымисточникам, предпосылкампоявленияихарактерупроявления.Виды угроз Определив понятие «угроза государству, обществу и личности» в широком смысле,рассмотримегоотносительнонепосредственноговоздействиянаконфиденциальнуюинформацию,обрабатываемуюнакаком-либообъекте(кабинете,предприятии,фирме).Анализируя возможные пути воздействия на информацию, представляемую как совокупностьинформационныхэлементов,связанныхмежду собойлогическимисвязями(рис.1),можновыделить основныенарушения:
Крометого,сточкизренияанализапроцессаобработкиинформациивыделяюттакуюугрозу,какблокированиедоступак обрабатываемой информации.Угрозыбезопасностиинформациивсовременныхсистемахееобработкиопределяютсяумышленными(преднамеренныеугрозы)иестественными(непреднамеренныеугрозы)разрушающимииискажающимивоздействиямивнешнейсреды,надежностьюфункционированиясредствобработкиинформации,атакжепреднамереннымкорыстнымвоздействиемнесанкционированныхпользователей,целямикоторыхявляютсяхищение,уничтожение,разрушение,несанкционированнаямодификацияииспользованиеобрабатываемойинформации. При этом под умышленными, или преднамеренными, понимаются такие угрозы,которыеобусловливаютсязлоумышленнымидействиямилюдей.Случайными,илиестественными, являются угрозы, не зависящие от воли людей. В настоящее время принятаследующая классификация угроз сохранности (целостности)Подисточникомугрозпонимаетсянепосредственныйисполнительугрозысточкизренияеенегативноговоздействиянаинформацию.Источникиможноразделитьнаследующиегруппы:
Перечисленныеразновидностипредпосылокинтерпретируютсяследующимобразом:
Всовременнойлитературеинормативно-правовыхактахвобластиинформационнойбезопасности можно встретить такую классификацию угроз информации, которая делит их навнутренние и внешние. Одной из наиболее принципиальных особенностей проблемы защитыинформацииявляетсяформированиеполногомножестваугрозинформации,потенциальновозможныхнаобъекте ееобработки.Всамомделе,дажеоднанеучтеннаяугрозаможетвзначительноймереснизить эффективностьзащиты.ВозможныепутиполученияконфиденциальнойинформацииАнализрассмотренныхвидовугрозпозволяетсгруппироватьихпо двумосновнымобластям:
Длясистемногопредставленияихудобноклассифицироватьповиду,возможнымисточникам, предпосылкампоявленияихарактерупроявления.Виды угроз Определив понятие «угроза государству, обществу и личности» в широком смысле,рассмотримегоотносительнонепосредственноговоздействиянаконфиденциальнуюинформацию,обрабатываемуюнакаком-либообъекте(кабинете,предприятии,фирме).Анализируя возможные пути воздействия на информацию, представляемую как совокупностьинформационныхэлементов,связанныхмежду собойлогическимисвязями(рис.1),можновыделить основныенарушения:
-
физической целостности (уничтожение, разрушение элементов); -
логической целостности (разрушение логических связей ); -
содержания (изменение блоков информации, внешнее навязывание ложной информации); -
конфиденциальности (разрушение защиты, уменьшение степени защищенности информации), -
прав собственности на информацию (несанкционированное копирование, использование).
-
подверженность физическому искажению или уничтожению; -
возможность несанкционированной (случайной или злоумышленной) модификации; -
опасность несанкционированного (случайного или преднамеренного) получения информации лицами, для которых она не предназначалась.
Крометого,сточкизренияанализапроцессаобработкиинформациивыделяюттакуюугрозу,какблокированиедоступак обрабатываемой информации.Угрозыбезопасностиинформациивсовременныхсистемахееобработкиопределяютсяумышленными(преднамеренныеугрозы)иестественными(непреднамеренныеугрозы)разрушающимииискажающимивоздействиямивнешнейсреды,надежностьюфункционированиясредствобработкиинформации,атакжепреднамереннымкорыстнымвоздействиемнесанкционированныхпользователей,целямикоторыхявляютсяхищение,уничтожение,разрушение,несанкционированнаямодификацияииспользованиеобрабатываемойинформации. При этом под умышленными, или преднамеренными, понимаются такие угрозы,которыеобусловливаютсязлоумышленнымидействиямилюдей.Случайными,илиестественными, являются угрозы, не зависящие от воли людей. В настоящее время принятаследующая классификация угроз сохранности (целостности)Подисточникомугрозпонимаетсянепосредственныйисполнительугрозысточкизренияеенегативноговоздействиянаинформацию.Источникиможноразделитьнаследующиегруппы:
-
люди; -
технические устройства; -
модели, алгоритмы, программы; -
технологические схемы обработки; -
внешняя среда
-
объективные (количественная или качественная недостаточность элементов системы) — не связанные непосредственно с деятельностью людей и вызывающие случайные по характеру происхождения угрозы; -
субъективные — непосредственно связанные с деятельностью человека и вызывающие как преднамеренные (деятельность разведок иностранных государств, промышленный шпионаж, деятельность уголовных элементов и недобросовестных сотрудников), так и непреднамеренные (плохое психофизиологическое состояние, недостаточная подготовка, низкий уровень знаний) угрозы информации.
Перечисленныеразновидностипредпосылокинтерпретируютсяследующимобразом:
-
количественная недостаточность — физическая не хватка одного или нескольких элементов системы обработки, вызывающая нарушения технологического процесса обработки или перегрузку имеющихся элементов; -
качественная недостаточность — несовершенство конструкции (организации) элементов системы, в силу чего может появляться возможность случайного или преднамеренного негативного воздействия на обрабатываемую или хранимую ин формацию; -
деятельность разведорганов иностранных государств — специально организуемая деятельность государственных органов разведки , профессионально ориентированных на добывание необходимой информации всеми доступными способами и средствами; -
промышленный шпионаж: — негласная деятельность отечественны х и зарубежных промышленных организаций (фирм), направленная на по лучение незаконным путем конфиденциальной информации, используемой для достижения промышленных, коммерческих, политических или подрывных целей; -
злоумышленные действия уголовных элементов — хищение информации, средств ее обработки или компьютерных программ в целях наживы или их разрушение в интересах конкурентов; -
плохое психофизиологическое состояние — постоянное или временное психофизиологическое состояние сотрудников, приводящее при определенных нестандартных внешних воздействиях к увеличению ошибок и сбоев в обслуживании систем обработки информации или непосредственно к разглашению конфиденциальной информации; -
недостаточная качественная подготовка сотрудников — уровень теоретической и практической подготовки персонала к выполнению задач по защите информации, недостаточная степень которого может привести к нарушению процесса функционирования системы защиты информации.
Всовременнойлитературеинормативно-правовыхактахвобластиинформационнойбезопасности можно встретить такую классификацию угроз информации, которая делит их навнутренние и внешние. Одной из наиболее принципиальных особенностей проблемы защитыинформацииявляетсяформированиеполногомножестваугрозинформации,потенциальновозможныхнаобъекте ееобработки.Всамомделе,дажеоднанеучтеннаяугрозаможетвзначительноймереснизить эффективностьзащиты.ВозможныепутиполученияконфиденциальнойинформацииАнализрассмотренныхвидовугрозпозволяетсгруппироватьихпо двумосновнымобластям:
-
угрозы нарушения физической и логической целостности, а также содержания информации (несанкционированная модификация). Их можно объединить в причины нарушения целостности информации (ПНЦИ); -
угрозы, следствием которых может быть получение защищаемой информации (хищение или копирование) лицами, не имеющими на это полномочий, — в каналы несанкционированного получения информации (КНПИ).