Файл: Уязвимости систем обработки информации и их классификация.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 02.12.2023
Просмотров: 60
Скачиваний: 1
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Уязвимости систем обработки информации и их классификация.Угрозы, как возможность осуществления любого действия, направленного против объекта защиты, проявляются не сами по себе, а через уязвимости (факторы), которые приводят к нарушению безопасности информации на конкретном объекте информатизации.Основные уязвимости возникают по причине действия следующих факторов:
2. Активизируемые:
Случайные уязвимостиСлучайные уязвимости зависят от особенностей среды, которая окружает объект защиты, и непредвиденных обстоятельств.Их практически невозможно предугадать в информационном пространстве, но важно быть готовым к их быстрому устранению. Устранить такие неполадки можно с помощью проведения инженерно-технического разбирательства и ответного удара, нанесенного угрозе информационной безопасности:1. Сбои и отказы работы систем:
-
несовершенство программного обеспечения, аппаратной платформы; -
разные характеристики строения автоматизированных систем в информационном потоке; -
часть процессов функционирования систем является неполноценной; -
неточность протоколов обмена информацией и интерфейса; -
сложные условия эксплуатации и расположения информации.
-
объективные; -
случайные; -
субъективные. -
Объективные уязвимости
-
электромагнитные методики (побочные варианты излучения и сигналов от кабельных линий, элементов техсредств); -
звуковые варианты (акустические или с добавлением вибросигналов); -
электрические (проскальзывание сигналов в цепочки электрической сети, по наводкам на линии и проводники, по неравномерному распределению тока).
2. Активизируемые:
-
вредоносные ПО, нелегальные программы, технологические выходы из программ, что объединяется термином «программные закладки»; -
закладки аппаратуры – факторы, которые внедряются напрямую в телефонные линии, в электрические сети или просто в помещения.
-
расположение объекта (видимость и отсутствие контролируемой зоны вокруг объекта информации, наличие вибро- или звукоотражающих элементов вокруг объекта, наличие удаленных элементов объекта); -
организация каналов обмена информацией (применение радиоканалов, аренда частот или использование всеобщих сетей).
-
детали, обладающие электроакустическими модификациями (трансформаторы, телефонные устройства, микрофоны и громкоговорители, катушки индуктивности); -
вещи, подпадающие под влияние электромагнитного поля (носители, микросхемы и другие элементы). -
Субъективные уязвимости
-
на этапе загрузки готового программного обеспечения или предварительной разработки алгоритмов, а также в момент его использования (возможно во время ежедневной эксплуатации, во время ввода данных); -
на этапе управления программами и информационными системами (сложности в процессе обучения работе с системой, настройки сервисов в индивидуальном порядке, во время манипуляций с потоками информации); -
во время пользования технической аппаратурой (на этапе включения или выключения, эксплуатации устройств для передачи или получения информации).
-
режима защиты личных данных (проблему создают уволенные работники или действующие сотрудники в нерабочее время, они получают несанкционированный доступ к системе); -
режима сохранности и защищенности (во время получения доступа на объект или к техническим устройствам); -
во время работы с техустройствами (возможны нарушения в энергосбережении или обеспечении техники); -
во время работы с данными (преобразование информации, ее сохранение, поиск и уничтожение данных, устранение брака и неточностей).
Случайные уязвимостиСлучайные уязвимости зависят от особенностей среды, которая окружает объект защиты, и непредвиденных обстоятельств.Их практически невозможно предугадать в информационном пространстве, но важно быть готовым к их быстрому устранению. Устранить такие неполадки можно с помощью проведения инженерно-технического разбирательства и ответного удара, нанесенного угрозе информационной безопасности:1. Сбои и отказы работы систем:
-
вследствие неисправности технических средств на разных уровнях обработки и хранения информации (в том числе и тех, что отвечают за работоспособность системы и за контроль доступа к ней); -
неисправности и устаревания отдельных элементов (размагничивание носителей данных, таких как дискеты, кабели, соединительные линии и микросхемы); -
сбои разного программного обеспечения, которое поддерживает все звенья в цепи хранения и обработки информации (антивирусы, прикладные и сервисные программы); -
перебои в работе вспомогательного оборудования информационных систем (неполадки на уровне электропередачи).
-
повреждение коммуникаций вроде водоснабжения или электроснабжения, а также вентиляции, канализации; -
неисправности в работе ограждающих устройств (заборы, перекрытия в здании, корпуса оборудования, где хранится информация).