Файл: Виды и состав угроз информационной безопасности (Угрозы национальной безопасности РФ).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 02.04.2023

Просмотров: 238

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

Под защитой информации понимается сфера науки и техники, включающая совокупность средств, а так же методов человеческой деятельности, которые направлены на обеспечение защиты всех видов информации в организациях и предприятиях работающих в различных сферах деятельности и различных форм собственности.

Информация, которая подлежит защите, может быть представлена на любых носителях, может храниться, обрабатываться и передаваться различными способами и средствами.

Целью защиты информации являются: предотвращение разглашения информации, защита от несанкционированного доступа к охраняемым сведениям; не допущение противоправных действий по уничтожению, модификации, искажению, копированию, блокированию информации; предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы; обеспечение правового режима документированной информации как объекта собственности; защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах; сохранение государственной тайны, конфиденциальность документов в соответствие с законодательством; обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологии и средств их обеспечения.

Информационная безопасность - это процесс обеспечения конфиденциальности, целостности и доступности информации.

Угроза информации выражается в нарушении ее полноты, конфиденциальности, целостности и доступности.

Цель этой работы заключается в определении видов угроз информационной безопасности и их состава.

1. Понятие и структура угроз защищаемой информации

Существует 3 подхода по нахождению угрозы, которые включают в себя следующее:

  1. угроза рассматривается как существующая ситуация (опасность, возможность) нарушения безопасности информации, при этом безопасность информации означает, информация находится в таком защищаемом виде, который может противостоять любым воздействиям, которые могут дестабилизировать ситуацию;
  2. угроза определяется как явление (событие, случай или возможность их возникновения), вследствие которого могут появиться ненужные воздействия влияющую на информацию;
  3. угроза трактуется как реальное или потенциальное возможное действия, или условие, которое приводит к той или другой форме проявления уязвимости информации.

Любая угроза не сводится к чему-то однозначному, она состоит из точных взаимосвязанных компонентов, каждый из которых по отдельности не составляет угрозу, но является её частью. Сама угроза может возникать только при совокупном их взаимодействии.

Угроза защищаемой информации связана с уязвимостью, то есть неспособностью информации самой противостоять дестабилизирующему воздействию, нарушающим её статус. Статус защищаемой информации состоит в её физической сохранности, логической структуре и содержании, а еще доступности для пользователей, и выражается по средствам реализации, шести форм проявления уязвимости информации.

Угроза должна иметь какие-то особые проявления. Одним из признаков и вместе с тем одной из составляющих угроз должно быть явление.

В любом явлении содержатся составляющие причины, которые являются его силой и которые обусловлены определённым обстоятельствам или предпосылкой. Эти причины и обстоятельства, скорее всего можно отнести к факторам, которые дают возможность при необходимости для дестабилизации воздействия на информацию. Из этого можно сделать вывод, что и факторы являются ещё одним признаком и составляющей угрозы.

Ещё одним важным признаком угрозы является её направленность,

то есть результат, при котором могли возникнуть дестабилизирующее действия на данные.

Угроза защищаемой информации – явления, факторы и условия, которые создавшие опасность нарушения статуса информации.

Для того что бы раскрыть структуру угрозы нужно знать признаки угроз, а так же конкретизировать содержание, раскрывающее характер явлений, определить состав условий.

К сущностным проявлениям угрозы можно отнести:

  1. источник воздействия на информацию, который может вызвать дестабилизацию (от кого или чего исходят эти воздействия);
  2. вид дестабилизирующего воздействия на информацию (каким образом);
  3. способ дестабилизирующего воздействия на информацию (каким приёмам, действиям осуществляются и реализуются виды дестабилизирующего воздействия).

К факторам относится помимо причин и обстоятельств - наличие канала и метода несанкционированного доступа к закрытым данным, для воздействия на данные со стороны лиц, которые не имеют к ней доступа.

1.2. Источники, виды и способы дестабилизирующего воздействия


К источнику дестабилизирующего воздействия на информацию относятся:

  1. человек;
  2. хранение, обработка, воспроизведение, передача информации, средство связи, техническое средство отображения,
  3. система по обеспечению функционирования технического средства;
  4. технологический процесс отдельно взятого промышленного объекта;
  5. природные явления.

Самым обычным и простым, многообразным и опасным из источников дестабилизирующего воздействия на конфиденциальную информацию являются люди. Он таков, потому что воздействие на конфиденциальную информацию оказывают различные категории людей, как работающих, так и неработающих на предприятии.

К этому источнику относятся:

  1. работники данного предприятия;
  2. лица, которые ранее не работали на предприятии, но имеющие доступ к закрытым данным в соответствии служебным положением;
  3. работники государственных органов разведки иных стран и конкурирующих организаций;
  4. лица из криминального мира.

Технические же возможности являются вторыми по значению источниками, вызывающими дестабилизацию на конфиденциальную информацию в силу их многообразия.

К этому источнику относятся:

  1. вычислительная и электронная техника;
  2. электрические и автоматические машинки и копировально-множительное оборудование;
  3. звукозаписывающее и воспроизводящее оборудование и средства видеосвязи;
  4. телефонные, факсимильные, телеграфные средства;
  5. радио и телевидение;
  6. средства кабельной передачи информации и радиосвязь.

Третий источник, который может вызвать дестабилизацию на данные, включает системы водоснабжения, теплоснабжения, электричества, кондиционирования. Так же к источнику примыкают другие электрические и радиоэлектронные системы и средства.

К 4 источнику можно отнести технологические процессы обработки различные объекты ядерной энергетики, а так же радиоэлектроники, объекты по изготовлению вооружения и военной техники, промышленности в области химии, изменяющую естественную структуру окружающей среды.

5 источник – это природные явления, которые включают в себя две составляющие:

  1. стихийные бедствия;
  2. атмосферные явления.

Со стороны человечества возможны следующие виды дестабилизирующих воздействий:

    1. непосредственное воздействие на носители конфиденциальной информации;
    2. несанкционированное распространение защищаемой информации;
    3. нарушение в работе технических средств хранения, обработки, воспроизведения, передачи данных, средств связи и технологий обработки данных;
    4. выход из строя технических средств и средств связи;
    5. выход из строя и нарушение режима работы системы, которая обеспечивает функционирование названных средств.

Способами, которые непосредственно воздействуют на носители защищаемых данных, являются:

  1. разрушение носителя информации;
  2. аварийные ситуации для носителей;
  3. удаление данных с носителей;
  4. создание магнитных полей для размагничивания носителей;
  5. внесение заведомо ложной информации.

Несанкционированное распространение конфиденциальной информации осуществляется следующим образом:

  1. словесная передача данных;
  2. передача копий носителя данных;
  3. показ носителей данных;
  4. ввод данных в вычислительные сети и системы;
  5. опубликование информации в открытой печати;
  6. использование данных в открытых публичных выступлениях;
  7. к несанкционированному распространению данных может так же принести и потеря носителей информации.

Существуют и другие способы нарушения работы технических средств и обработки данных:

  1. повреждение отдельных элементов средств;
  2. нарушение правил эксплуатации средств;
  3. внесение изменений в обработку информации;
  4. заражение программы по обработки информации вирусными программами;
  5. выдача неправильной программной команды;
  6. превышение расчетных чисел запросов;
  7. создание помех в радио-эфире при помощи дополнительного звукового или шумового фона, изменение (наложение) частот передачи данных;
  8. передача заведомо ложных сигналов;
  9. подключение подавляющего фильтра в информационную цепь, цепь питания и заземление;
  10. нарушение в режиме работы системы обеспечения, функционирования средств;

К четвертому виду относятся следующие способы:

    1. неверный монтаж технического средства;
    2. разрушение (поломка) средства, а так же повреждения (разрыв) кабельных каналов связи;
    3. создания аварийных ситуаций для технических средств;
    4. отключение средств от сетей электроэнергии;
    5. выход из строя или нарушение режима работы систем, обеспечения функционирования средств;
    6. монтирование в электронную и вычислительную технику специально разрушающих радио и программных закладок.

К способу вывода из строя и нарушения режима работы систем обеспечения, функционирования технических средств относятся:

  1. не правильная установка систем;
  2. разрушение или поломка системы или их отдельных элементов;
  3. создание аварийных ситуаций для системы;
  4. отключение систем от источников электроэнергии;
  5. нарушения правил эксплуатации систем.

К видам дестабилизирующего воздействия второго источника относятся:


  1. выход средств из строя;
  2. сбои при работе средств;
  3. создание электромагнитных волн;

Основным способом дестабилизирующего воздействия второго источника являются:

  1. технические поломки, а так же аварии;
  2. возгорание технических средств;
  3. выход из строя системы обеспечений функционирования средств;
  4. плохие воздействия природных явлений;
  5. воздействия измененной структуры окружающего магнитного поля;
  6. воздействие вирусных программных продуктов;
  7. разрушение или поломка носителя информации;
  8. возникновение технических неисправностей частей средств.

Видами третьего источника дестабилизирующего воздействия на данные являются:

  1. выход системы из строя;
  2. сбои при работе систем.

К способам этого вида относятся:

  1. поломки, аварии;
  2. возгорание;
  3. выход из строя источника питания;
  4. воздействия природных явлений;
  5. появления технических неисправностей элементов системы;
  6. изменение естественного радиационного фона окружающей среды (на объектах ядерной энергетики);

1.3. Формы проявления уязвимости защищаемой информации

  1. похищение носителя данных или отображаемой в нём информации (кража);
  2. потеря носителей информации (утеря);
  3. несанкционированные уничтожения носителя информации или отображённой в нём информации (разрушение);
  4. искажения информации (несанкционированное изменение, модификации, подделки, фальсификации и т.д.);
  5. блокирование информации (временное или постоянное);
  6. разглашения информации (несанкционированное распространение или раскрытие информации).

2. Виды угроз информационной безопасности Российской Федерации

По направленности угрозы информационной безопасности РФ подразделяются на такие виды как:

  1. угроза конституционному праву и свободе человека и гражданина в области духовной жизни, а так же его деятельности, индивидуальным, групповым и общественным сознанием, духовному возрождению России;
  2. угроза в информационном обеспечении государственной политики Российской Федерации;
  3. угрозы, которые мешают развитию отечественной индустрии информации, включая индустрию средств по информатизации, а так же телекоммуникации и связи, обеспечение потребностей по внутреннему рынку в ее продукции и выходу этой продукции на мировые рынки, обеспечение накопления, сохранность и эффективность использования отечественного информационного ресурса;
  4. угрозы, отвечающие за безопасность информационных и телекоммуникационных средств и систем, которые уже развернуты, так и создаваемые на территории РФ.