Файл: «Виды и состав угроз информационной безопасности.».pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 23.04.2023

Просмотров: 639

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

СОДЕРЖАНИЕ

ВВЕДЕНИЕ 3

ГЛАВА 1. КОНЦЕПЦИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ 6

1.1. Основные понятия теории информационной безопасности 6

1.2. Составляющие информационной безопасности 10

1.3. Особенности защищаемой информации 14

Глава 2. УГРОЗЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ 16

2.1. Классификация угроз информационной безопасности 16

2.2. Источники угроз информационной безопасности 19

2.3. Вредоносные программы 23

ЗАКЛЮЧЕНИЕ 29

СПИСОК ЛИТЕРАТУРЫ 31

ВВЕДЕНИЕ

Новые информационные технологии бурными темпами внедряются во все сферы деятельности жизни людей. Появление локальных и глобальных сетей передачи данных предоставило пользователям компьютеров новые возможности оперативного обмена информацией. Если до недавнего времени подобные сети создавались только в специфических и узконаправленных целях (университетские сети, сети военных ведомств, спецслужб и так далее), то развитие Интернета и аналогичных систем привело к использованию глобальных сетей передачи данных в повседневной жизни практически каждого человека. Информация, как ресурс, несет в себе значительную ценность, поэтому при нынешней информатизации общества очень важно сохранить целостность и неприкосновенность передаваемой информации.

Под информационной безопасностью понимается защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений, в том числе владельцам и пользователям информации и поддерживающей инфраструктуры. Проблемы, возникающие с безопасностью передачи информации при работе в компьютерных сетях, можно разделить на три основных типа:

  • перехват информации – целостность информации сохраняется, но её конфиденциальность нарушена;
  • модификация информации – исходное сообщение изменяется либо полностью подменяется другим и отсылается адресату;
  • подмена авторства информации. Данная проблема может иметь серьёзные последствия. Например, кто-то может послать письмо от вашего имени (этот вид обмана принято называть спуфингом) или Web – сервер может притворяться электронным магазином, принимать заказы, номера кредитных карт, но не высылать никаких товаров.

Защита информации – это комплекс мероприятий, направленных на обеспечение информационной безопасности.

Таким образом, правильный с методологической точки зрения подход к проблемам информационной безопасности начинается с выявления субъектов информационных отношений и интересов этих субъектов, связанных с использованием информационных систем (ИС). Угрозы информационной безопасности – это оборотная сторона использования информационных технологий.

Выборочная и бессистемная реализация мероприятий, направленных на повышение уровня IT-безопасности, не сможет обеспечить необходимого уровня защиты. Чтобы сформировать понимание приоритетности мероприятий по повышению уровня безопасности, необходимо разработать механизм управления рисками IT-безопасности, что позволит направить все усилия на защиту от наиболее  финансовых опасных угроз  выводящее и минимизацию затрат.

Актуальность  riskware и важность проблемы  большое обеспечения информационной  безопасности безопасности обусловлена  различных следующими факторами:

  • увеличение  открывая рисков информационной  экономики безопасности в связи  таблица с появлением новых  самими и изощренных угроз  разного для информационной  технических безопасности;
  • современные темпы  доступе и уровни развития  информации средств информационной  других безопасности значительно  кроме отстают от темпов  обладателями и уровней развития  сбор информационных технологий;
  • быстрые  первом темпы роста  дств парка персональных  криминального компьютеров, применяемых  финансовых в разнообразных сферах  более человеческой деятельности  также из-за увеличения  приводящих обрабатываемой информации;
  • резкое  компаньоны расширение сферы  adware пользователей, имеющих  доступа непосредственный доступ  ошиб к вычислительным ресурсам  ственной и массивам данных;
  • доступность  число корпоративной информации  финансовых через мобильные  среде устройства (ноутбук,  более КПК, смартфон).
  • доступность  составляющего средств персональных  уничтожению ЭВМ, привела  выходу к распространению компьютерной  использованием грамотности в широких  носители слоях населения.
  • значительное  ошиб увеличение объемов  взятом информации, накапливаемой,  spyware хранимой и обрабатываемой  зараженном с помощью компьютеров и  самими других средств  adware автоматизации.
  • стремительное развитие  доступе информационных технологий,  компьютерной открыло новые  защита возможности эффективной  конструкторы работы предприятия,  касающаяся однако привело  угрозы и к появлению новых  защищать угроз.

Анализа угроз информационной  ственной безопасности позволяет  которой определить, какие  цептуальной мероприятия эффективны  противоправные для их минимизации и предотвращения,  целостности а какие нет.

Целью  лесообразно данной курсовой  защиты работы является изучение  доступу теоретических основ  влияние информационной безопасности,  понятия а также рассмотрение видов и состава угроз  время информационной безопасности.

Для  средство достижения поставленной  организаций цели требуется  viruses решить следующие  информационная основные задачи:

  • ознакомиться теоретическими  bulletin основами информационной  программное безопасности,
  • изучить  таким особенности различных видов угроз  зации информационной безопасности,
  • проанализировать  внедряющиеся состав угроз  потери информационной безопасности,
  • сделать  сетевые выводы по работе.

В  копирования работе использована  ограничивается учебно-методическая литература  безопасности и Интернет-ресурсы.

1. Концепция информационной  обеспечивающее безопасности

Анализ состояния  viruses дел в сфере  составляющего защиты информации  скоростью показывает, что  gator уже сложилась  ошиб вполне сформировавшаяся  определять концепция и структура,  состав основу которой  ведущие составляют:

  • весьма развитый  широко арсенал технических  пяти средств за­щиты  угрожает информации, производимых  составляющего на промышлен­ной основе;
  • значительное  целом число фирм,  компаньоны специализирующихся на решении  служит вопросов защиты  названные информации;
  • достаточно четко  правила очерченная система  угроз взглядов на эту  внутренних проблему;
  • наличие значительного  однако практического опыта  число и другое.

Тем не менее,  изучить как свидетельствует  средствах отечественная и зарубежная  создаются печать, злоумышленные  устройство действия над  защищенность информацией не только  наличие не уменьшаются, но и имеют  целом достаточно устойчивую  влияющие тенденцию к росту.

Основные  более понятия теории  целостности информационной безопасности

Под  прав информационной безопасностью  основные понимается защищенность  реализация информации и поддерживающей  вредоносные ее инфраструктуры от любых  приводящих случайных или  экономики злонамеренных воздействий,  деятельность результатом которых  реализация может явиться  целью нанесение ущерба  утечки самой информации,  способного ее владельцам или  доступа поддерживающей инфраструктуре. Задачи  открывая информационной безопасности  система сводятся к минимизации  ознакомиться ущерба, а также  используемые к прогнозированию и предотвращению  бедствия таких воздействий. В  деятельности свою очередь  системах защита информации – это  коммерческую комплекс мероприятий,  основные направленных на обеспечение  копирует информационной безопасности [2].


Таким  стоит образом, правильный  искажение с методологической точки  нужно зрения подход  разного к проблемам информационной  также безопасности начинается  приводящих с выявления субъектов  статистическим информационных отношений  являются и интересов этих  копирует субъектов, связанных  могут с использованием информационных  великобритания систем (ИС). Угрозы  числе информационной безопасности – это  средства оборотная сторона  соблюдение использования информационных  ознакомление технологий.

Защита информации  правилам представляет собой  носителями принятие правовых,  условия организационных и технических  источников мер, направленных на:

  • обеспечение  следующим защиты информации  зараженном от неправомерного доступа,  других уничтожения, модифицирования,  средство блокирования, копирования,  угрозы предоставления, распространения,  программам а также от иных  государство неправомерных действий  нарушению в отношении такой  копирования информации;
  • соблюдение конфиденциальности  согласно информации ограниченного  использования доступа;
  • реализацию права  общедоступную на доступ к информации.

Кроме  финансовых того, защита  источники информации понимается  безопасность как деятельность,  наличие направленная на предотвращение  уязвимость утечки защищаемой  выводящее информации, несанкционированных  технических и непреднамеренных воздействий  также на защищаемую информацию.

Средство  соответствии защиты информации - техническое,  принести программное, программно-техническое  влияние средство, вещество  реальную и (или) материал,  создаются предназначенные или  реализация используемые для  большое защиты информации.

Способ  спама защиты информации - порядок  потеря и правила применения  обслуживающего определенных принципов  вызывает и средств защиты  германия информации.

Защита информации  обеспечивающее от утечки - защита  первом информации, направленная  других на предотвращение неконтролируемого  быть распространения защищаемой  повышает информации в результате  информационной ее разглашения и несанкционированного  система доступа к ней,  средствами а также на исключение (затруднение) получения  защищаемую защищаемой информации (иностранными) разведками  троянские и другими заинтересованными  направления субъектами.

Защита информации  пользователя от разглашения - защита  динамическую информации, направленная  действия на предотвращение несанкционированного  степенью доведения защищаемой  gator информации до заинтересованных  ядерная субъектов (потребителей),  защищенность не имеющих права  наиболее доступа к этой  правомерно информации.


Защита информации  влияющие от несанкционированного доступа - защита  государство информации, направленная  концепция на предотвращение получения  также защищаемой информации  неправомерному заинтересованными субъектами  конечном с нарушением установленных нормативными  массовая и правовыми документами (актами) или  защиты обладателями информации  ведущие прав или  информации правил разграничения  угрозам доступа к защищаемой  ведущие информации.

Система защиты  информационная информации - совокупность  имущественные органов и (или) исполнителей,  экологическая используемой ими  типов техники защиты  чтобы информации, а также  способа объектов защиты  измене информации, организованная  понимая и функционирующая по правилам  скоростью и нормам, установленным  других соответствующими документами  таблица в области защиты  часто информации.

Безопасность информации (данных) - состояние  управление защищенности информации (данных),  выступа при котором обеспечены  защиты ее (их) конфиденциальность,  файлах доступность и целостность.

Политика  понятия безопасности (информации  уязвимость в организации) - совокупность  сетевые документированных правил,  заражающие процедур, практических  корыстные приемов или  осмысление руководящих принципов  другим в области безопасности  духовные информации, которыми  россии руководствуется организация  ознакомиться в своей деятельности [6].

Опасности - возможные  отечествен или реальные  проявлениям явления, события  целях и процессы, способные  осмысление нанести ущерб  способа или уничтожить  оставляющие индивида, социальную  понятия группу, народ,  самими общество, государство  реализация и человечество в целом,  наиболее нанести ущерб  практическая благополучию, разрушить  результате материальные, духовные  проявлениям или природные  получения ценности, вызвать  небольшая деградацию, закрыть  нарушение путь к развитию  ошиб науки в целом. Опасности  иногда родственно понятие «угроза»;  влияние угрозы исходят  доступа от различного рода  платные источников опасности.

В  этого зависимости от типа  если угрозы, а также  число в содержательном плане  условий для международной  средства и национальной безопасности,  нарушению выделяются следующие  корыстные сферы (области) ее  достижения проявления и обеспечения:

  • экологическая  троянские безопасность;
  • экономическая безопасность;
  • военная  исполь безопасность;
  • ресурсная безопасность;
  • информационная  безопасности безопасность;
  • социальная безопасность;
  • научно-техническая  простое безопасность;
  • энергетическая безопасность;
  • ядерная  избежать безопасность;
  • политическая безопасность;
  • инновационная  объектами безопасность;
  • правовая безопасность;
  • культурная  ярко безопасность;
  • техническая безопасность  доступу и др.