Файл: Виды и состав угроз информационной безопасности (Угрозы информационной безопасности).pdf
Добавлен: 13.05.2023
Просмотров: 282
Скачиваний: 2
Введение
В настоящее время современное человечество живет в информационную эпоху, в сфере информационного пространства происходит улучшение технических возможностей получения и передачи (распространения) информации. Информация является одним из фундаментальных понятий современности и относится к разряду тех, которые имеют очень широкое употребление.
Современные информационные технологии используются во всех отраслях российской экономики и сферах общественной жизни, а в стремительно происходящем процессе информатизации тем или иным образом участвует все большая часть населения нашей страны.
Сегодня понятие информационная безопасность входит во все сферы жизнедеятельности общества. Защиту информации можно рассматривать как совокупность тесно связанных между собой задач в области международной этики, права, организации управления, разработки технических средств, программирования и математики.
Главной целью любой системы обеспечения информационной безопасности является создание условий функционирования предприятия, предотвращение угроз его безопасности, защита законных интересов предприятия от противоправных посягательств, недопущение хищения финансовых средств, разглашения, утраты, утечки, искажения и уничтожения служебной информации, обеспечение в рамках производственной деятельности всех подразделений предприятия
Таким образом, под информационной угрозой понимают потенциальную возможность нарушения информационной безопасности или потенциально возможные событие, действие, несущее определенную информацию явление, которое может привести к нанесению ущерба чьим-либо интересам.
Целью курсовой работы является изучить основные виды и составы угроз информационной безопасности.
Задачи работы:
- Изучить основные понятия информационной безопасности.
- Рассмотреть виды и источники угрозы информационной безопасности.
- Рассмотреть основные составляющие информационной безопасности.
Для выполнения курсовой работы по теме «Виды и состав угроз информационной безопасности», проведем изучение научных работ, статей, учебных пособий, нормативно-правовых актов и электронных источников.
Впроцессенаписаниякурсовой работы будут использоватьсяследующиеметодыисследования:анализлитературныхисточников,методобобщения,описанияидругиеметодынаучногопознания.
В результате анализа, можно сделать вывод, что данная тема в настоящее время мало изучена и практически не раскрыта в полном объеме, а также выявлен значительный дефицит современной учебной литературы в данном направлении.
Нормативную базу исследования составили действующие нормативные акты:
- Федеральный закон № 149-ФЗ от 27 июля 2006 года «Об информации, информационных технологиях и о защите информации»;
- Указ Президента РФ от 5 декабря 2016 г. N 646 «Об утверждении Доктрины информационной безопасности Российской Федерации»;
- Доктрине информационной безопасности Российской Федерации утверждена Президентом Российской Федерации 09.09.2000 № Пр-1895.
Структурноработапредставленаизвведения,трехразделов,заключенияиСписок использованной литературы.
1. Основные понятия информационной безопасности
Для рассмотрения сущности понятия «угроза информационной безопасности», рассмотрим каждое понятие по отдельности, «угроза», «информация», «безопасность».
В современном мире всеобщей компьютеризации, информация приобретает новое качество, влияющее на развитие общества. Понятие информация является одним из фундаментальных в современной науке вообще и базовым для информатики и информационных технологий.
В настоящее время отсутствует общепринятое представление о том, что такое информация. Информация является одним из фундаментальных понятий современности и относится к разряду тех, которые имеют очень широкое употребление.
СогласноФедеральномузаконуподинформациейпонимаютсясведения(сообщения,данные)независимоотформыих представления[1].
В ГОСТ Р 50922-2006дано следующее определение информация – сведения (сообщения, данные) независимо от формы их представления, подзащищаемой информацией понимают информацию, которая является предметом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации[2].
Автор Толкового словаря русского языка С.И. Ожегов выделил следующее понятие «информация» - это сведения об окружающем мире и протекающих в нём процессах, воспринимаемые человеком или специальным устройством[3].
Информация в электронной сфере – это число, которое всегда фиксировано и хранится в памяти персонального компьютера.
В учебнике Гаврилова О.А. под информацией понимаются сведения об окружающем мире (объекты, явления, события, процессы и т.д.), которые уменьшают существующую неопределенность, неполноту знаний, которые можно передавать устным, письменным или другим способом, а также с помощью условных сигналов, технических и вычислительных средств и др[4].
В повседневной жизни часто информационная безопасность (ИБ) понимается лишь как необходимость борьбы с утечкой секретной и распространением ложной и враждебной информации. Однако это понимание очень узкое. Существует много разных определений информационной безопасности, в которых высвечиваются отдельные её свойства.
В утратившем силу ФЗ «Об информации, информатизации и защите информации» под информационной безопасностью понималось состояние защищённости информационной среды общества, обеспечивающее её формирование и развитие в интересах граждан, организаций и государства.
В других источниках приводятся следующие определения:
Согласно Доктрине информационной безопасности Российской Федерации под информационной безопасностью Российской Федерации понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства[5].
В Конституции Российской Федерации, а также Декларации прав и свобод человека и гражданина Российской Федерации определено, что каждый имеет право свободно искать, получать, передавать, производить и распространить информацию любым законным способом. Ограничения этого права могут устанавливаться законом только в целях охраны личной, семейной, профессиональной, коммерческой и государственной тайны, а также нравственности[6].
Информационная безопасность Российской Федерации – состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства[7].
Автор Макаренко С.И. в учебном пособии под информационной безопасностью понимает защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений, в том числе владельцам и пользователям информации и поддерживающей инфраструктуры[8].
Таким образом, защита информации – это деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию (рисунок 1).
Целью реализации информационной безопасности какого-либо объекта является построение Системы обеспечения информационной безопасности данного объекта (СОИБ). Для построения и эффективной эксплуатации СОИБ необходимо:
Рисунок 1. Компоненты защиты информации
- выявить требования защиты информации, специфические для данного объекта защиты;
- учесть требования национального и международного законодательства;
- использовать наработанные практики (стандарты, методологии) построения подобных СОИБ;
- определить подразделения, ответственные за реализацию и поддержку СОИБ;
- распределить между подразделениями области ответственности в осуществлении требований СОИБ;
- на базе управления рисками информационной безопасности определить общие положения, технические и организационные требования, составляющие Политику информационной безопасности объекта защиты;
- реализовать требования Политики информационной безопасности, внедрив соответствующие программно-технические способы и средства защиты информации;
- реализовать Систему менеджмента (управления) информационной безопасности (СМИБ);
- используя СМИБ, организовать регулярный контроль эффективности СОИБ и, при необходимости, пересмотр и корректировку СОИБ и СМИБ.
Основным понятием информационной безопасности является понятие «угроза». В учебной литературе под угрозой безопасности информации, понимают возможность возникновения на каком-либо этапе жизнедеятельности системы такого явления или события, следствием которого могут быть нежелательные воздействия на информацию: нарушение физической целостности, логической структуры, несанкционированная модификация информации, несанкционированное получение и размножения информации[9].
Согласно ГОСТ Р 50922-2006,под угрозой понимается совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности информации[10].
В Указе Президента Российская федерация от 05 декабря 2016 №646, под угрозой информационной безопасности понимается совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере[11].
В учебном пособии Макаренко С.И.,понятие угрозы информационной безопасности, трактуется, как оборотная сторона использования информационных технологий [12].
В учебном пособии Грибунина В.Г., понимается угроза безопасности информации — это совокупность условий и факторов, создающих потенциальную или реально существующую опасность, связанную с утечкой информации и/или несанкционированными и/или непреднамеренными воздействиями на нее[13].
Таким образом, можно сделать вывод, из рассмотренных выше определений следует, что некоторые приведенные факторы являются одновременно и угрозами, например, возможная диверсия в отношении объекта информатизации. С другой стороны, такой фактор, как несоблюдение требований по защите информации, угрозой не является.
2. Угрозы информационной безопасности
2.1 Виды угроз информационной безопасности
По своей общей направленности угрозы информационной безопасности Российской Федерации подразделяются на следующиевиды:
- угрозы конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности, индивидуальному, групповому и общественному сознанию, духовному возрождению России;
- угрозы информационному обеспечению государственной политики Российской Федерации;
- угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка в ее продукции и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов;
- угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России.
Угрозами конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности,индивидуальному, групповому и общественному сознанию, духовному возрождению России могут являться: