Файл: Виды и состав угроз информационной безопасности(Классификация и виды угроз).pdf
Добавлен: 15.05.2023
Просмотров: 371
Скачиваний: 2
СОДЕРЖАНИЕ
ГЛАВА 1. ПОНЯТИЕ УГРОЗЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
1.1 Основные определения понятия угрозы информационной безопасности
1.2 Классификация и виды угроз
1.3 Источники угроз информационной безопасности
ГЛАВА 2. УГРОЗЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ГОСУДАРСТВЕ И ОБЩЕСТВЕ
2.1 Виды и предупреждение угроз государственной информационной безопасности
2.2 Состав современных угроз для мобильных устройств
ГЛАВА 3. УГРОЗЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ НА КОММЕРЧЕСКИХ ПРЕДПРИЯТИЯХ
3.1 Проблемы внешних и внутренних угроз в коммерческих организациях
3.2 Особенности угроз информационной безопасности в банковском секторе
ВВЕДЕНИЕ
Вопрос информационной безопасности был всегда актуальным и злободневным для любого государства, общества, человека, он существовал всегда, во все времена и у всех народов. Формирование современного информационного общества является закономерным этапом эволюции социума, характеризующегося, в первую очередь, масштабным внедрением информационных технологий и развитием глобального информационного пространства. Информационная среда определяет качество функционирования жизнедеятельности общества, его уровень развития и безопасность. Информационные технологии повлияли на сознание человека и возможности, изменили его образ жизни. Современные информационные технологии поменяли приоритеты и ценности. Сегодня, используемые в обществе информационные технологии рассматриваются как фактор, оказывающий огромное влияние на глобальное развитие социума и формирование информационной реальности. В настоящее время информационная сфера оказалась сердцевиной экономических, социальных, политических и других конфликтов в обществе. Научно-технический прогресс превратил информацию в продукт, который может являться оружием, средством достижения определенных целей либо удовлетворения потребностей отдельного покупателя.
Проблема защиты от проявившихся в третьем тысячелетии новых видов опасностей и угроз, порожденных информатизацией, беспокоит исследователей современного общества. Информационное взаимодействие, его своевременность, полнота и интенсивность регулируют все процессы жизнеобеспечения общества. Оттого информационная инфраструктура приобретает огромную ценность, безопасность которой необходимо обеспечивать всеми доступными инструментами и способами, постоянно разрабатывать новые средства обеспечения защиты информации и пересматривать эффективность и надежность уже используемых средств.
Целью данной курсовой работы является определение современных существующих видов угроз информационной безопасности в обществе и в коммерческих организациях и изучение их состава. Акцент в изучении понятия угроз сделан на современные интернет технологии, как на самую перспективную и стремительно развивающуюся область деятельности, и в то же время, являющейся самой уязвимой.
Задачами курсовой работы являются:
- Изучение основных понятий, видов и источников угроз информационной безопасности;
- Определение видов угроз информационной безопасности на государственном уровне;
- Определение видов и изучение состава угроз на мобильных устройствах;
- Изучение видов угроз на коммерческих предприятиях;
- Изучение комплекса мер, разрабатываемых организациями для защиты коммерческой информации.
ГЛАВА 1. ПОНЯТИЕ УГРОЗЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
1.1 Основные определения понятия угрозы информационной безопасности
Для лучшего понимания изучаемой темы рассмотрим некоторые связанные понятия и определения.
Информационная безопасность - это защита информации от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести ущерб ее владельцу или пользователю.
В настоящее время выделяют четыре основных аспекта информационной безопасности:
- Целостность данных - такое свойство, в соответствии с которым информация сохраняет свое содержание и структуру в процессе ее передачи и хранения. Создавать, уничтожать или изменять данные может только пользователь, имеющий право доступа;
- Конфиденциальность - свойство, которое указывает на необходимость ограничения доступа к конкретной информации для обозначенного круга лиц. Таким образом, конфиденциальность дает гарантию того, что в процессе передачи данных, они могут быть известны только авторизованным пользователям;
3. Доступность информации - это свойство характеризует способность обеспечивать своевременный и беспрепятственный доступ полноправных пользователей к требуемой информации;
4. Достоверность -данный принцип выражается в строгой принадлежности информации субъекту, который является ее источником или от которого она принята.
Угроза информационной безопасности - совокупность условий и факторов, создающих опасность нарушения информационной безопасности.
Под угрозой понимается потенциально возможное событие, действие (воздействие), процесс или явление, которые могут привести к нанесению ущерба чьим-либо интересам.
Под угрозой интересам субъектов информационных отношений понимают потенциально возможное событие, процесс или явление, которое посредством воздействия на информацию или другие компоненты информационной системы может прямо или косвенно привести к нанесению ущерба интересам данных субъектов.
Для структурирования понимания проблемы рассмотрим различные классификации угроз.
1.2 Классификация и виды угроз
Угрозы, воздействуя на ресурсы, могут привести к искажению данных, копированию, несанкционированному распространению, ограничению или блокированию к ним доступа. В настоящее время известно достаточно большое количество угроз, которые классифицируют по различным признакам.
По аспекту информационной безопасности, на который направлены угрозы:
- Угрозы конфиденциальности (неправомерный доступ к информации). Угроза нарушения конфиденциальности заключается в том, что информация становится известной тому, кто не располагает полномочиями доступа к ней. Она имеет место, когда получен доступ к некоторой информации ограниченного доступа, хранящейся в вычислительной системе или передаваемой от одной системы к другой. В связи с угрозой нарушения конфиденциальности, используется термин "утечка". Подобные угрозы могут возникать вследствие "человеческого фактора" (например, случайное делегировании тому или иному пользователю привилегий другого пользователя), сбоев работе программных и аппаратных средств. К информации ограниченного доступа относится государственная тайна и конфиденциальная информация (коммерческая тайна, персональные данные, профессиональные виды тайна: врачебная, адвокатская, банковская, служебная, нотариальная, тайна страхования, следствия и судопроизводства, переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений (тайна связи), сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации (ноу-хау) и другие;
- Угрозы целостности (неправомерное изменение данных). Угрозы нарушения целостности это - угрозы, связанные с вероятностью модификации той или иной информации, хранящейся в информационной системе. Нарушение целостности может быть вызвано различными факторами - от умышленных действий персонала до выхода из строя оборудования;
- Угрозы доступности (осуществление действий, делающих невозможным или затрудняющих доступ к ресурсам информационной системы). Нарушение доступности представляет собой создание таких условий, при которых доступ к услуге или информации будет либо заблокирован, либо возможен за время, которое не обеспечит выполнение тех или иных бизнес целей.
По расположению источника угроз:
-
- Внутренние (источники угроз располагаются внутри системы);
- Внешние (источники угроз находятся вне системы).
По размерам наносимого ущерба:
-
- Общие (нанесение ущерба объекту безопасности в целом, причинение значительного ущерба);
- Локальные (причинение вреда отдельным частям объекта безопасности);
- Частные (причинение вреда отдельным свойствам элементов объекта безопасности).
По степени воздействия на информационную систему:
-
- Пассивные (структура и содержание системы не изменяются);
- Активные (структура и содержание системы подвергается изменениям).
По природе возникновения:
-
- Естественные (объективные) - вызванные воздействием на информационную среду объективных физических процессов или стихийных природных явлений, не зависящих от воли человека;
- Искусственные (субъективные) - вызванные воздействием на информационную сферу человека.
Среди искусственных угроз в свою очередь выделяют:
-
- Непреднамеренные (случайные) угрозы - ошибки программного обеспечения, персонала, сбои в работе систем, отказы вычислительной и коммуникационной техники;
- Преднамеренные (умышленные) угрозы - неправомерный доступ к информации, разработка специального программного обеспечения, используемого для осуществления неправомерного доступа, разработка и распространение вирусных программ и т.д. Преднамеренные угрозы обусловлены действиями людей. Основные проблемы информационной безопасности связаны прежде всего с умышленными угрозами, так как они являются главной причиной преступлений и правонарушений.
Каждая угроза имеет свою природу возникновения, для обеспечения безопасности любой информации и разработки эффективных мер защиты необходимо понимание источников возникновения угроз и потенциальной опасности. Рассмотрим основные из них.
1.3 Источники угроз информационной безопасности
Носителями угроз безопасности информации являются источники угроз. В качестве источников угроз могут выступать как субъекты (личность), так и объективные проявления, например, конкуренты, преступники, коррупционеры, административно-управленческие органы. Источники угроз преследуют при этом следующие цели: ознакомление с охраняемыми сведениями, их модификация в корыстных целях и уничтожение для нанесения прямого материального ущерба.
Все источники угроз информационной безопасности можно разделить на три основные группы:
-
- Обусловленные действиями субъекта (антропогенные источники) - субъекты, действия которых могут привести к нарушению безопасности информации, данные действия могут быть квалифицированы как умышленные или случайные преступления. Источники, действия которых могут привести к нарушению безопасности информации могут быть как внешними так и внутренними. Данные источники можно спрогнозировать, и принять адекватные меры.
- Обусловленные техническими средствами (техногенные источники) - эти источники угроз менее прогнозируемы, напрямую зависят от свойств техники и поэтому требуют особого внимания. Данные источники угроз информационной безопасности, также могут быть как внутренними, так и внешними.
- Стихийные источники - данная группа объединяет обстоятельства, составляющие непреодолимую силу (стихийные бедствия или другие обстоятельства, которые невозможно предусмотреть или предотвратить или возможно предусмотреть, но невозможно предотвратить), такие обстоятельства, которые носят объективный и абсолютный характер, распространяющийся на всех. Такие источники угроз совершенно не поддаются прогнозированию и, поэтому меры против них должны применяться всегда. Стихийные источники, как правило, являются внешними по отношению к защищаемому объекту и под ними, как правило, понимаются природные катаклизмы.
Задача обеспечения информационной безопасности подразумевает реализацию многоплановых и комплексных мер по предотвращению и отслеживанию угроз. В зависимости от источника и видов угроз непрерывно разрабатываются и улучшаются меры предотвращения опасности.
ГЛАВА 2. УГРОЗЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ГОСУДАРСТВЕ И ОБЩЕСТВЕ
2.1 Виды и предупреждение угроз государственной информационной безопасности
Согласно Закону о безопасности под угрозой информационной безопасности понимается совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства. Концепция национальной безопасности РФ не дает определения угрозы, но называет некоторые из них в информационной сфере.