Файл: «Виды и состав угроз информационной безопасности»().pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 23.05.2023

Просмотров: 145

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

ВВЕДЕНИЕ

В связи с массовой информатизацией современного общества все большую актуальность приобретает знание способов качественной защиты информационных технологий в повседневной практической деятельности. Наглядными примерами, иллюстрирующими необходимость защиты информации и обеспечения информационной безопасности, являются участившиеся сообщения о компьютерных «взломах» предприятий, росте компьютерного пиратства, распространении компьютерных вирусов.

Число компьютерных преступлений растет, увеличиваются масштабы компьютерных злоупотреблений. Умышленные атаки составляют заметную часть преступлений, но случайных действий пользователей, которые могут быть расценены как злоупотребления или ошибки – еще больше. И основной причиной потерь, как показывает практика, является недостаток информации о современных угрозах утечки конфиденциальных данных. Проблема уязвимости информации всегда будет актуальной, так как угрозы развиваются вместе с информационными технологиями.

Исследование современных видов угроз информационной безопасности позволит выявить наиболее распространенные риски в организациях, а также защититься как от внутренних, так и от внешних угроз информационной безопасности. Использование классификации угроз информационной безопасности при автоматизированной обработке данных позволит сформировать адекватные требования к защите информационной системы с целью противостояния различным угрозам.

Объект исследования – угрозы информационной безопасности.

Предмет исследования – виды и характеристики угроз информационной безопасности.

Цель курсовой работы – выявить современные угрозы информационной безопасности.

Достижение поставленной цели обеспечивается выполнением следующих задач:

  • Рассмотреть понятие и сущность угрозы информационной безопасности;
  • Описать виды и характеристики угроз информационной безопасности;
  • Провести анализ угроз информационной безопасности в России в 2018 году;
  • Провести анализ внутренних угроз информационной безопасности в российских и зарубежных компаниях.

Курсовая работа содержит введение, основную часть, состоящую из двух глав, заключение, список использованной литературы.

Первая часть представляет собой теоретический обзор по исследуемой теме, в который входят: понятие и сущность угрозы информационной безопасности, а также виды и характеристики информационной безопасности.


Во второй части был проведен анализ угроз информационной безопасности в России в 2018 году, а также анализ внутренних угроз информационной безопасности в российских и зарубежных компаниях.

Глава 1. Теоретические основы угроз информационной безопасности

1.1. Понятие и сущность угроз информационной безопасности

В любой экономической деятельности значительную роль приобретает защита информации. Это связано с тем, что информация сегодня – наиболее ценный ресурс, от которого зависит как функционирование отдельного предприятия, так и всей страны. Для современных организаций и предприятий проблема обеспечения информационной безопасности является одной из ключевых[1].

Угроз безопасности информационных ресурсов достаточно много – это и компьютерные вирусы, которые могут изменить или уничтожить данные, и шпионаж со стороны конкурентов, преследующих своей целью получение незаконного доступа к информации и много другое.

Анализ актуальных угроз информации, на основе которого строится система информационной безопасности и осуществляется организация защиты информации, начинается с понимания этих угроз. В научной литературе нет общепринятого определения понятия «угроза информационной безопасности», но существует большое количество трактовок данного понятия разными авторами. Рассмотрим некоторые из них.

Согласно А. А. Кацупееву, угрозы информационной безопасности представляют собой совокупность условий и факторов, которые создают опасность несанкционированного доступа в систему, результатом которого может быть изменение, уничтожение, копирование либо распространение персональных данных[2].

Д. М. Алексеев, К. Н. Иваненко и В. Н. Убирайло в своих трудах отмечают, что угроза информационной безопасности – это совокупность условий и факторов, создающих опасность нарушения информационной безопасности[3].

По мнению К. А. Василенко, угроза информационной безопасности представляет собой потенциальное или реально возможное явление, способное привести к намеренному или случайному нарушению работы автоматизированной информационной системы, которое проявляется в изменении, использовании, копировании, блокировании или уничтожении информации[4].

В. В. Григорьева и Л. С. Плотникова отмечают, что угроза экономической безопасности организации – это потенциальная или реальная деятельность физических или юридических лиц, наносящая экономический вреди организации, что приводит к приостановлению деятельности или даже закрытию, либо к материальному и / или моральному ущербу. Любое действие субъекта, подразумевающее негативное последствие для организации является угрозой экономической безопасности[5].


Согласно И. Е. Лобановой, угроза информационной безопасности – это потенциальная возможность нарушить информационную безопасность, которую принято рассматривать как совокупность трех аспектов: доступности, целостности и конфиденциальности. Нарушение любого из них приводит к вредоносному воздействию на информационные системы[6].

Е. Н. Чекулаева отмечает, что угроза информационной безопасности – это потенциально возможное событие, процесс или явление в информационной среде, которые могут привести к нанесению ущерба чьим-либо интересам[7].

Проанализировав данные определения можно сделать вывод о том, что угрозы информационной безопасности рассматриваются с двух позиций. С первой - угроза рассматривается как некоторая совокупность факторов, то есть фактически понятие угрозы информации смешивается с понятием уязвимостей системы защиты, самой системой защиты и ее настройками, типом злоумышленника и т. д. В совокупности эти факторы приводят к существованию опасностей. Во втором случае под угрозой понимается некоторое событие, которое возникает в системе и приводит к негативным последствиям.

В том случае, когда под угрозой понимается совокупность факторов, приводящих к нанесению ущерба информации, в качестве классификационного признака используется любой из подобных факторов, или их совокупность. При этом выделяются такие признаки, как:

  • источники угроз,
  • средства, применяемые для реализации угроз,
  • способы, применяемые для реализации угроз[8].

В случае, когда под угрозой понимается событие, приводящее к нанесению ущерба информации. В качестве классификационного признака выделяются:

  • вид наносимого ущерба (результат реализации угрозы),
  • направленность угроз,
  • направление угроз[9].

Таким образом, можно сделать вывод, что угроза информационной безопасности представляет собой случайную или преднамеренную деятельность людей или физическое явление, которые могут привести к нарушению безопасности информации. Другими словам, это потенциально возможные события, процессы или действия, которые могут нанести ущерб информационным и компьютерным системам.

1.2. Виды и характеристики угроз информационной безопасности

Важной задачей при оценке эффективности системы защиты информации является определение угроз для защищаемой информационной системы, что позволяет четко представить, чему именно должна противостоять система защиты. Также необходимо проводить классификацию угроз. Анализ научной литературы показывает, что существует множество подходов к классификации угроз. Рассмотрим их подробней.


Нарушениями в области информационной безопасности выступают угрозы, риски правонарушения (которые в свою очередь делятся на проступки и преступления), и различаются по степени опасности и виновности совершившего нарушение лица. Угроза для сохранения информации конфиденциальной возникает не автономно, а через возможное взаимодействие со слабыми элементами системы защиты. Иными словами, через факторы уязвимости. Угроза обычно нарушает привычную работу одного из носителей, а не поражает все устройство в целом. Уязвимости в основном образуются из-за неточностей в процессе обмена информацией, сложных условий эксплуатации, неполноценности каких-либо звеньев программы, несовершенства и недоработки программного обеспечения[10].

Часто угрозы применяются как инструмент для получения выгоды и нанесения вреда информации. Но бывает и так, что угроза возникает спонтанно и случайно из-за недостаточной степени защиты. К случайным угрозам относят сбои и отказы в работе системы (чаще всего это происходит из-за устаревания элементов информации, из-за перебоев в работе оборудования, из-за неисправности технических средств для хранения и обработки информации)[11].

К объективным угрозам относят активизируемые программные обеспечения, нелегальные программы, а также закладки аппаратуры. Субъективные угрозы встречаются больше остальных, поскольку включают в себя человеческий фактор в больше степени, чем остальные виды угроз[12].

Субъективные угрозы возникают из-за неточности и грубых ошибок, нарушающих информационную безопасность на разных этапах эксплуатации: на этапе загрузки программного обеспечения, управления или пользования технической аппаратурой. А так утечка информации возможна в случае несоблюдения сотрудником режима защиты личных данных, или неточности в процессе работы с данными, то есть при преобразовании информации, ее сохранении, поиска и уничтожения данных и др. В основном угрозы направляются хакерами и IT-специалистами, нарушающими законодательство, в области национальной безопасности: в социальную, научную, экономическую и управленческую сферу, поскольку именно в этих сферах хранится важная социально-значимая и личная информация, требующая, но не получающая достаточного внимания и защиты.

Различают три основных типа угроз информационной безопасности:

  • нарушения целостности,
  • нарушения доступности,
  • нарушения конфиденциальности[13].

Угрозы нарушения целостности информации при автоматизированной обработке данных способны привести к изменению, дополнению или удалению информации. Целостности информации может быть нарушена случайно или умышленно. Такие угрозы наиболее опасны для систем телекоммуникация и систем передачи данных. Угрозы нарушения доступности информации могут привести к снижению работоспособности информационной системы или блокированию доступа к её ресурсам. Угрозы нарушения конфиденциальности информации приводят к копированию или хищению конфиденциальной информации с целью её разглашения лицам, заинтересованным в этом[14].

Классификацию угроз информационной безопасности при автоматизированной обработке данных можно делить по ряду признаков:

По природе возникновения:

  • естественные (объективные) – это угрозы от природных явлений, повлекшие за собой нарушение автоматизированной информационной системы.
  • искусственные (субъективные) – это те угрозы, которые могут нарушить автоматизированную информационную систему при помощи действий человека[15].

В свою очередь они отличаются мотивацией: намеренные и непреднамеренные действия. Непреднамеренные действия – это случайные действия, которые возникают по ошибке в действиях персонала, либо ошибками в программном обеспечении. Намеренные действия – это умышленные действия, имеющие корыстные побуждения злоумышленников. Некоторые авторы разделяют преднамеренные угрозы на:

  • физические, к которым можно отнести хищения, грабеж, разбойные нападения и т.д.;
  • технические (например, радиоразведка связи, перехват информации и т.д.);
  • интеллектуальные – скрытое наблюдение, мошеннические операции, психологическое воздействие и т.д.[16]

По месту возникновения:

  • в границах автоматизированной системы обработки данных;
  • за пределами автоматизированной системы обработки данных[17].

По объекту возникновения:

  • на автоматизированную информационную систему в целом;
  • на объекты автоматизированной информационной системы с помощью завладения доступа к содержимому носителей информации и нарушения их работоспособности;
  • на субъекты автоматизированной информационной системы, т.е. на процессы пользователей;
  • на каналы передачи данных (например, нарушение конфиденциальности или доступности сети, изменение характеристик или топологии сети, изменение сообщений и т.д.)[18].