Файл: Виды и состав угроз информационной безопасности).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 25.05.2023

Просмотров: 239

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

ВВЕДЕНИЕ

Мы живём в веке постоянных изменений и обновлений информационных систем и технологий. Компьютеризация современного общества дошла до такой черты, когда буквально вся информация - книги, рабочие документы, фото и видеофайлы, данные предприятий, а также личная информация хранятся на компьютерах. Информация обрабатывается и подвергается угрозам ежесекундно, следовательно, особую роль сегодня стремительно занимает исследование вопроса о сохранении персональных данных от посторонних лиц и информационных угроз.

Проблема защиты информации является одной из самых важных на сегодняшний день, поэтому тема данного исследования: "Виды и состав угроз информационной безопасности" является одной из самых актуальных в настоящее время.

Основной целью работы является изучение темы видов и состава угроз информационной безопасности.

Для достижения указанной цели необходимо решить задачи:

  • рассмотреть основные понятия информационной безопасности;
  • рассмотреть виды и состав информационной безопасности;
  • рассмотреть основные способы защиты информации;
  • изучить криптографическую защиту информации.

Объектом исследования являются виды и состав угроз информационной безопасности.

Предметом данного исследования являются теоретические и практические аспекты в области изучения проблем угроз информации.

Теоретическая значимость состоит, прежде всего, в расширении и углублении научных представлений о видах и составе угроз информационной безопасности. Сформулированные в работе положения и выводы развивают и дополняют ряд теории информационной безопасности.

Практическая ценность полученных результатов заключается в анализе статистических данных и изучении классификации угроз информационной безопасности.

Работа включает в себя: введение, основную часть, состоящую из двух глав, заключение, список использованных источников, а также приложение.

Во введении обосновываются актуальность выбранной темы, излагаются цели и задачи исследования, объект и предмет исследования, теоретическая и практическая значимость исследования, приводиться характеристика основных источников информации.

В первой главе рассмотрены основные понятия информационной безопасности, что такое информация, информационная безопасность, информационная угроза, а также виды, состав и классификация угроз информационной безопасности.


Вторая глава посвящена основным способам и средствам защиты информации, также рассмотрены технологии обеспечения безопасности и тема криптографии.

В заключении сделаны выводы по исследованиям работы.

В списке использованных источников содержится перечень документов, использованных при выполнении данной работы. Приводятся источники и книги, на которые ссылается данная работа.

В приложении представлена практическая часть на тему исследование проблем защиты информации.

При исследовании данной темы были проанализированы научные труды Степанова Е.А. по теме "Информационная безопасность и защита информации", а также работы Ракова А.С. на тему "Информационная безопасность телекоммуникационных систем и сетей".

Таким образом, данная тема особо актуальна в настоящее время и ей стоит уделить особое внимание.

Глава 1. Угроза информационной безопасности

1.1. Основные понятия информационной безопасности

Первым делом стоит рассмотреть основные понятия темы информационной безопасности.

Информация есть сведения, передаваемые людьми в устной и письменной форме, а также информация - это результат обработки и отражения многообразия окружающего нас мира, это сведения об предметах и явлениях природы, деятельности других людей[1].

Информационная безопасность представляет собой свойство защищенности системы от случайного или неслучайного вмешательства в нормальный процесс её функционирования, от попыток хищения (несанкционированного доступа) информации, модификации или физическою разрушения ее компонентов, то есть способность системы противодействовать различным возмущающим воздействиям и угрозам извне[2].

Угроза информационной безопасности представляют собой действия, попытки или события, приводящие к разрушению, искажению или несанкционированному использованию ресурсов системы, включая хранимую, передаваемую и обрабатываемую информацию, а также программные и аппаратные средства[3].

Таким образом, были рассмотрены основные понятия темы информационной безопасности.


Далее необходимо рассмотреть виды, состав и классификацию угроз информационной безопасности.

1.2. Классификация угроз информационной безопасности

В настоящее время известно множество видов угроз информационной безопасности и данные угрозы информационной безопасности могут быть классифицированы по различным признакам[4].

Необходимо рассмотреть основные шесть видов угроз информационной безопасности[5]:

  • раскрытие конфиденциальной информации;
  • взлом (вмешательство в систему извне);
  • вывод системы из строя, снижение работоспособности;
  • превышение полномочий непривилегированных пользователей;
  • отказ от авторства и транзакций;
  • уничтожение и искажение информации.

Основные шесть видов угроз информационной безопасности представлены на рисунке 1[6].

Рисунок 1. Виды угроз информационной безопасности

Далее необходимо рассмотреть классификацию угроз информационной безопасности.

По аспекту информационной безопасности угрозы бывают:

  • угрозы конфиденциальности (неправомерный доступ к информации);
  • угрозы целостности (неправомочное изменение данных);
  • угрозы доступности (осуществление действий, делающих невозможным или затрудняющих доступ к ресурсам информационной системы)[7].

По степени преднамеренных действий:

  • случайные (неумышленные действия, например, сбои в работе систем, стихийные бедствия);
  • неслучайные (умышленные действия, например, шпионаж и диверсии)[8].

По расположению источника угрозы:

  • внешние (источники угроз находятся вне системы);
  • внутренние (источники угроз располагаются внутри системы)[9].

По размерам наносимого вреда:

  • общие (нанесение объекту ущерба);
  • локальные (причинение вреда отдельным частям объекта);
  • частные (причинение вреда отдельным свойствам элементов объекта)[10].

По степени воздействия на информационную систему:

  • активные (структура и содержание системы подвергается изменениям);
  • пассивные (структура и содержание системы не подвергаются изменениям)[11].

Все источники угроз можно разделить на внешние и внутренние.

К внешним источникам угроз относятся:

  • компьютерные вирусы и вредные программы;
  • организации и отдельные лица;
  • стихийные и природные бедствия и катаклизмы.

Формами проявления внешних угроз являются:

  • заражение компьютеров вирусами или вредоносными программами;
  • несанкционированный доступ к персональной информации;
  • информационный мониторинг со стороны конкурирующих структур, разведывательных и специальных служб;
  • действия государственных структур и служб, сопровождающиеся сбором, модификацией, изъятием и уничтожением информации;
  • природные аварии, пожары, техногенные катастрофы[12].

К внутренним источникам угроз относятся:

  • сотрудники организации;
  • программное обеспечение;
  • аппаратные средства.

Формами проявления внутренних угроз являются:

  • ошибки пользователей и системных администраторов;
  • нарушения сотрудниками фирмы установленных регламентов сбора, обработки, передачи и уничтожения информации;
  • ошибки в работе программного обеспечения;
  • отказы и сбои в работе компьютерного оборудования[13].

По способам воздействия на объекты информационной безопасности угрозы подлежат следующей классификации:

  • информационные;
  • программные;
  • физические;
  • радиоэлектронные;
  • организационно-правовые[14].

К информационным угрозам относят:

  • несанкционированный доступ к информационным ресурсам;
  • незаконное копирование данных в информационных системах;
  • хищение информации из библиотек, архивов, банков и баз данных;
  • нарушение технологии обработки информации;
  • противозаконный сбор и использование информации;
  • использование информационного оружия.

К программным угрозам относят:

  • использование ошибок и "дыр" в программном обеспечении;
  • компьютерные вирусы и вредоносные программы;
  • установка "закладных" устройств.

К физическим угрозам относят:

  • уничтожение или разрушение средств обработки информации и связи;
  • хищение носителей информации;
  • хищение программных или аппаратных ключей и средств криптографической защиты данных;
  • воздействие на персонал.

К радиоэлектронным угрозам относят:

  • внедрение электронных устройств перехвата информации в технические средства и помещения;
  • перехват, расшифровка, подмена и уничтожение информации в каналах связи.

К организационно-правовым угрозам относят:

  • закупки несовершенных или устаревших информационных технологий и средств информатизации;
  • нарушение требований законодательства и задержка в принятии необходимых нормативно-правовых решений в информационной сфере.

Таким образом, в первой главе были подробно рассмотрены основные понятия информационной безопасности, а также классификация угроз информационной безопасности. Далее стоит рассмотреть основные способы и средства информационной безопасности.

Глава 2. Методы и средства защиты информации

2.1. Основные способы защиты информации

Развитие информационных систем и технологий, их применение во всех сферах человеческой жизнедеятельности приводит к тому, что проблемы информационной безопасности с каждым годом становятся всё более и более актуальными и одновременно с этим более сложными. Чтобы защитить информацию, необходимо знать основные способы защиты информации. Для этого необходимо рассмотреть способы и средства защиты информации, которые представлены на рисунке 2[15].

Рисунок 2. Способы и средства защиты информации

Перечислим основные способы защиты информации[16]:

  1. препятствие есть метод физического преграждения пути злоумышленнику к информации;
  2. управление доступом представляет собой способ защиты информации, который заключается в регулировании использования всех ресурсов компьютерной информационной системы.

Управление доступом включает такие функции защиты, как:

  • идентификация пользователей, персонала и ресурсов системы (присвоение каждому объекту персонального идентификатора);
  • опознание (установление подлинности) объекта или субъекта по предъявленному им идентификатору;
  • проверка полномочий, то есть проверка соответствия дня недели, времени суток, запрашиваемых ресурсов и процедур установленному регламенту;
  • разрешение и создание условий работы в пределах установленного регламента;
  • регистрация (протоколирование) обращений к защищаемым ресурсам;
  • регистрация (сигнализация, отключение, задержка работ, отказ в запросе) при попытках несанкционированных действий;