Файл: Виды и состав угроз информационной безопасности (Теоретическая сущность информационной безопасности и состав ее угроз).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 25.05.2023

Просмотров: 262

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

ВВЕДЕНИЕ

Возникновение и развитие нового типа общества породило новые проблемы, а именно, проблемы обеспечения информационной безопасности.

Современные условия развития общества таковы, что компьютерные сети получили массовое распространение, сейчас уже никого не удивишь наличием компьютера дома, и тем более, в офисе. Однако подобное распространение информационных технологий привело к тому, что особенно острой стоит проблема обеспечения безопасности информации. Данная проблема весьма актуальна в наши дни, когда информация является одним из наиболее главных ресурсов современной экономики.

Мероприятия по обеспечению безопасности информации направлены, в первую очередь, на предотвращение несанкционированного доступа к информации, уничтожения, изменения, хищения информации.

Для того, чтобы идти в ногу со временем и быть защищенным от угроз важной информации предприятие должно соблюдать ряд следующих принципов:

Необходимо постоянно проводить обучающие мероприятия среди сотрудников, целью которых состоит донесение правил соблюдения конфиденциальности, режима коммерческой тайны на предприятии, воспитание ответственности к исполняемым обязанностям в части соблюдения конфиденциальности важной информации о деятельности предприятия.

Использование технических средств защиты, которые прошли технические испытания, аттестацию. Только в такой случае они могут гарантировать эффект в обеспечении информационной безопасности.

Борьба с текучестью кадров, которые владеют коммерческой тайной. Необходимо создавать самые благоприятные, в пределах разумного, условия для нормальной работы людей. В случае, если все таки увольнения избежать не удается, то расставаться с сотрудником необходимо в доброжелательном тоне.

То есть, из этого можно заключить, что угрозы информационной безопасности всегда легче предупредить, чем потом бороться с их последствиями.

Вышесказанное и определяет актуальность выбранной темы курсовой работы для исследования «Виды и состав угроз информационной безопасности».

Цель исследования состоит в исследовании видов угроз информационной безопасности, а также в анализе методов борьбы с угрозами информационной безопасность.

Для достижения данной цели необходимо решение следующих задач:

1) Рассмотреть сущность понятия информационной безопасности и ее угроз.

2) Рассмотреть виды угроз информационной безопасности и их источники.


3) Оценить преимущества физических методов борьбы с угрозой конфиденциальности информации.

4) Дать анализ криптографическим методам борьбы с угрозами целостности и доступности информации.

Объектом исследования является угроза информационной безопасности.

Предметом исследования является исследование методов борьбы и предотвращения угроз информационной безопасности предприятия.

Работа состоит из введения, двух глав («Теоретическая сущность информационной безопасности и состав ее угроз», «Анализ методов борьбы с угрозами информационной безопасности»), заключения и библиографии.

ГЛАВА 1. Теоретическая сущность информационной безопасности и состав ее угроз

1.1.Понятие информационной безопасности и ее угроз

Защита информации личного или производственного назначения занимает важное место в современной системе обеспечения безопасности. Ведь мировое сообщество вступило в такую фазу развития, где наиболее ценным ресурсом является информация во всех ее проявлениях. Информация является довольно специфическим ресурсом, которая не имеет материально выраженной формы. Однако нужная информация может помочь достичь небывалых успехов, может заставить человека опуститься «на дно», может помочь, а может и навредить. Информация может обладать уникальной ценностью, но становится ненужной, если нарушается ее конфиденциальность.

Особенностью информации является ее уязвимость. Вот почему обеспечение информационной безопасности является очень актуальной проблемой в наши дни.

Угроз безопасности информационных ресурсов предприятия много – это и компьютерные вирусы, которые могут уничтожить важные данные, и промышленный шпионаж со стороны конкурентов преследующих своей целью получение незаконного доступа к информации, представляющей коммерческую тайну, и много другое[1]. Поэтому особое место приобретает деятельность по защите информации, по обеспечению информационной безопасности[2].


Определение информационной безопасности звучит следующим образом.

Информационная безопасность (англ. «Information security») [3] – защищенность информации и соответствующей инфраструктуры от случайных или преднамеренных воздействий сопровождающихся нанесением ущерба владельцам или пользователям информации. Информационная безопасность – обеспечение конфиденциальности, целостности и доступности информации.

Целью защиты информации от несанкционированного вторжения состоит в том, чтобы сделать важную информацию недоступной для заинтересованных пользователей, независимо от того, преследуют ли они злой умысел, либо ими движет простое любопытство. В случае, если первая цель не достигнута, то тогда цель информационной безопасности направлена на то, чтобы минимизировать потери, которые могут быть вызваны нарушением целостности и конфиденциальности информативных данных.

Информационная безопасность –  это защита информации от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести ущерб ее владельцу или пользователю[4].

Далее рассмотрим структуру проблем информационной безопасности. Итак, информационная безопасность включает в себя три направления: защиту информации, защиту от информации, добывание информации о потенциальных угрозах[5].

Защита информации в основном достигается при помощи технических средств.

Защита от информации достигается при помощи средств организационно-технического характера.

Добывание информации о потенциальных угрозах возможно посредством работы с человеком[6].

Структуру информационной безопасности рассмотрим в виде блок схемы.

Рисунок 1. Структура информационной безопасности

Рассмотрим основные принципы информационной безопасности[7].

1. Целостность данных -  такое свойство, в соответствии с которым информация  сохраняет свое содержание и структуру в процессе  ее передачи и хранения.  Создавать, уничтожать или изменять данные  может только пользователь, имеющий право доступа[8].

2. Конфиденциальность  — свойство, которое указывает на необходимость ограничения доступа к конкретной информации для обозначенного круга лиц.

Конфиденциальность информации гарантирует то, что в процессе обработки и передачи информации она останется доступной только тем пользователям, которые имеют право на доступ к ней.


3. Доступность  информации -  это свойство характеризует способность обеспечивать своевременный и беспрепятственный доступ полноправных пользователей к требуемой  информации[9].

4.  Достоверность – данный  принцип выражается  в строгой принадлежности информации субъекту, который является ее источником или от которого она принята.

Таким образом, обеспечение информационной безопасности направлено на предотвращение угроз целостности, доступности и конфиденциальности информации. Система защиты информации подразумевает целый комплекс мероприятий, направленных на предотвращение несанкционированного доступа со стороны недобросовестных пользователей. Также система защиты информации направлена на то, чтобы предотвратить действия по незаконному использованию, повреждению, искажению, копированию, блокированию информации[10].

Вопросы информационной безопасности становятся первоочередными в тех случаях, когда выход из строя или возникновение ошибки в конкретной компьютерной системе могут привести к тяжелым последствиям[11].

В заключении раздела можно прийти к следующим выводам:

- защита информации личного или производственного назначения занимает важное место в современной системе обеспечения безопасности. Особенностью информации является ее уязвимость. Вот почему обеспечение информационной безопасности является очень актуальной проблемой в наши дни.

- информационная безопасность представляет собой степень защищенности информации от случайного и преднамеренного доступа к ней, который является несанкционированным. Информационная безопасность предполагает обеспечение конфиденциальности, целостности и доступности информации.

- целью защиты информации от несанкционированного вторжения состоит в том, чтобы сделать важную информацию недоступной для заинтересованных пользователей, независимо от того, преследуют ли они злой умысел, либо ими движет простое любопытство. В случае, если первая цель не достигнута, то тогда цель информационной безопасности направлена на то, чтобы минимизировать потери, которые могут быть вызваны нарушением целостности и конфиденциальности информативных данных.

- были рассмотрены основные принципы информационной безопасности: это конфиденциальность, доступность, целостность и достоверность данных.

- были рассмотрены проблемы информационной безопасности, включающие в себя три направления: защиту информации, защиту от информации, добывание информации о потенциальных угрозах.


1.2.Виды угроз информационной безопасности и их источники

Угроза информационной безопасности предполагает возможность влияния на автоматизированную систему, результатом которой может стать нанесение моральное и материального ущерба собственникам данной автоматизированной системы и информации, находящейся в ней.

Рассмотрим виды угроз информационной безопасности, которые разделены согласно различным классификационным признакам[12].

1) По рангу преднамеренности выражения:

-угрозы, спровоцированы ошибками или небрежностью сотрудников, например неграмотное использование методов защиты, ввод не верных данных и т.п.;

-угрозы преднамеренного влияния, например методы мошенников.

2) По характеру возникновения:

-искусственные угрозы безопасности автоматизированных систем, вызванные руками человека.

-природные угрозы, созданные воздействиями на автоматизированные системы объективных физических действий или стихийных природных явлений[13];

3) По непосредственной причине угроз:

- человек, к примеру, нанятые путем подкупа сотрудников, выбалтывание конфиденциальной информации и т.п.; [14];

- форс – мажорные обстоятельства природного стихийного характера;

- несанкционированные программно-аппаратные фонды, например заражение ПК вирусами с разрушающими функциями;

- санкционированные программно-аппаратные фонды, отказ в работе, к примеру, удаление данных.

4) По степени зависимости от активности автоматизированной системы:

-только в ходе обработки данных, к примеру, угрозы реализации и рассылке программных вирусов;

-независимо от активности автоматизированной системы, к примеру, вскрытие шифров[15].

Рассмотрим классификацию угроз информационной безопасности в виде рисунка.

Рисунок 2. Виды угроз информационной безопасности

Угроза информационной безопасности не появляется из ниоткуда. Она всегда идет от источника угроз информации.

1) В зависимости от состояния источника угроз выделяют:

- угрозы, возникшие непосредственно в автоматизированной системе. Например, неточная реализация ресурсов автоматизированной системы.