Файл: Виды и состав угроз информационной безопасности (Теоретическая сущность информационной безопасности и состав ее угроз).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 25.05.2023

Просмотров: 268

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

- угрозы, которые возникли в пределах автоматизированной системы. Например, установка подслушивающих, пишущих устройств, хищение носителей данных и прочее.

- угрозы, которые возникли вне зоны автоматизированной системы. Примером может послужить захват информации, которая передается по путям связи, перехват электромагнитных излучений.

2) В зависимости от степени воздействия различают следующие виды угроз:

- активные угрозы, которые при реакции вносят изменения и модифицированной автоматизированной системы, к примеру, ввод вирусов и троянских коней;

- пассивные угрозы, которые при исполнении не модифицируют и не изменяют автоматизированной системы, к примеру, угроза копирования секретной информации.

3) В зависимости от способа пути к ресурсам автоматизированной системы.

- угрозы, реализуемые с использованием маскированного нестандартного каналу пути к ресурсам автоматизированной системы, к примеру, несанкционированный путь к ресурсам автоматизированной системы путем использования каких либо возможностей;

- угрозы, реализуемые с использованием стандартного каналу доступа к ресурсам АС, к примеру, незаконное обретение паролей и других параметров разграничения доступа с последующей маскировкой под зарегистрированного сотрудника[16].

4) В зависимости от шагов доступа сотрудников или программ к ресурсам.

- угрозы, которые реализуются после согласия на доступ к ресурсам автоматизированной системы. Например, это может быть угроза некорректного и несанкционированного применения ресурсов автоматизированной системы[17];.

- угроза, которая реализуется на шаге доступа к ресурсам автоматизированной системы. Например, это угроза несанкционированного доступа к ресурсам автоматизированной системы.

5) В зависимости от места размещения информации, которая хранится в данной автоматизированной системе, различают:

- угрозы проходу к информации, которая находится внутри программных аппаратных средств.

- угрозу проходу информации, которые находятся на внешних носителях.

- угрозы проходу к информации, видимой на терминале, например запись отображаемых данных на видеокамеру;

- угрозы проходу к информации, проходящих в каналах связи, например незаконное подсоединение к каналам связи с задачей прямой подмены законного сотрудника с следующим вводом дезинформации и навязыванием ложных данных, незаконное подсоединение к каналам связи с следующим вводом ложных данных или модификацией передаваемых данных[18].


Угрозы информационной безопасности также делят на случайные и преднамеренные.

Источниками случайных угроз выступают различные сбои в работе аппаратуры, безответственность работников, форс- мажорные обстоятельства природного стихийного характера и прочие.

Преднамеренные угрозы всегда направлены на достижение целей преступника. Поэтому, угрозы преднамеренной атаки на информацию всецело и неразрывно связаны с намерениями злоумышленника.

Методы преступника могут быть объяснены следующими факторами: конкурентной борьбой, любопытством, недовольством сотрудника своей карьерой, материальным интересом (взятка), стремлением самоутвердиться любыми методами и т.п. [19];

Делая вывод из вероятности становление наиболее опасных условий, обусловленной методами злоумышленника, можно прикинуть гипотетическую модель потенциального злоумышленника:

-злоумышленнику известны данные о методах и параметрах работы системы;

-квалификация злоумышленника может позволять делать несанкционированные действия на уровне разработчика;

- злоумышленник может выбрать наиболее слабое место в системе защите;

- злоумышленником может быть кто угодно, как и законный пользователь системы, так и постороннее лицо[20].

В заключении раздела можно сделать следующие выводы:

- угроза информационной безопасности предполагает возможность влияния на автоматизированную систему, результатом которой может стать нанесение моральное и материального ущерба собственникам данной автоматизированной системы и информации, находящейся в ней.

- были рассмотрены основные виды угроз информационной безопасности.

- были рассмотрены виды источников угроз в зависимости от видов угроз информационной безопасности.

- для того, чтобы достичь необходимый уровень информационной безопасности на предприятии необходимо создать мощную систему защиты информации. Необходимо реализовать противодействие информационным угрозам, как можно более снизить влияние человеческого фактора. На предприятии данные мероприятия должны реализовываться специальной службой безопасности, которая разрабатывает политику безопасности, в том числе и информативных технологий предприятия.

Выводы по главе 1.

В первой главе данной работы была раскрыта теоретическая сущность информационной безопасности и состав ее угроз.

- защита информации личного или производственного назначения занимает важное место в современной системе обеспечения безопасности. Особенностью информации является ее уязвимость. Вот почему обеспечение информационной безопасности является очень актуальной проблемой в наши дни.


- информационная безопасность представляет собой степень защищенности информации от случайного и преднамеренного доступа к ней, который является несанкционированным. Информационная безопасность предполагает обеспечение конфиденциальности, целостности и доступности информации.

- целью защиты информации от несанкционированного вторжения состоит в том, чтобы сделать важную информацию недоступной для заинтересованных пользователей, независимо от того, преследуют ли они злой умысел, либо ими движет простое любопытство. В случае, если первая цель не достигнута, то тогда цель информационной безопасности направлена на то, чтобы минимизировать потери, которые могут быть вызваны нарушением целостности и конфиденциальности информативных данных.

- были рассмотрены основные принципы информационной безопасности: это конфиденциальность, доступность, целостность и достоверность данных.

- были рассмотрены проблемы информационной безопасности, включающие в себя три направления: защиту информации, защиту от информации, добывание информации о потенциальных угрозах.

- угроза информационной безопасности предполагает возможность влияния на автоматизированную систему, результатом которой может стать нанесение моральное и материального ущерба собственникам данной автоматизированной системы и информации, находящейся в ней.

- были рассмотрены основные виды угроз информационной безопасности.

- были рассмотрены виды источников угроз в зависимости от видов угроз информационной безопасности.

- для того, чтобы достичь необходимый уровень информационной безопасности на предприятии необходимо создать мощную систему защиты информации. Необходимо реализовать противодействие информационным угрозам, как можно более снизить влияние человеческого фактора. На предприятии данные мероприятия должны реализовываться специальной службой безопасности, которая разрабатывает политику безопасности, в том числе и информативных технологий предприятия.

ГЛАВА 2. Анализ методов борьбы с угрозами информационной безопасности


2.1 Преимущества физических методов борьбы с угрозой конфиденциальности информации

Угрозы информационной безопасности необходимо пресекать для того, чтобы избежать пагубных последствий несанкционированного вторжения в конфиденциальную информацию. Существуют разные методы борьбы с угрозами информационной безопасности, которые призваны защитить информацию.

Особое внимание необходимо уделить анализу преимуществ физических методов борьбы с угрозами конфиденциальности информации.

Рассмотрим в виде рисунка физические методы защиты конфиденциальности информации.

Рисунок 3. Физические методы борьбы с угрозой конфиденциальности информации

Физические средства защиты - это разного рода механические, электронно-механические устройства, специально предназначенные для образования физических препятствий на возможных путях проникновения и доступа возможных нарушителей к компонентам автоматической системы и защищаемой информации, а также технические средства визуального наблюдения, связи и охранной сигнализации[21].

Физическая безопасность связана с введением мер защиты, которые защищают от стихийных бедствий, например, таких как пожар, наводнение, ураган, землетрясение[22].

Таким образом, можно отметить, что физические средства защиты информации представляют собой устройства и аппараты различной модификации и конфигурации, которые преследуют цель воспрепятствовать недобросовестным действиям злоумышленникам.

Это могут быть средства механического, электромеханического, радиотехнического и электрического характера и назначения. Они устроены таким образом, что препятствуют доступ к информации преступника, а также препятствуют выноса материальных средств носителей информации.

Физические средства борьбы с угрозами конфиденциальности информации призваны решить следующие цели:

-охрана территории предприятия и наблюдение за ней;

-охрана зданий, внутренних помещений и контроль их;

-охрана оборудования, продукции, финансов и информации;

-осуществление контролируемого доступа в здания и помещение[23].

Все физические средства защиты объектов можно разделить на три категории:

-средства предупреждения,

-средства обнаружения

-системы ликвидации угроз.

В общем плане по физической природе и функциональному назначению все средства этой категории можно разделить на следующие группы:


-охранные и охранно-пожарные системы;

-охранное телевидение;

-охранное освещение;

-средства физической защиты.

К средствам физической защиты относятся:

-ограждение и физическая изоляция,

-запирающие устройства,

-системы контроля доступа[24].

К системам контроля доступа относятся:

-системы, использующие различные карты и карточки, на которых помещается кодированная или открытая информация о владельце,

-системы опознавания по отпечаткам пальцев,

-системы опознавания по голосу,

-системы опознавания по почерку,

-система опознавания по геометрии рук[25].

Также следует отметить, что для достижения наилучшего результата все вышеуказанные средства должны работать в комплексе. Только в таком случае можно говорить о каком - то положительном эффекте в достижении целей обеспечения информационной безопасности.

Особое внимание следует уделить защите рабочего места лица, который владеет доступом к конфиденциальной информации. Высокий уровень защиты можно обеспечить также при помощи физических средств защиты.

При организации рабочего места данного сотрудника необходимо строго придерживаться некоторых правил.

1) На рабочем месте должно быть установлено только самое необходимое оборудование, которое жизненно необходимо для реализации должностных обязанностей данного сотрудника. Ничего лишнего из аппаратуры быть не должно, так как избыточное количество различной аппаратуры повышает в раз риск несанкционированного проникновения по различным каналам связи.

2) Установка всего оборудования и элементов интерьера должна предельно затруднять их перемещение и замену или внедрение посторонних предметов.

На случай, если нарушение размещения, замена или внедрение нового предмета произойдет, должны быть приняты меры, делающие это изменение выявляемым, и определены действия, следующие за таким выявлением[26].

3) Должны быть созданы такие рабочие условия, которые максимальным образом затруднят потенциальное наблюдение за рабочим процессом сотрудника со стороны преступника. Также необходимо создать наиболее трудные условия для наблюдения со стороны преступника и за системой аппаратуры защиты информации.

Несмотря на простоту предлагаемых вариантов действий, к данной проблеме необходимо подойти с тщательным анализом и контролем.

Особую эффективность при обеспечении защиты информации физическими методами имеет защита по периметру.