Главная | Обратная связь | Поможем написать вашу работу!
МегаЛекции

Классификация угроз информационной безопасности.




Все происходящие процессы преобразования оказывают влияние на состояние информационной безопасности.

Факторы, влияющие на безопасность, принято делить на:

- экономические;

- политические;

- организационно-технические.

К политическим факторам относят: изменение геополитической обстановки в результате фундаментальных перемен; информационную экспансию развитых стран; разрушение командно-административной системы управления; нарушение инфор­мационных связей в результате образования новых государств; стремле­ние стран СНГ к более тесному сотрудничеству; низкую общую право­вую и информационную культуру в обществе.

Среди экономических факторов угроз информационной безопасно­сти выделяют: переход к рыночной экономике; критическое состояние отраслей промышленности; расширяющуюся кооперацию с зарубежны­ми странами.

К организационно-техническим факторам угроз информационной безопасности относят: недостаточною нормативно-правовую базу в сфе­ре информационных отношений; рост объемов информации, передава­емой по открытым каналам связи; обострение криминогенной обстанов­ки; широкое использование в сфере государственного управления и кре­дитно-финансовой сфере незащищенных от утечки информации им­портных технических и программных средств для хранения, обработки и передачи информации.

Существуют и другие подходы к классификации угроз информа­ционной безопасности:

· По иерархическому признаку: глобальные, региональные, локальные.

Локальные факторы угрозы - дистанционное фотографирование; внедрение и исполь­зование компьютерных вирусов; использование программ-ловушек; включение в библиотеку программ специальных блоков типа «Троянский конь»;

Глобальные факторы угроз национальной безопасности: недружественную политику иностранных госу­дарств в области глобального информационного мониторинга; деятель­ность иностранных разведывательных и специальных служб; перехват электромагнитных излуче­ний; применение подслушивающих устройств;

К региональным факторам угроз относятся: рост преступности в информационной сфере; несоответствие информационного обеспечения государственных и общественных ин­ститутов современным требованиям; отсутствие в республике эффективных систем обеспече­ния целостности.

• по цели реализации угрозы делят на нарушение конфиденциаль­ности, целостности, доступности;

• по характеру воздействия делят на активные, пассивные;

• по использованию средств атаки выделяют: с использованием штатного ПО, с использованием разработанного ПО;

• по состоянию объекта атаки при хранении, передаче, обработке объекта.

Осн способами воздействия угроз на объекты информаци­онной безопасности являются: информационные (нарушение адреса и своевременности обмена, несанкционированный доступ, манипулирова­ние информацией, незаконное копирование данных и систем, нарушение технологии информации), программно-математические (внедрение программ вирусов, установка программных и аппаратных закладных устройств, уничтожение или модификация данных в информационных системах), физические (уничтожение или разрушение средств обработки информации и связи, уничтожение, разрушение или хищение машинных или других оригинальных носителей информации, хищение программ­ных и аппаратных ключей и средств криптографической защиты инфор­мации, воздействие на персонал, постановка «зараженных» компонентов информационных систем), радиоэлектронные (перехват информации в технических каналах ее возможной утечки, внедрение электронных уст­ройств перехвата информации в технических средствах и помещениях, перехват, дешифрование и навязывание ложной информации в сетях пе­редачи данных и линий связи, воздействие на парольно-ключевые сис­темы, радиоэлектронное подавление линий связи и систем управления), организационно-правовые (невыполнение требований законодательства и задержки в принятии необходимых нормативно-правовых положений в информационной сфере, неправомерное ограничение доступа к доку­ментам, содержащим важную для граждан и организаций информацию).


Основные понятия информационной безопасности.

В настоящее время информация является научной, коммерческой и стратегической категорией..Поэтому появилась необходимость в защите информации.

Политика безопасности – набор законов,правил и норм, которые определяют как организация обрабатывает, защищает и распространяет информацию.

Информационная безопасность (по отношению к процессу) - это свойство, процесса информатизации общества, которое характеризует состояние защищенности личности, общества и государства от возмож­ных негативных последствий информатизации.

Безопасная система - система, которая управляется с помощью соответствующих средств доступа к информации.

Идентификация- процесс присвоения пользователю имени, которое необходимо системе.

Аутентификация- процесс проверки подлинности личности пользователя.

Компьютерная безопасность - совокупность технологических и административных мер, которая обеспечивает доступность, целостность и конфиденциальность ресурсам, связанным с данным компьютером.

Безопасность данных - защита данных от несанкционированной модификации, разрушения или раскрытия их.

Угроза безопасности — потенциальное нарушение; безопасности, т.е. любое обстоятельство или событие, которое может явиться причи­ной нанесения ущерба системе в виде разрушения, раскрытия, модифи­кации данных или отказа в обслуживании.

Компьютерная преступность — любые незаконные неэтичные или неправомерные действия, связанные с автоматической обработкой дан­ных или их передачей.

Поделиться:





Воспользуйтесь поиском по сайту:



©2015 - 2024 megalektsii.ru Все авторские права принадлежат авторам лекционных материалов. Обратная связь с нами...