Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Слайд 39




Классификация угроз конфиденциальным документам (документированной информации)

Расширение деятельности организации (фирмы) ведет к росту ее контактов и связей, что увеличивает число источников и кана­лов распространения информации и ведет к усилению вероятно­сти возникновения угрозы защищаемым сведениям. Источники и каналы объективного распространения конфиденциальной инфор­мации при определенных условиях становятся объектом внима­ния злоумышленника, что создает угрозу конфиденциальности и сохранности информации.

Злоумышленник — лицо, действующее в интересах конкурен­та, противника или в личных корыстных интересах (агент иност­ранных спецслужб, промышленного и экономического шпиона­жа, криминальных структур; отдельные преступные элементы; лица, сотрудничающие со злоумышленником; психически больные лица; лица, стремящиеся умышленно нанести вред фирме, и т.п.).

Под посторонним лицом понимается любое лицо, не имеющее непосредственного отношения к деятельности организации (ра­ботники коммунальных служб, экстренной помощи, прохожие и т.д.), посетители, работники других организаций, а также сотруд­ники организации, не обладающие правом доступа в определен­ные помещения, к конкретному документу, информации, базе данных. Каждое из указанных лиц может быть злоумышленником или его сообщником, агентом.

Любые информационные ресурсы организации (фирмы) по­стоянно подвергаются различным угрозам со­хранности информации и (или) потери информацией конфиден­циальности.

Например, утрата носителя документированной конфиденци­альной информации в зависимости от условий утраты может со­провождаться потерей информацией конфиденциальности, но может и не сопровождаться. В свою очередь, потеря информацией конфиденциальности может быть, а может и не быть связана с утратой ее носителя.

Потенциальные угрозы нарушения защищенности (безопасно­сти) документированной информации в организации (рис. 3.4) можно подразделить на случайные (непреднамеренные) и целе­направленные.

Под угрозой документу (документированной информации) понимается реальное или потенциальное, активное или пассив­ное проявление условий и факторов, создающих опасность, свя­занную с несанкционированными и (или) непреднамеренными воздействиями на него.

Непреднамеренное воздействие на документ (документированную информацию) — ошибка пользователя документированной инфор­мации, сбой технических и программных средств информацион­ных систем, а также природное явление или иное нецеленаправленное на изменение информации воздействие, связанное с функ­ционированием технических средств, систем или с деятельностью людей, приводящее к искажению, уничтожению, копированию, блокированию доступа к документированной информации, а также к утрате, уничтожению или сбою функционирования носителя документированной информации.

Несанкционированное воздействие на документ (документирован­ную информацию) — целенаправленное воздействие на защища­емую документированную информацию с нарушением установ­ленных прав и (или) правил доступа, приводящее к ее утечке, искажению, подделке, уничтожению, блокированию доступа к пей, а также к утрате, уничтожению или сбою функционирова­ния носителя документированной информации.

 

 

Угроза конфиденциальной информации (документам) обуслов­лена тем, что к ней проявлен интерес со стороны заинтересован­ных лиц. При отсутствии интереса угроза информации не возни­кает, даже в том случае, если создались предпосылки для озна­комления с ней посторонних лиц. Информация, к которой не проявляется интерес конкурента, может не включаться в состав защищаемой, а содержащие ее документы контролируются толь­ко в целях обеспечения сохранности носителя.

Риск угрозы конфиденциальной информации появляется сразу же при возникновении необходимости ее документирования. Сам факт документирования резко увеличивает риск угрозы ин­формации, который возрастает при выходе документов за преде­лы службы конфиденциальной документации, например при пе­редаче документов руководителям на рассмотрение, персоналу для исполнения, при пересылке или передаче документов адресатам, уничтожении документов и т.д.

Угрозы могут быть потенциальными и реальными.

Потенциаль­ная угроза — формирование возможности возникновения угрозы, например, образование конкурирующей фирмы, начало перспек­тивного научного исследования и др. Реальная угроза (существу­ющая) может иметь пассивную и активную формы.

Пассивная форма угрозы — наблюдение за каналом объективного распрост­ранения информации в целях получения нужной информации по случайному каналу вследствие ошибки персонала организации, регистрации наличия и степени эффективности защитных мер в канале и т. п. Активная форма угрозы — реализация злоумыш­ленником целенаправленных методов добывания ценной инфор­мации.

Могут быть также случайные угрозы, например ошибочные действия персонала или стихийные бедствия, экстремальные си­туации; преднамеренные угрозы — подготовленные и организо­ванные злоумышленником действия, в том числе персонала и других лиц. По времени угрозы могут быть постоянными и вре­менными, периодическими и эпизодическими, по масштабу -глобальными и выборочными, по степени организованности -подготовленными и спонтанными.

Угрозы документам могут быть реализованы в виде: Слайд 40

· кража (хищение), утеря документов или отдельных его частей (листов, приложений, копий, схем, фотографий и т.д.), техни­ческого носителя информации;

· несанкционированное копирование бумажных и электронных документов, баз данных, фото-, видео-, аудиодокументов, рабо­та в чужих электронных базах данных, с чужими компьютерами;

· тайное или разрешенное ознакомление с документом, запо­минание текста и сообщение информации злоумышленнику ли­чно или по линиям связи, например изложение текста (а иногда и его прочтение) по телефону, переговорному устройству или запись текста на диктофон;

· подмена документов, носителей и их отдельных частей в це­лях фальсификации или сокрытия факта утери, хищения;

· дистанционный просмотр документов и изображения дисп­лея с помощью технических средств разведки;

· ошибочные (умышленные или случайные) действия персо­нала при работе с документами, например нарушение разреши­тельной системы доступа персонала к документам, правил обра­щения с документами, технологии их обработки и хранения;

· случайное или умышленное уничтожение ценных документов и баз данных, их несанкционированная модификация, искаже­ние и фальсификация;

· считывание данных в чужих массивах за счет использования остаточной информации на копировальной ленте, бумаге, дисках и дискетах;

· утечка документированной информации по техническим ка­налам при обсуждении и диктовке текста документа, работе с компьютером и другой офисной техникой;

· уничтожение документов как результат аварийных и экстремальных ситуаций

Для электронных документов угрозы особенно опасны, так как часто трудно обнаружить сам факт их реализации.

Конкуренты организуют иногда так называемую мнимую угро­зу, на противодействие которой фирмой будут затрачены реаль­ные силы и средства, что может нанести фирме серьезный мате­риальный ущерб.




Поделиться с друзьями:


Дата добавления: 2015-05-08; Просмотров: 859; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.015 сек.