КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Види захисту інформації
Аспекти захисту інформації Загрози інформації Відповідно до властивостей І., виділяють такі загрози її безпеці:
Кожен вид ЗІ забезпечує окремі аспекти ІБ:
Системна класифікація загроз ІБ
1) Види загроз. Даний параметр є основоположним, таким, що визначає цільову спрямованість захисту інформації. Зміст значень цього параметра визначається рівнем, на якому відбувається негативна дія на інформацію. Воно може мати місце на синтаксичному, семантичному або прагматичному рівні.
2) Походження загроз. У табл. 3.1 виділено два значення даного параметра: випадкове і навмисне. При цьому під випадковим розуміється таке походження загроз, яке обумовлюється спонтанними і не залежними від волі людей обставинами. Найбільш відомими подіями даного плану є відмови, збої, помилки, стихійні біди і побічні впливи. Суть перерахованих подій (окрім стихійних бід, суть яких зрозуміла) визначається таким чином: а) відмова - порушення працездатності якого-небудь елементу системи, що приводить до неможливості виконання їм своїх основних функцій; б) збій - тимчасове порушення працездатності якого-небудь елементу системи, слідством чого може бути неправильне виконання ним у цей момент своєї функції; в) помилка - неправильне (разове або систематичне) виконання елементом однієї або декількох функцій, що відбувається унаслідок специфічного (постійного або тимчасового) його стану; г) побічний вплив - негативна дія на систему в цілому або окремі її елементи, що надається якими-небудь явищами, що відбуваються усередині системи або в зовнішньому середовищі. Навмисне походження загрози обумовлюється зловмисними діями людей.
3) Передумови появи погроз. У табл. 3.1 виділені два різновиди передумов: об'єктивні (кількісна або якісна недостатність елементів системи) і суб'єктивні (діяльність розвідорганів іноземних держав, промислове шпигунство, діяльність кримінальних елементів, навмисні або ненавмисні дії недобросовісних співробітників). Перераховані різновиди передумов інтерпретуються таким чином: а) кількісна недостатність - фізичний брак одного або декількох елементів системи, що викликає порушення технологічного процесу обробки інформації або/і перевантаження наявних елементів; б) якісна недостатність - недосконалість організації системи, через що можуть з'являтися можливості випадкової або навмисної негативної дії на оброблювану інформацію або інформацію, що зберігається; в) діяльність розвідорганів іноземних держав - спеціально організовувана діяльність державних органів, професійно орієнтованих на добування необхідної інформації всіма доступними способами і засобами. До основних видів розвідки відносяться агентурна (несанкціонована діяльність професійних розвідників, завербованих агентів і так званих доброзичливців) і технічна, така, що включає радіорозвідку (перехоплення радіозасобами інформації, циркулюючої в радіоканалах систем зв'язку), радіотехнічну (реєстрацію спецзасобами сигналів, що випромінюються технічними системами) і космічну (використання космічних кораблів і штучних супутників для спостереження за територією, її фотографування, реєстрації радіосигналів і отримання корисної інформації іншими доступними способами); г) промислове шпигунство - негласна діяльність організації (її представників) по добуванню інформації, що спеціально охороняється від несанкціонованого витоку або розкрадання, а також по створенню для себе сприятливих умов в цілях отримання максимальних вигод (недобросовісна конкуренція); д) зловмисні дії кримінальних елементів - розкрадання інформації або комп'ютерних програм в цілях наживи або їх руйнування на користь конкурентів; е) дії недобросовісних співробітників - розкрадання (копіювання) або знищення інформаційних масивів і/або програм по егоїстичних або корисливих мотивах, а також в результаті недотримання встановлених правил роботи.
4) Джерела загроз. Під джерелом погроз розуміється безпосередній виконавець загрози в плані негативної дії на інформацію. 3. Неважко побачити, що джерела погроз і форми їх прояву зумовлюють можливості формування безлічі причин порушення захищеності інформації по кожному з аспектів захисту, що кількісно може бути охарактеризовано показниками уразливості інформації. 3. Прогностичні моделі МІБ
Дата добавления: 2014-01-06; Просмотров: 1827; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |