|
Вопросы защиты информации | |
|
Сегодня можно
утверждать, что рождается новая современная технология — технология защиты
информации в компьютерных информационных системах и в сетях передачи данных.
Реализация этой технологии требует увеличивающихся расходов и усилий. Однако все
это позволяет избежать значительно превосходящих потерь и ущерба, которые могут
возникнуть при реальном осуществлении угроз ИС и ИТ. 1. Виды
умышленных угроз.
Пассивные угрозы направлены в основном на несанкционированное использование информационных
ресурсов ИС, не оказывая при этом влияния на ее функционирование. Например,
несанкционированный доступ к базам данных, прослушивание каналов связи и т.д. Активные угрозы
имеют целью нарушение нормального функционирования ИС путем
целенаправленного воздействия на ее компоненты. К активным угрозам относятся,
например, вывод из строя компьютера или его операционной системы, искажение
сведений в БнД, разрушение ПО компьютеров, нарушение работы линий связи и т.д.
Источником активных угроз могут быть действия взломщиков, вредоносные программы
и т.п. Умышленные угрозы
подразделяются также на внутренние (возникающие внутри управляемой
организации) и внешние. Внутренние угрозы
чаще всего определяются социальной напряженностью и тяжелым моральным климатом.
Внешние угрозы могут
определяться злонамеренными действиями конкурентов, экономическими условиями и
другими причинами (например, стихийными бедствиями). По данным зарубежных
источников, получил широкое распространение промышленный шпионаж — это
наносящие ущерб владельцу коммерческой тайны незаконные сбор, присвоение и
передача сведений, составляющих коммерческую тайну, лицом, не уполномоченным на
это ее владельцем. К основным угрозам информационной безопасности и нормального функционирования ИС относятся: • утечка конфиденциальной информации; • компрометация информации; • несанкционированное использование информационных ресурсов; • ошибочное использование информационных ресурсов; • несанкционированный обмен информацией между абонентами; • отказ от информации; • нарушение информационного обслуживания; • незаконное использование привилегий.
Утечка
конфиденциальной информации —
это бесконтрольный
выход конфиденциальной информации за пределы ИС или круга лиц, которым она была
доверена по службе или стала известна в процессе работы. Эта утечка может быть
следствием: • разглашения конфиденциальной информации; • ухода информации по различным, главным образом техническим, каналам; • несанкционированного доступа к конфиденциальной информации различными
способами.
Разглашение
информации ее владельцем или обладателем есть умышленные или неосторожные действия должностных
лиц и пользователей, которым соответствующие сведения в установленном порядке
были доверены по службе или по работе, приведшие к ознакомлению с ним
лиц, не допущенных к этим сведениям. Возможен
бесконтрольный уход конфиденциальной информации по визуально-оптическим,
акустическим, электромагнитным и другим каналам.
Несанкционированный
доступ — это противоправное преднамеренное овладение конфиденциальной информацией лицом,
не имеющим права доступа к охраняемым сведениям.
| | po gonn © 2004 "JULI'S BEEHIVE" |

|
| |