Системная классификация угроз информации. 


Мы поможем в написании ваших работ!



ЗНАЕТЕ ЛИ ВЫ?

Системная классификация угроз информации.



Угроза информации – это возможность возникновения на каком-либо этапе жизнедеятельности системы такого явления или события, следствием которого могут быть нежелательные воздействия на информацию: нарушение (или опасность нарушения) физической целостности, логической структуры, несанкционированная модификация информации, несанкционированное получение и размножения информации.

Системная классификация угроз информации представлена в табл. 1.

Таблица 1

Системная классификация угроз информации

Параметры классификации Значения параметров Содержание значения критерия
1. Виды 1.1. Физической целостности Уничтожение (искажение)
1.2. Логической структуры Искажение структуры
1.3. Содержания Несанкционированная модификация
1.4. Конфиденциальности Несанкционированное получение
1.5. Права собственности Присвоение чужого права
2. Природа происхождения 2.1. Случайная Отказы
Сбои
Ошибки
Стихийные бедствия
Побочные влияния
2.2. Преднамеренная Злоумышленные действия людей
3. Предпосылки появления 3.1. Объективные Количественная недостаточность элементов системы
Качественная недостаточность элементов системы
3.2. субъективные Разведорганы иностранных государств
Промышленный шпионаж
Уголовные элементы
Недобросовестные сотрудники
4. Источники угроз 4.1. Люди Посторонние лица
Пользователи
Персонал
4.2. Технические устройства Регистрации
Передачи
Хранения
Переработки
Выдачи
4.3. Модели, алгоритмы, программы Общего назначения
Прикладные
Вспомогательные
4.4. Технологические схемы обработки Ручные
Интерактивные
Внутримашинные
Сетевые
4.5. Внешняя среда Состояние атмосферы
Побочные шумы
Побочные сигналы

 

Случайная угроза – это угроза, обусловленная спонтанными и независящими от воли людей обстоятельствами, возникающими в системах обработки данных, принятия решений, ее функционирования и т.д.

Отказ – нарушение работоспособности какого-либо элемента системы, приводящее к невозможности выполнения им основных своих функций.

Сбой – временное нарушение работоспособности какого-либо элемента системы, следствием чего может быть неправильное выполнение им в этот момент свой функции.

Ошибка – неправильное (разовое или систематическое) выполнение элементом одной или нескольких функций, происходящее вследствие специфического (постоянного или временного) его состояния.

Побочное влияние – негативное воздействие на систему в целом или отдельные ее элементы, оказываемое какими-либо явлениями, происходящими внутри системы или во внешней среде.

Количественная недостаточность – физическая нехватка одного или несколько элементов системы, вызывающая нарушения технологического процесса функционирования системы.

Качественная недостаточность –несовершенство конструкции (организации) элементов системы, вследствие чего могут появляться возможности случайного или преднамеренного негативного воздействия на информационные ресурсы.

Деятельность разведорганов иностранных государств – специально организуемая деятельность государственных органов, профессионально ориентированных на добывание необходимой информации всеми доступными способами и средствами. К основным видам разведки относятся агентурная (несанкционированная деятельность профессиональных разведчиков, завербованных агентов и доброжелателей) и техническая, включающая радиоразведку (перехват радиосредствами информации, циркулирующей в радиоканалах систем связи), радиотехническую (регистрацию спецсредствами сигналов, излучаемых техническими системами) и космическую (использование космических кораблей и искусственных спутников для наблюдения за территорией, ее фотографирования, регистрации радиосигналов и т.д.).

Промышленный шпионаж – негласная деятельность организации (ее представителей) по добыванию информации, специально охраняемой от несанкционированной ее утечки или похищения, а также по созданию для себя благоприятных условий в целях получения максимальных выгод.

Злоумышленные действия уголовных элементов – хищение информационных ресурсов в целях наживы или их разрушения в интересах конкурентов.

Злоумышленные действия недобросовестных сотрудников – хищение или уничтожение информационных ресурсов по эгоистическим или корыстным мотивам.


 



Поделиться:


Последнее изменение этой страницы: 2017-02-21; просмотров: 312; Нарушение авторского права страницы; Мы поможем в написании вашей работы!

infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 3.145.173.112 (0.003 с.)