logo
Информационные технологии / РАЗДЕЛ 2 Общие характеристики ЭИС

Угроза − это потенциальная возможность определенным образом нарушить информационную безопасность.

Угрозы подразделяются на случайные и преднамеренные.

Преднамеренные угрозы часто путем их систематического применения могут быть приведены в исполнение путем долговременной массированной атаки несанкционированными запросами или вирусами. Эти угрозы связаны с действиями человека, причинами которых могут быть определённое недовольство своей жизненной ситуацией, материальный интерес, простое развлечение или с самоутверждение со своеобразным применением своих способностей, как у хакеров, и т.д.

Классификация угроз безопасности по средствам воздействия:

1. Ознакомление с информацией посторонних лиц (вмешательство человека в работу вычислительной сети). Меры, противостоящие таким угрозам, носят организационный характер (охрана, режим доступа к вычислительной технике), а также включают в себя совершенствование систем разграничения доступа и системы обнаружения попыток атак.

2. Под модификацией (изменением информации на ложную, которая корректна по форме и содержанию, но имеет другой смысл) подразумевают аппаратно-техническое вмешательство в работу системы. Защита от таких угроз, кроме организационных мер, предусматривает соответствующие аппаратные (экранирование излучений аппаратуры, защита каналов передачи информации от прослушивания) и программные меры (шифрование сообщений в каналах связи).

3. Разрушающее воздействие на программные компоненты ЭИС с помощью программных средств. Такие средства называются разрушающими программными средствами (РПС). К ним относятся компьютерные вирусы, троянские кони (или «закладки»), средства проникновения в удаленные системы с использованием локальных и глобальных сетей. Средства борьбы с подобными атаками состоят из программно- и аппаратно-реализованных систем защиты.

Случайные угрозы – подверженность информации случайным воздействиям в процессе ввода, хранения, обработки, вывода и передачи.