Читайте также:
|
|
Под угрозой безопасности информации, понимается действие или событие, которое может привести к разрушению, искажению или несанкционированному использованию информационных ресурсов, включая хранимую, передаваемую и обрабатываемую информацию, а также программные и аппаратные средства.
Попытка реализации угрозы называется атакой, а тот, кто предпринимает такую попытку, - злоумышленником. Потенциальные злоумышленники называются источниками угрозы. Чаще всего угроза является следствием наличия уязвимых мест в защите информационных систем (таких, например, как возможность доступа посторонних лиц к критически важному оборудованию или ошибки в программном обеспечении).Промежуток времени от момента, когда появляется возможность использовать слабое место, и до момента, когда пробел ликвидируется, называется окном опасности, ассоциированным с данным уязвимым местом. Пока существует окно опасности, возможны успешные атаки на ИС. Если речь идет об ошибках в ПО, то окно опасности "открывается" с появлением средств использования ошибки и ликвидируется при наложении заплат, ее исправляющих.Отметим, что некоторые угрозы нельзя считать следствием каких-то ошибок или просчетов; они существуют в силу самой природы современных ИС. Например, угроза отключения электричества или выхода его параметров за допустимые границы существует в силу зависимости аппаратного обеспечения ИС от качественного электропитания.
Угрозы можно классифицировать по нескольким критериям:
· по способу осуществления (случайные/преднамеренные действия природного/техногенного характера);
· по критерию информационной безопасности (доступность, целостность, конфиденциальность), против которого угрозы направлены в первую очередь;
· по компонентам КС, на которые угрозы нацелены (данные, программы, аппаратура, поддерживающая инфраструктура);
· по расположению источника угроз (внутри/вне рассматриваемой КС).
По способу осуществления угрозы КС принято делить следующим образом:
i. пассивные
ii. активные
Естественные возникают как последствия объективных физических процессов или стихийных природных явлений, не зависящих от человека (13% потерь информации из-за естественных угроз). Магнитная буря, приводящая к отказу электронных устройств; стихийные бедствия – пожар, наводнение, землетрясение, ураганы, удары молнии, обвалы и т.п. По статистике, на долю огня, воды и т.п. (последствия - перебой электропитания или разрушение элементов КС) приходится 13% потерь, нанесенных информационным системам
Искусственные - вызваны деятельностью человека
Причинами случайных воздействий в процессе эксплуатации КС могут быть:
Ошибки человека делятся на логические (неправильно принятые решения), сенсорные (неправильное восприятие информации), и оперативные или моторные (неправильная реализация решения). Интенсивность ошибок человека колеблется в широких пределах: от 1-2% до 15-40% и выше общего числа операций, выполняемых при решении задачи.
Самыми частыми и самыми опасными (с точки зрения размера ущерба) являются непреднамеренные ошибки штатных пользователей, операторов, системных администраторов и других лиц, обслуживающих информационные системы. Особое значение имеют ошибки человека, принимающего решения. Они наиболее критичны в системах административного управления.
Иногда такие ошибки и являются собственно угрозами (неправильно введенные данные или ошибка в программе, вызвавшая крах системы), иногда они создают уязвимые места, которыми могут воспользоваться злоумышленники (таковы обычно ошибки администрирования). По некоторым данным, до 65% потерь - следствие непреднамеренных ошибок. Проблема защиты информации от случайных воздействий в целом решается за счет повышения надежности работы аппаратных и программных средств, обязательного применения тестирующих и контролирующих подсистем, ведения журналов событий с последующим анализом (регистрация и аудит), а также за счет административного и организационного регламента.
Преднамеренные угрозы связаны с злоумышленными действиями человека. Преднамеренная угроза считается реализуемой, если злоумышленник способен получить несанкционированный доступ к информации или повредить ее физическим, аппаратным, программным способом, а также путем создания аварийной ситуации.
Активные имеют целью нарушение нормального процесса функционирования КС посредством целенаправленного воздействия на аппаратные, программные и информационные составляющие, например, разрушение или радиоэлектронное подавление линий связи, вывод из строя ЭВМ или ОС, искажение системной информации, данных БД. Источниками могут быть программные вирусы, непосредственные воздействия нарушителей (атаки)
Пассивные несанкционированное использование информационных ресурсов без влияния на КС, например, прослушивание каналов передачи информации
Наиболее распространенными путями НСД к информации являются:
Аварийные ситуации (АС)
аварийные ситуации можно отнести как к угрозам случайного, так и преднамеренного характера, они могут возникнуть и естественным путем. К АС относятся
Задача защиты информации от АС состоит в том, чтобы исключить НСД на комплексе средств автоматизации в условиях отказов его функционирования, отказов системы защиты информации, систем жизнеобеспечения людей на объекте размещения и при возникновении стихийных бедствий.
Дата добавления: 2015-07-24; просмотров: 145 | Нарушение авторских прав
<== предыдущая страница | | | следующая страница ==> |
Чрезмерное потребление процессорного времени | | | Классификация угроз по критерию информационной безопасности - доступность, целостность, конфиденциальность |