Читайте также: |
|
Прояви збитків можуть бути різноманітні:
• моральні й матеріальні збитки ділової репутації організації;
• моральні, фізичні або матеріальні збитки, зв'язані з розголошенням персональних даних окремих осіб;
• матеріальні (фінансові) збитки від розголошення конфіденційної інформації;
• матеріальні (фінансові) збитки від необхідності відновлення порушених інформаційних ресурсів;
• матеріальні збитки (втрати) від неможливості виконання взятих на себе зобов'язань перед третьою стороною;
• моральні та матеріальні збитки від дезорганізації діяльності організації;
• матеріальні та моральні збитки від порушення міжнародних відносин.
Слід відзначити, що збитки можуть бути спричинені як будь-яким суб'єктом (у цьому випадку відбувається правопорушення), так
Розділ 7 Основи безпеки інформаційних ресурсів
і бути наслідком незалежного від суб'єкта прояву (наприклад, стихійних випадків, або інших впливів, таких як прояви техногенних властивостей цивілізації).
У першому випадку наявна вина суб'єкта, яка визначає спричинену шкоду як склад злочину, що здійснюється із злими намірами (навмисно) або по необережності і спричинені збитки повинні класифікуватися як склад злочину, відповідно до кримінального права.
У другому випадку збитки носять імовірнісний характер і повинні бути співставлені як мінімум із тим ризиком, який обговорюється цивільним, адміністративним або арбітражним правом, як предмет розгляду. І визначення цього, хто саме є причиною збитків, є другим за важливістю (після спроби цього не допустити) питанням для потерпілого.
В теорії права під збитками розуміють невигідні для власника майнові наслідки, що виникли внаслідок правопорушення. Збитки виражаються у зменшенні майна, або у недоодержанні прибутку, який був би одержаний при відсутності правопорушення (упущена вигода).
Якщо розглядати як суб'єкт, що спричинив збитки, будь-яку особистість, категорія "збитки" є справедливою тільки у тому випадку, коли можна довести, що вони спричинені, тобто діяння особистості необхідно кваліфікувати в термінах правових актів як склад злочину. Тому, при класифікації загроз безпеці інформації у цьому випадку доцільно враховувати вимоги діючого кримінального права, які визначають склад злочину.
Для прикладу можна розглянути приклади складів злочину, які визначаються кримінальними кодексами в багатьох державах.
Крадіжка — здійснення з корисливою метою протиправного безоплатного вилучення і (або) обіг чужого майна на користь винного або інших осіб, що спричинили збитки власникові майна.
Копіювання комп'ютерної інформації — це повторювання та стійке збереження інформації на машинному або іншому носієві.
Знищення — це зовнішній вплив на майно, у результаті якого воно припиняє своє існування або приходить у повну непридатність для використання по цільовому призначенню. Знищене майно не може бути відновлене шляхом ремонту або реставрації та повністю виводиться з господарського обігу.
Знищення комп'ютерної інформації — стирання її у пам'яті ЕОМ.
Частина II Основи безпеки інформаційних технологій
Пошкодження — змінювання властивостей майна, при якому суттєво погіршується його стан, втрачається значна частина його корисних властивостей і воно стає повністю або частково непридатним для цільового використання.
Модифікація комп'ютерної інформації — внесення будь-яких змін, окрім зв'язаних з адаптацією програми для ЕОМ або баз даних.
Блокування комп'ютерної інформації — штучне утруднення доступу користувачів до інформації, не зв'язане з її знищенням.
Несанкціоноване знищення, блокування, модифікація, копіювання інформації — будь-які не дозволені законом, власником або компетентним користувачем указаних дій з інформацією.
Обман (заперечення автентичності, нав'язування хибної інформації) — навмисне спотворення або приховування істини з метою введення в оману особу, у веденні якої знаходиться майно, і таким чином домагатися від неї добровільної передачі майна, а також повідомлення з цією метою свідомо неправдивих відомостей.
Якщо розглядати як суб'єкт, що спричинив збитки, будь-яке природне або техногенне явище під збитками можна розуміти невигідні для власника майнові наслідки, викликані цими явищами, і які можуть бути компенсовані за рахунок третьої сторони (страхування ризиків настання події) або за рахунок власних засобів власника інформації.
Наприклад, страхування представляє собою відносини із захисту майнових інтересів фізичних і юридичних осіб при настанні певних подій (страхових випадків) за рахунок грошових фондів, які формуються зі сплачуваних ним страхових внесків.
Дата добавления: 2015-07-11; просмотров: 98 | Нарушение авторских прав