Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
telefonnaya_baza_dannykh.doc
Скачиваний:
16
Добавлен:
20.09.2019
Размер:
215.04 Кб
Скачать

Источники появления угроз:

  • злоумышленники, желающие получить защищаемую информацию;

  • сотрудники организации;

  • стихийные бедствия;

  • чрезвычайные ситуации.

Причины нарушения целостности информации:

  1. Субъективные.

    1. Преднамеренные:

  1. организация пожаров, взрывов, повреждений электропитания и д.р.;

  2. хищение, подмена носителей, уничтожение твердой копии и электронных носителей информации;

  3. электромагнитное облучение электронных носителей информации (дисков CD-R);

  4. воздействие на психику обслуживающего персонала психотропными веществами.

    1. Непреднамеренные:

  1. гибель, увечья обслуживающего персонала;

  2. ошибки людей.

  1. Объективные, непреднамеренные.

    1. Отказы системы питания.

    2. Сбои системы питания.

    3. Стихийные бедствия.

    4. Несчастные случаи (пожары, аварии, взрывы).

Потенциально возможные злоумышленные действия:

  1. причинение ущерба обслуживающим персоналом;

  2. причинение ущерба посторонними лицами;

  3. установление различных подслушивающих устройств и скрытых видеокамер.

Классы защиты информации:

Класс 1. Уменьшение степени распознавания объектов:

1 Дезинформация противника.

2 Легендирование.

Класс 2. Защита содержания обрабатываемой, хранимой и передаваемой информации:

1 Введение избыточности элементов системы.

2 Регулирование доступа к защищаемой информации.

3 Регулирование использования защищаемой информации.

4 Маскировка информации.

5 Обеспечение сигнализации.

6 Обеспечение реагирования.

7 Обеспечение требуемого уровня готовности обслуживающего персонала к решению задач информационной безопасности.

Класс 3. Защита информации от информационного воздействия:

3.1 Защита от информационного воздействия на психику человека.

3.2 Защита от информационного воздействия на технические средства обработки (ПК):

  • внедрения компьютерных вирусов;

  • внедрение ложной информации в систему.

Классификация угроз по вероятности.

Вид угрозы

Содержание угрозы

Вероятность угрозы

1

Угроза хищения информации

Злой умысел посторонних лиц

0.6

2

Угроза хищения информации

Злой умысел персонала

0.4

3

Угроза уничтожения конфиденциальной информации

Злой умысел посторонних лиц

0.3

4

Угроза уничтожения конфиденциальной информации

Непрофессиональные действия обслуживающего персонала

0.1

5

Угроза уничтожения конфиденциальной информации

Необратимая поломка компьютера, физическое уничтожение компьютера и носителей информации вследствие стихийных бедствий и ЧС

0.05

6

Угроза искажения и подделки информации

Злой умысел посторонних лиц

0.3

7

Угроза искажения и подделки информации

Непрофессиональные действия, злой умысел обслуживающего персонала

0.1

8

Выход из строя системы безопасности

Нарушение функций работы системы пожарной безопасности

0.1

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]