1.8 Лекция 8 - Классификация угроз «Информационной безопасности»

Презентация:



Advertisements
Похожие презентации
Информационная безопасность. Информационная безопасность – совокупность мер по защите информационной среды общества и человека В этой работе использована.
Advertisements

ГБУ РЦРО г.Оренбург Источники угроз и Методы защиты.
Угрозы информационной безопасности и каналы утечки информации Лекция 3.
Виды угроз Виды угроз в информационной системе Лекция 3.
Виды угроз для цифроой информции. 10 класс
ОРГАНИЗАЦИЯ ПРОТИВОДЕЙСТВИЯ ТЕХНИЧЕСКОЙ РАЗВЕДКЕ. ЗАЩИТА ОТ УТЕЧКИ ИНФОРМАЦИИ, НЕСАНКЦИОНИРОВАННОГО ДОСТУПА Борисов В.А. КАСК – филиал ФГБОУ ВПО РАНХ и.
Модель угроз безопасности персональных данных при их обработке в информационных системах АПЭК Выполнил студент Группы 11 инф 112: Сотников П.В. Проверил.
Выполнил: Назарьев Е. Проверила: Бондарева С.А год.
Основы социальной информатики Информационная безопасность.
ИНФОРМАТИЗАЦИЯ ОБЩЕСТВА И ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ.
Информационная безопасность. Информационная безопасность – совокупность мер по защите информационной среды общества и человека Цели обеспечения информационной.
Угрозы безопасности для Информационной Системы Высшего Учебного Заведения Автор: Лунгу Максим, студент V курса, гр. CIB-213 Молдавская Экономическая Академия.
Центр безопасности информации Оценка соответствия ИСПДн различных классов требованиям безопасности ПДн.
Слайд 1 БЕЗОПАСНОСТЬ КОМПЬТЕРНЫХ СЕТЕЙ Курс БТ03 Дмитрий В. Ершов: У Ч Е Б Н Ы Й Ц Е Н Т Р ИНФОРМЗАЩИТА.
ЛЕКЦИЯ 7 Обеспечение безопасности корпоративных информационных систем.
Организация компьютерной безопасности и защита информации автор: Чекашов а Ирин а 10А учитель: Антонова Е.П год.
Защита информации Выполнил учитель информатики АСОШ 2: Шарипов И.И.
Презентация к уроку (информатика и икт, 11 класс) по теме: Информационная безопасность
Тема: Информационная безопасность Презентация для урока в 11 классе Кондратьева Г.Н
Транксрипт:

1.8 Лекция 8 - Классификация угроз «Информационной безопасности»

1.8.1 Введение Ключевой термин: угроза информационной безопасности. Угроза информационной безопасности – это потенциальная возможность нарушения режима информационной безопасности. Структурная схема терминов

1.8.2 Классы угроз информационной безопасности Угроза информационной безопасности – это потенциальная возможность нарушения режима информационной безопасности. Преднамеренная реализация угрозы называется атакой на информационную систему. Лица, преднамеренно реализующие угрозы, являются злоумышленниками.

Угрозы информационной безопасности классифицируются по нескольким признакам: по составляющим информационной безопасности (доступность, целостность, конфиденциальность), против которых, в первую очередь, направлены угрозы; по компонентам информационных систем, на которые угрозы нацелены (данные, программы, аппаратура, персонал); по характеру воздействия (случайные или преднамеренные, действия природного или техногенного характера); по расположению источника угроз (внутри или вне рассматриваемой информационной системы).

Рассмотрим угрозы по характеру воздействия. Причинами случайных воздействий при эксплуатации могут быть: аварийные ситуации из-за стихийных бедствий и отключений электропитания (природные и техногенные воздействия); отказы и сбои аппаратуры; ошибки в программном обеспечении; ошибки в работе персонала; помехи в линиях связи из-за воздействий внешней среды.

Преднамеренные воздействия – это целенаправленные действия злоумышленника. В качестве злоумышленника могут выступать служащий, посетитель, конкурент, наемник. Действия нарушителя могут быть обусловлены разными мотивами, например: недовольством служащего служебным положением; любопытством; конкурентной борьбой; уязвленным самолюбием и т. д.

Угрозы, классифицируемые по расположению источника угроз, бывают внутренние и внешние. Внешние угрозы обусловлены применением вычислительных сетей и создание на их основе информационных систем. Особенность данного вида угроз заключается в том, что местоположение злоумышленника изначально неизвестно.

1.8.3 Каналы несанкционированного доступа к информации Несанкционированный доступ возможен из-за ошибок в системе защиты, нерационального выбора средств защиты, их некорректной установки и настройки.

Каналы НСД классифицируются по компонентам автоматизированных информационных систем: Через человека: хищение носителей информации; чтение информации с экрана или клавиатуры; чтение информации из распечатки. Через программу: перехват паролей; расшифровка зашифрованной информации; копирование информации с носителя.

Через аппаратуру: подключение специально разработанных аппаратных средств, обеспечивающих доступ к информации; перехват побочных электромагнитных излучений от аппаратуры, линий связи, сетей электропитания и т. д.

1.8.5 Вопросы для самоконтроля 1) Перечислите классы угроз информационной безопасности. 2) Назовите причины и источники случайных воздействий на информационные системы. 3) Дайте характеристику преднамеренным угрозам. 4) Перечислите каналы несанкционированного доступа. 5) В чем особенность "упреждающей" защиты в информационных системах.