Урок:

Загрози інформаційної безпеки, їх класифікація. Класифікація джерел загроз інформаційної безпеки.

Опис уроку (учням цей опис не показується):

Загрози інформаційної безпеки, їх класифікація. Класифікація джерел загроз інформаційної безпеки.

Джерела використаної інформації: розкрити закрити
Юдін O.K., Богуш В.М. Інформаційна безпека держави. — Харків: Консум, 2004. — 508 с.
Вміст уроку:
1
2

Урок не містить жодного завдання. Додайте завдання.

Щоб додати завдання, оберіть категорію завдання на панелі запитань.

1

Загрози інформаційної безпеки, їх класифікація. Класифікація джерел загроз інформаційної безпеки.

Загроза інформаційної безпеки — сукупність умов і факторів, що створюють небезпеку порушення інформаційної безпеки.

Загрози інформаційної безпеки можуть бути класифіковані за різними ознаками:

За аспектом інформаційної безпеки, на який спрямовані загрози:

Загрози конфіденційності (неправомірний доступ до інформації). Загроза порушення конфіденційності полягає в тому, що інформація стає відомою тому, хто не володіє повноваженнями доступу до неї. Вона має місце, коли отримано доступ до деякої інформації обмеженого доступу, що зберігається в комп'ютерній системі або передається від однієї системи до іншої. У зв'язку з загрозою порушення конфіденційності, використовується термін «витік». Подібні загрози можуть виникати внаслідок «людського фактора» (наприклад, випадкове делегування тому або іншому користувачеві привілеїв іншого користувача), збоїв роботи програмних та апаратних засобів. До інформації обмеженого доступу належить державна таємниця (комерційна таємниця, персональні дані, професійні види таємниці: лікарська, адвокатська, банківська, службова, нотаріальна таємниця страхування, слідства й судочинства, листування, телефонних переговорів, поштових відправлень, телеграфних або інших повідомлень (таємниця), відомості про сутність винаходу, корисної моделі або промислового зразка до офіційної публікації (ноу-хау) та ін).

Загрози цілісності (неправомірна зміна даних). Загрози порушення цілісності — це загрози, пов'язані з імовірністю модифікації тієї чи іншої інформації, що зберігається в інформаційній системі. Порушення цілісності може бути викликано різними чинниками — від умисних дій персоналу до виходу з ладу обладнання.

Загрози доступності (здійснення дій, які унеможливлюють чи ускладнюють доступ до ресурсів інформаційної системи). Порушення доступності являє собою створення таких умов, при яких доступ до послуги або інформації або заблокований, або можливий за час, який не забезпечить виконання тих чи інших бізнес-цілей.

За розташуванням джерела загроз:

Внутрішні (джерела загроз розташовуються всередині системи);

Зовнішні (джерела загроз знаходяться поза системою).

За розмірами нанесеного збитку:

Загальні (нанесення збитку об'єкту безпеки в цілому, заподіяння значної шкоди);

Прикладом може слугувати ситуація з вірусом «I love you», що спричинив пошкодження комп'ютерних систем у багатьох містах світу, і завдав загального збитку біля 100 мільйонів доларів США[2].

Локальні (заподіяння шкоди окремими частинами об'єкта безпеки);

Приватні (заподіяння шкоди окремим властивостям елементів об'єкта безпеки).

Яскравим прикладом є гучний «касетний скандал».

За ступенем впливу на інформаційну систему:

Пасивні (структура і зміст системи не змінюються);

Активні (структура і зміст системи піддається змінам).

За природою виникнення:

Природні (об'єктивні) — викликані впливом на інформаційне середовище об'єктивних фізичних процесів або стихійних природних явищ, що не залежать від волі людини;

Штучні (суб'єктивні) — викликані впливом на інформаційну сферу людини. Серед штучних загроз у свою чергу виділяють:

Ненавмисні (випадкові) погрози, помилки програмного забезпечення, персоналу, збої в роботі систем, відмови обчислювальної та комунікаційної техніки;

Навмисні (умисні) загрози — неправомірний доступ до інформації, розробка спеціального програмного забезпечення, використовуваного для здійснення неправомірного доступу, розробка та поширення вірусних програм і т. д. Навмисні загрози зумовлені діями людей. Основні проблеми інформаційної безпеки пов'язані насамперед з умисними погрозами, так як вони є головною причиною злочинів і правопорушень.

За результатами, які визначили фахівці з інформаційної безпеки досліджень, понад 65 % шкоди, що наноситься інформаційним ресурсам, є наслідком ненавмисних помилок. Це є підставою для акцентування уваги на ефективнішому впровадженні комп'ютерних систем для забезпечення безпеки.

Класифікація джерел загроз інформаційної безпеки

Носіями загроз безпеки інформації є джерела загроз. В якості джерел загроз можуть виступати як суб'єкти (особистість), так і об'єктивні прояви, наприклад, конкуренти, злочинці, корупціонери, адміністративно-управлінські органи. Джерела загроз переслідують при цьому наступні цілі: ознайомлення з охоронюваними відомостями, їх модифікація в корисливих цілях і знищення для нанесення прямого матеріального збитку.

Всі джерела загроз інформаційної безпеки можна поділити на три основні групи:

Обумовлені діями суб'єкта (антропогенні джерела) — суб'єкти, дії яких можуть призвести до порушення безпеки інформації, дані дії можуть бути кваліфіковані як навмисні або випадкові злочини. Джерела, дії яких можуть призвести до порушення безпеки інформації можуть бути як зовнішніми, так і внутрішніми. Ці джерела можна спрогнозувати, і прийняти адекватні заходи.

Обумовлені технічними засобами (техногенні джерела) — ці джерела загроз менш прогнозовані, безпосередньо залежать від властивостей техніки і тому вимагають особливої уваги. Дані джерела загроз інформаційній безпеці, також можуть бути як внутрішніми, так і зовнішніми.

Стихійні джерела — дана група об'єднує обставини, що становлять непереборну силу (стихійні лиха або інші обставини, які неможливо передбачити або запобігти чи можливо передбачити, але неможливо запобігти), такі обставини, які носять об'єктивний і абсолютний характер, поширюється на всіх. Такі джерела загроз абсолютно не піддаються прогнозуванню і тому заходи проти них повинні застосовуватися завжди. Стихійні джерела, як правило, є зовнішніми по відношенню до захищеного об'єкта і під ними, як правило, розуміються природні катаклізми.

2

Загрози інформаційної безпеки, їх класифікація. Класифікація джерел загроз інформаційної безпеки.
5 грудня 2022
0 0
Аватар профіля Романець Андрій Володимирович
Аватар профіля Романець Андрій Володимирович
Загрози інформаційної безпеки, їх класифікація. Класифікація джерел загроз інформаційної безпеки....
Комп'ютерні мережі та захист інформації
III курс
21 6 74 16 581 0

Рефлексія від 35 учнів

Сподобався:

0

Так: 35

Ні: 0

Зрозумілий:

0

Так: 34

Ні: 1

Потрібні роз'яснення:

0

Ні: 33

Так: 2

Рекомендуємо

Проблеми інформаційної безпеки. Загрози при роботі в Інтернеті і їх усунення

Проблеми інформаційної безпеки. Загрози при роботі в Інтернеті і їх усунення

510

Аватар профіля Чернишева Антоніна Вікторівна
Інформатика
10 клас

75 грн

Класифікація загроз безпеці та пошкодження даних у комп’ютерних системах. Загрози, що виникають при роботі в Інтернеті

Класифікація загроз безпеці та пошкодження даних у комп’ютерних системах. Загрози, що виникають при роботі в Інтернеті

689

Аватар профіля Лизько Валентина Степанівна
Інформатика
9 клас

33 грн

Види заходів протидії загрозам безпеки. Правові основи забезпечення безпеки інформаційних технологій

Види заходів протидії загрозам безпеки. Правові основи забезпечення безпеки інформаційних технологій

8704

Аватар профіля Якушенкова Оксана Анатоліївна
Інформатика
10—11 клас та IV курс

20 грн

Безпека інформаційних технологій. Інформація та інформаційні відносини. Безпека суб’єктів інформаційних відносин

Безпека інформаційних технологій. Інформація та інформаційні відносини. Безпека суб’єктів інформаційних відносин

1521

Аватар профіля Якушенкова Оксана Анатоліївна
Інформатика
10—11 клас

20 грн

Інформаційна безпека чи кібербезпека?

Інформаційна безпека чи кібербезпека?

228

Аватар профіля Андрієнко Мар`ян Андрійович
Інформатика
11 клас

25 грн

Проблеми інформаційної безпеки

Проблеми інформаційної безпеки

110

Аватар профіля Матушкіна Пелагія Іванівна
Інформатика
10—11 клас та I курс

100 грн

Схожі уроки

Файлова система. Організація даних. Форматування. Види файлових систем та їх характеристика. Розділи та логічні диски.

Файлова система. Організація даних. Форматування. Види файлових систем та їх характеристика. Розділи та логічні диски.

2100

Аватар профіля Романець Андрій Володимирович
Операційні системи та їх обслуговування
I курс

Визначення терміну «операційна система». Класифікація ОС. Функції ОС. Підсистема управління процесами.

Визначення терміну «операційна система». Класифікація ОС. Функції ОС. Підсистема управління процесами.

294

Аватар профіля Романець Андрій Володимирович
Операційні системи та їх обслуговування
I курс

Класифікація програмного забезпечення

Класифікація програмного забезпечення

735

Аватар профіля Романець Андрій Володимирович
Операційні системи та їх обслуговування
I курс