Киберправо и киберэтика


Признаки и составляющие угрозы. Определение угрозы защищаемой информации



Download 1,84 Mb.
bet73/97
Sana06.07.2022
Hajmi1,84 Mb.
#752104
TuriУчебное пособие
1   ...   69   70   71   72   73   74   75   76   ...   97
Bog'liq
учебное пособие (2)

10.2. Признаки и составляющие угрозы. Определение угрозы защищаемой информации.
Угрозы защищаемой информа­ции связаны с ее уязвимостью, т.е. неспособнос­тью информации самостоятельно противостоять дестабилизирующим воздействиям, нарушающим ее статус. Нарушение статуса защищае­мой информации состоит в нарушении ее физи­ческой сохранности, логической структуры и содержания, доступности для правомочных пользо­вателей, конфиденциальности (закрытости для по­сторонних) и выражается посредством реализации шести форм проявления уязвимости информации:

  1. Потери носителя информации.

  2. Хищения носителя информации или отображенной в нем информации.

  3. Несанкционированного уничтожения носите­ля информации или отображенной в нем информации.

  4. Искажения информации.

  5. Блокирования ин­формации (для правомочных пользователей).

  6. Разглашения информации.

Реализация угроз приво­дит, в зависимости от их характера, к одной или нескольким формам проявления уязвимости инфор­мации. При этом каждой из форм проявления уяз­вимости (или нескольким из них) присущи опреде­ленные, имеющие отношение только к ним угрозы с набором соответствующих компонентов, т.е. структура конкретной угрозы предопределяет кон­кретную форму.
Однако должна существовать и общая, как бы типовая структура угроз, составля­ющая основу конкретных угроз, и базирующаяся на определенных признаках, характерных для угро­зы защищаемой информации. К признакам структурирования угроз относятся:

  1. Сущностные проявления. Любое проявление, об­наружение чего-то принято называть явлением. Следовательно, одним из признаков и вместе с тем одной из составляющих угрозы должны быть явле­ния.

  2. Факторы. В основе любого явления лежат соответству­ющие причины, которые являются его движущей силой и которые, в свою очередь, обусловлены определенными обстоятельствами или предпосыл­ками. Эти причины и обстоятельства (предпосыл­ки) относятся к факторам, создающим возмож­ность дестабилизирующего воздействия на информацию.

  3. Наличие условий. Факторы могут стать побудительной силой для явлений, а последние могут «срабо­тать» лишь при наличии определенных условий (об­стоятельств) для этого.

  4. Направленность, результат, к которому может привести дестабилизирующее воздействие на информацию. Таким результатом во всех случаях реализации угрозы является нару­шение статуса информации.

На основе сказанного можно формулировать следующее определение угрозы:
Угроза защищаемой информации - совокупность явлений, факто­ров и условий, создающих опасность нарушения статуса информации.
Признаки угрозы выражают ее суть, но не рас­крывают структуру. Для такого раскрытия необхо­димо эти признаки конкретизировать содержатель­ной частью, которая, во-первых, должна отразить характер явлений и факторов и, во-вторых, раскрыть их состав, как и состав условий.
К явлениям, т.е. сущностным проявлениям уг­розы, относятся:

  1. Источники дестабилизирующего воздействия на информацию (от кого или от чего исходит деста­билизирующее воздействие).

  2. Виды дестабилизирующего воздействия на информацию (каким образом (по каким направлениям) происходит дестабилизирующее воздействие).

  3. Способы дестабилизирующего воздействия на информацию (какими приемами, действиями осу­ществляются (реализуются) виды дестабилизи­рующего воздействия);

К факторам, создающим возможность дестабилизирующего воздействия на информацию, относятся:

  1. Причины, вызывающие дестабилизирующие воздействия на защищаемую информацию.

  2. Обстоятельства, способствующие появлению этих причин.

  3. Наличие каналов несан­кционированного доступа к защищаемой информации для воздействия на информацию со стороны лиц, не имеющих к ней разрешенного до­ступа.

  4. Наличие методов несан­кционированного доступа к конфиденциальной информации.


Download 1,84 Mb.

Do'stlaringiz bilan baham:
1   ...   69   70   71   72   73   74   75   76   ...   97




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish