logo
Основи інформаційної безпеки / пос_бник_О_Б_МОН

Основні загрози цілісності

У більшості випадків винуватцями загроз цілісності є штатні співробітники організацій, добре знайомі з режимом роботи і заходами захисту. Це ще раз підтверджує небезпеку внутрішніх загроз, хоча говорять і пишуть про них значно менше, ніж про зовнішні.

З метою порушення цілісностізловмисник (як правило, штатний співробітник) може:

Іноді змінюються змістовні дані, іноді – службова інформація.

З наведеного випадку можна зробити висновок не тільки про загрози порушення цілісності, а й про небезпеку сліпої довіри комп’ютерній інформації. Заголовки електронного листа можуть бути підроблені. Лист в цілому може бути фальсифікований особою, що знає пароль відправника. Відзначимо, що останнє можливо навіть тоді, коли цілісність контролюється криптографічними засобами. Тут має місце взаємодія різних аспектів інформаційної безпеки: якщо порушена конфіденційність, може постраждати цілісність.

Потенційно уразливі з погляду порушення цілісності не тількидані, але іпрограми. Впровадження шкідливого програмного забезпечення – приклад подібного порушення.

Загрозами динамічної цілісностіє:

Відповідні дії в мережевому середовищі називаються активним прослуховуванням.