logo
лекции Войнов

7.2.1. Случайные угрозы

Действие случайных угроз приводит, прежде всего, к полному уничтожению или нарушению целостности и. доступности (т.е. частичному уничтожению) информации. Реже нарушается конфиденциальность информации, но при реализации угроз этого класса создаются предпосылки для злоумышленного воздействия на

информацию.

По статистике в результате стихийных бедствий и различных аварий на объектах автоматизированных систем теряется до 13 % информации от общего числа потерь. Как правило, реализация этих угроз имеет тяжелые последствия для системы, требуется затрата значительных усилий и средств на восстановление ее информационных ресурсов.

Сбои и отказы сложных программно-технических систем неизбежны. Они приводят к нарушению работоспособности технических средств, уничтожению или

140

искажению данных и программ, нарушению алгоритмов работы устройств. Нарушения алгоритмов работы отдельных компонентов системы, в свою очередь, могут привести к нарушению конфиденциальности информации. Например, сбои и отказы средств выдачи информации могут привести к несанкционированному доступу к информации путем непредусмотренной ее выдачи в канал связи, на печатающее устройство и т.п.

Ошибки при разработке (проектировании) системы приводят к последствиям, аналогичным последствиям сбоев и отказов программно-технических средств. Кроме того, в дальнейшем такие ошибки могут быть использованы злоумышленниками для воздействия на отдельные компоненты или информационные ресурсы системы.

До 60 % всех потерь информации в результате реализации случайных угроз вызываются ошибками пользователей и обслуживающего персонала. Небрежное или некомпетентное выполнение функциональных обязанностей сотрудниками приводит к компрометации информации, нарушению механизмов ее зашиты или нарушению целостности информации.

Механизмы реализации случайных угроз изучены достаточно хорошо, накоплен солидный опыт противодействия этим угрозам. Современная технология разработки программных и технических средств, эффективная система эксплуатации информационной системы, включающая обязательное резервирование информации, позволяют значительно снизить потери от реализации угроз этого класса.