logo
Конспект лекций по ИСЭ

32. Информационные угрозы экономическим объектам

Угрозы безопасности информационным объектам подразделяются на 4 группы:

  1. Угрозы конфиденциальности данных и программ.

  2. Угрозы целостности данных, программ, аппаратуры.

  3. Угрозы доступности данных.

  4. Угрозы отказа от выполнения транзакций (Транзакция — это передача сообщений с подтверждением об их пе­редаче и приеме). Возникают в том случае, когда легальный пользователь передает или принимает платежные документы, а потом отрицает это, чтобы снять с себя ответствен­ность.

Угрозы могут быть обусловлены: 1) естественными факторами (стихийные бедствия — пожар, наводне­ние, ураган, молния и другие причины); 2) человеческими факторами, которые в свою очередь подразделяются на: пассивные угрозы (угрозы, носящие случайный, неумышленный характер - это угрозы, связанные с ошибками процесса подготов­ки, обработки и передачи информации; с нецеленаправ­ленной "утечкой умов", знаний, информации); активные угрозы (угрозы, обусловленные умышленными, пред­намеренными действиями людей - это угрозы, связанные с переда­чей, искажением и уничтожением научных открытий, изобретений, секретов производства и т.д.); 3) человеко-машинными и машинными факторами, подразделяющи­мися на: пассивные угрозы (это угрозы, связанные с ошибками процесса проектирования, разработки и изготовления систем и их компонент; с ошибками в работе аппаратуры из-за некачественного ее изготовления; с ошибками процесса подготовки и обработки информации); активные угрозы (это угрозы, связанные с несанкционирован­ным доступом к ресурсам автоматизированной информационной системы).

Способы воздействия угроз на информационные объекты подразде­ляются на 5: 1) Информационные способы 2) Программно-математические способы 3) Физические способы 4) Радиоэлектронные способы 5) Организационно-правовые способы включают: невыполнение требований законодательства и задержки в принятии необходимых нормативно-правовых положений в информационной сфере; неправомерное ограничение доступа к документам, содержащим важную для граждан и организаций информацию. Аналогично подразделяются и способы защиты от информационных угроз.