Человек как источник угроз защищаемой информации

Рассмотрение понятия и особенностей информационных угроз, факторов, представляющих опасность для функционирования информационной среды. Противоправные воздействия человека на информационную среду, которые могут наносить ущерб интересам общества.

Рубрика Программирование, компьютеры и кибернетика
Вид статья
Язык русский
Дата добавления 06.04.2019
Размер файла 19,4 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.allbest.ru/

Размещено на http://www.allbest.ru/

ЧЕЛОВЕК КАК ИСТОЧНИК УГРОЗ ЗАЩИЩАЕМОЙ ИНФОРМАЦИИ

PERSON IS AS A SOURCE OF THREATS FOR INFORMATION WHICH IS PROTECTED

Гайнуллина Л.З. Альтерман А.Д.

Башкирский государственный университет

Уфа, Россия

Для современного общества характерен возрастающий по экспоненциальному закону объем информации, которую человек должен воспринимать и перерабатывать в процессе своей деятельности. Как защитить информацию и дать возможность использовать ее по назначению и вовремя? Решение этого вопроса было и до сих пор остается одним из самых актуальных. Масштабное развитие процесса информатизации еще в большей степени усугубило эту проблему, так как приходится учитывать не только условия традиционной среды обитания человека, но и среду, которая появилась благодаря широкому внедрению компьютерных систем в различные сферы его деятельности.

Совокупность факторов, представляющих опасность для функционирования информационной среды, называют информационными угрозами. Конкретными результатами воздействия этих угроз могут быть: исчезновение информации, модификация информации, ознакомление с информацией посторонних лиц и т. п.

Противоправные воздействия на информационную среду могут наносить ущерб интересам человека и общества, поэтому одной из задач информатизации является обеспечение информационной безопасности, в качестве примера мы приведем «Перевал Дятлова: Чтобы скрыть правду об убийстве туристов, власть придумала ракетную версию. Властям было выгодно пустить слух о ракетной версии, потому что эта версия оправдывала всю секретность вокруг этого дела. Это как-то успокаивало людей и даже родственников погибших. Эта версия уводила от поиска настоящей правды. Ну, раз ракета, то это все связано с государственной тайной. Потому и не надо требовать от властей каких-то объяснений. На самом деле были известны химические анализы первых найденных 3-х человек, что-то было обнаружено секретное, что нужно было сокрыть. Но на сегодняшний день нет ни одной стройной теории, которая бы совмещала в себе все странности этого происшествия: положение тел, необычный цвет кожи трупов, неясного происхождения травмы, цель порезов на палатке, непонятно откуда появившиеся следы радиации на одежде некоторых туристов и многое другое. И версий этих, надо сказать, насчитывается сегодня несколько десятков. Самыми проработанными и основательными являются предположения гибели от техногенной катастрофы, криминальные (ведь рядом находилось несколько лагерей для заключенных, убийцами могли быть браконьеры или даже иностранные шпионы), природные, указывающие, например, на возможный сход лавины. Вместе с тем, как было отмечено, ни одна из версий не способна сегодня полноценно объяснить, что же произошло на самом деле».

Тем самым мы можем сказать, что должна быть обеспечена защита информационной среды от информационных угроз, то есть не только защита информации, но и информационная безопасность самого человека и всего общества.

Основными целями обеспечения информационной безопасности общества являются: защита национальных интересов; обеспечение человека и общества достоверной и полной информацией; правовая защита человека и общества при получении, распространении и использовании информации.

К объектам, которым следует обеспечить информационную безопасность, относятся: информационные ресурсы; система создания, распространения и использования информационных ресурсов; средства массовой информации; защита интеллектуальной собственности и конфиденциальной информации.

Понятие угрозы является комплексным и включает в себя несколько составляющих: источники угроз, виды угроз и способы их реализации.

В качестве источников угроз защищаемой информации могут выступать люди, средства обработки, передачи и хранения информации, другие технические средства и системы, не связанные непосредственно с обработкой защищаемой информации, стихийные бедствия и природные явления.

Наиболее опасным источником угроз является сам человек. Он может производить широкий спектр различных негативных воздействий на информацию как преднамеренных, так и непреднамеренных. Мы можем выделить три группы источников угроз: антропогенные источники угроз (обусловленные действиями субъекта);техногенные источники угроз(обусловленный техническими средствами); стихийными источниками.

Кроме того источники угроз могут быть внешними и внутренними. Но мы будем подробно рассматривать источник угроз-человек.

Антропогенными источниками угроз выступают субъекты имеющие доступ (санкционированный или не санкционированный) к работе со штатными средствами защищаемого объекта. Также субъекты действия которых могут привести к нарушению безопасности информации могут быть как внешние, так и внутренние.

Внешние источники могут быть случайными или преднамеренными и иметь разный уровень квалификации. К ним мы можем отнести: криминальные структуры; потенциальные преступники и хакеры; недобросовестные партнеры. А внутренние субъекты как правило, представляют собой высококвалифицированных специалистов в области разработки и эксплуатации программного обеспечения и технических средств, знакомых со спецификой решаемых задач, структуры и основанными функциями и принципами работы программно - аппаратных средств защиты информации, имеет возможность использования штатного оборудования и технических средств сети. Распространенными являются как основной персонал (пользователи, программисты, разработчики) так и представители службы защиты информации, однако есть и другие.

Мы представим несколько методов защиты информации от человека: ограничение доступа к информации, шифрование (криптография) информации, контроль доступа к аппаратуре, законодательные меры. Мы рассмотрим ограничение доступа к информации на двух уровнях: на уровне среды обитания человека, то есть выдачи допущенным лицам специальных пропусков, установки охранной сигнализации или системы видеонаблюдения; и на уровне защиты компьютерных систем. При защите на программном уровне каждый пользователь имеет пароль, позволяющий ему иметь доступ только к той информации, к которой он допущен.

С каждым годом количество угроз информационной безопасности компьютерных систем постоянно увеличивается. Основными причинами здесь являются недостатки современных информационных технологий и постоянно возрастающая сложность аппаратной части.

человек угроза информационный

Список использованной литературы

1. http://www.informacia.ru/topsecret

2. Ярочкин В.И. Информационная безопасность: Учебник для студентов вузов. М., 2000.

3. Информационная безопасность России / В.Г. Шевченко, Н.В. Федотов, Г.Х. Архагов и др. М., 2001.

4. Буслвнко Н.И. Массовая информация и информационная безопасность России. Ростов н/Д., 2002.

Размещено на Allbest.ru

...

Подобные документы

  • Состояние защищенности информации и информационной среды от случайных или преднамеренных воздействий. Цели информационной безопасности, классификация угроз. Обеспечение конфиденциальности, целостности, доступности информации; правовая защита человека.

    презентация [487,2 K], добавлен 11.04.2016

  • Классификация информации по значимости. Категории конфиденциальности и целостности защищаемой информации. Понятие информационной безопасности, источники информационных угроз. Направления защиты информации. Программные криптографические методы защиты.

    курсовая работа [1,1 M], добавлен 21.04.2015

  • Cвойства и назначение информации. Проблема, сущность понятия, основные задачи информационной безопасности. Виды угроз, классификация источников. Процесс внедрения вирусов, несанкционированные воздействия. Основные направления и методы парирования угроз.

    реферат [33,9 K], добавлен 30.09.2009

  • Понятие компьютерной преступности. Основные понятия защиты информации и информационной безопасности. Классификация возможных угроз информации. Предпосылки появления угроз. Способы и методы защиты информационных ресурсов. Типы антивирусных программ.

    курсовая работа [269,7 K], добавлен 28.05.2013

  • Цели информационной безопасности. Источники основных информационных угроз для России. Значимость безопасности информации для различных специалистов с позиции компании и заинтересованных лиц. Методы защиты информации от преднамеренных информационных угроз.

    презентация [200,6 K], добавлен 27.12.2010

  • Понятие информационной безопасности, понятие и классификация, виды угроз. Характеристика средств и методов защиты информации от случайных угроз, от угроз несанкционированного вмешательства. Криптографические методы защиты информации и межсетевые экраны.

    курсовая работа [2,4 M], добавлен 30.10.2009

  • Основы защиты компьютерной информации: основные понятия и определения. Классификация угроз безопасности информации. Формы и источники атак на объекты информационных систем. Анализ угроз и каналов утечки информации. Анализ рисков и управление ими.

    курс лекций [60,3 K], добавлен 31.10.2009

  • Основные понятия в сфере информационной безопасности. Характер действий, нарушающих конфиденциальность, достоверность, целостность и доступность информации. Способы осуществления угроз: разглашения, утечки информации и несанкционированного доступа к ней.

    презентация [396,6 K], добавлен 25.07.2013

  • Основные аспекты обеспечения информационной безопасности, конфиденциальности и целостности информации. Примеры угроз, которые являются нарушением целостности и доступности информации. Субъекты, объекты и операции в информационных системах, права доступа.

    контрольная работа [19,4 K], добавлен 30.12.2010

  • Характеристика потенциальных угроз информации в информационной системе фирмы. Принцип функционирования программного обеспечения, разработка модулей и проект таблиц баз данных. Требования безопасности при работе на ПЭВМ, оценка эффективности проекта.

    дипломная работа [3,6 M], добавлен 28.06.2011

  • Основные понятия защиты информации и информационной безопасности. Классификация и содержание, источники и предпосылки появления возможных угроз информации. Основные направления защиты от информационного оружия (воздействия), сервисы сетевой безопасности.

    реферат [27,3 K], добавлен 30.04.2010

  • Виды угроз информационной безопасности. Основные направления и мероприятия по защите электронной информации. Атакующие средства информационного воздействия. Информационный криминал, терроризм. Защитные действия, относящиеся к информационной безопасности.

    реферат [19,9 K], добавлен 27.12.2011

  • Проблемы защиты информации в информационных и телекоммуникационных сетях. Изучение угроз информации и способов их воздействия на объекты защиты информации. Концепции информационной безопасности предприятия. Криптографические методы защиты информации.

    дипломная работа [255,5 K], добавлен 08.03.2013

  • Классификация угроз конфиденциальной информации. Концепция математической модели оценки ущерба конфиденциальной информации от внешних угроз. Реализация и исследование модели. Безопасность и экологичность работы. Расчет технико-экономической эффективности.

    дипломная работа [1,5 M], добавлен 30.06.2011

  • Основные понятия, методы и технологии управления рисками информационной безопасности. Идентификация риска, активов, угроз, уязвимостей, существующих контролей, последствий. Оценка и снижение риска. Примеры типичных угроз информационной безопасности.

    презентация [223,8 K], добавлен 11.04.2018

  • Анализ угроз и проблем информационной безопасности, технологий защиты информационных систем. Применение данных технологий для пресечения возможных нарушителей и угроз. Выработка требований к технологиям в системе Э-Правительства Кыргызской Республики.

    магистерская работа [2,5 M], добавлен 16.05.2015

  • Определение степени исходной защищенности персональных данных в информационной системе. Факторы, создающие опасность несанкционированного доступа к персональным данным. Составление перечня угроз персональным данным, оценка возможности их реализации.

    контрольная работа [21,5 K], добавлен 07.11.2013

  • Защита выделенного помещения. Структурирование защищаемой информации. Перечень сведений, составляющих государственную или коммерческую тайну. Моделирование угроз безопасности информации. Каналы утечки информации. Скорость распространения носителя.

    курсовая работа [66,4 K], добавлен 22.02.2011

  • Понятие антивирусной защиты информационной инфраструктуры, виды возможных угроз. Характеристика программного обеспечения, используемого в ПАО "РОСБАНК". Средства защиты информационных ресурсов банка от угроз нарушения целостности или конфиденциальности.

    курсовая работа [350,6 K], добавлен 24.04.2017

  • Классификация угроз информационной безопасности. Ошибки при разработке компьютерных систем, программного, аппаратного обеспечения. Основные способы получения несанкционированного доступа (НСД) к информации. Способы защиты от НСД. Виртуальные частные сети.

    курсовая работа [955,3 K], добавлен 26.11.2013

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.