Воскресенье, 2024-05-19, 8:51 AM
Приветствую Вас Гость | RSS

Информационный менеджмент

Меню сайта

Виды информационных угроз и защита от них

Виды информационных угроз и защита от них

Факторы, нарушающие работу информационной системы, можно разделить на две группы: естественные факторы и преднамеренные действия злоумышленников.

Устойчивость системы против первой группы факторов связана с ее надежностью. Устойчивость системы против второй группы факторов называется ее безопасностью.

Угрозы безопасности системы можно классифицировать по следующим признакам:

-цель, которой стремится достичь злоумышленник;

-элемент системы, на который производится атака;

-способ атаки.

Целью злоумышленника может быть:

-полное выведение системы из строя;

-несанкционированное получение конфиденциальной информации, хранящейся в системе;

-навязывание ложной информации и (или) стимуляция ложного срабатывания системы.

Можно выделить следующие основные типы атак:

-прямые физические действия, выводящие систему из строя (взрыв, поджог, отключение энергопитания и др.);

-несанкционированное подключение к элементам систе­мы (чаще всего к каналам связи) с целью несанкционирован­ного получения информации, либо с целью навязывания ложной информации;

-создание электромагнитных помех с целью нарушения нормальной работы системы;

-перехват побочных электромагнитных излучений и на­водок (ПЭМИН), исходящих от элементов системы;

-несанкционированные действия с терминалов системы, выполняемые посторонними лицами или пользователями системы, нарушающими свои права доступа;

-копирование конфиденциальной информации с внеш­них носителей или хищение этих носителей, искажение ин­формации, хранимой на внешних носителях;

-внедрение в систему вредоносных программ;

-несанкционированное проникновение в систему по се­тевым каналам, прежде всего через Интернет.

Для защиты информационной системы от перечисленных выше угроз используются следующие методы:

-физическая защита;

-защита на уровне представления данных;

-алгоритмическая защита;

-организационная защита.

 

Ссылка на материал:

1) Информационные технологии в менеджменте (управлении): учебник и практикум / под общ. ред. Ю.Д. Романовой.- М.: Издательство Юрайт, 2014.- 478с.-Серия: Бакалавр. Базовый курс.

Вход на сайт
Поиск