Социальная безопасность. Чмыхало А.Ю. - 130 стр.

UptoLike

Составители: 

Рубрика: 

8.3. Виды и особенности угроз информационной безопасности
Понятие «угроза информационной безопасности». Под угрозой
обычно понимают потенциально возможное событие, действие оздей-
ствие), процесс или явление, которое может привести к нанесению ущерба
чьим-либо интересам. Под угрозой информационной безопасности мож-
но понимать потенциально возможное событие, процесс или явление, ко-
торое посредством воздействия на компоненты информационно-вычисли-
тельной системы может прямо или косвенно привести к нанесению ущерба
владельцам информационных ресурсов или пользователям системы
1
.
По каким каналам возможна утечка информации в организации?
Основные виды каналов утечки информации:
1 группа каналы, связанные с доступом к элементам системы
обработки данных, но не требующие изменения компонентов системы.
К этой группе относят каналы утечки информации, осуществляемые по-
средством:
а) дистанционного скрытого видеонаблюдения или фотографирова-
ния (например, скрыто устанавливаемые фото-, кино- и видеокамеры);
б) применения подслушивающих устройств (например, лазерный
съем речевой информации, использования специальных закладных
устройств (радиомаяков) для съема информации с компьютеров);
в) перехвата электромагнитных излучений и наводок и т. д.;
2 группаканалы, связанные с доступом к элементам информа-
ционной системы и изменением структуры ее компонентов. В эту
группу включают:
а) наблюдение за информацией в процессе обработки с целью ее
запоминания;
б) хищение носителей информации;
в) сбор производственных отходов, содержащих обрабатываемую
информацию;
г) преднамеренное считывание данных из файлов других пользова-
телей;
д) чтение остаточной информации, т. е. данных, остающихся на
магнитных носителях после выполнения заданий;
е) копирование носителей информации;
ж) преднамеренное использование для доступа к информации тер-
миналов зарегистрированных пользователей;
1
Волокитин А. В., Маношкин А. П., Солдатенков А. В., Савченко С. А., Пет-
ров Ю. А. Информационная безопасность государственных организаций и коммер-
ческих фирм. Справочное пособие. / Под общей редакцией Реймана Л. Д. М.,2002.
С.39.
130