Базовые принципы информационной безопасности вычислительных сетей. Гладких А.А - 11 стр.

UptoLike

11
cocpeдoтoчeниe в единыx бaзax дaнныx инфopмaции paзличнoгo
нaзнaчeния и paзличнoй пpинaдлeжнocти;
pacшиpeниe кpугa пользoвaтeлeй, имeющиx нeпocpeдcтвeнный дocтуп
к pecуpcaм вычиcлитeльнoй cиcтeмы и нaxoдящимcя в нeй мaccивaм дaнныx;
усложнение режимов работы технических cpeдcтв вычислитeльныx
cиcтeм;
автоматизация межмашинного обмена информацией, в том числе на
больших расстояниях;
слабая подготовка (недостаточная квалификация) персонала.
Динамика изменения вскрытых уязвимостей системных компонентов по
годам представлена на рис. 1.3 (в предположении, что все уязвимости,
зарегистрированные за рассматриваемый период принять за 100%).
Рис. 1.3. Динамика изменения количества уязвимостей системных
компонентов
Снижение количества выявленных уязвимостей в последнее время может быть
объяснено тем, что повысился уровень квалификации персонала, были
найдены и устранены лежащие на поверхности ошибки ОС. Новые ОС, как
правило, имеют закрытые коды и труднодоступны злоумышленникам для
детального изучения и поиска уязвимостей. С выходом новых ОС, очевидно,
следует ожидать очередного скачка в количестве уязвимостей или, по крайней
мере, сохранения тенденции на уровне прежних лет, при этом обходимо
понимать, что процентный показатель оперирует относительными понятиями и
17%
27%
17%
20%
14%
5%
3
2
1
4
5
6
1 – 2003 г.
2 – 2004 г.
3 – 2005 г.
4 – 2006 г.
5 – 2007 г.
6
2008 г.