Информационная безопасность. Макаренко С.И. - 348 стр.

UptoLike

Составители: 

348
- в результате штатной деятельности специальных служб и
организаций, а также отдельных злоумышленников;
- в результате применения инструментальных средств
проектирования ПО, несущих вредоносное свойство
автоматической генерации деструктивных программных средств.
Правомерно утверждать, что вредоносные программы, в отличие от
широко применяемых электронных закладок, являются более изощренными
объектами, обладающими большей скрытностью и эффективностью
применения.
23.2 Угрозы безопасности ПО
Угрозы безопасности информации и программного обеспечения
компьютерных систем возникают как в процессе их эксплуатации, так и
при создании этих систем, что особенно характерно для процесса
разработки ПО, баз данных и других информационных компонентов КС.
Наиболее уязвимы с точки зрения защищенности информационных
ресурсов являются так называемые критические компьютерные системы.
Критические компьютерные системы - сложные
компьютеризированные организационно-технические и технические
системы, блокировка или нарушение функционирования которых
потенциально приводит к потере устойчивости организационных систем
государственного управления и контроля, утрате обороноспособности
государства, разрушению системы финансового обращения, дезорганизации
систем энергетического и коммуникационно - транспортного обеспечения
государства, глобальным экологическим и техногенным катастрофам.
При решении проблемы повышения уровня защищенности
информационных ресурсов КС необходимо исходить из того, что наиболее
вероятным информационным объектом воздействия будет выступать
программное обеспечение, составляющее основу комплекса средств
получения, семантической переработки, распределения и хранения данных,
используемых при эксплуатации критических систем.
Программные средства деструктивного воздействия по своей природе
носят, вредоносный характер, а последствия их активизации и применения
могут привести к значительному или даже непоправимому ущербу. Такие
вредоносные программы будем называть разрушающими программными
средствами (РПС), а их обобщенная классификация может выглядеть
следующим образом:
- компьютерные вирусы - программы, способные размножаться,
прикрепляться к другим программам, передаваться по линиям связи
     - в результате штатной деятельности специальных служб и
       организаций, а также отдельных злоумышленников;
     - в    результате     применения     инструментальных    средств
       проектирования      ПО,     несущих    вредоносное    свойство
       автоматической генерации деструктивных программных средств.

     Правомерно утверждать, что вредоносные программы, в отличие от
широко применяемых электронных закладок, являются более изощренными
объектами, обладающими большей скрытностью и эффективностью
применения.

                   23.2 Угрозы безопасности ПО

     Угрозы безопасности информации и программного обеспечения
компьютерных систем возникают как в процессе их эксплуатации, так и
при создании этих систем, что особенно характерно для процесса
разработки ПО, баз данных и других информационных компонентов КС.

      Наиболее уязвимы с точки зрения защищенности информационных
ресурсов являются так называемые критические компьютерные системы.

      Критические      компьютерные         системы      -    сложные
компьютеризированные      организационно-технические   и   технические
системы, блокировка или нарушение функционирования которых
потенциально приводит к потере устойчивости организационных систем
государственного управления и контроля, утрате обороноспособности
государства, разрушению системы финансового обращения, дезорганизации
систем энергетического и коммуникационно - транспортного обеспечения
государства, глобальным экологическим и техногенным катастрофам.

      При решении проблемы повышения уровня защищенности
информационных ресурсов КС необходимо исходить из того, что наиболее
вероятным информационным объектом воздействия будет выступать
программное обеспечение, составляющее основу комплекса средств
получения, семантической переработки, распределения и хранения данных,
используемых при эксплуатации критических систем.

      Программные средства деструктивного воздействия по своей природе
носят, вредоносный характер, а последствия их активизации и применения
могут привести к значительному или даже непоправимому ущербу. Такие
вредоносные программы будем называть разрушающими программными
средствами (РПС), а их обобщенная классификация может выглядеть
следующим образом:
      - компьютерные вирусы - программы, способные размножаться,
         прикрепляться к другим программам, передаваться по линиям связи

                                  348