Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 20 стр.

UptoLike

20
функционирования КС, связанное с нарушением защищенности
обрабатываемой в ней информации.
Уязвимость информацииэто возможность возникновения на каком-
либо этапе жизненного цикла КС такого ее состояния, при котором
создаются условия для реализации угроз безопасности информации.
Атакой на КС называют действие, предпринимаемое нарушителем,
которое заключается в поиске и использовании той или иной уязвимости.
Иначе говоря, атака на КС является реализацией угрозы безопасности
информации в ней.
Угрозы информационной безопасности могут быть разделены на
угрозы, не зависящие от деятельности человека (естественные угрозы
физических воздействий на информацию стихийных природных явлений), и
угрозы, вызванные человеческой деятельностью (искусственные угрозы),
которые являются гораздо более опасными.
Искусственные угрозы исходя из их мотивов разделяются на
непреднамеренные (случайные) и преднамеренные (умышленные).
К непреднамеренным угрозам относятся:
ошибки в проектировании КС;
ошибки в разработке программных средств КС;
случайные сбои в работе аппаратных средств КС, линий связи,
энергоснабжения;
ошибки пользователей КС;
воздействие на аппаратные средства КС физических полей других
электронных устройств (при несоблюдении условий их элек-
тромагнитной совместимости) и др.
К умышленным угрозам относятся:
несанкционированные действия обслуживающего персонала КС
(например, ослабление политики безопасности администратором,
отвечающим за безопасность КС);
функционирования     КС,    связанное       с    нарушением     защищенности
обрабатываемой в ней информации.
     Уязвимость информации — это возможность возникновения на каком-
либо этапе жизненного цикла КС такого ее состояния, при котором
создаются условия для реализации угроз безопасности информации.
     Атакой на КС называют действие, предпринимаемое нарушителем,
которое заключается в поиске и использовании той или иной уязвимости.
Иначе говоря, атака на КС является реализацией угрозы безопасности
информации в ней.
     Угрозы информационной безопасности могут быть разделены на
угрозы, не зависящие от деятельности человека (естественные угрозы
физических воздействий на информацию стихийных природных явлений), и
угрозы, вызванные человеческой деятельностью (искусственные угрозы),
которые являются гораздо более опасными.
     Искусственные    угрозы     исходя    из   их   мотивов   разделяются     на
непреднамеренные (случайные) и преднамеренные (умышленные).
       К непреднамеренным угрозам относятся:
    • ошибки в проектировании КС;
    • ошибки в разработке программных средств КС;
    • случайные сбои в работе аппаратных средств КС, линий связи,
       энергоснабжения;
    • ошибки пользователей КС;
    • воздействие на аппаратные средства КС физических полей других
       электронных   устройств    (при     несоблюдении    условий   их      элек-
       тромагнитной совместимости) и др.
     К умышленным угрозам относятся:
  • несанкционированные        действия    обслуживающего       персонала     КС
     (например, ослабление политики безопасности администратором,
     отвечающим за безопасность КС);


                                      20