ВУЗ:
Составители:
20
функционирования КС, связанное с нарушением защищенности
обрабатываемой в ней информации.
Уязвимость информации — это возможность возникновения на каком-
либо этапе жизненного цикла КС такого ее состояния, при котором
создаются условия для реализации угроз безопасности информации.
Атакой на КС называют действие, предпринимаемое нарушителем,
которое заключается в поиске и использовании той или иной уязвимости.
Иначе говоря, атака на КС является реализацией угрозы безопасности
информации в ней.
Угрозы информационной безопасности могут быть разделены на
угрозы, не зависящие от деятельности человека (естественные угрозы
физических воздействий на информацию стихийных природных явлений), и
угрозы, вызванные человеческой деятельностью (искусственные угрозы),
которые являются гораздо более опасными.
Искусственные угрозы исходя из их мотивов разделяются на
непреднамеренные (случайные) и преднамеренные (умышленные).
К непреднамеренным угрозам относятся:
• ошибки в проектировании КС;
• ошибки в разработке программных средств КС;
• случайные сбои в работе аппаратных средств КС, линий связи,
энергоснабжения;
• ошибки пользователей КС;
• воздействие на аппаратные средства КС физических полей других
электронных устройств (при несоблюдении условий их элек-
тромагнитной совместимости) и др.
К умышленным угрозам относятся:
• несанкционированные действия обслуживающего персонала КС
(например, ослабление политики безопасности администратором,
отвечающим за безопасность КС);
функционирования КС, связанное с нарушением защищенности
обрабатываемой в ней информации.
Уязвимость информации — это возможность возникновения на каком-
либо этапе жизненного цикла КС такого ее состояния, при котором
создаются условия для реализации угроз безопасности информации.
Атакой на КС называют действие, предпринимаемое нарушителем,
которое заключается в поиске и использовании той или иной уязвимости.
Иначе говоря, атака на КС является реализацией угрозы безопасности
информации в ней.
Угрозы информационной безопасности могут быть разделены на
угрозы, не зависящие от деятельности человека (естественные угрозы
физических воздействий на информацию стихийных природных явлений), и
угрозы, вызванные человеческой деятельностью (искусственные угрозы),
которые являются гораздо более опасными.
Искусственные угрозы исходя из их мотивов разделяются на
непреднамеренные (случайные) и преднамеренные (умышленные).
К непреднамеренным угрозам относятся:
• ошибки в проектировании КС;
• ошибки в разработке программных средств КС;
• случайные сбои в работе аппаратных средств КС, линий связи,
энергоснабжения;
• ошибки пользователей КС;
• воздействие на аппаратные средства КС физических полей других
электронных устройств (при несоблюдении условий их элек-
тромагнитной совместимости) и др.
К умышленным угрозам относятся:
• несанкционированные действия обслуживающего персонала КС
(например, ослабление политики безопасности администратором,
отвечающим за безопасность КС);
20
Страницы
- « первая
- ‹ предыдущая
- …
- 18
- 19
- 20
- 21
- 22
- …
- следующая ›
- последняя »
