Студопедия
Главная страница | Контакты | Случайная страница

АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатика
ИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханика
ОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторика
СоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансы
ХимияЧерчениеЭкологияЭкономикаЭлектроника

Поняття загрози інформації

Читайте также:
  1. I. Поняття зворотної дії в часі закону про кримінальну відповідальність.
  2. III. Поняття комунікації, комунікаційного процесу, методи його удосконалення
  3. Автоматизація оброблення інформації у податковій системі України
  4. Автоматизована система раннього виявлення загрози виникнення надзвичайних ситуацій та оповіщення населення у разі їх виникнення
  5. Автоматизоване оброблення банківської інформації.
  6. Адміністративні стягнення: поняття та види
  7. Види тлумачення норм права: поняття, мета
  8. Визначення поняття
  9. Визначте поняття держави. Проаналізуйте класифікацію держави за формою правління та устрою, за політичними режимами.
  10. Вили джерел інформації

Визначимо поняття загрози інформації та низку суміжних понять.

Загроза (англ. – Threat) – це будь-які обставини чи події, що можуть бути причиною порушення політики безпеки інформації і/або нанесення збитку ІКС. Тобто, загроза – це будь-який потенційно можливий несприятливий вплив. Несприятливий вплив – це вплив, що призводить до зниження цінності інформаційних ресурсів.

Атака (англ. – Attack) – це навмисна спроба реалізації загрози. Якщо атака є успішною (здійснено подолання засобів захисту), це називають проникненням (англ. – Penetration). Наслідком успішної атаки є порушення безпеки інформації в системі, яке називають компрометацією (англ. – Compromise).

Слід звернути увагу на те, що при комплексному підході до захисту інформації ми повинні розглядати не лише впливи, спрямовані на інформаційні ресурси, але й будь-які впливи, що можуть нанести збитки ІКС.

Загроза часто може бути слідством наявності вразливих місць системи. Визначимо терміном «вразливість системи» (англ. – System vulnerability) – нездатність системи протистояти реалізації визначеної загрози чи сукупності загроз.

Розповсюдженим випадком вразливостей систем є вади захисту. Вади захисту (рос. – Изъяны защиты, бреши, англ. – Security flaw) – сукупність причин, умов і обставин, наявність яких може призвести до порушення нормального функціонування системи або до порушення політики безпеки інформації. Здебільшого, під вадами захисту розуміють особливості побудови програмних (а іноді і апаратних) засобів захисту, через які останні за певних обставин не здатні протистояти загрозам і виконувати свої функції. Тобто, вади захисту є окремим випадком вразливостей системи.

В літературі іноді зустрічається інше трактування термінів, яке не є коректним. Наприклад, іноді замість терміну “загроза” вживають термін “атака”. Однак, враховуючи визначення наведені вище, слід розрізняти атаку, яка є дією, спробою реалізувати певну загрозу, і загрозу, яка є потенційною можливістю здійснення несприятливого впливу. Зазначимо, що атака – це здебільшого цілеспрямований вплив, як правило, умисний. Загрози можуть бути випадковими, але від цього втрати внаслідок їх реалізації не стають меншими. Тому захищати інформацію необхідно саме від загроз, а не лише від атак.

Особи, яки реалізують загрози називають порушниками. Порушник (рос. – Нарушитель, англ. – User violator) – фізична особа (у загальному випадку не обов’язково користувач системи), яка здійснює порушення політики безпеки системи. Треба розрізняти терміни «порушник» та «зловмисник» (рос. – Злоумышленник). Останній термін підкреслює умисність порушення, тоді як у загальному випадку порушник може здійснювати порушення неумисно (наприклад, через необережність або недостатню обізнаність).

Широко уживаний термін “ хакер ” (англ. – hacker) є досить неоднозначним тому ми не будемо використовувати його як синонім терміну “порушник”.

 




Дата добавления: 2014-12-18; просмотров: 318 | Поможем написать вашу работу | Нарушение авторских прав




lektsii.net - Лекции.Нет - 2014-2026 год. (1.015 сек.) Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав