Читайте также:
|
Історія розвитку інформаційних систем свідчить про те, що нові вразливості систем з’являються регулярно. З такою ж регулярністю, але ж з певним запізненням вони нейтралізуються. У проміжок часу між появою нової вразливості та її нейтралізацією система є особливо вразливою і може бути скомпрометованою. Особливо небезпечним є випадок коли нова вразливість вперше виявляється потенційним порушником. Тому, такий «послідовний» підхід до забезпечення інформаційної безпеки не є ефективним.
Більш ефективним є підхід упередженого захисту інформації, який базується на передбаченні всіх можливих, передбачуваних та потенційних загроз та розробці комплексної системи захисту інформації (повне визначення буде наведено пізніше). Найбільш ефективний та економічний варіант комплексної системи захисту інформації базується на аналізі всіх можливих загроз інформації та вразливостей інформаційної системи та передбаченні дій потенційного порушника. Тому, розглянемо їх змістовніше.
Загрози інформаційної безпеки класифікуються за низькою ознак:
• за складовими інформаційної безпеки;
• за компонентами інформаційних систем, на яки загрози націлені;
• за характером впливу;
За розміщенням джерела загроз.
Класифікація загроз інформаційної безпеки за її складовими
Класифікація загроз інформаційної безпеки за її складовими полягає у визначенні загроз (загрози), яки безпосередньо направлені на таки складові інформаційної безпеки, як цілісність, доступність, конфіденційність. Усі загрози, що класифікуються за іншими ознаками можуть впливати на усі складові інформаційної безпеки.
Класифікація загроз інформаційної безпеки за компонентами інформаційних систем, на яки вони націлені
Класифікація загроз інформаційної безпеки за компонентами інформаційних систем, на яки загрози націлені полягає у визначенні загроз (загрози), яки безпосередньо направлені на таки складові інформаційної системи, як інформація, що обробляється в обчислювальної системі, обчислювальна система, програмне забезпечення, апаратура, персонал та інші.
В якості прикладів загроз компонентам інформаційних систем, що суттєво впливають на стан захищеності інформації, можна навести такі:
· зміна архітектури системи;
· зміна складу та/або можливостей апаратних і програмних засобів;
· підключення до мережі (особливо глобальної);
· відмінності в категорії та/або кваліфікації персоналу.
Дата добавления: 2014-12-18; просмотров: 311 | Поможем написать вашу работу | Нарушение авторских прав |