Основные угрозы безопасности ИС
С
точки зрения защиты информации, компьютерная система
рассматривается как набор функциональных услуг. Каждая услуга представляет
собой набор функций, которые позволяют противостоять определённому
множеству угроз.
По цели воздействия различают 3 основных типа угроз безопасности ИС:
- угрозы нарушения конфиденциальности информации;
- угрозы нарушения целостности информации;
- угрозы нарушения работоспособности системы (отказы в обслуживании).
Типы угроз можно классифицировать следующим образом:
а) природного характера: стихийные бедствия (наводнения, ураганы,
землетрясения, пожары);
б) технического характера: аварии, сбои и отказы оборудования, средств
вычислительной техники и связи;
в) человеческий фактор: ошибки проектирования и разработки
компонентов
ИС;
ошибки
эксплуатации
(пользователей,
операторов,
обслуживающего персонала); непреднамеренные действия пользователей и
обслуживающего
персонала
(любопытство);
преднамеренные
действия
нарушителей (преступников, обиженных лиц из числа персонала); развитие
технологий (совершенствование технологий написания вирусов, создания
средств взлома).
Вариант 21
Достарыңызбен бөлісу: |