1.03M
Category: informaticsinformatics

Угрозы информационной безопасности

1.

Угрозы информационной
безопасности
Ладнов ИБ1-21

2.

Что это такое?
Угроза информационной
безопасности — совокупность
условий и факторов, создающих
опасность нарушения
информационной безопасности.
В частности это какое-нибудь
событие или действие, которые
приводят к к нанесению ущерба
чьим-либо интересам.

3.

Классификация
угроз – По
аспекту
информационной
безопасности
Угрозы конфиденциальности
Информация становится известной тому,
кто не располагает полномочиями доступа
к ней. Она имеет место, когда получен
доступ к некоторой информации
ограниченного доступа, хранящейся в
вычислительной системе или
передаваемой от одной системы к другой.
Пример: Использование многоразовых
паролей, совпадающие пароли, размещение
информации в среде (Где отсутствует
конфиденциальность).

4.

Угрозы
целостности
Угрозы, связанные с
вероятностью модификации той
или иной информации,
хранящейся в информационной
системе.
Пример: Физическое уничтожение
или порча носителей информации,
уничтожение определенной
информации, изменение
информации (Перестает отражать
реальное положение дел).

5.

Угрозы
доступности
Создание таких условий, при которых
доступ к услуге или информации будет
либо заблокирован, либо возможен за
время, которое не обеспечит
выполнение тех или иных целей.
Пример: Непреднамеренная ошибка
штатных пользователей(65%), отказ
пользователей, внутренний отказ ИС

6.

Классификация
угроз - По
расположению
источника угроз
Внутренние - внутри системы
Внешние - вне системы;
Локальные - вред в отдельных
частях объекта безопасности;
Частичные - вред отдельным
свойствам элементов объекта
безопасности.

7.

Классификация
угроз - По
степени
воздействия на
ИС
Пассивные - структура и
содержание системы не
изменяются;
Активные - структура и
содержание системы
изменяются.

8.

Классификация
угроз - По
природе
возникновения:
Естественные - воздействие
физических процессов или
стихийных природных явлений, не
зависящих от воли человека;
Искусственные - воздействие на
информационную сферу человека.

9.

Виды
искусственных
угроз
Непреднамеренные угрозы - ошибки
ПО, персонала, сбои в работе систем,
отказы вычислительной и
коммуникационной техники;
Преднамеренные угрозы —
неправомерный доступ к
информации, разработка
специального программного
обеспечения, используемого для
осуществления неправомерного
доступа, разработка и
распространение вирусных программ.

10.

Топ наиболее опасных угроз ИБ

11.

Спасибо за внимание!
English     Русский Rules