Угрозы безопасности информации и меры по их предотвращению

 

Угрозы безопасности информации — состояния и действия субъектов и материальных объектов, которые могут привести к из­менению, уничтожению и хищению информации.

К угрозам безопасности информации относят также блокиро­вание доступа к ней. Угроза как потенциальная опасность для информации может быть реализована или нет. Но потенциальная опасность существу­ет всегда, меняется только ее уровень. Количество потенциальных угроз информации огромно: от очевидных прямых до неочевид­ных косвенных. Например, конфликт между администрацией орга­низации и работником создаст угрозу безопасности информации, так как недовольный сотрудник может в качестве орудия мести из­брать секретную или конфиденциальную информацию. Угрозы со­здаются преднамеренно или возникают случайно как сопутствую­щие работе организации и ее сотрудников.

Следует отличать угрозы от результатов их реализации. Изменение, уничтожение, хищение и блокирование информации — это результаты реализации угроз или свершившиеся угрозы.

Наибольшую угрозу для информации, содержащей государс­твенную тайну, создает зарубежная разведка. Основной интерес для нее представляют сведения в военной области, в области эко­номики, науки и техники, во внешней политике, в области разве­дывательной, контрразведывательной и оперативно-розыскной де­ятельности зарубежных государств, прежде всего, потенциальных противников и конкурентов, в том числе:

 

·    о состоянии и прогнозах развития военного, научно-техничес­кого и экономического потенциалов государств;

•    о достижениях науки и техники, содержании научно-исследова­тельских, опытно-конструкторских, проектных работ и техно­логий, имеющих важное оборонное и экономическое значение;

•    о тактико-технических характеристиках и возможностях боево­го применения образцов вооружения и боевой техники;

•    о дислокации, составе, вооружении войск и состоянии их боево­го обеспечения;

•    об объемах запасов, добычи, поставки и потребления стратеги­ческих видов сырья, материалов и полезных ископаемых;

•    о выполнении условий международных договоров, прежде все­го, об ограничении вооружений и др.

Кроме этих глобальных вопросов органы зарубежной разведки добывают большой объем разнообразной информации, вплоть до состояния здоровья, характера, привычек, стиля мышления поли­тических и военных руководителей зарубежных государств.

Разведка коммерческих структур (коммерческая разведка) до­бывает информацию в интересах их успешной деятельности на рынке в условиях острой конкурентной борьбы.

Задачи органов коммерческой разведки, их состав и возмож­ности зависят от назначения и капитала фирмы, но принципы до­бывания информации существенно не отличаются. Основными предметными областями, представляющими интерес для коммер­ческой разведки, являются:

•  коммерческая философия и деловая стратегия руководителей фирм-конкурентов, их личные и деловые качества;

•    научно-исследовательские и конструкторские работы;

•    финансовые операции фирм;

•    организация производства, в том числе данные о вводе в строй новых, расширении и модернизации существующих производс­твенных мощностей, объединение с другими фирмами;

•    технологические процессы при производстве новой продукции, результаты ее испытаний;

•    маркетинг фирмы, в том числе режимы поставок, сведения о за­казчиках и заключаемых сделках, показатели реализации про­дукции.

Кроме того, коммерческая разведка занимается:

•    изучением и выявлением организаций, потенциально являю­щихся союзниками или конкурентами;

•   добыванием, сбором и обработкой сведений о деятельности по­тенциальных и реальных конкурентов;

•    учетом и анализом попыток несанкционированного получения коммерческих секретов конкурентами;

•    оценкой реальных отношений между сотрудничающими и кон­курирующими организациями;

•    анализом возможных каналов утечки конфиденциальной ин­формации.

Сбор и анализ данных производится также по множеству дру­гих вопросов, в том числе изучаются с целью последующей вербов­ки сотрудники фирм-конкурентов, их потребности и финансовое положение, склонности и слабости.

Коммерческая разведка осуществляется методами промыш­ленного шпионажа и бизнес-разведки (деловой, конкурентной, экономической разведки). Если основной целью промышленного шпионажа является добывание данных о разрабатываемой продук­ции, то основное направление бизнес-разведки — получение информации для руководства, необходимой для принятия им обос­нованных управленческих решений. К этой информации относят­ся сведения о глобальных процессах в экономике, политике, техно­логии производства, партнерах и конкурентах, тенденциях рынка и других вопросах. Например, даже при покупке дорогого товара важно иметь информацию о его производителе и продавце, так как качество товара часто зависит как от специализации и опыта его производителя, так и от солидности его продавца. Продавец, бере­гущий свою репутацию, избегает сотрудничества с сомнительны­ми поставщиками товара.

Знание конкретных угроз защищаемой информации создаст возможность постановки задач по определению рациональных мер зашиты информации, предотвращающих угрозы или снижа­ющих до допустимых значений вероятность их реализации. Меры по защите информации с позиции системного подхода рассматри­ваются как результаты функционирования системы защиты. Они могут представлять собой конкретные действия персонала, пред­ложения по приобретению и установке технических и програм­мных средств, требования к сотрудникам, определенные в соот­ветствующих правовых документах, и т. д. В принципе для предотвращения или, по крайней мере, существенного снижения уров­ня конкретной угрозы безопасности информации можно предло­жить несколько мер по ее защите. Однако их эффективность мо­жет существенно отличаться. Выбор любой меры зашиты инфор­мации, так же как в иной любой сфере, производится по показате­лям оценки эффективности, которые учитывают степень выполне­ния задачи и затраты ресурса на ее решение. Многообразие угроз безопасности информации порождает многообразие мер ее заши­ты. Эффективность каждой меры защиты безопасности информа­ции оценивается своими локальными (частными) показателями эффективности. Их можно разделить на функциональные (опе­ративные) и экономические. Функциональные показатели харак­теризуют уровень безопасности информации, экономические — расходы на ее обеспечение. Так как уровень безопасности инфор­мации определяется величиной потенциального ущерба от реали­зации угроз, то в качестве локальных функциональных показате­лей эффективности защиты информации используются как показа­тели количества и качества информации, которая может попасть к злоумышленнику, так и характеристики реально возникающих уг­роз безопасности информации.

Эффективность системы защиты информации в целом опреде­ляется глобальными функциональным и экономическим критери­ями или показателями. В качестве функционального глобального критерия часто используется «взвешенная» сумма функциональ­ных локальных показателей. Если обозначить через  значение i-го локального показателя, то глобальный показатель определяет­ся как , причем . Коэффициент  характеризует «вес» локального показателя. Физического смысла такой пока­затель не имеет. Глобальный экономический показатель представ­ляет собой меру суммарных расходов на информацию.

Эффективность тем выше, чем ниже расходы при одинаковом уровне безопасности информации или чем больше уровень ее бе­зопасности при одинаковых расходах. Первый подход к оценке эф­фективности используется при отсутствии жестких ограничений на ресурс, выделяемый для зашиты информации, второй — при за­данном ресурсе.

 

 

 

Сделать бесплатный сайт с uCoz