Меню
Главная
Авторизация/Регистрация
 
Главная arrow Информатика arrow Информационная безопасность предприятия

Определение причин и условий дестабилизирующего воздействия на информацию

Поскольку виды и способы дестабилизирующего воздействия зависят от источников воздействия, то и причины, обстоятельства (предпосылки) и условия должны быть привязаны к источникам воздействия.

Применительно к людям причины, обстоятельства и условия в большинстве случаев увязаны еще и с характерами воздействия — преднамеренным или непреднамеренным.

К причинам, вызывающим преднамеренное дестабилизирующее воздействие, следует отнести стремление:

  • • получить материальную выгоду (подзаработать);
  • • нанести вред (отомстить) руководству или коллеге по работе, а иногда и государству;
  • • оказать бескорыстную услугу приятелю из конкурирующей фирмы;
  • • продвинуться по службе;
  • • обезопасить себя, родных и близких от угроз, шантажа, насилия;
  • • показать свою значимость.

Обстоятельствами (предпосылками), способствующими появлению этих причин, могут быть:

  • • тяжелое материальное положение, финансовые затруднения;
  • • корыстолюбие, алчность;
  • • склонность к развлечениям, пьянству, наркотикам;
  • • зависть, обида;
  • • недовольство государственным строем, политическое или научное инакомыслие;
  • • личные связи с представителями конкурента;
  • • недовольство служебным положением, карьеризм;
  • • трусость, страх;
  • • тщеславие, самомнение, завышенная самооценка, хвастовство.

К условиям, создающим возможность для дестабилизирующего воздействия на информацию, можно отнести:

  • • недостаточность мер, принимаемых для защиты информации, в том числе из-за недостатка ресурсов;
  • • недостаточное внимание и контроль со стороны администрации вопросам защиты информации;
  • • принятие решений по производственным вопросам без учета требований по защите информации;
  • • плохие отношения между сотрудниками и сотрудников с администрацией.

Причинами непреднамеренного дестабилизирующего воздействия на информацию со стороны людей могут быть:

  • • неквалифицированное выполнение операций;
  • • халатность, безответственность, недисциплинированность, недобросовестное отношение к выполняемой работе;
  • • небрежность, неосторожность, неаккуратность;
  • • физическое недомогание (болезни, переутомление, стресс, апатия);

Обстоятельствами (предпосылками) появления этих причин могут быть:

  • • низкий уровень профессиональной подготовки;
  • • излишняя болтливость, привычка делиться опытом, давать советы;
  • • незаинтересованность в работе (вид работы, ее временный характер, зарплата), отсутствие стимулов для ее совершенствования;
  • • разочарованность в своих возможностях и способностях;
  • • перезагруженность работой, срочность ее выполнения, нарушение режима работы;
  • • плохое отношение со стороны администрации.

Условиями для реализации непреднамеренного дестабилизирующего воздействия на информацию могут быть:

  • • отсутствие или низкое качество правил работы с защищаемой информацией;
  • • незнание или нарушение правил работы с информацией исполнителями;
  • • недостаточный контроль со стороны администрации за соблюдением режима конфиденциальности;
  • • недостаточное внимание со стороны администрации условиям работы, профилактики заболеваний, повышению квалификации сотрудников.

Причинами дестабилизирующего воздействия на информацию со стороны технических средств отображения, хранения, обработки, воспроизведения, передачи информации и средств связи могут быть:

  • • недостаток или плохое качество средств;
  • • низкое качество режима функционирования средств;
  • • перезагруженность средств;
  • • низкое качество технологии выполнения работ;
  • • дестабилизирующее воздействие на средства со стороны других источников воздействия.

К обстоятельствам (предпосылкам), вызывающим эти причины, следует отнести:

  • • недостаточность финансовых ресурсов, выделяемых на приобретение и эксплуатацию средств;
  • • плохой выбор средств;
  • • старение (износ) средств;
  • • конструктивные недоработки или ошибки при монтаже средств;
  • • ошибки при разработке технологии выполнения работ, в том числе программного обеспечения;
  • • дефекты используемых материалов;
  • • чрезмерный объем обрабатываемой информации;
  • • причины, лежащие в основе дестабилизирующего воздействия на средства со стороны других источников воздействия.

Условиями, обеспечивающими реализацию дестабилизирующего воздействия на информацию со стороны технических средств, могут являться:

  • • недостаточное внимание к составу и качеству средств со стороны администрации, нередко из-за недопонимания их значения;
  • • нерегулярный профилактический осмотр средств;
  • • низкое качество обслуживания средств.

В табл. 4.1 показана взаимосвязь видов и способов воздействия на защищаемую информацию и результаты, к которым они могут привести.

Таблица 4.1. Виды и способы дестабилизирующего воздействия на защищаемую информацию

Виды дестабилизирующего воздействия

Способы дестабилизирующего воздействия

Результат воздействия на информацию

Со стороны людей

Непосредственное воздействие на носители защищаемой информации

Физическое разрушение.

Создание аварийных ситуаций для носителей. Удаление информации с носителей.

Создание искусственных магнитных полей для размагничивания носителей.

Внесение фальсифицированной информации в носители

Уничтожение,

искажение,

блокирование

Несанкционированное распространение конфиденциальной информации

Словесная передача (сообщение) информации. Передача копий (снимков) носителей информации.

Показ носителей информации.

Ввод информации в вычислительные сети. Опубликование информации в открытой печати.

Использование информации в публичных выступлениях

Разглашение

Вывод из строя технических средств (ТС) при работе с информацией и средств связи

Неправильный монтаж ТС.

Поломка (разрушение) ТС, в том числе разрыв (повреждение) кабельных линий связи.

Создание аварийных ситуаций для ТС. Отключение ТС от сетей питания.

Вывод из строя систем обеспечения функционирования ТС.

Вмонтирование в ЭВМ разрушающих радио-и программных закладок

Уничтожение,

искажение,

блокирование

Нарушение режима работы ТС и технологии обработки информации

Повреждение отдельных элементов ТС. Нарушение правил эксплуатации ТС.

Внесение изменений в порядок обработки информации.

Заражение программ обработки информации вредоносными вирусами.

Выдача неправильных программных команд. Превышение расчетного числа запросов. Создание помех в радиоэфире с помощью дополнительного звукового или шумового фона. Передача ложных сигналов.

Подключение подавляющих фильтров в информационные цепи, цепи питания и заземления. Нарушение, изменение режима работы систем обеспечения функционирования ТС

Уничтожение,

искажение,

блокирование

Продолжение табл. 4.1

Виды дестабилизирующего воздействия

Способы дестабилизирующего воздействия

Результат воздействия на информацию

Вывод из строя и нарушение режима работы систем обеспечения функционирования ТС

Неправильный монтаж систем.

Поломка, разрушение систем или их элементов. Создание аварийных ситуаций для систем. Отключение систем от источников питания. Нарушение правил эксплуатации систем

Уничтожение,

искажение,

блокирование

Со стороны технических средств при работе с информацией и средств связи

Выход ТС из строя

Техническая поломка, авария (без вмешательства людей).

Возгорание, затопление (без вмешательства людей).

Выход из строя систем обеспечения функционирования ТС.

Воздействие природных явлений.

Воздействие измененной структуры окружающего магнитного поля.

Заражение программ обработки информации вредоносными программами.

Разрушение или повреждение носителя информации, в том числе размагничивание магнитного слоя диска (ленты) из-за осыпания магнитного порошка

Уничтожение,

искажение,

блокирование

Сбои в работе ТС

Возникновение технических неисправностей элементов ТС.

Заражение программ обработки информации вредоносными программами.

Воздействие природных явлений.

Воздействие окружающего магнитного поля. Частичное размагничивание магнитного слоя диска (ленты) из-за осыпания магнитного порошка.

Нарушение режима работы систем обеспечения функционирования ТС

Уничтожение,

искажение,

блокирование,

разглашение

Создание электромагнитных излучений

Запись электромагнитных излучений

Хищение

Со стороны систем обеспечения функционирования ТС при работе с информацией

Выход систем из строя

Техническая поломка, авария (без вмешательства людей).

Возгорание, затопление (без вмешательства людей).

Выход из строя источников питания.

Воздействие природных явлений

Уничтожение,

искажение,

блокирование

Окончание табл. 4.1

Виды дестабилизирующего воздействия

Способы дестабилизирующего воздействия

Результат воздействия на информацию

Сбои в работе систем

Появление технических неисправностей элементов систем.

Воздействие природных явлений.

Нарушение режима работы источников питания

Уничтожение,

искажение,

блокирование

Со стороны технологических процессов отдельных промышленных объектов

Изменение структуры окружающей среды

Изменение естественного радиационного фона окружающей среды при функционировании объектов ядерной энергетики.

Изменение естественного химического состава окружающей среды при функционировании объектов химической промышленности. Изменение локальной структуры магнитного поля из-за деятельности объектов радиоэлектроники и изготовления некоторых видов вооружения и военной техники

Хищение

Со стороны природных явлений

Землетрясение, наводнение, ураган (смерч), шторм, оползни, лавины, извержения вулканов

Разрушение (поломка), затопление, сожжение носителей информации, ТС работы с информацией, кабельных средств связи, систем обеспечения функционирования ТС.

Нарушение режима работы ТС и систем обеспе-чения функционирования ТС.

Нарушение технологии обработки информации

Потеря, уничтожение, искажение, блокирование, хищение

Гроза, дождь, снег, перепады температуры и влажности воздуха, магнитные бури

Причины, обстоятельства (предпосылки) и условия дестабилизирующего воздействия на информацию со стороны систем обеспечения функционирования средств отображения, хранения, обработки, воспроизведения, передачи информации и средств связи «вписываются» в причины и обстоятельства воздействия со стороны самих средств.

Причиной дестабилизирующего воздействия на информацию со стороны технологических процессов отдельных промышленных объектов является специфика технологии, обстоятельством — необходимость такой технологии, а условием — отсутствие возможностей противодействия изменению структуры окружающей среды.

В основе дестабилизирующего воздействия на информацию со стороны природных явлений лежат внутренние причины и обстоятельства, неподконтрольные людям, а следовательно, и не поддающиеся нейтрализации или устранению.

Контрольные вопросы

  • 1. Что такое уязвимость информации?
  • 2. Определите понятие угрозы защищаемой информации?
  • 3. Какие вы знаете источники дестабилизирующего воздействия на информацию?
  • 4. Определите причины дестабилизирующего воздействия на информацию.
  • 5. Определите результаты дестабилизирующего воздействия на информацию в зависимости от его вида и способа.
 
Если Вы заметили ошибку в тексте выделите слово и нажмите Shift + Enter
< Пред   СОДЕРЖАНИЕ   След >
 
Популярные страницы