Информационная безопасность. Курс лекций - [5]

Шрифт
Интервал

– несчастные случаи, вызывающие выход из строя оборудования и информационных ресурсов (пожары, взрывы, аварии, удары, столкновения, падения, воздействия химических или физических сред);

– поломки элементов средств обработки информации;

– последствия природных явлений (наводнения, бури, молнии, землетрясения и др.);

– кражи, преднамеренная порча материальных средств;

– аварии и выход из строя аппаратуры, программного обеспечения, баз данных;

– ошибки накопления, хранения, передачи, использования информации;

– ошибки восприятия, чтения, интерпретации содержания информации, соблюдения правил, ошибки как результат неумения, оплошности, наличие помех, сбоев и искажений отдельных элементов и знаков или сообщения;

– ошибки эксплуатации: нарушение защиты, переполнение файлов, ошибки языка управления данными, ошибки при подготовке и вводе информации, ошибки операционной системы, программирования, аппаратные ошибки, ошибки толкования инструкций, пропуск операций и др.;

– концептуальные ошибки внедрения;

– злонамеренные действия в материальной сфере;

– болтливость, разглашение; – убытки социального характера (уход, увольнение, забастовка и др.).

Информационный ущерб в ряде случаев может быть оценен в зависимости от вида потерь. Это могут быть:

– потери, связанные с компенсацией или возмещением утраченных, похищенных материальных средств, которые включают:

• стоимость компенсации возмещения другого косвенно утраченного имущества;

• стоимость ремонтно-восстановительных работ;

• расходы на анализ и исследование причин и величины ущерба;

• другие расходы;

– дополнительные расходы на персонал, обслуживающий технические средства обработки конфиденциальной информации, восстановление информации, возобновление работы информационных систем по сбору, хранению, обработке, контролю данных, в том числе расходы:

• на поддержку информационных ресурсов ТСОИ;

• обслуживающий персонал, не связанный с обработкой информации;

• специальные премии, расходы на перевозку и др.;

– эксплуатационные потери, связанные с ущербом банковских интересов или финансовыми издержками, потерей клиентов, заказчиков, требующие дополнительных расходов на восстановление: банковского доверия; размеров прибыли; утерянной клиентуры; доходов организации и др.;

• утрата фондов или порча имущества, не подлежащего восстановлению, которые снижают финансовые возможности (деньги, ценные бумаги, денежные переводы и др.);

• расходы и потери, связанные с возмещением морального ущерба, обучением, экспертизой и др.

Анализируя количественные данные потерь, можно сделать вывод о том, что убытки от злонамеренных действий, и особенно от экономического шпионажа, непрерывно возрастают и являются наиболее значимыми. Выводы западных экспертов показывают, что утечка 20 % коммерческой информации в 60 случаях из 100 приводит к банкротству фирмы.

Подводя итоги краткому анализу существующих угроз конфиденциальной информации, можно выделить два направления воздействия угроз, снижающих безопасность информации.

Первое, традиционно сложившееся в рамках защиты конфиденциальных сведений, представляет собой воздействия, способствующие несанкционированному доступу к этим сведениям. Второе, сложившееся в рамках широкого понимания проблем ИБ, связано с использованием современных технических и организационных систем, а также с участием людей, коллективов людей и общества в целом и их подверженностью внешним, негативным информационным воздействиям.

Так, теоретически доказано, а практикой многократно подтверждено то, что психика и мышление человека подвержены внешним информационным воздействиям и при их надлежащей организации возникает возможность программирования поведения человека. Более того, в последнее время ведутся разработки методов и средств компьютерного проникновения в подсознание, для того чтобы оказывать на него глубокое воздействие. Поэтому актуальной является проблема не только защиты информации, но и защиты от разрушающего воздействия информации, приобретающей международный масштаб и стратегический характер. В силу изменения концепции развития стратегических вооружений, определяющей, что вооруженное решение мировых проблем становится невозможным, все более прочно входит в обиход понятие информационной войны. Сейчас эффективность наступательных средств информационной войны, информационного оружия превосходит эффективность систем защиты информации.

Представляют интерес угрозы утраты охраняемых сведений в ходе информационных процессов, участники которых представляют противоположные интересы. Анализ этих угроз позволил выявить ряд их характерных признаков. В большинстве случаев активные действия сторон вполне осознанны и целенаправленны. К таким действиям относятся:

– разглашение конфиденциальной информации ее обладателем;

– утечка информации по различным, главным образом техническим, каналам;

– несанкционированный доступ к конфиденциальной информации различными способами.

Разглашение информации – это умышленные или неосторожные действия должностных лиц и граждан, которым в установленном порядке были доверены соответствующие сведения по работе, приведшие к оглашению охраняемых сведений, а также передача таких сведений по открытым техническим каналам


Рекомендуем почитать
Печатные СМИ Германии в условиях социально расколотого общества

Монография историка-германиста О.Е. Ореховой предлагает читателю полный анализ рынка прессы ФРГ после объединения Германии, раскрывает динамику тиражных тенденций с 1990 по 2007 гг. и освещает специфику редакционных концепций ведущих органов печатных СМИ ФРГ в условиях рекламно-газетного кризиса начала XXI века. Книга рассчитана на студентов-международников, аспирантов, исследователей-германистов, всех интересующихся историей и современным состоянием печатных органов ФРГ.


Правила квалификации преступлений, совершаемых в кредитно-финансовой сфере. Теория и практика применения

Научно-практическое пособие нацелено на развитие системного понимания проблем квалификации преступлений, совершаемых в кредитно-финансовой сфере (финансовых преступлений), на основе действующего уголовного законодательства Российской Федерации, материалов арбитражно-судебной практики, а также трудов ученых в области уголовного, финансового и гражданского права. Для судей, прокуроров, сотрудников правоохранительных органов, преподавателей, аспирантов, студентов экономических и юридических вузов, а также для практиков, интересующихся проблемами экономической безопасности в кредитно-финансовой сфере.


Девушка из лаборатории

Деревья, как и люди, упорны, изобретательны и способны адаптироваться к любым условиям. Геобиолог Хоуп Джарен, трижды стипендиат программы Фулбрайта, уже более 20 лет изучает деревья, семена, цветки и почву и не перестает удивляться поразительным возможностям растений. Ее книга «Девушка из лаборатории» — автобиография ученого, влюбленного в свою работу. Личная история автора перемежается с увлекательными рассказами о тайной жизни растений. Остроумно и захватывающе Джарен рассказывает о тернистом пути исследователя: о любопытстве как движущей силе научной мысли, о долгих месяцах неудач в попытке собрать необходимые данные, о трудностях в получении финансирования, о верности тех, с кем вместе работаешь, и о радости научного озарения. Этот мировой бестселлер, переведенный на несколько языков, познакомит вас с удивительными примерами жизнестойкости и позволит по-новому взглянуть на мир растений.


Актуальные уголовно-правовые проблемы борьбы с финансовым мошенничеством

Рассмотрены основные характеристики финансового мошенничества, даны предложения по совершенствованию организационных и правовых мер предупреждения данного вида экономических преступлений, на основе исторического и современного зарубежного и отечественного опыта указаны пути совершенствования таких мер. Для сотрудников государственных органов, правоохранительных органов, работников частного сектора экономики, банковской и финансовой сферы, преподавателей высших учебных заведений, широкого круга читателей, интересующихся вопросами организации системы противодействия мошенничеству в кредитно-финансовой сфере.


На что похоже будущее? Даже ученые не могут предсказать… или могут?

Каждый день в мире совершаются открытия и принимаются решения, влияющие на наше будущее. Но может ли кто-то предвидеть, что ждет человечество? Возможна ли телепортация (спойлер: да), как изменится климат, каким будет транспорт и что получится, если искусственный интеллект возьмет над нами верх? Станут ли люди счастливее с помощью таблеток и здоровее благодаря лечению с учетом индивидуальной ДНК? Каких чудес техники нам ждать? Каких революций в быту? В этой книге ведущие мировые специалисты во главе с Джимом Аль-Халили, пользуясь знаниями передовой науки, дают читателю представление о том, что его ждет впереди.


Популярная информатика

"Информатика возникла сравнительно недавно (примерно тридцать лет назад) и по сравнению с другими науками еще совсем молода. Но несмотря на это, в настоящее время она выдвинулась в ряд важнейших областей знания. Причина ее стремительного развития состоит в том, что предмет ее исследования — научная информация, свойства и закономерности ее распространения — приобретает в современном мире исключительно важное значение." - текстовая версия.