506.87K

Угрозы информационной безопасности предприятия(организации) и способы борьбы с ними

1.

«Магнитогорский государственный технический
университет им. Г.И. Носова»
Угрозы информационной
безопасности
предприятия(организации) и
способы борьбы с ними
Бирюкова Александра Александровна

2.

Понятие информационной безопасности
Официальное определение информационной безопасности представлено в Доктрине
информационной безопасности от 05.12.16. Для более наглядного представления об основных
составляющих официального определения информационной безопасности представлена
системообразующая схема на рисунке 1.
Рисунок 1 – Основные составляющие определения информационной безопасности

3.

Основные задачи в области информационной
безопасности на уровне государственного
регулирования

4.

Задачи обеспечения информационной безопасности
на предприятии

5.

Классификация угроз информационной безопасности

6.

Методы выявления актуальных угроз информационной
безопасности
Процесс выявления и определения угроз информационной
безопасности должен нести регулярный и систематический
характер,
и должен осуществляться не только на этапе создания
системы
информационной безопасности, но и на этапе эксплуатации.
Необходимо наладить процесс своевременного выявления
и нейтрализации угроз информационной безопасности,
который мог бы предотвратить возможный ущерб.

7.

Актуальные угрозы информационной безопасности на
предприятии
Для объектов информатизации предприятия актуальными и основными источниками
внешних антропогенных угроз безопасности информации являются:
− технические разведки иностранного происхождения, направленные на сведения,
содержащие государственную тайну и на ключевую систему информационной
инфраструктуры выше третьего уровня;
− злоумышленники, которые осуществляют преднамеренное воздействие
деструктивного характера на информационные ресурсы;
− криминальные и террористические элементы;
− подрядчики, производящие монтажные и наладочные работы технического
оборудования информационных систем предприятия;
− поставщики программно-технических средств и услуг.
Основными источниками внутренних антропогенных угроз являются:
− сотрудники предприятия, действующие вне регламентированных полномочий,
несущие преднамеренный характер угроз;
− сотрудники предприятия, действующие в рамках регламентированных
полномочий, несущие непреднамеренный характер угроз.

8.

Примеры нарушения защиты информации и доступа к
данным

9.

Наносимый ущерб

10.

Способы борьбы с угрозами информационной
безопасности на предприятии
English     Русский Правила