Похожие презентации:
Угрозы информационной безопасности
1.
Угрозы информационнойбезопасности
Ладнов ИБ1-21
2.
Что это такое?Угроза информационной
безопасности — совокупность
условий и факторов, создающих
опасность нарушения
информационной безопасности.
В частности это какое-нибудь
событие или действие, которые
приводят к к нанесению ущерба
чьим-либо интересам.
3.
Классификацияугроз – По
аспекту
информационной
безопасности
Угрозы конфиденциальности
Информация становится известной тому,
кто не располагает полномочиями доступа
к ней. Она имеет место, когда получен
доступ к некоторой информации
ограниченного доступа, хранящейся в
вычислительной системе или
передаваемой от одной системы к другой.
Пример: Использование многоразовых
паролей, совпадающие пароли, размещение
информации в среде (Где отсутствует
конфиденциальность).
4.
Угрозыцелостности
Угрозы, связанные с
вероятностью модификации той
или иной информации,
хранящейся в информационной
системе.
Пример: Физическое уничтожение
или порча носителей информации,
уничтожение определенной
информации, изменение
информации (Перестает отражать
реальное положение дел).
5.
Угрозыдоступности
Создание таких условий, при которых
доступ к услуге или информации будет
либо заблокирован, либо возможен за
время, которое не обеспечит
выполнение тех или иных целей.
Пример: Непреднамеренная ошибка
штатных пользователей(65%), отказ
пользователей, внутренний отказ ИС
6.
Классификацияугроз - По
расположению
источника угроз
Внутренние - внутри системы
Внешние - вне системы;
Локальные - вред в отдельных
частях объекта безопасности;
Частичные - вред отдельным
свойствам элементов объекта
безопасности.
7.
Классификацияугроз - По
степени
воздействия на
ИС
Пассивные - структура и
содержание системы не
изменяются;
Активные - структура и
содержание системы
изменяются.
8.
Классификацияугроз - По
природе
возникновения:
Естественные - воздействие
физических процессов или
стихийных природных явлений, не
зависящих от воли человека;
Искусственные - воздействие на
информационную сферу человека.
9.
Видыискусственных
угроз
Непреднамеренные угрозы - ошибки
ПО, персонала, сбои в работе систем,
отказы вычислительной и
коммуникационной техники;
Преднамеренные угрозы —
неправомерный доступ к
информации, разработка
специального программного
обеспечения, используемого для
осуществления неправомерного
доступа, разработка и
распространение вирусных программ.
Информатика