Студопедия.Орг Главная | Случайная страница | Контакты | Мы поможем в написании вашей работы!  
 

Краткая теория. В современном обществе проблема информационной безопасности особенно актуальна



В современном обществе проблема информационной безопасности особенно актуальна. Поскольку информация стала частью жизни современного общества, возникла необходимость обмена конфедициальной информации, и ее надежной защиты. С началом массового применения компьютеров проблема информационной безопасности приобрела особую остроту. С одной стороны компьютеры стали носителем информации и как следствие одним из каналов ее получения как санкционированного, так и не санкционированного. С другой стороны компьютеры, как и любое техническое средство подвержены сбоям и ошибкам. Которые могут привести к потерям информации. Под информационной безопасностью понимают защищенность информации от случайного или преднамеренного вмешательства, наносящего ущерб ее владельцам или пользователям. Для анализа возможных угроз информационной безопасности рассмотрим составные части автоматизированной системы обработки информации:

1. Аппаратные средства – компьютеры, устройства обмена информацией между ними.

2. Программное обеспечение - системное и прикладное

3. Данные или информация, хранимые временно и постоянно во внутренних и внешних носителях, печатные копии, системные журналы.

4. Персонал – обслуживающий персонал или пользователи.

Опасные воздействия на информационную систему делятся на случайные ипреднамеренные.

Причинами случайных воздействий являются:

  • аварийные ситуации из-за стихийных бедствий и нарушение электропитания
  • отказы и сбои аппаратуры
  • ошибки в ПО
  • помехи в линиях связи из-за воздействия внешней среды

Преднамеренные воздействия – это целенаправленные действия нарушителя, обусловленные не только материальными, но и психологическими факторами. Например: недовольство служебным положением, любопытство, конкурентная борьба и т. д.

Наиболее распространенным и многообразным видом в сфере информационных технологий является несанкционированный доступ к информации. Каналы несанкционированного доступа к информации классифицируются по следующим составным частям информационной системы:

1. Через пользователя (хищение носителей информации, чтении информации с экрана или при вводе с клавиатуры, чтение информации из распечатки…)

2. Через программы (подбор или перехват паролей, расшифровка зашифрованной информации, копирование информации с носителя…)

3. Через аппаратуру (перехват побочных электромагнитных излучений от аппаратуры, линий связи, сетей электропитания, подключение специально разработанных аппаратных средств, обеспечивающих доступ к информации).

С учетом этого проблема обеспечения информационной безопасности следует рассматривать в следующих направлениях:





Дата публикования: 2014-11-18; Прочитано: 389 | Нарушение авторского права страницы | Мы поможем в написании вашей работы!



studopedia.org - Студопедия.Орг - 2014-2024 год. Студопедия не является автором материалов, которые размещены. Но предоставляет возможность бесплатного использования (0.007 с)...