Угрозы безопасности информации и меры по их предотвращению

Угрозы безопасности информации — состояния и действия субъектов и материальных объектов, которые могут привести к из­менению, уничтожению и хищению информации.

К угрозам безопасности информации относят также блокиро­вание доступа к ней. Недоступность информации для ее законно­го владельца или пользователя в моменты времени, когда в ней воз­никает необходимость, по последствиям равносильна ее уничтоже­нию. Любой активный пользователь компьютерной техники хоть раз испытал крайне неприятное состояние, когда из-за ошибки в загрузочном секторе жесткого диска становится недоступной ин­формация, накапливаемая в течение длительного времени. Хотя с самой информацией ничего не произошло и в принципе через не­которое время можно восстановить доступ к ней (даже есть орга­низации, зарабатывающие на этом деньги), эта угроза блокирова­ния информации достаточно серьезная, так как ее реализация мо­жет привести к большому ущербу для владельца (пользователя). Например, несвоевременная отправка документа из-за блокирова­ния его в компьютере или неисправности электронного замка сей­фа может привести к нарушению контракта со всеми вытекающи­ми из этого последствиями.

Угроза как потенциальная опасность для информации может быть реализована или нет. Но потенциальная опасность существу­ет всегда, меняется только ее уровень. Количество Потенциальных угроз информации огромно: от очевидных прямых до неочевид­ных косвенных. Например, конфликт между администрацией орга­низации и работником создает угрозу безопасности информации, так как недовольный сотрудник может в качестве орудия мести из­брать секретную или конфиденциальную информацию. Угрозы со­здаются преднамеренно или возникают случайно как сопутствую­щие работе организации и ее сотрудников.

Следует отличать угрозы от результатов их реализации. Изменение, уничтожение, хищение и блокирование информации — это результаты реализации угроз или свершившиеся угрозы.

Наибольшую угрозу для информации, содержащей государс­твенную тайну, создает зарубежная разведка. Основной интерес для нее представляют сведения в военной области, в области эко­номики, науки и техники, во внешней политике, в области разве­дывательной, контрразведывательной и оперативно-розыскной де­ятельности зарубежных государств, прежде всего, потенциальных противников и конкурентов, в том числе:

•о состоянии и прогнозах развития военного, научно-технического и экономического потенциалов государств;

•о достижениях науки и техники, содержании научно-исследовательских, опытно-конструкторских, проектных работ и технологий, имеющих важное оборонное и экономическое значение;

•о тактико-технических характеристиках и возможностях боевого применения образцов вооружения и боевой техники;

•о дислокации, составе, вооружении войск и состоянии их боевого обеспечения;

•об объемах запасов, добычи, поставки и потребления стратегических видов сырья, материалов и полезных ископаемых;

•о выполнении условий международных договоров, прежде все­го, об ограничении вооружений и др.

Кроме этих глобальных вопросов органы зарубежной разведки добывают большой объем разнообразной информации, вплоть до состояния здоровья, характера, привычек, стиля мышления поли­тических и военных руководителей зарубежных государств.

Разведка коммерческих структур (коммерческая разведка) до­бывает информацию в интересах их успешной деятельности на рынке в условиях острой конкурентной борьбы.

Задачи органов коммерческой разведки, их состав и возмож­ности зависят от назначения и капитала фирмы, но принципы до­бывания информации существенно не отличаются. Основными предметными областями, представляющими интерес для коммер­ческой разведки, являются:

•коммерческая философия и деловая стратегия руководителей фирм-конкурентов, их личные и деловые качества;

•научно-исследовательские и конструкторские работы;

•финансовые операции фирм;

•организация производства, в том числе данные о вводе в стройновых, расширении и модернизации существующих производс­твенных мощностей, объединение с другими фирмами;

•технологические процессы при производстве новой продукции, результаты ее испытаний;

• маркетинг фирмы, в том числе режимы поставок, сведения о за­казчиках и заключаемых сделках, показатели реализации про­дукции. Кроме того, коммерческая разведка занимается:

•изучением и выявлением организаций, потенциально являющихся союзниками или конкурентами;

•добыванием, сбором и обработкой сведений о деятельности потенциальных и реальных конкурентов;

•учетом и анализом попыток несанкционированного получения коммерческих секретов конкурентами;

•оценкой реальных отношений между сотрудничающими и кон­курирующими организациями;

• анализом возможных каналов утечки конфиденциальной ин­формации.

Сбор и анализ данных производится также по множеству дру­гих вопросов, в том числе изучаются с целью последующей вербов­ки сотрудники фирм-конкурентов, их потребности и финансовое положение, склонности и слабости.

Коммерческая разведка осуществляется методами промыш­ленного шпионажа и бизнес-разведки (деловой, конкурентной, экономической разведки). Если основной целью промышленного шпионажа является добывание данных о разрабатываемой продук­ции, то основное направление бизнес-разведки — получение информации для руководства, необходимой для принятия им обос­нованных управленческих решений. К этой информации относят­ся сведения о глобальных процессах в экономике, политике, техно­логии производства, партнерах и конкурентах, тенденциях рынка и других вопросах. Например, даже при покупке дорогого товара важно иметь информацию о его производителе и продавце, так как качество товара часто зависит как от специализации и опыта его производителя, так и от солидности его продавца. Продавец, бере­гущий свою репутацию, избегает сотрудничества с сомнительны­ми поставщиками товара.

За рубежом созданы различные органы конкурентной развед­ки. Например, в США общество профессионалов конкурентной ра­боты (Society of Competitive Intelligence Proffessionals SCIP) насчи­тывает около 6 тысяч человек и имеет отделения во многих стра­нах мира. В Японии разветвленная система конкурентной развед­ки включает в себя службы разведки крупных фирм и государс­твенных организаций.

Основные проблемы конкурентной разведки вызваны не толь­ко и не столько недостоверностью и недостаточностью информа­ции, что характерно для промышленного шпионажа, но и чрезмер­но большим количеством противоречивых данных и сведений по ее тематике. Поисковая система в Интернете может по запросу вы­дать огромное число данных, среди которых полезная информа­ция разбросана как вкрапления ценных минералов в пустой поро­де. Поэтому основу составляют процессы поиска информации в от­крытых источниках и ее анализ с целью получения необходимых сведений.

Знание конкретных угроз защищаемой информации создает возможность постановки задач по определению рациональных мер защиты информации, предотвращающих угрозы или снижа­ющих до допустимых значений вероятность их реализации. Меры по защите информации с позиции системного подхода рассматри­ваются как результаты функционирования системы защиты. Они могут представлять собой конкретные действия персонала, пред­ложения по приобретению и установке технических и програм­мных средств, требования к сотрудникам, определенные в соот­ветствующих правовых документах, и т. д. В принципе для предотвращения или, по крайней мере, существенного снижения уров­ня конкретной угрозы безопасности информации можно предло­жить несколько мер по ее защите. Однако их эффективность мо­жет существенно отличаться. Выбор любой меры защиты инфор­мации, так же как в иной любой сфере, производится по показате­лям оценки эффективности, которые учитывают степень выполне­ния задачи и затраты ресурса на ее решение. Многообразие угроз безопасности информации порождает многообразие мер ее защи­ты. Эффективность каждой меры защиты безопасности информа­ции оценивается своими локальными (частными) показателями эффективности. Их можно разделить на функциональные (опе­ративные) и экономические. Функциональные показатели харак­теризуют уровень безопасности информации, экономические-расходы на ее обеспечение. Так как уровень безопасности инфор­мации определяется величиной потенциального ущерба от реали­зации угроз, то в качестве локальных функциональных показате­лей эффективности защиты информации используются как показа­тели количества и качества информации, которая может попасть к злоумышленнику, так и характеристики реально возникающих уг­роз безопасности информации.

Эффективность системы защиты информации в целом опреде­ляется глобальными функциональным и экономическим критери­ями или показателями. В качестве функционального глобального критерия часто используется «взвешенная» сумма функциональ­ных локальных показателей. Если обозначить через Wj значение i-ro локального показателя, то глобальный показатель определяет­ся как Wr = ^,а^, причем ^а; = 1. Коэффициент а характеризует «вес» локального показателя. Физического смысла такой пока­затель не имеет. Глобальный экономический показатель представ­ляет собой меру суммарных расходов на информацию.

Эффективность тем выше, чем ниже расходы при одинаковом уровне безопасности информации или чем больше уровень ее бе­зопасности при одинаковых расходах. Первый подход к оценке эф­фективности используется при отсутствии жестких ограничений на ресурс, выделяемый для защиты информации, второй — при за­данном ресурсе.

Вопросы для самопроверки

1.Почему для слабоформализуемых задач сложно найти опти­мальное решение?

2.Чем отличается система от совокупности ее элементов?

3.Особенности системы инженерно-технической защиты по срав­нению с системой в виде структурного подразделения, органи­зации или учебного заведения.

4.Параметры системы защиты.

5.Что представляет собой процесс системы инженерно-технической защиты информации?

6.Особенности системного мышления.

7.Что надо априори знать для формулирования целей и задач ин­женерно-технической защиты информации?

8.Что представляет собой ресурс системы защиты информации?

9.Чему равны суммарные расходы на информацию?

10.Физический смысл рациональной области защиты информа­ции.

11. Что надо определить перед выбором мер защиты информации?
12.Что представляют собой локальные и глобальный показатели эффективности защиты информации?


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  




Подборка статей по вашей теме: