Студопедия

Главная страница Случайная лекция


Мы поможем в написании ваших работ!

Порталы:

БиологияВойнаГеографияИнформатикаИскусствоИсторияКультураЛингвистикаМатематикаМедицинаОхрана трудаПолитикаПравоПсихологияРелигияТехникаФизикаФилософияЭкономика



Мы поможем в написании ваших работ!




Концептуальная модель информационной безопасности

Читайте также:
  1. S-образная модель роста популяции.
  2. VI. Техника безопасности при эксплуатации экскаватора одноковшового
  3. А) конверсионная модель
  4. Актуальность проблемы безопасности и охраны труда медицинских
  5. Анализ нотаций и моделей, применяемых при обосновании безопасности
  6. Анатомо-физиологические механизмы обеспечения безопасности и защиты человека от негативных воздействий
  7. Англо-американская модель корпоративного управления
  8. Безопасность, обеспечение безопасности социальной системы, угрозы системе
  9. Блок 3.10. Лекция 17. Управление в области безопасности
  10. Важнейшими составляющими экономической безопасности

 

Понимая информационную безопасность как «состояние защищенности информационной среды общества, обеспечивающее ее формирование, ис­пользование и развитие в интересах граждан, орга­низаций», правомерно определить угрозы безопас­ности информации, источники этих угроз, способы их реализации и цели, а также иные условия и дей­ствия, нарушающие безопасность. При этом, есте­ственно, следует рассматривать и меры защиты ин­формации от неправомерных действий, приводящих к нанесению ущерба.

Практика показала, что для анализа такого значи­тельного набора источников, объектов и действий це­лесообразно использовать методы моделирования, при которых формируется как бы «заместитель» реальных ситуаций. При этом следует учитывать, что модель не копирует оригинал, она проще. Модель должна быть достаточно общей, чтобы описывать реальные дей­ствия с учетом их сложности.

Можно предложить компоненты модели информа­ционной безопасности на первом уровне декомпози­ции. Такими компонентами кон­цептуальной модели безопасности информации могут быть следующие:

1. объекты угроз;

2. угрозы;

3. источники угроз;

4. цели угроз со стороны злоумышленников;

5. источники информации;

6. способы неправомерного овладения конфиденци­альной информацией (способы доступа);

7. направления защиты информации;

8. способы защиты информации;

9. средства защиты информации.

Объектом угроз информационной безопасности выступают сведения о составе, состоянии и деятель­ности объекта защиты (персонала, материальных и фи­нансовых ценностей, информационных ресурсов).

Угрозы информации выражаются в нарушении ее целостности, конфиденциальности, полноты и доступ­ности.

Источниками угроз выступают конкуренты, пре­ступники, коррупционеры, административно-управ­ленческие органы.

Источники угроз преследуют при этом следующие цели: ознакомление с охраняемыми сведениями, их модификация в корыстных целях и уничтожение для нанесения прямого материального ущерба (рис. 1.3).

 

    -состояние защищенности информационной среды общества от внутренних и внешних угроз, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
УГРОЗЫ
    Противоправные действия, приводящие к значительному или полному разрушению информационных ресурсов
    Случайные или преднамеренные действия, приводящие к частичному изменению содержания
    Противоправное действие, не приводящее к изменению или разрушению информации
ИСКАЖЕНИЕ (модификация)
ОЗНАКОМЛЕНИЕ (получение)  
РАЗРУШЕНИЕ (уничтожение)  
    Обеспечение конфиденциальности, целостности и доступности
ЦЕЛИ
Рис. 1.3 - Модель информа­ционной безопасности на первом уровне декомпози­ции  

 


Неправомерное овладение конфиденциальной ин­формацией возможно за счет ее разглашения источ­никами сведений, за счет утечки информации через технические средства и за счет несанкционированно­го доступа к охраняемым сведениям.

Источниками конфиденциальной информации яв­ляются люди, документы, публикации, технические носители информации, технические средства обеспе­чения производственной и трудовой деятельности, продукция и отходы производства.

Основными направлениями защиты информации являются правовая, организационная и инженерно-техническая защиты информации как выразители ком­плексного подхода к обеспечению информационной безопасности.

Средствами защиты информации являются физи­ческие средства, аппаратные средства, программные средства и криптографические методы. Последние могут быть реализованы как аппаратно, программно, так и смешанно-программно-аппаратными средствами.

В качестве способов защиты выступают всевоз­можные меры, пути, способы и действия, обеспечива­ющие упреждение противоправных действий, их пре­дотвращение, пресечение и противодействие несанк­ционированному доступу.

В обобщенном виде рассмотренные компоненты в виде концептуальной модели безопасности информа­ции приведены на следующей схеме (рис. 1.4).

Концепция безопасности является основным правовым документом, определяющим защи­щенность предприятия от внутренних и внешних угроз.

 


<== предыдущая страница | следующая страница ==>
Основные концептуальные положения системы защиты информации | Угрозы конфиденциальной информации

Дата добавления: 2014-03-22; просмотров: 388; Нарушение авторских прав




Мы поможем в написании ваших работ!
lektsiopedia.org - Лекциопедия - 2013 год. | Страница сгенерирована за: 0.003 сек.