Организация комплексной системы защиты информации
Шрифт:
Несанкционированное распространение конфиденциальной информации может осуществляться путем:
— словесной передачи (сообщения) информации;
— передачи копий (снимков) носителей информации;
— показа носителей информации;
— ввода информации в вычислительные сети;
— опубликования информации в открытой печати;
— использование информации в открытых публичных выступлениях, в том числе по радио, телевидению.
К несанкционированному распространению может привести и потеря носителей информации. Этот вид дестабилизирующего воздействия
К способам вывода из строя технических средств отображения, хранения, обработки, воспроизведения, передачи информации и средств связи можно отнести:
— неправильный монтаж средств;
— поломку (разрушение) средств, в том числе разрыв (повреждение) кабельных линий связи;
— создание аварийных ситуаций для средств (поджог, искусственное затопление, взрыв и др.);
— отключение средств от сетей питания;
— вывод из строя или нарушение режима работы систем обеспечения функционирования средств;
— вмонтирование в ЭВМ разрушающих радио- и программных закладок.
Этот вид дестабилизирующего воздействия приводит к реализации трех форм проявления уязвимости информации: уничтожению, искажению и блокированию.
Способами нарушения режима работы технических средств отображения, хранения, обработки, воспроизведения, передачи информации, средств связи и технологии обработки информации могут быть:
— повреждение отдельных элементов средств;
— нарушение правил эксплуатации средств;
— внесение изменений в порядок обработки информации;
— заражение программ обработки информации вредоносными программами;
— выдача неправильных программных команд;
— превышение расчетного числа запросов;
— создание помех в радиоэфире с помощью дополнительного звукового или шумового фона, изменения (наложения) частот передачи информации;
— передача ложных сигналов;
— подключение подавляющих подавляющих фильтров в информационные цепи, цепи питания и заземления;
— нарушение (изменение) режима работы систем обеспечения функционирования средств.
Данный вид дестабилизирующего воздействия также приводит к уничтожению, искажению и блокированию информации.
К способам вывода из строя и нарушения режима работы систем обеспечения, функционирования технических средств отображения, хранения, обработки, воспроизведения и передачи информации следует отнести:
— неправильный монтаж систем;
— поломку (разрушение) систем или их элементов;
— создание аварийных ситуаций для систем (поджог, искусственное затопление, взрыв и т. д.);
— отключение систем от источников питания;
— нарушение правил эксплуатации систем.
Этот вид дестабилизирующего воздействия приводит к тем же результатам, что и два предыдущих вида.
К видам дестабилизирующего воздействия на защищаемую информацию со стороны второго источника воздействия — технических средств отображения, хранения, обработки, воспроизведения, передачи информации и средств связи относятся:
1. Вывод средств из строя;
2. Сбои
в работе средств;3. Создание электромагнитных излучений.
Выход средств из строя, приводящий к невозможности выполнения операций, может происходить путем:
— технической поломки, аварии (без вмешательства людей);
— возгорания, затопления (без вмешательства людей);
— выхода из строя систем обеспечения функционирования средств;
— воздействия природных явлений;
— воздействия измененной структуры окружающего Магнитного поля;
— заражения программ обработки информации вредоносными программами (путем размножения последних или с зараженных дискет);
— разрушения или повреждения носителя информации, в том числе размагничивания магнитного слоя диска (ленты) из-за осыпания магнитного порошка.
Этот вид дестабилизирующего воздействия приводит к реализации трех форм проявления уязвимости информации: уничтожению, искажению, блокированию.
Сбои в работе средств, приводящие к неправильному выполнению операций (ошибкам), могут осуществляться посредством:
— возникновения технических неисправностей элементов средств;
— заражения программ обработки информации вредоносными программами (путем размножения последних или с зараженных дискет);
— воздействия природных явлений;
— воздействия окружающего магнитного поля;
— частичного размагничивания магнитного слоя диска (ленты) из-за осыпания магнитного порошка;
— нарушения режима функционирования средств.
Данный вид дестабилизирующего воздействия приводит к реализации четырех форм проявления уязвимости информации: уничтожению, искажению, блокированию, разглашению (пример последней — соединение с номеров телефона не того абонента, который набирался или слышимость разговора других лиц из-за неисправности в цепях коммуникации телефонной станции). Электромагнитные излучения, в том числе побочные, образующиеся в процессе эксплуатации средств, приводят к хищению информации.
Третий источник дестабилизирующего воздействия на информацию — системы обеспечения функционирования технических средств отображения, хранения, обработки, воспроизведения и передачи информации — включает два вида воздействия:
1. Выход систем из строя.
2. Сбои в работе систем.
Выход систем из строя может происходить путем:
— поломки, аварии (без вмешательства людей);
— возгорания, затопления (без вмешательства людей);
— выхода из строя источников питания;
— воздействия природных явлений.
Этот вид дестабилизирующего воздействия приводит к реализации трех форм проявления уязвимости информации: уничтожению, блокированию, искажению.
Сбои в работе систем могут осуществляться посредством:
— появления технических неисправностей элементов систем;
— воздействия природных явлений;
— нарушения режима работы источников питания.
Результатом дестабилизирующего воздействия также являются уничтожение, блокирование, искажение информации.