Слайд 1*
Информационная безопасность
Угрозы безопасности информации
Слайд 2
Основные определения
Критерии классификации угроз
Источники угроз
Слайд 3
Основные определения
Угроза – это потенциальная возможность определенным образом нарушить информационную безопасность
Слайд 4Угроза является следствием наличия
уязвимых мест в защите
информационных систем
Промежуток времени
от момента,
когда появляется возможность использовать
слабое место, и до момента, когда
пробел ликвидируется, называется
окном опасности
Слайд 5
2. Критерии классификации угроз
Угрозы можно классифицировать по :
аспекту информационной безопасности (доступность,
целостность, конфиденциальность);
-компонентам информационных систем, на которые угрозы нацелены (данные, программы, аппаратура, поддерживающая инфраструктура);
-способу осуществления (случайные/преднамеренные, действия природного/техногенного характера);
-расположению источника угроз (внутри/вне рассматриваемой ИС).
Слайд 7
Информация
Общедоступная
Ограниченного доступа
Государственная тайна
Секретная информация
Особо секретная информация
Государственная тайна
Слайд 9
Пример из практики: прокуратура г. Энгельса привлекла к ответственности местных коммунальщиков
за нарушение ФЗ «Об информации».
Коммунальные службы, чтобы пристыдить граждан, вовремя не расплатившихся за квартиру, вывешивали на подъездах списки с фамилиями должников, номерами квартир и суммами долга.
Жители написали жалобу в прокуратуру. Как выяснилось, с точки зрения закона действия работников коммунальных служб являются разглашением конфиденциальной информации.
И руководителя единого РКЦ гор. администрации, и саму организацию оштрафовали.
Слайд 13
К угрозам, создающим опасность конфиденциальности информации, относится утечка информации, под которой
понимается неконтролируемое распространение защищаемой информации в результате её разглашения, несанкционированного доступа к ней или получения защищаемой информации иностранными разведками и другими заинтересованными субъектами
Слайд 15
Несанкционированное предоставление информации - противоправное предание огласке сведений ограниченного доступа, при
котором они стали достоянием определенного круга посторонних лиц
Несанкционированное распространение информации - противоправное предание огласке сведений ограниченного доступа, при котором они стали достоянием неопределенного круга посторонних лиц.
Слайд 16
Преднамеренное разглашение сведений :
-разговор с посторонними лицами по закрытой тематике;
-ознакомление посторонних
лиц с информацией;
-передача носителя информации;
-публичное выступление;
-опубликование информации в открытой печати и других в средствах массовой информации;
-распространение сведений через Интернет.
Слайд 17
Примеры ответственности за разглашение информации ограниченного доступа:
Разглашение информации, доступ к которой
ограничен федеральным законом, лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, влечёт наложение административного штрафа на граждан - в размере от пятисот до одной тысячи рублей, на должностных лиц - от четырёх тысяч до пяти тысяч рублей (ст. 13.14 Кодекса РФ «Об административных правонарушениях»).
Слайд 18
Примеры ответственности за разглашение информации ограниченного доступа
Разглашение сведений, составляющих государственную тайну,
лицом, которому она была доверена или стала известна по службе или работе, если эти сведения стали достоянием других лиц, при отсутствии признаков государственной измены, наказывается арестом на срок от четырёх до шести месяцев либо лишением свободы на срок до четырёх лет (ст. 283 ч.1 УК РФ). То же деяние, повлекшее по неосторожности тяжкие последствия, наказывается лишением свободы на срок от трёх до семи лет (ст. 283 ч.2 УК РФ).
Слайд 19
Источники угроз:
1. Внутренние:
а) ошибки пользователей и сисадминов;
б) ошибки в работе ПО;
в)
сбои в работе компьютерного оборудования;
г) нарушение сотрудниками компании регламентов по работе с информацией.
Слайд 20
2. Внешние угрозы:
а) несанкционированный доступ к информации со стороны заинтересованных организаций
и отдельных лица (промышленный шпионаж конкурентов, сбор информации спецслужбами, атаки хакеров и т.п.);
б) компьютерные вирусы и иные вредоносные программы;
в) стихийные бедствия и техногенные катастрофы (например, ураган может нарушить работу телекоммуникационной сети, а пожар уничтожить сервера с важной информацией).