Одним из важнейших аспектов в проблеме обеспечения безопасности автоматизированных систем является определение, анализ и классификация потенциальных угроз безопасности автоматизированных систем. Угрозы информационной безопасности — это совокупность условий и факторов, реализация которых может привести к утечке или потере информации. При организации защиты информации, особенно при количественном анализе вероятности возникновения и реализации угроз, это определение не может определить точки разграничения между угрозами с одинаковой разрушительной функцией или определить условия и факторы возникновения и реализации угрозы. Угрозы, например
Информационная безопасность — это состояние информации, технических средств и технологий их обработки, характеризующееся свойствами конфиденциальности, целостности и доступности информации при ее обработке техническими средствами.
Целостность информации — это характеристика информации, технических средств и технологий ее обработки, характеризующаяся способностью противостоять несанкционированному или непреднамеренному уничтожению или искажению информации.
Конфиденциальность информации — характеристика информации, технических средств и технологий ее обработки, характеризующаяся способностью сохранять информацию в тайне от субъектов, не уполномоченных ее знать.
Доступность информации — характеристика информации, технических средств и методов ее обработки, характеризующаяся способностью обеспечить должным образом уполномоченным субъектам беспрепятственный доступ к информации.
Разрешенный доступ к информации — доступ к информации, не нарушающий установленных правил разграничения доступа.
Несанкционированный доступ к информации — доступ к информации при обработке информации несанкционированными техническими средствами, с использованием функциональных возможностей этих технических средств.
Нарушение информационной безопасности — утрата свойств, характеризующих защищенность информации, при обработке информации техническими средствами.
Угроза безопасности информации — случайные или преднамеренные действия людей или природных явлений, которые могут привести к нарушению безопасности информации.
Источники угроз безопасности информации — любое физическое лицо, материальный объект или явление, создающее угрозу безопасности информации при ее обработке техническими средствами.
Утечка информации — потеря конфиденциальности информации.
Преобразование информации — целенаправленное или случайное изменение информации при ее обработке техническими средствами, изменяющее содержание этой информации.
Разрушение информации — результирующая энергия, приводящая к естественному существованию информации при ее обработке техническими средствами.
Фальсификация информации — преднамеренное использование энергии для создания дезинформации о технических средствах обработки.
Блокирование информации — прекращение или блокирование доступа к информации в процессе ее обработки техническими средствами.
Уязвимости АК — неудачные свойства системы, позволяющие возникновение и реализацию угроз.
Атака на компьютерную систему — это действие, выполняемое злоумышленником и заключающееся в том, что злоумышленник находит и использует уязвимость в системе или системах. Таким образом, одна атака — это реализация угрозы безопасности.
Как правило, описание угрозы представляет собой набор параметров.
Где.y— Название угрозы,
Sy— Описание причины угрозы,
Zy— описание слабого звена, использованного при реализации угрозы,
Wy— описание того, как была реализована угроза,
dy-Описание катастрофической особенности при реализации угрозы,
ТСY- продолжительность угрозы,
Некоторые из перечисленных характеристик не являются обязательными в описании угрозы. Если угроза может быть завершена выполнением одной разрушительной операции, то угроза характеризуется именем этой функции.
Уязвимость — это особенность или характеристика автоматизированной системы, которая, будучи использована злоумышленником, может привести к возникновению угрозы.
Уязвимости в ЦП могут привести к следующим последствиям
Атака — это любое действие злоумышленника, использующего уязвимость в автоматизированной системе для реализации угрозы (рис. 2. 1).
Устранение одного из этих элементов обеспечивает полную защиту от атак. Традиционные средства защиты фокусируются на методе и цели атаки, игнорируя атакующего.