— большим количеством факторов опасных ситуаций; и
необходимостью выявления источников и причин их воз-
никновения;
— необходимостью выявления и изучения полного спектра
возможных мер и средств парирования опасных факторов с
целью обеспечения безопасности.
В статье А. И. Алексенцева «Понятие и структура угроз
защищаемой информации»
1
определение угрозы сфор-
мулировано следующим образом: «Угроза защищаемой ин-
формации — совокупность явлений, факторов и условий,
создающих опасность нарушения статуса информации». То! есть
угроза информации обусловлена вполне определенными
факторами, совокупностью явлений и условий, которые могут
сложиться в конкретной ситуации.
По отношению к информационной системе все мноч жество
угроз можно разбить на две группы: внешние и внутренние,
каждая из которых, в свою очередь, делится на умышленные и
случайные угрозы, которые могут быть явными и скрытыми.
Выявление и анализ угроз защищаемой информации
является ответственным этапом при построении системы
защиты информации на предприятии. Большинство специ-
алистов употребляют термин «угрозы безопасности инфор-
мации». Но безопасность информации — это состояние за-
щищенности информации от воздействий, нарушающих ее
статус. Следовательно, безопасность информации означает, что
информация находится в таком защищенном виде, который
способен противостоять любым дестабилизирующим
воздействиям.
Любая угроза не сводится к чему-то однозначному, она
состоит из определенных взаимосвязанных компонентов,
каждый из которых сам по себе не создает угрозу, но является
неотъемлемой частью ее, угроза же возникает лишь при
совокупном их взаимодействии.
1
Алексенцев А. И. Понятие и структура угроз защищаемой информации //
Справочник секретаря и офис-менеджера. — 2003. — № 6.
Угрозы защищаемой информации связаны с ее уязвимостью,
т. е. неспособностью информации самостоятельно
противостоять дестабилизирующим воздействиям, нару-
шающим ее статус. Реализация угроз приводит, в зависимости
от их характера, к одной или нескольким формам проявления
уязвимости информации. При этом каждой из форм проявления
уязвимости (или нескольким из них) присущи определенные,
имеющие отношение только к ним угрозы с набором
соответствующих компонентов, т. е. структура конкретной
угрозы предопределяет конкретную форму. Однако должна
существовать и общая, как бы типовая структура угроз,
составляющая основу конкретных угроз. Эта общая структура
должна базироваться на определенных признаках, характерных
для угрозы защищаемой информации.
Прежде всего, угроза должна иметь какие-то сущностные
проявления. А любое проявление, обнаружение чего-то принято
называть явлением. Следовательно, одним из признаков и вместе
с тем одной из составляющих угрозы должны быть явления.
Но в основе любого явления лежат соответствующие
причины, которые являются его движущей силой и которые, в
свою очередь, обусловлены определенными обстоятельствами
или предпосылками. Эти причины и обстоятельства
(предпосылки) относятся к факторам, создающим возможность
дестабилизирующего воздействия на информацию. Таким
образом, факторы являются еще одним примаком и второй
составляющей угрозы.
Вместе с тем факторы могут стать побудительной си-
л
°и для
явлений, а последние могут «сработать» лишь при наличии
определенных условий (обстановки) для этого. Наличие условий
для дестабилизирующего воздействия на
Ин
формацию является
третьим признаком и еще одной со-
ст
авляющей угрозы.
Определяющим признаком угрозы является ее напра]
ленность, результат, к которому может привести дестаби«
лизирующее воздействие на информацию. Этим результат том
во всех случаях реализации угрозы является нарушена статуса
информации.
Таким образом, угроза защищаемой информации-это
совокупность явлений, факторов и условий, создающи
опасность нарушения статуса информации».
К явлениям, т. е. сущностным проявлениям угрозы, от
носятся:
— источники дестабилизирующего воздействия на ин;
формацию (от кого или от чего исходит дестабилизирую щее
воздействие);
— виды дестабилизирующего воздействия на инфор
мацию (каким образом (по каким направлениям) происхд дит
дестабилизирующее воздействие);
— способы дестабилизирующего воздействия на ин|
формацию (какими приемами, действиями осуществляю^ ся
(реализуются) виды дестабилизирующего воздействия!
К факторам, помимо причин и обстоятельств, следуе^
отнести наличие каналов и методов несанкционированной
доступа к конфиденциальной информации для воздействи) на
информацию со стороны лиц, не имеющих к ней разрешенного
доступа.
Что касается состава структурных частей угрозы, тс
необходимо подчеркнуть: стержневыми, исходными являются
источники дестабилизирующего воздействия на информацию,
от их состава зависят и виды, и способы^ и конечный результат
воздействия. Хотя состав другие структурных частей угрозы
также играет существенную роль, он в отличие от источников не
носит определяющее го характера и прямо зависит от
источников. Вместе с тем еще раз следует отметить, что
источники сами по себе н& являются угрозой, если от них не
происходит тех или дрУ*| гих воздействий.
Рассмотрим источники дестабилизирующего воздействия
на информацию. К ним относятся:
1. Люди;
58) Технические средства отображения (фиксации), хра-
нения, обработки, воспроизведения, передачи информации,
средства связи;
59) Системы обеспечения функционирования технических
средств отображения, хранения, обработки, воспроизведения и
передачи информации;
60) Технологические процессы отдельных категорий
промышленных объектов;
5. Природные явления.
Самым распространенным, многообразным и опасным
источником дестабилизирующего воздействия на защищаемую
информацию являются люди, которые делятся на следующие
категории:
— сотрудники данного предприятия;
— лица, не работающие на предприятии, но имеющие
доступ к защищаемой информации предприятия в силу
служебного положения (из вышестоящих, смежных (в том числе
посреднических) предприятий, контролирующих органов
государственной и муниципальной власти и др.);
— сотрудники государственных органов разведки других
стран и разведывательных служб конкурирующих оте-
чественных и зарубежных предприятий;
— лица из криминальных структур, хакеры.
В части соотношения с видами и способами дестаби-
лизирующего воздействия на информацию эти категории людей
подразделяются на две группы: имеющие доступ к носителям
данной защищаемой информации, техническим средствам ее
отображения, хранения, обработки, воспроиз-
Ве
Дения, передачи
и системам обеспечения их функционирования и не имеющие
такового.
Отличия в конкретно применяемых видах и методах
Дестабилизирующего воздействия на информацию между
названными группами людей (при однотипности видов методов)
31