Отношение объекта (фирма, организация) и субъекта (конкурент, злоумышленник) в информационном процессе с противоположными интересами можно рассматривать с позиции активности в действиях, приводящих к овладению конфиденциальными сведениями. В этом случае возможны такие ситуации:
•владелец (источник) не принимает никаких мер к сохранению конфиденциальной информации, что позволяет злоумышленнику легко получить интересующие его сведения;
•источник информации строго соблюдает меры информационной безопасности, тогда злоумышленнику приходится прилагать значительные усилия к осуществлению доступа к охраняемым сведениям, используя для этого всю совокупность способов несанкционированного проникновения: легальное или нелегальное, заходовое или беззаходовое;
•промежуточная ситуация – это утечка информации по техническим каналам, при которой источник еще не знает об этом (иначе он принял бы меры защиты), а злоумышленник легко, без особых усилий может их использовать в своих интересах.
Факт получения охраняемых сведений злоумышленниками или конкурентами называют утечкой. Однако одновременно с этим в значительной части законодательных актов, законов, кодексов, официальных материалов используются и такие понятия, как разглашение сведений и несанкционированный доступ к конфиденциальной информации.
1. Разглашение – это умышленные или неосторожные действия с конфиденциальными сведениями, приведшие к ознакомлению с ними лиц, не допущенных к ним. Выражается в сообщении, передаче, предоставлении, пересылке, опубликовании, утере и иных способах, реализуется по каналам распространения и СМИ.
2. Утечка – это бесконтрольный выход конфиденциальной информации за пределы организации или круга лиц, которым она была доверена.Утечка информации осуществляется по различным техническим каналам.
Возможны следующие: световые лучи, звуковые волны, электромагнитные волны, материалы и вещества.
Каналы утечки классифицируются на визуально-оптические, акустические, электромагнитные и материально-вещественные.
Под каналом утечки информации принято понимать физический путь от источника конфиденциальной информации к злоумышленнику, посредством которого последний может получить доступ к охраняемым сведениям. Для образования канала утечки информации необходимы определенные пространственные, энергетические и временные условия, а также наличие на стороне злоумышленника соответствующей аппаратуры приема, обработки и фиксации информации.
3. Несанкционированный доступ – это противоправное преднамеренное овладение конфиденциальной информацией лицом, не имеющим права доступа к охраняемым секретам.Несанкционированный доступ к источникам конфиденциальной информации реализуется различными способами: от инициативного сотрудничества, выражающегося в активном стремлении «продать» секреты, до использования различных средств проникновения к коммерческим секретам.
Прослушивание, наблюдение, хищение, копирование, подделка, уничтожение, перехват и др.
Организационная зашита информации.
Организационная защита — это регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающей или существенно затрудняющей неправомерное овладение конфиденциальной информацией и проявление внутренних и внешних угроз.
Организационная защита обеспечивает:
• организацию охраны, режима, работу с кадрами,
с документами;
• использование технических средств безопасности и информационно-аналитическую деятельность по выявлению внутренних и внешних угроз предпринимательской деятельности.
Статьи к прочтению:
Миро Творец. Как надо приводить в порядок нашу планету. 9.09.17
Похожие статьи:
-
Утрата информации в результате неверных действий пользователя.
Тема 10. Человеческий фактор и предотвращение утраты информации Ключевая роль человеческого фактора в проблеме защиты информации. Люди, которые…
-
После совершения действия неопределенность уменьшилась в 2 раза. получили 1 бит информации.
Отчет по лабораторным работам ИНФОРМАТИКА Курс 1 ЗЭЭ Выполднил Багинский М.Н Мойсюк А.В Проверил Костюкевич В.М Петрозаводск 2015 1.1. Что означает…