Угрозы информационной безопасности
Угрозы информационной безопасности — это события или действия, которые могут привести к утрате, повреждению, разглашению, подмене данных или получению к ним несанкционированного доступа. Они могут быть случайными или умышленными, техническими, природными и связанными с действиями людей.
Информационная безопасность направлена на защиту данных от разных угроз. Важно различать сами угрозы и их последствия. Например, пожар в серверной — это источник угрозы, а утрата файлов из-за уничтожения оборудования — возможное последствие.
Основные виды угроз
- Утрата — данные становятся недоступными или исчезают: например, файл удалён без резервной копии.
- Повреждение — содержание данных изменяется случайно или намеренно, и они теряют правильность.
- Разглашение — сведения становятся известны тем, кто не должен их видеть.
- Подмена — настоящие данные заменяют ложными, например изменяют реквизиты платежа.
- Несанкционированный доступ — получение доступа к данным или системе без разрешения владельца.
Сотрудник получил письмо с вредоносной программой и открыл вложение. Программа удалила документы — это угроза утраты; изменила содержимое отчёта — угроза повреждения или подмены; отправила пароли злоумышленнику — угроза разглашения и несанкционированного доступа.
Несанкционированный доступ — это не любое использование данных, а использование без разрешения. Если ученик открывает файл, к которому ему официально предоставили права, доступ является санкционированным, даже если файл содержит важную информацию.
Как называется угроза, если злоумышленник заменил правильное расписание уроков на ложное?
Главное
- Угрозы информационной безопасности нарушают сохранность, правильность или доступность данных.
- Основные виды: утрата, повреждение, разглашение, подмена и несанкционированный доступ.
- Одна ситуация может одновременно создавать несколько угроз.