Причини та умови, джерела та способи дестабілізуючого впливу на захищається інформацію
Автор: Кадулін Володимир Єлизаровича
План
1. Основні поняття дестабілізуючого впливу на захищається інформацію
2. Причини, що викликають навмисне і ненавмисне дестабілізуючий вплив на інформацію з боку людей
. Співвідношення між причинами, обставинами й умовами дестабілізуючого впливу на інформацію
. Методи і моделі оцінки вразливості інформації
. Фактори, що впливають на необхідний рівень захисту інформації
. Взаємозв'язок понять захист інформації raquo ;, безпека інформації і інформаційна безпека
1. Основні поняття дестабілізуючого впливу на захищається інформацію
У лекції розглядаються причини, що викликають навмисне і ненавмисне дестабілізуючий вплив на інформацію з боку людей. Обставини (передумови), що сприяють появі цих причин. Умови, що дають можливість для дестабілізуючого впливу на інформацію.
Джерела дестабілізуючого впливу на захищається інформацію як визначальна структурна частина загрози. Склад і характеристика джерел дестабілізуючого впливу на інформацію.
Види і способи дестабілізуючого впливу на інформацію з боку різних джерел. Співвідношення видів дестабілізуючого впливу на захищається інформацію з формами прояву уразливості інформації.
Співвідношення між причинами, обставинами й умовами дестабілізуючого впливу на інформацію, їх обумовленість джерелами і видами впливу.
Дестабілізація - це може бути і порушення стабільності, і зменшення стабільності, і виникнення нестабільності.
Таким чином, дестабілізуючий вплив - це не що інше, як зміна стану.
Можна говорити про стабільний стан. Як приклад - людина, впевнено керуючий велосипедом, що не втрачає рівноваги при їзді на ньому.
Тобто в цьому випадку стан стабільності - утримання рівноваги при їзді на велосипеді. До речі з точки зору фізики це є динамічна рівновага.
Можна говорити про нестабільному стані. Звертаючись до нашого прикладу - людина, яка не вміє керувати велосипедом, при спробі проїхати на ньому падає.
Можна говорити про перехідний стан. У нашому прикладі це, мабуть, дитина, яка освоює їзду на велосипеді.
Далі спробуємо дати приклад дестабілізуючому впливу у разі нашого прикладу з велосипедистом. Вживання алкоголю людиною може призвести як до зменшення стабільності - велосипедист починає невпевнено їздити, так і до порушення стабільності - втрати можливості керувати велосипедом.
Але, на що слід звернути увагу, насамперед? А на те, що в наведеному прикладі дестабілізуючий вплив обмежена в часі - припиняється вплив і після цього відновлюється колишнє, стабільне, стан.
Природно, можна навести і приклад такого дестабілізуючого впливу, після якого стан змінюється необоротно.
Тобто, завжди необхідно пам'ятати, що є оборотні і необоротні процеси.
Тепер спробуємо собі усвідомити, що ж таке стабільне і нестабільний стан захищається.
Можна говорити про стан захищеності та незахищеності по відношенню до інформації, і більше того про стан неповної, недостатньою і так далі захищеності.
Ми вже знаємо, що захищеність і незахищеність інформації розглядається по відношенню до погроз, які призводять до втрати інформації, її модифікації, блокування, до копіювання інформації.
З одного боку, можна говорити про цілеспрямовані дії - заходи щодо захисту інформації - вони то і міняють стан інформації від незахищеною до захищеної.
А, з іншого боку, є події - дестабілізуючі впливи, які змінюють стан інформації від захищеної до незахищеної.
Таким чином, дестабілізуючий вплив це не є реалізація якоїсь загрози, але є щось, що дозволяє загрозу зробити більш вірогідною.
Класифікацію дестабілізуючих впливів можна виконати по ряду базових ознак.
По безпосередньому джерелу:
природна середовище і природні явища;
людина і його діяльність.
Хоча в деяких випадках можна спостерігати і поєднання джерел:
природні процеси, піддані змінам активною діяльністю людини.