КАТЕГОРИИ:
АстрономияБиологияГеографияДругие языкиДругоеИнформатикаИсторияКультураЛитератураЛогикаМатематикаМедицинаМеханикаОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРиторикаСоциологияСпортСтроительствоТехнологияФизикаФилософияФинансыХимияЧерчениеЭкологияЭкономикаЭлектроника
|
Угрозы информационной безопасности«Угроза» является одним из ключевых понятий в проблематике обеспечения безопасности вообще и информационной безопасности, в частности. В то же время среди специалистов еще не сложилась единая точка зрения на существо явления, обозначаемого этим термином Понятие «угроза» Угроза всегда связана с некоторым объектом безопасности, который проявляет свое существование в процессе взаимодействия с другими объектами или в процессе взаимодействия составляющих его компонентов. Это взаимодействие определяет условия существования объекта безопасности, т.е. внешние и внутренние по отношению к объекту обстоятельства, в которых проявляется сущность данного объекта. Условия могут быть как реальными, то есть возникающими в процессе взаимодействия, так и потенциальными, т. е. такими, которые могут возникнуть при наличии определенных факторов. Кроме того, возникающие условия могут способствовать существованию объекта, быть нейтральными к этому процессу, либо оказывать негативное влияние на его существование. Потенциальные условия существования объекта безопасности, способные оказать на него негативное влияние, называются угрозами. Исходя из этого, Угроза – есть совокупность факторов и условий, возникающих в процессе взаимодействия объекта безопасности с другими объектами, а также составляющих его компонентов между собой и способных оказывать на него негативное воздействие. Она выступает в качестве возможности разрешения противоречия во взаимодействии объекта безопасности с другими объектами, компонентов объекта безопасности, находящихся в стадии дисгармонии или конфликта, путем насильственного изменения в сторону ухудшения свойств объекта безопасности, либо его компонентов, т.е. путем нанесения вреда.
Рис. 5.1 Основные типы угроз социальным объектам Намерение нанести вред достаточно часто проявляется в бытовой жизни. Так, в русском языке понятие «угроза» раскрывается как «запугивание, обещание причинить кому-нибудь вред, зло», «возможная опасность», а также как действие или намерение «угрожать, грозить, стращать, наводить опасность либо опасение, держать под страхом, под опаскою». В справочной литературе под угрозой понимается «высказанное в любой форме намерение нанести физический, материальный или иной вред общественным или личным интересам». Между угрозой и опасностью нанесения вреда всегда существуют отношения причинения, которые определяются как обусловленная сущностью взаимодействующих объектов, элементов системы связь между явлениями, при которой одно явление, называемое причиной, при наличии определенных условий с неизбежностью порождает, вызывает к жизни другое явление, называемое следствием. Угроза всегда порождает опасность. Опасность может быть определена как состояние, в котором находится объект безопасности вследствие появления угрозы. Отличие между ними заключается в том, что опасность является свойством объекта безопасности, а угроза — свойством объекта взаимодействия или находящихся во взаимодействии элементов объекта безопасности, выступающих в качестве источника угроз. Угроза находится в отношении причинения не только с опасностью, но и с ожидаемым вредом — последствиями негативного изменения условий существования, которые необходимо преодолеть для восстановления требуемых условий — в том смысле, что ожидаемый вред определяет величину опасности. Известно, что в составе полной причины, т. е. совокупности всех обстоятельств, факторов, при которых данное следствие наступает с необходимостью, выделяются: · специфицирующая причина, · кондициональные причины · реализаторная причина. Специфицирующая причина — это такой «генетический» фактор, который вызывает и определяет качественное своеобразие, специфичность того или иного следствия. Кондициональные причины — это внешние и внутренние факторы, способствующие приведению специфицирующей причины в активное состояние, превращающие возможность явления в реальную действительность. Реализаторная причина представляет собой внешний или внутренний фактор, который определяет момент, время возникновения следствия под влиянием определенной совокупности условий. Поскольку важной особенностью угрозы является ее потенциальный характер, она образуется совокупностью специфицирующей и кондициональных причин. Специфицирующая причина порождает намерение нанести вред, а кондициональная — возможность осуществления намерения. Для ее трансформации в реальный вред необходимо наступление реализаторной причины. Существует несколько характеристик угрозы, которые могут использоваться для их классификации, например, место нахождения источника угроз, вероятность реализации, ожидаемый ущерб, тип источника, вид объекта безопасности. · По месту нахождения источника угроз последние подразделяются на внешние и внутренние. Угрозы объекту безопасности, возникающие вследствие взаимодействия с внешними объектами, называются внешними, а угрозы, обусловленные взаимодействием элементов самого объекта безопасности, — внутренними. · По типу источника угрозыподразделяются на угрозы социального характера и угрозы природного характера. Угрозы социального характера проявляются в процессе взаимодействия между социальными общностями (группами), а природные угрозы — взаимодействия социальных групп с окружающей средой. · По вероятности реализации угрозы разделяются на потенциальные и реальные. В данном случае вероятность может трактоваться как степень уверенности в том, что угроза будет реализована. Видимо в этом смысле следует трактовать и мнение А. В. Возженикова о том, что под реальными угрозами необходимо понимать «угрозы, которые могут осуществляться в любой момент времени», а под потенциальными — «угрозы, которые могут реализоваться в случае формирования определенных условий». Это обусловлено тем, что, с одной стороны, величина вероятности события определяется не тем, что оно может произойти в любой момент времени, а тем, с какой долей уверенности можно говорить о том, что оно наступит, а с другой — угроза есть возможность нанесения вреда и ее реализация всегда сопряжена с наличием для этого достаточных условий. · По ожидаемому ущербу объекту безопасности угрозы подразделяются на: общие, вред от реализации которых наносится объекту безопасности в целом, оказывая заметное негативное воздействие на условия существования объекта; локальные — вред от реализации которых проявляется в негативном воздействии на условия существования отдельных элементов объекта безопасности; частные — вред от реализации которых проявляется в отдельных свойствах элементов объекта. · По виду объекта безопасности угрозы подразделяются на угрозы объектам интересов и угрозы деятельности по реализации интересов. Общая схема классификации угроз представлена на рис. 5.2.
|