67
пользователей, необходимо предусмотреть защиту от применения ошибочных
действий по удалению и порче данных.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Под информационной безопасностью (ИБ) АИС понимается состояние
защищенности информационной среды АИС, обеспечивающее её формирование,
использование и развитие, которое не приводит к искажению, разрушению или
несанкционированному использованию информационных ресурсов, включая
хранимую, обрабатываемую и передаваемую информацию, а также
программные средства [2, с.147].
Рассмотрим возможности внешних нарушителей, целью любого внешнего
нарушителя является получение конфиденциальной информации, а как
следствие получение конкурентного преимущества по средствам использования
информации полученной незаконными способами, либо получение денежного
вознаграждения за данную конфиденциальную информацию. Объекты,
представляющие интерес нарушителю в конечном итоге - файлы и базы данных
конфиденциальной информацией, физические носители информации, в том
числе черновики и отходы делопроизводства, а также сотрудники, обладающие
доступом к информации, являющейся конфиденциальной.
Типовые шаги внешнего нарушителя:
Разведка и сбор основных данных об организации и ее работниках из
открытых источников информации;
Разведка и сбор данных о внешнем периметре сети организации с
использованием технических средств;
Подбор вектора атаки на основе полученной информации, в основном
это передача вредоносного программного обеспечения во внутреннею сеть
организации;
Вторжение и захват одного из узлов сети организации;
Распространение вредоносного ПО внутри организации, повышение
привилегий в сети;
Подавление работоспособности защитных средств;