89
хранимой, передаваемой и обрабатываемой информации, а также в отношении
программно-аппаратных средств.
Под несанкционированным доступом понимается неправомочное
обращение к ресурсам с целью их чтения, модификации (порчи) или
уничтожения.
Санкционированным доступом к информации является доступ к объектам,
программам и данным пользователей, имеющих права на выполнение
определенных действий в отношении этой информации.
Угрозы глобально разделить на случайные и умышленные. Источником
случайных угроз могут стать природные явления, техногенные катаклизмы,
выход из строя аппаратуры, неправильные действия пользователей. Умышленные
же угрозы делятся на два типа (пассивные и активные) и преследуют цель
нанесения ущерба информации. Пассивные угрозы направлены на
несанкционированное использование информационных ресурсов без нанесения
вреда функциям системы, например путем прослушивания и копирования
информации. Активные угрозы нацелены на нарушения нормальных процессов
функционирования и напрямую воздействуют на аппаратные, программные или
информационные ресурсы. Источниками подобных угроз являются
злоумышленники или программные вирусы, примером может стать повреждение
компонентов операционной системы, разрушение линий связи или их подавление.
Защита от вредоносных воздействий представляет собой использование
различных средств и методов, подразделяющихся на две большие группы:
организационные и технические.
Под организационными мерами подразумеваются законодательные,
административные и физические, а под техническими – аппаратно-программные
и криптографические мероприятия, направленные на обеспечение защиты систем,
данных, персонала и объектов предприятия.
Функционирование системы защиты информации как комплекса программно-
технических и организационных мер предусматривает:
• Учет, хранение и выдачу пользователям информационных носителей,
паролей, ключей;