44
В настоящее время на предприятии ОАО «Красный пищевик»
рассматривается достаточно обширный перечень угроз информационной
безопасности, насчитывающий сотни пунктов. Для удобства их группируют в
зависимости от свойств информации, которые могут быть нарушены в
результате их реализацию. Специалисты предприятия выделяют три группы:
1 Угроза нарушения конфиденциальности. Заключается в том, что
информация становится известной тому, кто не располагает полномочиями
доступа к ней, т.е. угроза нарушения конфиденциальности имеет место всякий
раз, когда получен доступ к секретной информации (например к рецептурным
составам кондитерской продукции), хранящейся в вычислительной системе или
передаваемой от одной системы к другой. В связи с угрозой нарушения
конфиденциальности, используется термин «утечка»;
2 Угроза нарушения целостности информационных активов предприятия.
Предполагает любое незапланированное и несанкционированное изменение
информации, хранящейся в системе или передаваемой из одного структурного
подразделения в другое. Санкционированными изменениями считаются те,
которые сделаны уполномоченными лицами с обоснованной целью (например,
запланированное изменение документов или базы данных). Целостность может
быть нарушена в результате преднамеренных действий, а также – в результате
возникновения случайной ошибки программного или аппаратного обеспечения
установленного вОАО «Красный пищевик»;
3 Угроза нарушения доступности к информационным активам. Возникает
всякий раз, когда в результате некоторых событий (преднамеренных действий
или ошибки работниковОАО «Красный пищевик») блокируется доступ к
ресурсу вычислительной системы. Блокирование может быть постоянным –
запрашиваемый ресурс никогда не будет получен, или оно может вызывать
только задержку выдачи ресурса, достаточно долгую для того, чтобы он стал
бесполезным.
В настоящее время достаточно важным разделом компьютерной
безопасности является борьба с так называемыми разрушающими
программными воздействиями (РПВ). Обобщим данные по предприятию в
таблице 9.