Зовнішні загрози можуть визначатися зловмисними діями конкурентів, економічними умовами та іншими причинами (наприклад стихійними лихами). За даними зарубіжних джерел, широке розповсюдження сьогодні отримало промислове шпигунство – це нанесення збитку власникові комерційної таємниці особою, що не уповноважена на це її власником. Це здійснюється за допомогою незаконного збору, привласнення і передачі відомостей, що становлять комерційну таємницю.
До основних загроз безпеки інформації і нормального функціонування ІС відносяться [20]:
– витік конфіденційної інформації;
– компрометація інформації;
– несанкціоноване використання інформаційних ресурсів;
– помилкове використання інформаційних ресурсів;
– несанкціонований обмін інформацією між абонентами;
– відмова від інформації;
– порушення інформаційного обслуговування;
– незаконне використання привілеїв.
Витік конфіденційної інформації – це безконтрольний вихід конфіденційної інформації за межі ІС або кола осіб, яким вона була довірена по службі або стала відома в процесі роботи. Цей витік може бути наслідком:
– розголошення конфіденційної інформації;
– виходу інформації з різних, головним чином, технічних каналів;
– несанкціонованого доступу до конфіденційної інформації різними способами.
Розголошення інформації її власником або володарем – це умисні або необережні дії посадових осіб або користувачів (яким відповідні відомості в установленому порядку були довірені по службі чи по роботі), внаслідок яких особи, не допущені до інформації, все ж з нею ознайомилися.
Можливий безконтрольний витік конфіденційної інформації з візуально – оптичних, акустичних, електромагнітних й інших каналів.
Несанкціонований доступ – це протиправне навмисне оволодіння конфіденційною інформацією особою, не має права доступу до охоронюваним відомостями.
Найбільш поширеними шляхами несанкціонованого доступу до інформації є:
– перехоплення електронних випромінювань;
– примусове електромагнітне опромінення (підсвічування) ліній зв'язку з мстою отримання паразитної модуляції;
Сторінки
В нашій електронній бібліотеці ви можете безкоштовно і без реєстрації прочитати «Інформаційні системи і технології в управлінні організацією» автора Невідомо на телефоні, Android, iPhone, iPads. Зараз ви знаходитесь в розділі „2. СУТНІСТЬ ІНФОРМАЦІЙНИХ СИСТЕМ В УПРАВЛІННІ ОРГАНІЗАЦІЄЮ“ на сторінці 10. Приємного читання.