Виды угроз информации

Содержание

Слайд 2

Виды угроз информации Угроза безопасности информации – возможность возникновения такого явления

Виды угроз информации

Угроза безопасности информации – возможность возникновения такого явления или

события, следствием которого могут быть нежелательные воздействия на информацию: нарушение физической целостности, логической структуры, несанкционированная модификация информации, несанкционированное получение информации, несанкционированное размножение информации.
Слайд 3

Классификация угроз безопасности информации

Классификация угроз безопасности информации

Слайд 4

Основные виды угроз Стихийные бедствия; Сбои и отказы оборудования; Ошибки эксплуатации;

Основные виды угроз

Стихийные бедствия;
Сбои и отказы оборудования;
Ошибки эксплуатации;
Преднамеренные действия нарушителей и

злоумышленников.
Разглашение информации работниками
Слайд 5

Программные виды угроз информации

Программные виды угроз информации

Слайд 6

Угрозы физического воздействия Программно-аппаратные средства, реализованные на предприятии: Использование систем управления

Угрозы физического воздействия

Программно-аппаратные средства, реализованные на предприятии:
Использование систем управления доступом (защита

от несанкционированной загрузки персонального компьютера, ограничение доступа к внутренним ресурсам).
Использование антивирусных средств.
Программно-аппаратные меры позволят уменьшить риск таких угроз как нарушение доступности информации, и вероятность возникновения уязвимостей ошибки, сбои и отказы. Выявлены следующие возможные меры защиты: Использование неавторизованных USB устройств представляет угрозу корпоративным сетям и данным.
Кроме доступа к USB портам существует спектр потенциально опасных устройств: дисководы, CD-ROM, а также FireWire, инфракрасные, принтерные (LPT) и модемные (COM) порты, WiFi и Bluetooth адаптеры.
Слайд 7

Требования к системе защиты Защита общей локальной сети с помощью маршрутизатора:

Требования к системе защиты

Защита общей локальной сети с помощью маршрутизатора:
периодический тест

системы для избежания несанкционированного доступа
настройка устанавливаемого оборудования и шифровка записей
защита всех подключаемых устройств к сети
создание общей защищенной локальной сети предприятия
Слайд 8

Программно-аппаратные средства защиты информации Использование систем управления доступом (защита от несанкционированной

Программно-аппаратные средства защиты информации

Использование систем управления доступом (защита от несанкционированной загрузки

персонального компьютера, ограничение доступа к внутренним ресурсам).
Регистрация, хранение и обработка сведений о событиях, имеющих отношение к безопасности системы.
Использование антивирусных средств.
Слайд 9

Защита локальной сети с помощью маршрутизатора Для защиты локальной сети используется маршрутизатор и встраиваемые протоколы защиты.

Защита локальной сети с помощью маршрутизатора

Для защиты локальной сети используется маршрутизатор

и встраиваемые протоколы защиты.
Слайд 10

Часто используемые настройки

Часто используемые настройки

Слайд 11

Защита IP-маршрутизации Anti-spoofing: Множество сетевых атак проводятся с подмененными IP-адресами источника

Защита IP-маршрутизации

Anti-spoofing:
Множество сетевых атак проводятся с подмененными IP-адресами источника атаки, что

снижает риск для атакующего быть замеченным.
Система защиты от спуфинга (anti-spoofing) должна быть использована на каждой точке, где существует возможность подобной атаки, обычно устанавливают данную защиту на границах сети, между большими блоками адресов или между доменами сетевого администрирования.
Слайд 12

Controlling Directed Broadcasts Для атаки типа "smurf" обычно используется IP directed

Controlling Directed Broadcasts

Для атаки типа "smurf" обычно используется IP directed broadcasts.
IP

directed broadcast - это пакет, который посылается на адрес broadcast подсети, к которой посылающая машина напрямую не подключена.
Согласно архитектуре протокола, IP только последний маршрутизатор в цепочке, тот который напрямую подсоединен к подсети-назначения, может идентифицировать directed broadcast.
Слайд 13

Затраты (персонал) В нашем случае затраты по заработной плате персонала, работающего

Затраты (персонал)

В нашем случае затраты по заработной плате персонала, работающего с

составлением различных положений и регламентов исходя из трудоемкости ведения данных работ составят:
Рзп= (40000*58+20000*116+4*10000*16+10000*116)*1,34/176 = 49032 руб.
Слайд 14

Затраты (установку и настройку программ) Рит-персонала = (10000*60*1,34)/176= 4569 руб. Руст = = 46410 руб.

Затраты (установку и настройку программ)

Рит-персонала = (10000*60*1,34)/176= 4569 руб.
Руст = =

46410 руб.