И методология защиты информации


 Понятие несанкционированного доступа к информации


Download 0.98 Mb.
Pdf ko'rish
bet40/82
Sana30.04.2023
Hajmi0.98 Mb.
#1411435
1   ...   36   37   38   39   40   41   42   43   ...   82
Bog'liq
6 Астахова Л В Теория информационной безопасности Учебное пособие

10.1. Понятие несанкционированного доступа к информации 
 
Несанкционированный 
доступ 
(несанкционированные 
действия) 
(НСД) – это доступ к информации или действия с информацией, нарушаю-
щие правила разграничения доступа с использованием штатных средств
предоставляемых средствами вычислительной техники или автоматизиро-
ванными системами. Иными словами, это преднамеренный или случайный 
доступ к информации, не разрешенный в установленном порядке. 
Утечка информации – это неправомерный выход конфиденциальной 
информации за пределы защищаемой зоны ее функционирования или ус-
тановленного круга лиц, результатом которого является получение инфор-
мации лицами, не имеющими к ней санкционированного доступа. 
Различия понятий «несанкционированный доступ» и «утечка информа-
ции» заключаются в следующем. 
1. Вектор движения конфиденциальной информации: 
 утечка конфиденциальной информации происходит от носителя ин-
формации к лицам, не имеющим доступа к информации;
 несанкционированный доступ – от лиц, не имеющих доступа к кон-
фиденциальной информации, – к носителям информации. 
2. Формы проявления уязвимости информации: 
 к утечке информации приводят или могут привести три формы про-
явления уязвимости (разглашение информации, потеря и хищение носите-
ля или содержащейся в нем информации); 


76
 несанкционированный доступ может привести к пяти формам прояв-
ления уязвимости информации: хищению, уничтожению, искажению, бло-
кированию, потере и разглашению информации. 
3. Субъекты: 
 к утечке информации могут быть причастны лица, как имеющие, так 
и не имеющие санкционированный доступ к информации; 
 несанкционированный доступ возможен только со стороны лиц, не 
имеющих отношения к данной информации по характеру выполняемой ра-
боты.
Соответственно, отличаются друг от друга и понятия каналов несанк-
ционированного доступа к информации и каналов утечки информации. 

Download 0.98 Mb.

Do'stlaringiz bilan baham:
1   ...   36   37   38   39   40   41   42   43   ...   82




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling