Автор работы: Пользователь скрыл имя, 22 Июня 2014 в 19:15, контрольная работа
Целью работы является понимание и применение эшелонированного механизма реализации мер по предотвращению угроз, связанных с технологическим терроризмом против объектов отраслей промышленности повышенного риска. Необходимо научиться реализовывать последовательные и надежные зон безопасности, имеющие адекватную оценочною стоимость относительно возможного ущерба и ее эффективности. Что позволит ранжировать угрозы по степени их важности.
Введение
Любое предприятие должно своевременно и адекватно реагировать на возможные неблагоприятные ситуации. Успех современной компании и ее развитие в условиях острой конкуренции невозможно без безопасности на предприятии. А для этого должен быть разработан механизм своевременного обнаружения и оперативного устранения угроз стабильному функционирования предприятия. Этот механизм должен выявлять опасности на самых ранних стадиях, когда еще возможно их устранение с минимальными затратами ресурсов и усилий.
Прогнозирование угроз, определение и реализация наиболее эффективных мер по их локализации становится важнейшей задачей в современных условиях хозяйствования.
Цель работы заключается в формировании механизма диагностики уровня безопасности и разработки мер устранения угроз безопасности.
Практика безопасности свидетельствует: чтобы эффективно противодействовать угрозам и создавать условия безопасной и стабильной работы предприятия, необходимо не только создать систему комплексной защиты, но и обеспечить ее рациональное функционирование.
Если исходить из принятых нами определений, то в систему безопасности предприятия могут быть включены следующие задачи, составляющие комплекс защитных мер:
Целью работы является понимание и применение эшелонированного механизма реализации мер по предотвращению угроз, связанных с технологическим терроризмом против объектов отраслей промышленности повышенного риска. Необходимо научиться реализовывать последовательные и надежные зон безопасности, имеющие адекватную оценочною стоимость относительно возможного ущерба и ее эффективности. Что позволит ранжировать угрозы по степени их важности.
1. Угрозы безопасности предприятия: понятие, виды.
Угрозы объектам безопасности, исходящие от внутренних и внешних источников опасности, определяют содержание деятельности по обеспечению внутренней и внешней безопасности.
На уровне промышленного предприятия в значительной степени проявляется зависимость от субъективных факторов, так как концепцию достаточности безопасности конкретного предприятия определяет его руководство исходя из своего представления о проблеме безопасности, наличия необходимых для ее обеспечения ресурсов, стратегических целей деятельности.
Угрозу безопасности промышленного предприятия можно трактовать как любой конфликт целей функционирования и развития промышленного предприятия с внешней или внутренней средой, а если цели совпадают — как несовпадение путей их достижения. Иными словами, угроза безопасности промышленного предприятия — совокупность условий и факторов, создающих опасность его жизненно важным интересам (производственным мощностям, технологии, менеджменту, работникам и т.д.).
Предложенные определения позволяют рассматривать систему обеспечения безопасности промышленного предприятия как комплекс эффективных мер (управленческих решений) по локализации реальных и потенциальных внутренних и внешних угроз. Этот комплекс мер должен быть обоснован оценкой характера этих угроз, анализом кризисных ситуаций, прочих неблагоприятных факторов, препятствующих достижению целей предприятия и представляющих опасность для его жизненно важных интересов.
В систематизации угроз мы будем использовать следующие признаки, встречающиеся в наиболее известных классификациях: виды угроз, их объекты — направления, субъекты — источники, методы и средства защиты от них.
По видам угрозы чаще всего подразделяют на два основных класса:
Естественные угрозы вызываются стихийными природными явлениями (землетрясениями, наводнениями, ураганами).
Искусственные угрозы вызваны деятельностью человека. Они могут иметь непреднамеренный или, наоборот, преднамеренный характер.
Непреднамеренные (непредумышленные) угрозы вызываются ошибками, например, в проектировании производственных систем или в их эксплуатации. Субъектов таких угроз принято называть нарушителями. На промышленных предприятиях недостаточная квалификация или нарушение ими должностных инструкций могут вызвать такие проявления непреднамеренных угроз:
Субъектов преднамеренных (умышленных) угроз называют злоумышленниками. Угрозы вызываются их корыстными устремлениями (терроризмом, забастовками, хищениями, кражами) и могут привести к травмам и гибели людей. К проявлениям умышленных угроз также относят:
• физическое разрушение объекта или
отдельных его элементов в
результате терроризма, хулиганства, вандализма;
Перечисленные угрозы по отношению к защищаемому объекту также могут быть внешними и внутренними. Например, выброс радиоактивных веществ даже далеко за территорией охраняемого объекта может тем не менее нанести ему ущерб. В случаях, когда источник внешней угрозы установить затруднительно, ее относят к стихийным бедствиям.
Можно предложить общую классификацию видов и субъектов умышленных угроз (табл.1).
Учитывая, что сами угрозы не являются равнозначными по последствиям проявлений, т. е. их значимость определяется возможными последствиями, целесообразна классификация их по степени важности.
Таблица 1
Классификация угроз по видам и субъектам
Приоритет |
Виды угроз |
Субъекты угроз | |||
Стихия |
Нарушитель |
Злоумышленник | |||
внутри |
вне | ||||
1 |
Травмы и гибель людей |
+ |
+ |
+ |
+ |
2 |
Повреждение оборудования и техники |
+ |
+ |
+ |
+ |
3 |
Повреждение систем жизнеобеспечения |
+ |
+ |
+ |
+ |
4 |
Несанкционированное изменение технологии |
+ |
+ |
||
5 |
Использование нерегламентированных технических и программных средств |
+ |
+ |
||
6 |
Дезорганизация функционирования предприятия |
+ |
+ |
||
7 |
Хищение материальных ценностей |
+ |
|||
8 |
Уничтожение или перехват путем хищения носителей информации |
+ |
|||
9 |
Устное разглашение конфиденциальной информации |
+ |
|||
10 |
Несанкционированный съем информации |
+ |
+ | ||
11 |
Нарушение правил эксплуатации средств защиты |
+ |
+ |
Объекты — направления угроз безопасности предприятия.
В классификации угроз по объектам особое значение имеют информационные угрозы. Здесь может быть использована классификация умышленных информационных угроз, отвечающая требованиям безопасности автоматизированных систем обработки информации (АСОИ) и приведенная в табл. 2.
Таблица 2
Классификация информационных угроз
Принцип классификации |
Виды вероятных угроз |
По цели воздействия на АСОИ |
• нарушение конфиденциальности информации • нарушение целостности информации • нарушение (частичное или полное) работоспособности АСОИ |
По принципу воздействия на АСОИ |
• с использованием доступа субъектасистемы к объекту угрозы • использованием скрытых каналов |
По характеру воздействия на АСОИ |
• активное воздействие • пассивное воздействие (бездействие) |
По причине появления используемой ошибки защиты |
• неадекватность политики безопасности реалиям АСОИ • ошибки административного управления • ошибки в алгоритмах и программах • ошибки в реализации алгоритмов и программ |
По способу воздействия на объект угрозы (при активном воздействии) |
• непосредственное воздействие на объект угрозы • воздействие на систему разрешений • опосредованное воздействие (через других пользователей) • «маскарад» (присвоение прав другого пользователя) • использование «вслепую» |
По способу воздействия на АСОИ |
• в интерактивном режиме • в пакетном режиме |
По объекту угрозы |
• АСОИ в целом • объекты АСОИ • субъекты АСОИ • каналы передачи данных, пакеты данных |
По используемым средствам реализации угрозы |
• вирусы • программные ловушки |
По состоянию объекта угрозы |
• хранения данных • передачи данных • обработки данных |
Приведенная классификация информационных угроз применима и для других объектов защиты, так как она позволяет адекватно дифференцировать по этим объектам сами угрозы и их источники.
В классификации угроз безопасности информации по субъектам — источникам они могут подразделяться на три группы: антропогенные, техногенные и стихийные.
Группа антропогенных источников угроз представляется:
В свою очередь, злоумышленные действия персонала предприятия можно разделить на четыре категории:
4) разрушение данных — необратимое изменение информации, приводящее к невозможности ее использования.
К техногенным источникам угроз относятся некачественные технические и программные средства обработки информации, средства связи, охраны, сигнализации, другие технические средства, применяемые в учреждении, а также глобальные техногенные угрозы (опасные производства, сети энерго-, водоснабжения, транспорт).
Классификационный признак «по направлению» аналогичен признаку «по объекту посягательства». Признак «по степени опасности» дублирует признак «по величине ущерба». Анализируя приведенные классификации, следует признать следующие классификационные признаки и виды угроз (таблица 3):
Таблица 3
Классификация угроз
Признаки |
Угрозы |
1. По месту возникновения |
Внутренние, внешние. |
2. По степени опасности |
Особенно опасные, опасные. |
3. По возможности осуществления |
Реальные, потенциальные. |
4. По масштабу осуществления |
Локальные, общесистемные. |
5. По длительности действия |
Временные, постоянные. |
6. По направлению |
Производственные, финансовые, технологические, социально-экономические, эколого-экономические. |
7. По отношению к ним |
Объективные, субъективные. |
8. По характеру направления |
Прямые, косвенные |
9.По вероятности наступления |
Явные, латентные |
10. По природе возникновения |
Политические, криминальные, конкурентные, контрагентские и др. |