Глава 20(1) Информационные угрозы
В поте лица твоего будешь есть хлеб до тех пор, пока не возвратишься в землю, из которой ты взят; ибо прах ты и в прах возвратишься.
Ветхий завет
Исходный постулат для данной главы заключается в том, что входные данные сами активизируют в информационной системе соответствующие алгоритмы, необходимые для их обработки.
Понятно, что входные данные бывают разными и вызывают различную реакцию у воспринимающей их системы. Причем реакции могут быть самыми различными, включая действия по самоуничтожению, о чем подробно говорилось в предыдущей главе. Одна информация доставляет системе удовольствие, другая, вроде бы, безразлична, третья — представляет угрозу существованию. Исследуя проблему информационных угроз, хотелось бы как-то выделить множество входных данных, которые можно классифицировать как угрозы. Очевидно, что выполнить подобную классификацию удастся только исходя из классификации самих информационных систем, ибо одни и те же входные данные для различных систем могут быть и пугающими, и опасными, и благоприятными, и ненужными.
Поэтому, наверное, было бы правильно попытаться классифицировать входные данные, исходя из классификации алгоритмов их обработки.
Предлагается все множество алгоритмов, которые в принципе способна выполнять информационная система, условно разбить на следующие классы:
1. Алгоритмы, реализующие способы информационной защиты. Ими могут быть алгоритмы, ответственные за:
а) обработку ошибок;
б) блокировку входных данных, куда может входить: установка защитных экранов, удаление от источника опасной информации, удаление (уничтожение) источника опасной информации;
в) верификацию исполняемого кода или «психоанализ», как выявление скрытых программ и/или причин их возникновения.
2. Алгоритмы, ответственные за самомодификацию, за изменение существующих и генерацию дополнительных программ, предназначенных для обработки входных последовательностей.
3. Алгоритмы, способные нарушить привычный режим функционирования, т.е. осуществить вывод системы за пределы допустимого состояния, что в большинстве случаев равносильно причинению ущерба вплоть до уничтожения, например: «Мысль о том, что он принадлежит к тайному обществу, не давала Кислярскому покоя. Шедшие по городу слухи испугали его вконец. Проведя бессонную ночь, председатель биржевого комитета решил, что только чистосердечное признание сможет сократить ему срок пребывания в тюрьме». (И.Ильф, Е.Петров. «Двенадцать стульев»). В этот класс наряду с алгоритмами, выполнение которых системой причинит ей же самой вред, входят так называемые «несертифицированные», т.е. не прошедшие качественного тестирования алгоритмы (программы). Подобные программы постоянно появляются в сложных самообучающихся системах, в которых возможно выполнение алгоритмов второго класса.
4. Все остальные алгоритмы.
Вот теперь можно перейти к определению цели и причин информационных угроз.
Целью информационной угрозы является активизация алгоритмов, ответственных за нарушение привычного режима функционирования, т.е. вывод системы за пределы допустимого состояния.1
Источник угрозы может быть как внешним по отношению к системе, так и внутренним.
Причины внешних угроз в случае целенаправленного информационного воздействия (в случае информационной войны) скрыты в борьбе конкурирующих информационных систем за общие ресурсы, обеспечивающие системе допустимый режим существования.
Причины внутренних угроз обязаны своим существованием появлению внутри системы множества элементов, подструктур, для которых привычный режим функционирования стал в силу ряда обстоятельств недопустимым.1
Таким образом, информационная угроза представляет собой входные данные, изначально предназначенные для активизации в информационной системе алгоритмов третьего класса, т.е. алгоритмов, ответственных за нарушение привычного режима функционирования.
Проведем классификацию угроз. Все множество угроз разобьем на два класса — внешние угрозы и внутренние. Затем, на угрозы осознаваемые системой и на неосознаваемые, как их принято еще называть, скрытые.
Теперь настало время кратко охарактеризовать явные угрозы и перейти к скрытым.
Рис. 4.1. Классификация угроз.
Еще по теме Глава 20(1) Информационные угрозы:
- 2, Виды угроз информационной безопасности Российской Федерации
- 3. Источники угроз информационной безопасности Российской Федерации
- Угрозы информационной безопасности МИДа России
- Глава 7(2). Информационная война как целенаправленное информационное воздействие информационных систем
- Психология манипуляций как основная угроза информационно-психологической безопасности л политике
- Условиями проведения данных мероприятий являются: - угроза безопасности государству и Конституции; - угроза размещенным на
- Глава 3. Информационные технологии как основа для формирования информационных ресурсов ЛПУ
- Глава 21(2). Понятие скрытой угрозы
- Какие могут быть угрозы? Угроза физической расправы
- Глава 26(2). Защита от скрытых угроз
- 3 Информационное обеспечение информационных технологий и информационных систем управления организацией
- Формирование информационных ресурсов и использование информационных технологий в процессе разрешения проблемных ситуаций
- Характеристика современной информационной среды и информационно-психологического воздействия
- Глава 10(5). Приемы информационного воздействия
- Глава 11(6). Проблема начала информационной войны
- Глава 13(8). Последствия информационной войны
- Глава 28(4). Хроника одной информационной войны