На главную | Содержание | Назад | Вперёд
Наши друзья

 

 

Несанкционированный доступ к информации и его цели

Известно, что, как правило, спецслужбы тщательно следят за каждым своим подо­печным, используя все мыслимые контрразведывательные способы: слежку, подслу­шивание телефонных и всех других разговоров. Возникает закономерный вопрос: какое из этих действий можно рассматривать как получение (способ) несанкциониро­ванного доступа.
Способ — это, вообще говоря, порядок и приемы действий, приводящих к дости­жению какой-либо цели.
Способ несанкционированного доступа (способ НСД) — также совокупность при­емов и порядок действий, но с целью получения (добывания) охраняемых сведений незаконным противоправным путем и обеспечения возможно­сти воздействовать на эту информацию (например, подменить, уничтожить и т.
Существующие в настоящее время способы НСД к инфор­мации многообразны: применение специальных технических устройств, использование недостатков вычислительных систем и получение секретных сведений о защищаемых данных, как показано Более того, способы НСД связаны с осо­бенностями источников конфиденциальной информации.
Как разнообразны источники, так и способы несанкциони­рованного доступа к ним различны: они зависят от определенных условий и ситуаций. Тем не менее, имея формальный набор источников и спосо­бов НСД к ним, можно с определенной степенью условности построить формальную модель их взаимосвязи. Такую модель можно было бы назвать обобщенной моделью способов несанкционированного доступа к источникам конфиденциальной информа­ции.
Не вдаваясь в сущность каждого способа, видно, что значительная их часНгъ приме­нима к таким как люди, технические средства обработки информации и документы. Другие, хотя и реже используемые (в смысле количества источников), никак нельзя отнести к менее опасным. Степень же опасности каждого НСД определяется, прежде всего, нанесенным ущербом.
Зададим вопрос: «А какие же цели преследует злоумышленник, осуществляя не­санкционированный доступ к источникам конфиденциальной информации?». Попро­буем ответить на него подробно.
Во Введении уже было кратко сказано о проблемах, связанных не только с обеспе­чением сохранности предпринимательской информации (как вида интеллектуальной
собственности), но и безопасностью юридических и физических лиц, охраной их соб­ственности. Поскольку информация имеет цену, то уже сам факт получения инфор­мации злоумышленником приносит ему определенный доход, таким способом ослаб­ляя возможности конкурента. Отсюда главная цель — получение информации о составе, состоянии и деятельности объекта конфиденциальных интересов для удовлетворения
своих информационных потребностей.
Другая корыстная цель — изменение информации, циркулирующей на объекте кон­фиденциальных интересов. Такое действие может привести к дезинформации по опре­деленным сферам деятельности, учетным данным, результатам решения некоторых задач. Вместе с тем следует отметить, что трудно вносить изменения или осуществ­лять дезинформацию. Чтобы выдать ложную информацию за истинную, необходимо предусмотреть комплекс специальных мероприятий, согласованных с общим ходом событий по времени, месту, цели и содержанию, а это требует глубокого знания ин­формационной обстановки на объекте и в регионе. Отдельные ложные сведения не всегда могут дать положительный эффект. Кроме того, они просто могут раскрыть
намерения злоумышленника провести модификацию или дезинформацию.
Самая опасная цель — уничтожение накопленных информационных массивов в документальной или магнитной форме и программных продуктов. Уничтожение — это противоправное действие, направленное на нанесение материального и информа­ционного ущерба конкуренту со стороны злоумышленника.
Таким образом, злоумышленник преследует три цели:
□ получить необходимую информацию в требуемом для конкурентной борьбы объеме и ассортименте;
иметь возможность вносить изменения в информационные потоки конкурента в соответствии со своими интересами;
□ нанести ущерб конкуренту путем уничтожения материала информационных цен­ностей.
Полный объем сведений о деятельности конкурента не может быть получен только каким-нибудь одним из возможных способ доступа к информации. Чем большим объемом информации обладает злоумышленник, тем больших успехов он может добиться в конку­рентной борьбе. На успех может рассчитывать тот, кто быстрее соберет необходимую информацию (причем, как можно больше), обработает ее и примет правильное решение.
От целей зависит как выбор способов действий, так и количественный и качествен­ный состав привлекаемых сил и средств посягательства на чужие секреты. Все пере­численные цели подразумевают получение доступа к определенной информации. За
исключением обработки информации, получаемой из открытых источников, доступ
этот носит негласный, а следовательно, несанкционированный характер. Поэтому рас­смотрим сначала, как осуществляется НСД к информации.

 

На главную | Содержание | Назад | Вперёд
 
Яндекс.Метрика