Открыть сервисСервис

Информационные угрозы и информационная безопасность

Информационные угрозысовокупность факторов и условий, создающих опасность для информационной среды, информационных ресурсов, систем обработки и передачи данных, а также для прав и интересов личности, общества и государства. В широком смысле понятие охватывает как технические атаки на информационные системы, так и воздействие на сознание, поведение и социальные процессы через распространение сведений. Изучается в рамках информационной безопасности, теории защиты информации и ряда гуманитарных дисциплин.

Понятие и классификация

Информационная угроза — это потенциально возможное событие, процесс или воздействие, способное нарушить конфиденциальность, целостность или доступность информации, а также нанести ущерб субъектам информационных отношений. В основе лежит модель трёх базовых свойств информации, известная как CIA-триада (от англ. confidentiality, integrity, availability).

Угрозы классифицируют по нескольким основаниям:

  • По природе возникновения — естественные (стихийные бедствия, сбои оборудования, старение носителей) и искусственные (деятельность человека).
  • По источнику — внутренние (сотрудники, ошибки персонала, утечки) и внешние (злоумышленники, конкурирующие структуры, иностранные субъекты).
  • По характеру воздействия — технические (вредоносное программное обеспечение, сетевые атаки), физические (кража носителей, повреждение каналов связи) и социальные (манипулирование людьми).
  • По степени умысла — случайные и преднамеренные.

Отдельно выделяют угрозы, направленные не на техническую инфраструктуру, а на человека и общество: дезинформация, пропаганда, психологическое давление, манипуляция общественным мнением.

Технические угрозы

К техническим относят прежде всего несанкционированный доступ к данным, компьютерные атаки и вредоносные программы. Распространённые разновидности:

Тип угрозыСущность
Вредоносное ПОВирусы, черви, трояны, программы-вымогатели
Сетевые атакиDDoS, перехват трафика, подмена узлов
Социальная инженерияОбман пользователя для получения доступа
Утечка данныхНеправомерная передача сведений третьим лицам
Отказ в обслуживанииНарушение доступности сервисов

Значительная часть технических инцидентов связана с человеческим фактором: слабые пароли, невнимательность, использование непроверенного программного обеспечения. Поэтому защита строится комплексно — от антивирусных средств и межсетевых экранов до регламентов и обучения сотрудников.

Информационно-психологические угрозы

Информационно-психологические угрозы направлены на сознание, эмоции и поведение людей. К ним относят распространение недостоверной информации, целенаправленную дезинформацию, манипулятивные технологии, разжигание конфликтов, формирование искажённой картины мира. В условиях массового распространения цифровых коммуникаций такие воздействия приобретают системный характер и могут затрагивать большие группы населения.

Особое место занимает распространение противоправного контента. В Российской Федерации запрещена деятельность ряда структур, использующих интернет для вербовки и пропаганды: международная террористическая организация «Исламское государство (террористическая организация, запрещена в РФ)» (ИГИЛ) — террористическая организация, запрещена в РФ; движение «ЛГБТ (организация признана экстремистской, деятельность запрещена в РФ)» — признано экстремистским и запрещено в РФ. Распространение их материалов влечёт ответственность по российскому законодательству.

Государственная политика России

В России вопросы противодействия информационным угрозам регулируются на уровне стратегических документов. Доктрина информационной безопасности Российской Федерации, утверждённая в 2016 году, определяет национальные интересы в информационной сфере и основные угрозы им. Среди них названы наращивание возможностей иностранных государств по информационному воздействию, рост масштабов компьютерной преступности, распространение недостоверной информации.

Правовую основу составляют Федеральные законы «Об информации, информационных технологиях и о защите информации», «О безопасности», «О персональных данных», а также нормы о критической информационной инфраструктуре. Созданы государственные структуры, отвечающие за обнаружение и предупреждение атак, ведётся работа по импортозамещению программного обеспечения и защите значимых объектов.

Методы противодействия

Защита от информационных угроз строится по нескольким направлениям:

  • Организационноеразработка политик безопасности, разграничение доступа, регламенты работы с данными.
  • Техническое — шифрование, антивирусная защита, системы обнаружения вторжений, резервное копирование.
  • Правовое — законодательное регулирование, ответственность за правонарушения в информационной сфере.
  • Образовательное — повышение цифровой грамотности, обучение распознаванию недостоверной информации.
  • Международное — соглашения о противодействии киберпреступности и обмене данными об угрозах.

Эффективность обеспечивается сочетанием мер: технические средства не заменяют правовых норм и подготовленных пользователей.

Значение

Информационные угрозы затрагивают экономику, обороноспособность, общественное доверие и личную безопасность. Критическая информационная инфраструктура — энергетика, транспорт, финансы, связь — при успешной атаке способна вызвать последствия за пределами цифровой среды. Поэтому противодействие информационным угрозам рассматривается как часть национальной безопасности, а развитие систем защиты информации — как самостоятельная отрасль и направление подготовки специалистов.

Источники: Доктрина информационной безопасности Российской Федерации; Федеральный закон «Об информации, информационных технологиях и о защите информации»; учебные издания по информационной безопасности; материалы профильных научных публикаций.

Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru