правило, прямо зависят от возможностей положительных, желательных проявлений в ИКП, и последние ведут к возникновению и действию первых (табл. 5).
Таблица 5 Опасности в информационно-кибернетическом пространстве
Положительные, |
|
Возможности отрицательных, |
|
желательные проявления |
|
негативных, нежелательных |
|
в ИКП |
|
проявлений в ИКП |
|
Технологии |
|||
Компьютерные сети |
|
НСД, вирусы и пр. |
|
|
|
|
Взломы сайтов, хищение инфор- |
Виртуальный мир |
|
мации с серверов, мошенниче- |
|
|
ство в сфере электронной ком- |
||
Интернет |
|
||
|
мерции, кредитных карточек и |
||
|
|
|
|
|
|
|
пр. |
Программные комплексы ERP |
|
Нарушение работы электронной |
|
планирования ресурсов органи- |
|
финансовой системы и бухгал- |
|
зации |
|
терского учета в организации |
|
Программные комплексы |
|
Срыв электронного контроля и |
|
SCADA технологическими |
|
||
|
сбора первичных данных |
||
процессами |
|
||
|
|
||
|
|
|
Электронное покушение на сро- |
Программные комплексы MES |
|
ки эксплуатации оборудования, |
|
управления производственными |
|
учет энергетических затрат, кон- |
|
процессами |
|
троль качества готовой продук- |
|
|
|
|
ции, резервирование деталей |
|
|
|
Появление информационного |
Электронные СМИ |
|
оружия. Информационные опе- |
|
|
|
|
рации и атаки |
Информационно-справочные |
|
Ограничение открытого доступа |
|
системы |
|
к информации |
|
----------------- |
|
|
----------------- |
Управление |
|||
|
|
|
|
Информационно- |
|
Несвоевременное принятие управ- |
|
телекоммуникационные |
|
ленческих решений, сокрытие ин- |
|
системы государственного |
|
|
формационных фактов, отказ в |
управления |
|
предоставлении информации и пр. |
|
39
|
Продолжение табл. 5 |
|
Положительные, |
Возможности отрицательных, |
|
желательные |
негативных, нежелательных |
|
проявления в ИКП |
проявлений в ИКП |
|
Информационно- |
Несвоевременное принятие реше- |
|
ний местного значения, сокрытие |
||
телекоммуникационные |
||
реальной обстановки в социальной |
||
системы муниципального |
||
сфере, социальная напряженность |
||
управления |
||
и пр. |
||
|
||
|
Смена организационно-правовой |
|
Информационно- |
формы, недобросовестная конку- |
|
телекоммуникационные |
ренция, реорганизация и ликвида- |
|
системы корпоративного |
ция юридических лиц, появление |
|
управления |
монополий, дочерних и зависимых |
|
|
обществ и пр. |
|
----------------- |
----------------- |
|
Ресурсы |
||
|
|
|
|
Государственная измена, крайняя |
|
|
финансовая неустойчивость кор- |
|
|
пораций, незаконное использова- |
|
Информационные ресурсы |
ние интеллектуальной собственно- |
|
закрытого или ограниченного |
сти, покушение профессиональное |
|
доступа (государственная |
соответствие и моральный облик |
|
тайна и другие виды тайн) |
специалистов-профессионалов, |
|
|
причинение ущерба путем разгла- |
|
|
шения тайны усыновления, нота- |
|
|
риальной и пр. тайн |
|
Информационные ресурсы |
Нарушение работы управляющих |
|
открытого доступа (сети об- |
||
и аналитических центров |
||
щего пользования) |
||
|
||
Государственные реестры (ре- |
Несвоевременность записей и не- |
|
достоверность предоставляемой |
||
гистры) |
||
информации |
||
|
||
Угроза применения силы в ИКП со стороны государственных (национальных), межгосударственных (межнациональных) СТС может быть совершена только путем использования возможностей отрицательных, негативных, нежелатель-
40
ных проявлений ИКП (например, угроза государственной изменой, применением информационного оружия и пр.).
Угрозы в ИКП со стороны любых СТС выражаются словесно, письменно, действиями ИОА либо другим способом с намерением нанести материальный (физический, имущественный), моральный, организационный, интеллектуальный вред ИКП СТС. Угрозу в данном случае СТС вправе воспринять как один из видов психического насилия. Например, угроза НСД, нарушением электронной системы контроля качества готовой продукции, распространением сведений, порочащих деловую репутацию, возникновением социальной напряженности и т.п.
Риски в ИКП показывают вероятности причинения вреда отдельным элементам составляющих технической подсистемы СТС в двух состояниях:
1)состояние, при котором присутствует недопустимый риск (по вероятности и масштабам ущерба) – опасное состояние ИКП, в составляющих элементах технической подсистемы СТС не обеспечивается безопасность от воздействия организационного механизма ИОА;
2)состояние, при котором отсутствует недопустимый риск (по вероятности и масштабам ущерба) – безопасное состояние ИКП, в составляющих элементах технической подсистемы СТС обеспечивается защищенность от реализации ИОА с определенной эффективностью.
В ИКП также, как и в ИПП достижение недопустимого риска и его дальнейшее нивелирование объясняется закономерностями функционирования и законами действия СТС, механизмами реализации ИОА и противодействия им.
Следует отметить, что сегодня опасности в ИПП и ИКП имеют неоднозначное правовое проецирование, т.е. они чаще всего не поддаются надлежащей правовой оценке с позиции действующих правовых норм в системе права.
41
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1.Цель и задачи курсовой работы
Курсовая работа (КР) является важной составной частью самостоятельной работы студента. Целью курсовой работы является закрепление и углубление знаний в области обеспечения информационной безопасности социотехнических систем (СТОИБ).
Написание КР позволяет научиться работать с информационными источниками, анализировать и систематизировать их делать соответствующие выводы.
Кроме того, это ещё и формы контроля уровня профессиональной подготовки обучающихся, и потому данные работы выполняются с соблюдением единых требований и правил ГОСТ и СТП 62-2007.
КР должна быть творческой, самостоятельной работой, показывающей способность студента разбираться в теоретических и практических вопросах, уметь систематизировать материал по выбранной теме, связно изложить и творчески использовать теоретические идеи и положения. При этом проект не должен носить компилятивный характер, и тем более, не быть плагиатом: недопустимы как прямое заимствование без точного указания источников, так и простой пересказ и изложение учебной и методической литературы. Цитаты, мысли других авторов, факты и даже идеи, пересказанные своими словами, должны в обязательном порядке иметь однозначные указания, ссылки на источник (в том числе и соответствующие адреса в Интернете).
Выполнение КР является заключительным этапом обучения студентов по дисциплине «Социотехнические основы информационной безопасности», аттестацией, позволяющей оценить уровень их подготовленности по соответствующему направлению, способности к самостоятельному решению проектных, психологических, экономических, организационноуправленческих и других задач.
Задачи, которые должен выполнить студент, для реализации поставленной цели:
42
анализ и исследование угроз СТОИБ;
систематизация, закрепление и расширение теоретических знаний и практических навыков в области обеспечения СТОИБ;
построение математических моделей процессов реализации информационно-психологических угроз в отношении;
построение моделей коммуникаций в контексте обеспечения СТОИБ;
развитие навыков ведения самостоятельной работы и овладения методикой исследования и экспериментирования при решении разрабатываемых проблем и вопросов.
В ходе выполнения курсовой работы студенту необходимо решить следующие задачи:
постановка цели и задач КР;
обзор информационных источников по тематике КР;
анализ выбранных информационных источник;
описание основных положений курсовой работы;
исследование и анализ угроз СТОИБ (построение математической модели процессов реализации угроз и построение модели коммуникаций в контексте обеспечения СТОИБ);
систематизация полученных результатов;
формулирование выводов по работе.
2.2. Содержание и объём курсовой работы
Основные требования к КР установлены стандартом предприятия СТП ВГТУ 62-2007. КР состоит из расчетнопояснительной записки (РПЗ) объёмом от 30 до 50 страниц печатного текста с иллюстративным графическим материалом, размещенным по разделам работы, чертежей, схем.
РПЗ содержит следующие разделы:
а) титульный лист является первой страницей РПЗ; б) задание на курсовую работу; в) лист «Замечания руководителя»;
43