Угроза безопасности что это

угроза безопасности

2.1.2 угроза безопасности: Совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства (по Закону Российской Федерации [1]).

Смотри также родственные термины:

угроза безопасности сети электросвязи: Совокупность условий и факторов, создающих потенциальную или реально существующую опасность нанесения ущерба сети электросвязи или ее компонентам.

3.13 угроза безопасности сети электросвязи: Совокупность условий и факторов, создающих потенциальную или реально существующую опасность нанесения ущерба сети электросвязи или ее компонентам.

Полезное

Смотреть что такое «угроза безопасности» в других словарях:

Угроза безопасности — в широком смысле потенциальное нарушение безопасности. Угроза безопасности в системах обработки данных потенциальное действие или событие, которое может привести к нарушению одного или более аспектов безопасности информационной системы. По… … Финансовый словарь

угроза безопасности — Совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства (по Закону Российской Федерации [1]). [ГОСТ Р 52551 2006] Тематики системы охраны и безопасности … Справочник технического переводчика

Угроза безопасности — Совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства. Реальная и потенциальная угроза объектам безопасности, исходящая от внутренних и внешних источников опасности, определяет содержание… … Комплексное обеспечение безопасности и антитеррористической защищенности зданий и сооружений

Угроза безопасности — совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства. Закон Российской Федерации от 05.03.92 N 2646 I, ст.3 … Словарь юридических понятий

угроза (безопасности информации) — угроза (безопасности информации): Совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности информации. [ГОСТ Р 50922 2006, пункт 2.6.1] Источник … Словарь-справочник терминов нормативно-технической документации

угроза безопасности сети электросвязи — угроза безопасности сети электросвязи: Совокупность условий и факторов, создающих потенциальную или реально существующую опасность нанесения ущерба сети электросвязи или ее компонентам. [ГОСТ Р 52448 2005, пункт 3.13] Источник … Словарь-справочник терминов нормативно-технической документации

угроза безопасности АЭС со стороны персонала — угроза безопасности АЭС изнутри — [А.С.Гольдберг. Англо русский энергетический словарь. 2006 г.] Тематики энергетика в целом Синонимы угроза безопасности АЭС изнутри EN insider threat … Справочник технического переводчика

угроза безопасности АЭС со стороны посторонних лиц — угроза безопасности АЭС извне — [А.С.Гольдберг. Англо русский энергетический словарь. 2006 г.] Тематики энергетика в целом Синонимы угроза безопасности АЭС извне EN outsider threat … Справочник технического переводчика

Угроза безопасности на воздушном транспорте — условия, обстоятельства и причины, способные привести к нарушению функционирования воздушного транспорта, нанесению вреда здоровью и жизни людей, ущерба имуществу физических и юридических лиц, окружающей среде, а также экономике,… … Официальная терминология

Угроза безопасности на транспорте — условия, обстоятельства и причины, способные нанести ущерб национальной безопасности государства участника СНГ, ущемить его интересы, нарушить устойчивость транспортной деятельности, нанести вред здоровью и (или) жизни людей, ущерб имуществу и… … Официальная терминология

Источник

Угроза безопасности

Смотреть что такое «Угроза безопасности» в других словарях:

угроза безопасности — Совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства (по Закону Российской Федерации [1]). [ГОСТ Р 52551 2006] Тематики системы охраны и безопасности … Справочник технического переводчика

угроза безопасности — 2.1.2 угроза безопасности: Совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства (по Закону Российской Федерации [1]). Источник: ГОСТ Р 52551 2006: Системы охраны и безопасности. Термины и … Словарь-справочник терминов нормативно-технической документации

Угроза безопасности — Совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства. Реальная и потенциальная угроза объектам безопасности, исходящая от внутренних и внешних источников опасности, определяет содержание… … Комплексное обеспечение безопасности и антитеррористической защищенности зданий и сооружений

Угроза безопасности — совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства. Закон Российской Федерации от 05.03.92 N 2646 I, ст.3 … Словарь юридических понятий

угроза (безопасности информации) — угроза (безопасности информации): Совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности информации. [ГОСТ Р 50922 2006, пункт 2.6.1] Источник … Словарь-справочник терминов нормативно-технической документации

угроза безопасности сети электросвязи — угроза безопасности сети электросвязи: Совокупность условий и факторов, создающих потенциальную или реально существующую опасность нанесения ущерба сети электросвязи или ее компонентам. [ГОСТ Р 52448 2005, пункт 3.13] Источник … Словарь-справочник терминов нормативно-технической документации

угроза безопасности АЭС со стороны персонала — угроза безопасности АЭС изнутри — [А.С.Гольдберг. Англо русский энергетический словарь. 2006 г.] Тематики энергетика в целом Синонимы угроза безопасности АЭС изнутри EN insider threat … Справочник технического переводчика

угроза безопасности АЭС со стороны посторонних лиц — угроза безопасности АЭС извне — [А.С.Гольдберг. Англо русский энергетический словарь. 2006 г.] Тематики энергетика в целом Синонимы угроза безопасности АЭС извне EN outsider threat … Справочник технического переводчика

Угроза безопасности на воздушном транспорте — условия, обстоятельства и причины, способные привести к нарушению функционирования воздушного транспорта, нанесению вреда здоровью и жизни людей, ущерба имуществу физических и юридических лиц, окружающей среде, а также экономике,… … Официальная терминология

Угроза безопасности на транспорте — условия, обстоятельства и причины, способные нанести ущерб национальной безопасности государства участника СНГ, ущемить его интересы, нарушить устойчивость транспортной деятельности, нанести вред здоровью и (или) жизни людей, ущерб имуществу и… … Официальная терминология

Источник

Угроза безопасности

Совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства. Реальная и потенциальная угроза объектам безопасности, исходящая от внутренних и внешних источников опасности, определяет содержание деятельности по обеспечению внутренней и внешней безопасности.

Закон РФ от 5 марта 1992 года № 2446-1.

Смотреть что такое «Угроза безопасности» в других словарях:

Угроза безопасности — в широком смысле потенциальное нарушение безопасности. Угроза безопасности в системах обработки данных потенциальное действие или событие, которое может привести к нарушению одного или более аспектов безопасности информационной системы. По… … Финансовый словарь

угроза безопасности — Совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства (по Закону Российской Федерации [1]). [ГОСТ Р 52551 2006] Тематики системы охраны и безопасности … Справочник технического переводчика

угроза безопасности — 2.1.2 угроза безопасности: Совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства (по Закону Российской Федерации [1]). Источник: ГОСТ Р 52551 2006: Системы охраны и безопасности. Термины и … Словарь-справочник терминов нормативно-технической документации

Угроза безопасности — совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства. Закон Российской Федерации от 05.03.92 N 2646 I, ст.3 … Словарь юридических понятий

угроза (безопасности информации) — угроза (безопасности информации): Совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности информации. [ГОСТ Р 50922 2006, пункт 2.6.1] Источник … Словарь-справочник терминов нормативно-технической документации

угроза безопасности сети электросвязи — угроза безопасности сети электросвязи: Совокупность условий и факторов, создающих потенциальную или реально существующую опасность нанесения ущерба сети электросвязи или ее компонентам. [ГОСТ Р 52448 2005, пункт 3.13] Источник … Словарь-справочник терминов нормативно-технической документации

угроза безопасности АЭС со стороны персонала — угроза безопасности АЭС изнутри — [А.С.Гольдберг. Англо русский энергетический словарь. 2006 г.] Тематики энергетика в целом Синонимы угроза безопасности АЭС изнутри EN insider threat … Справочник технического переводчика

угроза безопасности АЭС со стороны посторонних лиц — угроза безопасности АЭС извне — [А.С.Гольдберг. Англо русский энергетический словарь. 2006 г.] Тематики энергетика в целом Синонимы угроза безопасности АЭС извне EN outsider threat … Справочник технического переводчика

Угроза безопасности на воздушном транспорте — условия, обстоятельства и причины, способные привести к нарушению функционирования воздушного транспорта, нанесению вреда здоровью и жизни людей, ущерба имуществу физических и юридических лиц, окружающей среде, а также экономике,… … Официальная терминология

Угроза безопасности на транспорте — условия, обстоятельства и причины, способные нанести ущерб национальной безопасности государства участника СНГ, ущемить его интересы, нарушить устойчивость транспортной деятельности, нанести вред здоровью и (или) жизни людей, ущерб имуществу и… … Официальная терминология

Источник

Основы информационной безопасности. Часть 1: Виды угроз

Угроза безопасности что это

Безопасность виртуального сервера может быть рассмотрена только непосредственно как «информационная безопасность». Многие слышали это словосочетание, но не все понимают, что же это такое?

«Информационная безопасность» — это процесс обеспечения доступности, целостности и конфиденциальности информации.

Под «доступностью» понимается соответственно обеспечение доступа к информации. «Целостность» — это обеспечение достоверности и полноты информации. «Конфиденциальность» подразумевает под собой обеспечение доступа к информации только авторизованным пользователям.

Исходя из Ваших целей и выполняемых задач на виртуальном сервере, необходимы будут и различные меры и степени защиты, применимые по каждому из этих трех пунктов.

Для примера, если Вы используете виртуальный сервер, только как средство для серфинга в интернете, то из необходимых средств для обеспечения безопасности, в первую очередь будет использование средств антивирусной защиты, а так же соблюдение элементарных правил безопасности при работе в сети интернет.

В другом случае если у Вас размещен на сервере продающий сайт или игровой сервер, то и необходимые меры защиты будут совершенно различными.

Знание возможных угроз, а также уязвимых мест защиты, которые эти угрозы обычно эксплуатируют, необходимо для того, чтобы выбирать наиболее оптимальные средства обеспечения безопасности, для этого рассмотрим основные моменты.

Под «Угрозой» понимается потенциальная возможность тем или иным способом нарушить информационную безопасность. Попытка реализации угрозы называется «атакой», а тот, кто реализует данную попытку, называется «злоумышленником». Чаще всего угроза является следствием наличия уязвимых мест в защите информационных систем.

Рассмотрим наиболее распространенные угрозы, которым подвержены современные информационные системы.

Угрозы информационной безопасности, которые наносят наибольший ущерб

Рассмотрим ниже классификацию видов угроз по различным критериям:

Применимо к виртуальным серверам, угрозы, которые Вам как администратору сервера, необходимо принимать во внимание это — угроза доступности, конфиденциальности и целостность данных. За возможность осуществления угроз направленных на конфиденциальность и целостность данных, не связанные с аппаратной или инфраструктурной составляющей, Вы несете прямую и самостоятельную ответственность. В том числе как и применение необходимых мер защиты, это Ваша непосредственная задача.

На угрозы направленные на уязвимости используемых Вами программ, зачастую Вы как пользователь не сможете повлиять, кроме как не использовать данные программы. Допускается использование данных программ только в случае если реализация угроз используя уязвимости этих программ, либо не целесообразна с точки зрения злоумышленника, либо не имеет для Вас как для пользователя существенных потерь.

Обеспечением необходимых мер безопасности от угроз направленных на аппаратуру, инфраструктуру или угрозы техногенного и природного характера, занимается напрямую та хостинг компания, которую Вы выбрали и в которой арендуете свои сервера. В данном случае необходимо наиболее тщательно подходить к выбору, правильно выбранная хостинг компания на должном уровне обеспечит Вам надежность аппаратной и инфраструктурной составляющей.

Вам как администратору виртуального сервера, данные виды угроз нужно принимать во внимание только в случаях при которых даже кратковременная потеря доступа или частичная или полная остановка в работоспособности сервера по вине хостинг компании могут привести к не соизмеримым проблемам или убыткам. Это случается достаточно редко, но по объективным причинам ни одна хостинг компания не может обеспечить Uptime 100%.

Угрозы непосредственно информационной безопасности

К основным угрозам доступности можно отнести

Основные угрозы целостности

Можно разделить на угрозы статической целостности и угрозы динамической целостности.

Так же стоит разделять на угрозы целостности служебной информации и содержательных данных. Под служебной информацией понимаются пароли для доступа, маршруты передачи данных в локальной сети и подобная информация. Чаще всего и практически во всех случаях злоумышленником осозхнанно или нет, оказывается сотрудник организации, который знаком с режимом работы и мерами защиты.

С целью нарушения статической целостности злоумышленник может:

Основные угрозы конфиденциальности

Конфиденциальную информацию можно разделить на предметную и служебную. Служебная информация (например, пароли пользователей) не относится к определенной предметной области, в информационной системе она играет техническую роль, но ее раскрытие особенно опасно, поскольку оно чревато получением несанкционированного доступа ко всей информации, в том числе предметной.

Даже если информация хранится в компьютере или предназначена для компьютерного использования, угрозы ее конфиденциальности могут носить некомпьютерный и вообще нетехнический характер.

К неприятным угрозам, от которых трудно защищаться, можно отнести злоупотребление полномочиями. На многих типах систем привилегированный пользователь (например системный администратор) способен прочитать любой (незашифрованный) файл, получить доступ к почте любого пользователя и т.д. Другой пример — нанесение ущерба при сервисном обслуживании. Обычно сервисный инженер получает неограниченный доступ к оборудованию и имеет возможность действовать в обход программных защитных механизмов.

Для наглядности данные виды угроз так же схематично представлены ниже на рис 1.
Угроза безопасности что это
Рис. 1. Классификация видов угроз информационной безопасности

Для применения наиболее оптимальных мер по защите, необходимо провести оценку не только угроз информационной безопасности но и возможного ущерба, для этого используют характеристику приемлемости, таким образом, возможный ущерб определяется как приемлемый или неприемлемым. Для этого полезно утвердить собственные критерии допустимости ущерба в денежной или иной форме.

Каждый кто приступает к организации информационной безопасности, должен ответить на три основных вопроса:

Основные методы и средства защиты, а так же минимальные и необходимые меры безопасности применяемые на виртуальных серверах в зависимости от основных целей их использования и видов угроз, нами будут рассмотрены в следующих статьях под заголовком «Основы информационной безопасности».

Источник

ЗАКОН РФ «О БЕЗОПАСНОСТИ» № 2446-1 от 5 марта 1992 года (в ред. Закона РФ от 25.12.92 № 4235-1, Указа Президента РФ от 24.12.93 № 2288)

«О БЕЗОПАСНОСТИ» № 2446-1

от 5 марта 1992 года

(в ред. Закона РФ от 25.12.92 № 4235-1, Указа Президента РФ от 24.12.93 № 2288)

Настоящий Закон закрепляет правовые основы обеспечения безопасности личности, общества и государства, определяет систему безопасности и ее функции, устанавливает порядок организации и финансирования органов обеспечения безопасности, а также контроля и надзора за законностью их деятельности.

Раздел I . Общие положения

Статья 1. Понятие безопасности и ее объекты

Статья 2. Субъекты обеспечения безопасности

Основным субъектом обеспечения безопасности является государство, осуществляющее функции в этой области через органы законодательной, исполнительной и судебной властей.

Государство в соответствии с действующим законодательством обеспечивает безопасность каждого гражданина на территории Российской Федерации. Гражданам Российской Федерации, находящимся за ее пределами, государством гарантируется защита и покровительство.

Граждане, общественные и иные организации и объединения являются субъектами безопасности, обладают правами и обязанностями по участию в обеспечении безопасности в соответствии с законодательством Российской Федерации, законодательством республик в составе Российской Федерации, нормативными актами органов государственной власти и управления краев, областей, автономной области и автономных округов, принятыми в пределах их компетенции в данной сфере. Государство обеспечивает правовую и социальную защиту гражданам, общественным и иным организациям и объединениям, оказывающим содействие в обеспечении безопасности в соответствии с законом.

Статья 3. Угроза безопасности

Реальная и потенциальная угроза объектам безопасности, исходящая от внутренних и внешних источников опасности, определяет содержание деятельности по обеспечению внутренней и внешней безопасности.

Статья 4. Обеспечение безопасности

Безопасность достигается проведением единой государственной политики в области обеспечения безопасности, системой мер экономического, политического, организационного и иного характера, адекватных угрозам жизненно важным интересам личности, общества и государства.

Для создания и поддержания необходимого уровня защищенности объектов безопасности в Российской Федерации разрабатывается система правовых норм, регулирующих отношения в сфере безопасности, определяются основные направления деятельности органов государственной власти и управления в данной области, формируются или преобразуются органы обеспечения безопасности и механизм контроля и надзора за их деятельностью.

Для непосредственного выполнения функций по обеспечению безопасности личности, общества и государства в системе исполнительной власти в соответствии с законом образуются государственные органы обеспечения безопасности.

Статья 5. Принципы обеспечения безопасности

Основными принципами обеспечения безопасности являются:

соблюдение баланса жизненно важных интересов личности, общества и государства;

взаимная ответственность личности, общества и государства по обеспечению безопасности;

интеграция с международными системами безопасности.

Статья 6. Законодательные основы обеспечения безопасности

Законодательные основы обеспечения безопасности составляют Конституция РСФСР, настоящий Закон, законы и другие нормативные акты Российской Федерации, регулирующие отношения в области безопасности; конституции, законы, иные нормативные акты республик в составе Российской Федерации и нормативные акты органов государственной власти и управления краев, областей, автономной области и автономных округов, принятые в пределах их компетенции в данной сфере; международные договоры и соглашения, заключенные или признанные Российской Федерацией.

Статья 7. Соблюдение прав и свобод граждан при обеспечении безопасности

При обеспечении безопасности не допускается ограничение прав и свобод граждан, за исключением случаев, прямо предусмотренных законом.

Граждане, общественные и иные организации и объединения имеют право получать разъяснения по поводу ограничения их прав и свобод от органов, обеспечивающих безопасность. По их требованию такие разъяснения даются в письменной форме в установленные законодательством сроки.

Должностные лица, превысившие свои полномочия в процессе деятельности по обеспечению безопасности, несут ответственность в соответствии с законодательством.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *