24,313 matches
-
8.5.1. De la caz la acțiune 280 8.5.2. O națiune dependentă total de spațiul cibernetic 280 8.5.3. Amenințări în spațiul cibernetic 281 8.5.4. Reducerea vulnerabilităților în absența cunoașterii amenințărilor 282 8.5.5. Amenințări și vulnerabilități: o problemă pe cinci niveluri 283 8.5.6. Noi vulnerabilități ce necesită un răspuns continuu 285 8.5.7. Securitatea spațiului cibernetic și costurile de oportunitate 285 8.5.8. Managementul riscului individual și național 286 8
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
8.5.7. Securitatea spațiului cibernetic și costurile de oportunitate 285 8.5.8. Managementul riscului individual și național 286 8.5.9. Guvernul singur nu poate securiza spațiul cibernetic 287 8.6. Programul american de reducere a vulnerabilităților și amenințărilor din spațiul cibernetic 287 8.7. Semnale și acțiuni viitoare 296 Capitolul IX. Virușii calculatoarelor și programele antivirus 298 9.1. Forme de manifestare a virușilor în sistemele informatice 298 9.1.1. Virușii informatici - prezentare generală 298 9.1
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
să ia toate măsurile necesare pentru protejarea noilor valori; • studierea și promovarea metodelor și căilor de măsurare și evaluare a nivelului securității dintr-o organizație și sensibilizarea conducerii despre importanța acestora; • cercetarea și realizarea de noi căi de identificare a amenințărilor și vulnerabilității sistemelor din orice organizație; • cercetarea și realizarea influenței noilor echipamente și produse software asupra managementului securității informaționale; • studierea și dezvoltarea mijloacelor și căilor pentru a veni în sprijinul managerilor cu securitatea informațiilor, prin evidențierea eficienței muncii lor și
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de tehnologiile menționate mai sus în particular. Grupul de lucru WG11.7 - Tehnologii informaționale: Abuzurile și cadrul legal aferent, constituit în 1990, revizuit în 1992 și 2001. În prezent, a fuzionat cu grupul de lucru WG9.6. Scopuri: • să analizeze amenințările existente și în curs de apariție pe linia tehnologiilor informaționale, precum și a riscurilor la care se expun oamenii, organizațiile și societatea; • să analizeze principiile securității; • aspecte ale impactului tehnologiilor informaționale asupra cadrului legal existent, ce poate fi învechit față de noul
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
ale dezvoltării și utilizării sistemelor tehnologiilor informaționale. Obiectivele grupului sunt: • consolidarea relațiilor de cooperare dintre comunitățile tratate în comisiile „Calculatoarele și societatea” și „Securitatea informațiilor” pe problematica folosirii inadecvate a tehnologiilor informaționale și cadrul legal; • dezvoltarea echipelor orientate spre studierea: - amenințărilor prezente din domeniul tehnologiilor informaționale și cadrul legal adecvat; - riscul la care sunt expuși oamenii și organizațiile din cauza acestor amenințări; - responsabilitățile oamenilor și organizațiilor pe linia legalității utilizării tehnologiilor informaționale; - riscul înregistrării unor nesincronizări între prevederile legale, tehnice și manageriale
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
și societatea” și „Securitatea informațiilor” pe problematica folosirii inadecvate a tehnologiilor informaționale și cadrul legal; • dezvoltarea echipelor orientate spre studierea: - amenințărilor prezente din domeniul tehnologiilor informaționale și cadrul legal adecvat; - riscul la care sunt expuși oamenii și organizațiile din cauza acestor amenințări; - responsabilitățile oamenilor și organizațiilor pe linia legalității utilizării tehnologiilor informaționale; - riscul înregistrării unor nesincronizări între prevederile legale, tehnice și manageriale; - impactul tehnologiilor informaționale asupra cadrului juridic existent; • să propună și/sau să evalueze prevederile legale pe linia combaterii amenințărilor la
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
acestor amenințări; - responsabilitățile oamenilor și organizațiilor pe linia legalității utilizării tehnologiilor informaționale; - riscul înregistrării unor nesincronizări între prevederile legale, tehnice și manageriale; - impactul tehnologiilor informaționale asupra cadrului juridic existent; • să propună și/sau să evalueze prevederile legale pe linia combaterii amenințărilor la care sunt expuse tehnologiile informaționale. Grupul de lucru WG11.8 - Educația în domeniul securității informațiilor, constituit în 1991. Scopul: • să promoveze educația și instruirea pe linia securității informațiilor la nivel de universitate, guvern și întreaga economie. Obiective: • crearea unui
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
și celor prelucrate manual. Totuși, din cauza creșterii riscului prin informatizare, așa cum rezultă din descrierea sumară a vulnerabilității noilor sisteme, se impun și unele măsuri suplimentare de realizare a protecției, situație în care utilizatorii trebuie să cunoască în detaliu natura noilor amenințări. Literatura de specialitate le grupează în diverse moduri. Oricum, ele pot fi sintetizate în trei mari categorii: • amenințări cauzate de incidente ivite în sistem; • factori naturali, bazați pe hazard; • amenințarea sistemelor prin acțiunea voită a omului. 1.2.3.1
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
sisteme, se impun și unele măsuri suplimentare de realizare a protecției, situație în care utilizatorii trebuie să cunoască în detaliu natura noilor amenințări. Literatura de specialitate le grupează în diverse moduri. Oricum, ele pot fi sintetizate în trei mari categorii: • amenințări cauzate de incidente ivite în sistem; • factori naturali, bazați pe hazard; • amenințarea sistemelor prin acțiunea voită a omului. 1.2.3.1. Amenințări cauzate de incidente ivite în sistemtc "1.2.3.1. AmeninȚĂri cauzate de incidente ivite în sistem
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
în care utilizatorii trebuie să cunoască în detaliu natura noilor amenințări. Literatura de specialitate le grupează în diverse moduri. Oricum, ele pot fi sintetizate în trei mari categorii: • amenințări cauzate de incidente ivite în sistem; • factori naturali, bazați pe hazard; • amenințarea sistemelor prin acțiunea voită a omului. 1.2.3.1. Amenințări cauzate de incidente ivite în sistemtc "1.2.3.1. AmeninȚĂri cauzate de incidente ivite în sistem" Realitatea a demonstrat că există următoarele cauze care pot afecta securitatea sistemelor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Literatura de specialitate le grupează în diverse moduri. Oricum, ele pot fi sintetizate în trei mari categorii: • amenințări cauzate de incidente ivite în sistem; • factori naturali, bazați pe hazard; • amenințarea sistemelor prin acțiunea voită a omului. 1.2.3.1. Amenințări cauzate de incidente ivite în sistemtc "1.2.3.1. AmeninȚĂri cauzate de incidente ivite în sistem" Realitatea a demonstrat că există următoarele cauze care pot afecta securitatea sistemelor: 1. Apariția unor defecțiuni la echipamentele sistemului. De multe ori micile
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
fi sintetizate în trei mari categorii: • amenințări cauzate de incidente ivite în sistem; • factori naturali, bazați pe hazard; • amenințarea sistemelor prin acțiunea voită a omului. 1.2.3.1. Amenințări cauzate de incidente ivite în sistemtc "1.2.3.1. AmeninȚĂri cauzate de incidente ivite în sistem" Realitatea a demonstrat că există următoarele cauze care pot afecta securitatea sistemelor: 1. Apariția unor defecțiuni la echipamentele sistemului. De multe ori micile defecțiuni, în special cele cu o perioadă de manifestare foarte scurtă
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
gândaci, viespi, viermi. Cel mai mare pericol îl reprezintă „mouse”-ul, dar de data aceasta cel adevărat, adică micuțul șoarece. Tot în această categorie intră cutremurele, vijeliile, furtunile, inundațiile și alte forme de dezlănțuire a naturii. 1.2.3.3. Amenințarea sistemelor prin acțiunea voită a omuluitc "1.2.3.3. Amenințarea sistemelor prin acțiunea voită a omului" Ca orice avere, și cea informațională stârnește tentații umane, iar porunca decalogului, care îndeamnă să „nu furi”, nu este respectată nici în acest
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
dar de data aceasta cel adevărat, adică micuțul șoarece. Tot în această categorie intră cutremurele, vijeliile, furtunile, inundațiile și alte forme de dezlănțuire a naturii. 1.2.3.3. Amenințarea sistemelor prin acțiunea voită a omuluitc "1.2.3.3. Amenințarea sistemelor prin acțiunea voită a omului" Ca orice avere, și cea informațională stârnește tentații umane, iar porunca decalogului, care îndeamnă să „nu furi”, nu este respectată nici în acest caz. S-au constituit, în timp, grupuri de „specialiști” care exploatează
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
să fie un câștig personal sau o răzbunare. Mai grav este cazul când o terță persoană din sistem, investită cu autorizarea unor operațiuni, în mod involuntar, contribuie la înfăptuirea atacului. Trecerea spre PC-uri, culturalizarea informatică a utilizatorilor constituie reale amenințări pentru sistemele informaționale. Cu banii plătiți de firmă, întrucât efectuează atacul în timpul programului de lucru din birou, angajații devin dușmanii cei mai periculoși ai unității. Tot în această categorie intră și greviștii. 3. Vandalii și huliganii au la dispoziție forme
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
spus că pierderile cele mai mari s-au înregistrat din cauza nepriceperii angajaților în acest relativ nou domeniu al fraudei. Acesteia i se adaugă atacurile rău intenționate din partea angajaților care au acces în sistem. La nivelul anului 2004, cele mai importante amenințări asupra securității organizațiilor Fortune 1000 au fost1: 1. violența la locul de muncă; 2. crizele de management; 3. fraudele, hoții cu gulere albe; 4. accesul angajaților în zone nepermise; 5. furtul de hardware/software; 6. furtul (în general) comis de către
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de hardware/software; 6. furtul (în general) comis de către angajați; 7. atacurile prin Internet, intranet; 8. prezența drogurilor la locul de muncă; 9. lipsa de etică a managerilor; 10. furtul din exterior, vandalismul. Se observă că șase dintre cele zece amenințări de top proveneau din interiorul organizațiilor. Naivitatea angajaților care cad victime atacurilor phishing și dezvăluie informații confidențiale, furtul de laptopuri care generează furtul de ... identitate, tot din neglijența posesorilor calculatoarelor portabile, lipsa de coerență a administratorilor care creează conturi de
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
coerență a administratorilor care creează conturi de acces și uită să le schimbe la plecarea angajaților din firmă, imposibilitatea de a diferenția mesajele spam de cele legitime, alături de neutilizarea patch-urilor de securitate sunt, la nivelul anului 2006, potrivit Forrester Research, amenințările cele mai grave, care au ca numitor comun neglijența angajaților. În Anglia, în 1984, o comisie guvernamentală a constatat că 80% dintre fraudele firmelor au fost înfăptuite de personalul propriu, iar 70% dintre aceste crime s-au realizat prin introducerea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de protecție trebuie să realizeze obiectivele pentru care a fost conceput. Eficiența lui nu trebuie să depindă de prezumții false privind imposibilitatea atacării sistemului. El trebuie să demonstreze completitudine, ceea ce se va concretiza printr-o funcționare normală la orice eventuală amenințare, corectitudine, prin oferirea răspunsurilor anticipate, îndeosebi atunci când s-ar înregistra intenții frauduloase sau s-ar produce erori în utilizare. Mecanismul perfect trebuie să fie cât mai simplu posibil, precum și ușor de întrebuințat și să ofere un număr cât mai mic
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
în anumite condiții, pot fi destul de periculoase. Ilustrativ este cazul statisticianului care nu știa să înoate și care s-a înecat încercând să traverseze un râu a cărui adâncime medie era de numai un metru. 1.2.4.2. Evaluarea amenințărilor sistemuluitc "1.2.4.2. Evaluarea ameninȚĂrilor sistemului" Operațiunea de evaluare demarează după ce se iau în seamă estimările descrise anterior. Se începe cu o listă a valorilor patrimoniale strict necesare. Se va întocmi apoi o listă a activelor care ar
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Ilustrativ este cazul statisticianului care nu știa să înoate și care s-a înecat încercând să traverseze un râu a cărui adâncime medie era de numai un metru. 1.2.4.2. Evaluarea amenințărilor sistemuluitc "1.2.4.2. Evaluarea ameninȚĂrilor sistemului" Operațiunea de evaluare demarează după ce se iau în seamă estimările descrise anterior. Se începe cu o listă a valorilor patrimoniale strict necesare. Se va întocmi apoi o listă a activelor care ar putea prezenta interes pentru alții, fie că
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de gunoi. Toate acestea se numesc scenarii ale crimei. Din faza actuală se poate declanșa jocul „Ce se întâmplă... dacă...”, prin evaluarea fiecărui scenariu posibil. Operațiunea se numește Analiza consecințelor. Jocul se încheie prin aprecierea gradului de credibilitate a fiecărei amenințări, evaluându-se probabilitatea de apariție a fiecărui scenariu, cunoscând condițiile de securitate ale sistemului și apreciindu-se dacă scenariul poate fi real în totalitate sau parțial. După ce toți pașii amintiți au fost parcurși, s-a realizat, de fapt, evaluarea amenințărilor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
amenințări, evaluându-se probabilitatea de apariție a fiecărui scenariu, cunoscând condițiile de securitate ale sistemului și apreciindu-se dacă scenariul poate fi real în totalitate sau parțial. După ce toți pașii amintiți au fost parcurși, s-a realizat, de fapt, evaluarea amenințărilor sistemului. Nu trebuie omis faptul că totul se referă la un moment din viața sistemului și că securitatea lui trebuie văzută în dinamică. Dacă analizele consecințelor au fost efectuate cu atenție și precizie, pot fi evaluate pierderile posibile pentru fiecare
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
pierderi și de o evidență corectă a lor atunci când sunt reale. O astfel de operațiune trebuie să fie efectuată de o întreagă echipă, care să aibă în componență factori de conducere, specialiști în securitate, finanțe, personal, contabilitate și funcționarea sistemului. Amenințările sunt orientate împotriva echipamentului, a programelor și a sistemului de operare, a materialelor de prelucrare automată a datelor, informațiilor memorate pe diverse suporturi, hârtiilor de valoare aflate în sistem sau a serviciilor prestate de componentele sistemului. Cinci valori patrimoniale (echipamente
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
sistemului de operare, a materialelor de prelucrare automată a datelor, informațiilor memorate pe diverse suporturi, hârtiilor de valoare aflate în sistem sau a serviciilor prestate de componentele sistemului. Cinci valori patrimoniale (echipamente, soft, materiale, date și servicii) sunt sub ținta amenințărilor de patru feluri: pierdere, respingere (nerecunoaștere), compromitere și corupție. De asemenea, există trei categorii de agenți-cauză a pierderilor: angajați, străini, accidente. Din această cauză există 60 de amenințări ce trebuie să fie examinate pentru a se hotărî asupra credibilității lor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]