Оцінювання захищеності інформації в комп'ютерних системах за соціоінженерним підходом
Authors/Creators
- 1. Інститут проблем моделювання в енергетиці ім. Г.Є. Пухова Національної академії наук України
- 2. Національний технічний університет України "Київський політехнічний інститут імені Ігоря Сікорського"
Description
Захист інформації в комп’ютерних системах орієнтований на збереження її властивостей конфіденційності, цілісності та доступності від різноманітних за своєю сутністю несприятливих впливів. Потенційно можливий несприятливий вплив тлумачиться загрозою. Для запобігання або ускладнення можливості реалізацій загроз, зменшення потенційних збитків створюється та підтримується у дієздатному стані система заходів захисту інформації в комп’ютерних системах. Така система включає обчислювальну систему, фізичне середовище, персонал та інформацію. На збереження її властивостей у комп’ютерних системах суттєво впливає врахування нетехнічного аспекту, зокрема, персоналу (наприклад, керівника, адміністратора, користувача). З огляду на це, для оцінювання технічної захищеності інформації пропонується соціоінженерний підхід. У рамках такого підходу вразливості персоналу тлумачяться як його слабкості, потреби, манії (пристрасті), захоплення. Маніпулювання ними дозволяє отримати несанкціонований доступ до інформації без руйнування та перекручування головних для нього системоутворюючих якостей (цілісність, розвиток). Як наслідок, це призводить до нової моделі поведінки персоналу, створення сприятливих умов реалізації загроз безпеці інформації і, як наслідок, зменшенню здатності системи захисту інформації протидіяти їх впливові. Це відображається в таких формах як шахрайство, обман, афера, інтрига, містифікація, провокація. Використанню кожної з означених форм маніпулювання передує визначення її змісту шляхом ретельного планування, організування та контролювання. Означені дії є основою методів соціальної інженерії. З одного боку, вони реалізуються засобами сучасних телекомунікацій. Тоді як з іншого, передбачається встановлення особистого контакту з персоналом. Таким чином, шляхом використання методів соціальної інженерії можливе виявлення, нейтралізування, запобігання появі уразливостей інформації в комп’ютерних системах. Цим підвищується її захищеність з урахуванням нетехнічного аспекту.
Files
paper13.pdf
Files
(704.4 kB)
| Name | Size | Download all |
|---|---|---|
|
md5:6f1b9e96dff924eb69027f0808240f26
|
704.4 kB | Preview Download |
Additional details
Related works
- Is published in
- Conference paper: http://ceur-ws.org/Vol-2067/paper13.pdf (URL)