Politici de Securitate

Referat
9/10 (3 voturi)
Domeniu: Management
Conține 1 fișier: doc
Pagini : 12 în total
Cuvinte : 3576
Mărime: 20.52KB (arhivat)
Publicat de: Otilia Trifan
Puncte necesare: 11
Profesor îndrumător / Prezentat Profesorului: Dumitru Oprea
A fost prezentat in cadrul Facultatii de Economie si Administrarea Afacerilor, Iasi, este studiu de caz privind protectia informatiilor intr-o firma, posibile pericole pt sistemul informational, din cadrul si dinafara unitatii si modalitati de prevenire a lor, precum si realizarea unei politici de securitate pt angajatii firmei.

Extras din referat

III.PERICOLE CARE VIZEAZA INFORMATIA CONFIDENTIALA SI SECRETA

Pericolele care vizeaza informatia confidentiala si secreta se refera la angajati, utilizatori, adversari (concurenta), publicul larg, evenimente neprevazute (dezastre naturale, intreruperea curentului), etc.

ATACURI

Atunci cand punem problema personalului ne gandim la angajatii unitatii.Ei pot provoca urmatoarele incidente sau prejudicii:

- pot fi violenti, adica pot provoca incendii sau amplasa bombe in centrul de prelucrare automata a datelor;

- pot sustrage obiecte cum sunt suporturile magnetice ,terminalele, calculatoarele personale,pot fura bani din sistemul informatic

- pot escroca furnizorii prin descrierea eronata a produselor pe care le vind,

- pot folosi resursele firmei pentru placeri personale,pot modifica inregistrarile efectuate,

- pot divulga retetele de fabricatie,

- pot indisponibiliza sistemul prin sabotaj,

- pot folosi in mod fraudulos calculatorul pentru pastrarea unor evidente a materilelor interzise sau pornografice,

- pot distruge echipamentele sau componentele sistemului, pot modifica programe si date. Angajatii firmei pot distruge programe sau pierde date importante pentru firma din razbunare sau din neglijenta. Aceste actiuni efectuate din neglijenta pot fi devastatoare pentru firma deoarece ele se pot concretiza in dezvaluirea unor informatii valoroase, chiar secrete pentru firma.

Atacurile asupra unitatii pot veni si din afara acesteia. Publicul larg, din curiozitate sau din dorinta de a-si verifica aptitudinile informatice, atenteaza la integritatea multor sisteme. Adolescentii, au metode specifice si rezultate deosebite in atacarea sistemelor.De cele mai multe ori ei dispun de cunostinte impresionante, care, daca se cupleaza cu accesul la datele folosite de parinti in sistemele informationale pot deveni extreme de periculosi. Foarte periculosi pentru firma sunt si phreakerii,crakerii si hackerii care trec frontierele sistemelor electronice de calcul sau de telecomunicatii, sparg codurile de acces si sistemele de aparare ale sistemelor electronice de calcul.

Atacurile adversarilor prin forta, prin inselatorie, obtinand credibilitatea de acces, prin diversiune folosind legitimatii, cartele sau permise de acces false, sau accidental.

Locurile unde s-ar putea declansa atacurile sunt sala calculatorului principal, birourile administrative sau ale programatorilor,unde se afla echipamentele retelei si locul de depozitare a suporturilor de memorare.

Momentele esentiale pentru declansarea atacurilor sunt in timpul programului de lucru sau dupa terminarea acestuia, la sfarsit de saptamana sau de sarbatori cand toti angajatii firmei, inclusiv conducerea, sunt liberi, in timpul programului de lucru prin crearea unor stari anormale de aglomerare, cauzate de pene de current, incendierea cosurilor de gunoi, apasarea butonului de alarma.

Ziaristii, in dorinta de a realiza articole de senzatie pot reprezenta un pericol pentru firma deoarece pot afla informatii importante si chiar confidentiale pentru firma.

Privitor la formele de atac asupra sistemului informational, printre cele mai dese si periculoase se numara actiunile hackerilor. Iata câteva din scopurile lor:

Superioritate.Demonstrarea superioritatii lor fata de „marii” programatori, sistemele informatice si serverele care le apartin este scopul multor hackeri.

Distractie. Unii hackerii fac „distrugeri” masive doar pentru a se distra pe seama celor care îsi vad munca distrusa în câteva secunde.

Protest. „Distrug” anumite baze de date fiindca nu sunt de acord cu informatia transmisa de ele.

Bani. Uneori se „sparg” bazele de date de la firme, pentru a transfera câteva milioane de dolari în contul propriu.

Razbunare.Fosti angajati sau angajati actuali ai firmei care considera ca nu au fost remunerati cum trebuie, sau care considera ca nu au fost motivati destul pentru munca depusa, pot folosi informatiile pe care le detineau in mod legal ca angajat al firmei in scopul distrugerii acesteia.

Din dorinta de a gasi omul cel mai priceput pentru astfel de atacuri,unele firme apeleaza la anumiti hackeri, care au demonstrat de ce sunt în stare, fara a aduce pagube semnificative. Ei devin consultanti în probleme de securitate computerizata si poarta numele de „hackeri în alb”. Totusi, aceste situatii sunt riscante din cauza lipsei de incredere si a plusului semnificativ de cunostinte in domeniu ale angajatului de acest fel fata de angajator.

Preview document

Politici de Securitate - Pagina 1
Politici de Securitate - Pagina 2
Politici de Securitate - Pagina 3
Politici de Securitate - Pagina 4
Politici de Securitate - Pagina 5
Politici de Securitate - Pagina 6
Politici de Securitate - Pagina 7
Politici de Securitate - Pagina 8
Politici de Securitate - Pagina 9
Politici de Securitate - Pagina 10
Politici de Securitate - Pagina 11
Politici de Securitate - Pagina 12

Conținut arhivă zip

  • Realizarea unei Politici de Securitate.doc

Alții au mai descărcat și

Aspecte practice privind auditul calității

3.4. Metodologia auditului sistemelor calitatii Standardul international ISO 10011 stabileste principiile, criteriile, practicile de baza si...

Mediul și firma

Mediul extern al firmei poate fi impartit in doua mari segmente: - mediul general sau mega-mediul - mediul specific(mediul sarcina);...

Sicomed - History and Development

WHO and HOW MADE IT POSSIBLE? In order to get where Sicomed has got one has to be very talented, very intelligent an also very patient. The...

Te-ar putea interesa și

Terorismul

INTRODUCERE Terorismul nu a apărut recent. El este foarte vechi – a precedat strategia terorii exercitată de legiunile romane asupra populaţiilor...

Politica Europeană de Securitate și Apărare

INTRODUCERE Statele sunt interesate de apărarea şi securitatea lor, întrucât mediul strategic internaţional de securitate este într-o continuă...

Politica de Securitate și Apărare a Uniunii Europene - Factor de Echilibru în Lumea Contemporană

Prefată Am ales această temă deoarce în contextul în care ameninţările din estul Europei au dispărut, dezbaterile pe problema securităţii europene...

Izolarea internațională a Finlandei în urma războiului de iarnă

INTRODUCERE Finlanda, pentru mulţi oameni, reprezintă o ţară îndepărtată, situată la limitele civilizaţiei europene, oarecum exotică, care nu a...

Resursele Energetice - Motiv de Tensiuni, Crize și Conflicte

Introducere Această lucrare abordează o temă de actualitate în domeniul relaţiilor internaţionale, şi anume Resursele energetice- motive de...

Tratatul de la Lisabona

INTRODUCERE Uniunea Europeană aştepta la 1 ianuarie 2009 intrarea în vigoare a celui mai nou Tratat al său, cel de reformă, numit şi „de la...

Dimensiunea economică a PEV în Europa de Est - analiză din perspectiva raportului dezvoltare, condiționalitate politică și securitate

Politica Europeană de Vecinătate – între securitate şi dezvoltare economică Integrarea europeană a fost concepută în 1950, în mare măsură ca un...

Politica Europeană de Securitate și Apărare

INTRODUCERE Iniţiat în urma summit-ului franco-britanic de la Saint Malo (1998), procesul de dezvoltare a dimensiunii de securitate şi apărare a...

Ai nevoie de altceva?