信息安全中的物理威胁是什么?
物理威胁是指可能导致计算机系统损失或物理损害的潜在事件起因。物理安全是指保护人员、硬件、程序、网络和数据免受可能对企业、部门或组织造成严重损失或损害的物理情况和事件。这包括防范火灾、自然灾害、抢劫、盗窃、破坏和恐怖主义。
计算机系统的物理威胁可能导致整个计算机系统丢失、硬件损坏、计算机软件损坏、计算机系统被盗、破坏行为、自然灾害(包括洪水、火灾、战争、地震等)。恐怖主义行为(包括对世界贸易中心的袭击)也是对计算机的主要威胁之一,这可以定义为物理威胁。
自然灾害、社会动荡和恐怖主义都属于灾难的范畴。灾难是指对企业造成灾难性打击的突发不幸事件。这意味着在不幸发生时只有很少的时间来应对。
存在各种类型的物理威胁,如下所示:
**未授权访问** - 关于计算机信息系统,最常见的安全风险之一是未经授权访问机密信息的危险。主要关注点来自不请自来的入侵者或黑客,他们利用现有技术和技能侵入所谓的安全计算机或耗尽其资源。出于恶意目的访问数据系统的人通常被称为破解者而不是黑客。
**计算机病毒** - 计算机病毒是一种恶意应用程序,它故意在未经用户许可或不知情的情况下进入计算机,并能够自我复制,从而继续传播。有些病毒造成的损害很小,但其他病毒会造成严重的损害或对系统的程序和实现产生不利影响。
**破坏行为** - 对硬件、软件和数据的故意破坏被视为对信息系统安全的严重威胁。破坏带来的威胁在于组织暂时无法访问其某些资源。即使是对系统某个组件的相对较小的损坏也可能对整个组织产生重大影响。
**意外事故** - 意外误用或损坏会随着时间的推移受到员工态度和性格以及环境的影响。人为错误对信息系统安全的影响比人为攻击造成的威胁更大。但是,大多数对信息系统安全构成严重威胁的意外事故是可以减少的。
广告