Обеспечение информационной безопасности направлено на предсказание и предотвращение потенциальных угроз, а также ликвидацию реализовавшихся угроз и минимизацию ущерба от них. Понятие угрозы является одним из ключевых понятий в сфере информационной безопасности. Выбирая тему дипломной работы, связанную с вопросами защиты информации, выпускник должен изучить сущность и виды угроз, а также их свойства и способы оценки вероятности возникновения.
Выполненная дипломником по теме защита информации работа обязательно должна включать в себя элементы анализа и прогнозирования. На основе анализа следует выявить те факторы, которые способны оказать негативное воздействие на объекты защиты. Совокупность таких факторов и условий их возникновения рассматриваются как потенциальные угрозы информационной безопасности. Таким образом, любая угроза имеет две важные составляющие: намерение нанести вред и возможность осуществления этих намерений (условия для их реализации).
Основными свойствами угрозы с точки зрения системы защиты информации являются избирательность, предсказуемость и вредоносность. Предсказуемость характеризуется наличием признаков, по которым можно спрогнозировать появление угрозы и определить объекты ее воздействия.
В рамках темы защита информации работа по прогнозированию угроз и оценке вероятности их возникновения является ключевым моментом. Дипломник должен изучить возможные методы прогнозирования и реализовать некоторые из них программно. Следует отметить, что реализации какого-то одного метода будет явно недостаточно, поскольку угрозы информационной безопасности существенно различаются в зависимости от источника, предпосылок возникновения, природы происхождения, объектов воздействия, вероятности реализации и т.д.
При работе над дипломным проектом следует изучить классификацию угроз, и определить, какие методы прогнозирования позволят предсказать те или иные угрозы.
Несомненно, наиболее сложной является задача прогнозирования возможных действий злоумышленника по получению доступа к важной информации. Сложность решения такой задачи обусловлена не только низкой степенью ее формализации, но и непредсказуемостью действий человека. Поэтому при разработке системы прогнозирования особое внимание следует уделить вопросам достоверности полученных результатов, и оценить экономическую целесообразность разработки.