Файл: Виды и состав угроз информационной безопасности (Требования к современным средствам защиты информации).pdf
Добавлен: 14.05.2023
Просмотров: 549
Скачиваний: 3
Введение
Актуальность темы исследования. Сегодня широкое использование информационных технологий стало объективной необходимостью. Диапазон областей, в которых используются информационные технологии, чрезвычайно широк. Одной из сфер, где их значение традиционно было здорово с самого начала их быстрого развития, является финансовая сфера. Несмотря на то, что около десяти-пятнадцати лет назад в кредитных учреждениях использовались ручные методы обработки информации, компьютеры, электронные терминалы, средства связи и связи, теперь были практически обязательными атрибутами любого банка.
В компьютерной технике понятие безопасности очень широк. Это подразумевает и надежность компьютера, а также сохранение ценных данных и защиту информации от внесения в нее изменений неавторизованными лицами и сохранение секретности корреспонденции в электронных сообщениях. Разумеется, во всех цивилизованных странах законы защищают безопасность граждан, но в области компьютерных технологий правоприменительная практика еще недостаточно развита, а законодательный процесс не идет в ногу с развитием компьютерных систем, в значительной степени зависит от меры самообороны. [6, 69]
Всегда существует проблема выбора между необходимым уровнем защиты и эффективностью работы в сети. В некоторых случаях пользователи или потребители мер безопасности могут рассматриваться как меры по ограничению доступа и эффективности. Однако такие инструменты, как криптография, могут значительно повысить степень защиты, не ограничивая доступ пользователей к данным.
Объектом исследования является информационная безопасность.
Предметом исследования является защита информации
Цель курсовой работы - рассмотреть типы и состав угроз в информационной безопасности.
Исходя из цели исследования, необходимо решить следующие задачи:
1) Изучение защиты информации
2) Проанализировать механизмы обеспечения безопасности в
3) Изучить типы и состав угроз в информационной безопасности.
Источниками исследования были нормативные правовые акты Российской Федерации, комментарии законодательства, учебная и специальная литература, материалы монографий и публикаций различных авторов, статьи юридических журналов, электронные ресурсы.
В исследовании используется коллатерально-правовой метод, элементы метода анализа и формальный исторический метод.
Курсовая работа состоит из введения, двух глав, заключения, списка использованной литературы.
1. Обеспечение защиты информационной безопасности
1.1 Меры защиты информации
В компьютерных сетях сконцентрирована информация, исключительное право на использование, которой принадлежит определенным лицам или группам лиц, действующих по личной инициативе или в соответствии с должностными обязанностями.
Такая информация должна быть защищена от всех видов посторонних помех: чтение лицами, которые не имеют права доступа к информации и намеренно изменяющей информацию. Кроме того, в ВС должен принять меры для защиты вычислительных ресурсов сети от их несанкционированного использования, то есть исключить доступ к сети лиц, которые не имеют права быть исключенными.
Физическая защита системы и данных может выполняться только в отношении рабочих компьютеров и узлов связи и невозможна для широковещательных носителей большой длины. По этой причине Вооруженные Силы должны использовать средства, которые исключают несанкционированный доступ к данным и обеспечивают их секретность. [10, 152]
Изучение практики работы систем обработки данных и компьютерных систем показало, что существует множество возможных направлений утечки информации и несанкционированных путей доступа в системах и сетях. Среди них:
• Чтение остаточной информации в системной памяти после выполнения разрешенных запросов;
• копирование медиа и информационных файлов с преодолением мер защиты;
• маскировка для зарегистрированного пользователя;
• маскирование системного запроса;
• использование программных ловушек;
• использование дефектов операционной системы;
• Незаконное подключение к оборудованию и линиям связи;
• вредоносное отключение механизмов защиты;
• Введение и использование компьютерных вирусов.
Обеспечение безопасности информации в Вооруженных Силах и автономно работающих компьютерах достигается комплексом организационных, организационных, технических, технических и программных мер.
Организационные меры по защите информации включают:
• ограничение доступа к помещениям, в которых осуществляется подготовка и обработка информации;
• прием на обработку и передачу конфиденциальной информации только проверенных должностных лиц;
• хранение магнитных носителей и регистрационных журналов в закрытых для доступа к несанкционированным лицам сейфах;
• исключение просмотра аутсайдерами содержимого обработанных материалов через дисплей, принтер и т.д.;
• использование криптографических кодов для передачи ценной информации по каналам связи;
• уничтожение красящих лент, бумаги и других материалов, содержащих фрагменты ценной информации.
Организационные и технические меры по защите информации включают:
• силовое оборудование, которое обрабатывает ценную информацию от независимого источника питания или через специальные сетевые фильтры;
• установка кодовых замков на дверях помещений;
• Используйте для отображения информации при входе и выходе ЖК-дисплея или плазменных дисплеев, а также для получения печатных копий - струйных принтеров и термопринтеров, поскольку на дисплее появляется такое высокочастотное электромагнитное излучение, что изображение с его экрана может быть получено на расстоянии нескольких сто километров;
• уничтожение информации, хранящейся в ПЗУ и на жестком диске, при списании или отправке ПК на ремонт;
• установка клавиатуры и принтеров на мягких прокладках, чтобы уменьшить возможность удаления информации акустическим способом;
• Ограничение электромагнитного излучения экранирующими помещениями, где обрабатывается информация, металлические листы или специальный пластик.
Техническими средствами защиты информации являются системы защиты территорий и помещений путем скрининга компьютерных комнат и организации систем контроля доступа. Защита информации в сетях и вычислительных средствах с помощью технических средств осуществляется на основе доступа к памяти с использованием:
• контролировать доступ к различным уровням памяти компьютера;
• Блокировка данных и ввод ключа; [4, 186]
• распределение контрольных бит для записей для целей идентификации и т. Д.
Архитектура программного обеспечения для защиты информации включает:
• контроль безопасности, включая контроль регистрации входа в систему, фиксацию в системном журнале, контроль действий пользователя;
• ответ (включая звук) на нарушение защиты контроля доступа к сетевым ресурсам;
• контроль мандатов доступа;
• формальный контроль над безопасностью операционных систем (базовая общесистемная и сетевая);
• контроль алгоритмов защиты;
• Проверка и подтверждение правильного функционирования технического и программного обеспечения.
Для надежной защиты информации и обнаружения случаев несанкционированных действий осуществляется регистрация работы системы: создаются специальные дневники и протоколы, в которых регистрируются все действия, связанные с защитой информации в системе. Исправлено время получения приложения, его тип, имя пользователя и терминал, с которого инициализировано приложение.
При выборе событий, которые нужно зарегистрировать, следует иметь в виду, что по мере увеличения количества зарегистрированных событий трудно просмотреть дневник и обнаружить попытки преодоления защиты.
В этом случае вы можете применять анализ программного обеспечения и записывать сомнительные события. Специальные программы также используются для тестирования системы защиты.
Периодически или в случайное время они проверяют работоспособность аппаратного и программного обеспечения.
Отдельная группа мер по обеспечению безопасности информации и идентификации несанкционированных запросов включает программы обнаружения нарушений в режиме реального времени.
Программы этой группы образуют специальный сигнал при регистрации действий, которые могут привести к незаконным действиям в отношении защищенной информации.
Сигнал может содержать информацию о характере нарушения, его местоположении и других характеристиках.
Кроме того, программы могут лишить доступ к защищенной информации или имитировать такой режим работы (например, немедленную загрузку устройств ввода / вывода), которая будет идентифицировать правонарушителя и задержать его соответствующей службой.
Одним из наиболее распространенных способов защиты является явное указание секретности вывода.
В системах, поддерживающих несколько уровней секретности, вывод на экран терминала или принтера любой единицы информации (например, файла, записи и таблицы) сопровождается специальным штампом, указывающим уровень секретности. Это требование реализуется с помощью соответствующего программного обеспечения.
Отдельной группе выделяется защита от несанкционированного использования программного обеспечения. Они приобретают особое значение благодаря широко распространенному ПК.
1.2 Виды угроз информационной безопасности
угроза информационной безопасности воспринимается как потенциально возможные действия, явления или процессы, которые могут иметь нежелательные последствия для системы или информации, хранящейся в ней.
Такие угрозы, влияющие на ресурсы, могут привести к повреждению данных, копированию, несанкционированному распространению, ограничению или блокировке доступа к ним. В настоящее время известно достаточно большое количество угроз, которые классифицируются по различным критериям.
По своей природе различаются естественные, искусственные угрозы.
Первая группа включает те, которые вызваны воздействием на компьютерную систему объективных физических процессов или природных явлений. Вторая группа - те угрозы, которые вызваны деятельностью человека.
По степени интенциональности проявления угрозы разделяются на случайные и преднамеренные.
Существует также разделение в зависимости от их непосредственного источника, который может быть природной средой (например, стихийными бедствиями), лицом (раскрытие конфиденциальных данных), программным и аппаратным обеспечением: авторизованным (ошибка операционной системы) и неавторизованным (вирусная инфекция система).
Источник угроз может иметь разные позиции. В зависимости от этого фактора выделяются также три группы:
- Угрозы, источник которых находится за пределами контролируемой группы компьютерной системы (например, перехват данных, передаваемых по каналам связи)
- Угрозы, источник которых - в пределах контролируемой зоны системы (это может быть кража средств массовой информации)
- Угрозы, которые находятся непосредственно в самой системе (например, неправильное использование ресурсов).
Угрозы могут повлиять на компьютерную систему по-разному. Это могут быть пассивные эффекты, реализация которых не влечет за собой изменения в структуре данных (например, копирование). Активными угрозами являются те, которые, напротив, меняют структуру и содержимое компьютерной системы (введение специальных программ).
В соответствии с разделением угроз по этапам доступа пользователей или программ к системным ресурсам существуют такие опасности, которые появляются при доступе к компьютеру и обнаруживаются после доступа к разрешению (несанкционированное использование ресурсов).
Классификация по местоположению в системе подразумевает разделение на три группы: угрозы доступа к информации, хранящейся на внешних устройствах хранения, в ОЗУ и в том, что распространяется по линиям связи.
Угрозы могут использовать прямой стандартный путь к ресурсам через незаконно полученные пароли или путем злоупотребления терминалами законных пользователей или они могут «обходить» существующие средства защиты по-другому.