Файл: Исследование проблем защиты информации. Потенциальные угрозы безопасности информации в ЛВС.pdf
Добавлен: 22.05.2023
Просмотров: 312
Скачиваний: 3
- формирование системы защиты информации - закупка и установка необходимых средств, их профилактика и обслуживание
- обучение пользователей работе со средствами защиты, контроль за соблюдением регламента их применения
- разработка алгоритма действий в экстремальных ситуациях и проведение регулярного обучения
- разработка и реализация программы непрерывной деятельности автоматизированной системы и плана восстановительных мероприятий (в случае вирусной атаки, сбоя/ошибки/отказа технических средств и т. д.).
«Кусочное» обеспечение информационной безопасности лишь на отдельных направлениях. Следствие - невозможность отразить атаки на незащищенных участках и дискредитация идеи информационной безопасности в целом.
Фрагментарное реагирование на каждый новый раздражитель; часто сочетается с применением «метода заплаток». Следствие - запаздывание с отражением новых угроз, усталость от бесконечной гонки по кругу.
Попытки возложить на одно средство защиты информации все функции обеспечения информационной безопасности (например, стремление отождествить аутентификацию и полный комплекс задач защиты от несанкционированного доступа). Следствие - непрерывный переход, миграция от одного средства защиты к другому.
Второй вариант поисков «универсального лекарства», искреннее непонимание необходимости дополнения технических мер защиты организационными. Следствие - предъявление завышенных требований к системе или средству защиты.
Стремление к экономии. Желание построить систему защиты на беззатратной основе. Следствие - применение непроверенных и/или нелицензионных средств защиты, отсутствие поддержки со стороны производителей.
Таким образом, на предприятии должен быть создан следующий набор средств и методов для защиты информации в сети
Таблица 1. Средства и методы защиты информации в сети предприятия
|
Минимальный пакет |
Оптимальный пакет (в дополнение к минимуму) |
|
Средства антивирусной защиты рабочих станций, файловых и почтовых серверов |
Антивирусные средства в программно-аппаратном исполнении; средства контроля содержимого и борьбы со спамом |
|
Программный межсетевой экран (МЭ) |
Программно-аппаратный МЭ, система обнаружения атак (Intrusion Detection System) |
|
Программные средства формирования защищенных корпоративных сетей (VPN - Virtual Private Network) |
В программно-аппаратном исполнении и интеграции с межсетевым экраном |
|
Аппаратные средства аутентификации пользователей (токены, смарт-карты, биометрия и т. п.) |
В интеграции со средствами защиты от несанкционированного доступа (НСД) и криптографическими средствами |
|
Разграничение доступа пользователей к конфиденциальной информации штатными механизмами защиты информации и разграничение доступа операционных систем, прикладных программ, маршрутизаторов и т. п. |
Программно-аппаратные средства защиты от НСД и разграничения доступа |
|
Программные средства шифрования и электронной цифровой подписи (ЭЦП) для обмена конфиденциальной информацией по открытым каналам связи |
Аппаратные шифраторы для выработки качественных ключей шифрования и ЭЦП; интеграция со средствами защиты от НСД и аутентификации |
|
Средства "прозрачного" шифрования логических дисков пользователей, используемых для хранения конфиденциальной информации |
Средства "прозрачного" шифрования конфиденциальной информации, хранимой и обрабатываемой на серверах |
|
Средства уничтожения неиспользуемой конфиденциальной информации (например, с помощью соответствующих функций шифраторов) |
Аппаратные уничтожители носителей информации |
|
Средства резервного копирования, источники бесперебойного питания, уничтожители бумажных документов |
Заключение
В результате проведённого исследования по теме "Методы защиты информации в телекоммуникационных сетях" можно сделать ряд выводов:
Проблемы, связанные с повышением безопасности информационной сферы, являются сложными, многоплановыми и взаимосвязанными. Они требуют постоянного, неослабевающего внимания со стороны государства и общества. Развитие информационных технологий побуждает к постоянному приложению совместных усилий по совершенствованию методов и средств, позволяющих достоверно оценивать угрозы безопасности информационной сферы и адекватно реагировать на них.
Предотвращение несанкционированного доступа к конфиденциальной информации, циркулирующей в телекоммуникационных сетях государственного и военного управления, к информации национальных и международных правоохранительных организаций, ведущих борьбу с транснациональной организованной преступностью и международным терроризмом, а также в банковских сетях является важной задачей обеспечения безопасности глобальной информации. Защите информации в последнее время уделяется все большее внимание на самых различных уровнях - и государственном, и коммерческом.
Cписок литературы
I. Источники
1. Гражданский кодекс Российской Федерации. Часть вторая: Федеральный закон от 26.01.1996 № 14-ФЗ (в ред. от 02.02.2006.).
2. Федеральный закон Российской Федерации «Об информации, информационных технологиях и о защите информации от 27 июля 2006 г. № 149-ФЗ».
3. Федеральный закон Российской Федерации «Об электронной цифровой подписи» от 10 января 2002 года № 1-ФЗ.
II. Литература
4. Биячуев, Т.А. Безопасность корпоративных сетей / Т.А. Биячуев. - СПб: СПб ГУ ИТМО, 2004.- 161 с.
5. Вихорев, С. Как определить источники угроз / С. Вихорев, Р.Кобцев //Открытые системы. - 2002. - №07-08.-С.43.
6. Волчков, А. Современная криптография / А.Волчков // Открытые системы.- 2002. - №07-08. -С.48.
7. Гмурман, А.И. Информационная безопасность/ А.И. Гмурман - М.: «БИТ-М», 2004.-387с.
8. Дъяченко, С.И. Правовые аспекты работы в ЛВС/ С.И. Дъяченко-СПб.: «АСТ», 2002.- 234с.
9. Зима, В. Безопасность глобальных сетевых технологий / В.Зима, А. Молдовян, Н. Молдовян - СПб.: BHV, 2000. - 320 с.
10. Информатика: Базовый курс / С.В. Симонович [и др]. - СПб.: Питер, 2002. - 640с.:ил.
11. Конахович, Г. Защита информации в телекоммуникационных системах/ Г.Конахович.-М.:МК-Пресс,2005.- 356с.