Файл: Виды и состав угроз информационной безопасности (Технические средства защиты информации).pdf
Добавлен: 25.05.2023
Просмотров: 235
Скачиваний: 3
СОДЕРЖАНИЕ
1. ВИДЫ И СОСТАВ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
2. ТЕХНИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ
2.1 Технические средства защиты информации
2.2 Программные средства защиты информации
2.3 Программно-технические средства защиты информации
3. ОРГАНИЗАЦИОННАЯ ЗАЩИТА ИНФОРМАЦИИ
3.1 Организационные мероприятия по защите информации
3.2 Организация охраны и режима
3.3 Организация работы с персоналом в системе информационной безопасности
3.4 Организация конфиденциального делопроизводства
3.5. Аналитическая работа по выявлению каналов утраты информации
3.6 Комплексное управление системой защиты информации
- риск прерывания информации (прекращение нормальной обработки информации, например, в результате разрушения, вывода из строя вычислительных средств). Подобная категория действий может породить весьма серьезные последствия, если даже информация при всем этом не подвергается никаким воздействиям;
- риск кражи информации (считывание или копирование информации, хищение магнитных носителей информации и следствий печати с целью приобретения данных, которые потом могут быть употребляться против интересов владельца (собственника) информации);
- риск видоизменение информации (внесение несанкционированных изменений в данные, направленных на нанесение ущерба владельцу (собственнику) информации);
риск разрушения данных (необратимое изменение информации, повергающее к невозможности ее использования);
- риск электромагнитного влияния и перехвата информации в автоматизированных и информационных системах (АИС);
- риск съема информации по звуковому каналу;
- риск прекращения питания АИС и поддерживающей инфраструктуры);
- риск ошибки операторов и поставщиков информационных ресурсов АИС;
- риск сбоев программного обеспечения АИС;
- риск неисправности аппаратных устройств АИС (в результате небрежных действий сотрудников, несоблюдения техники безопасности, природных катаклизмов, сбоев программных средств и т. д.).
В исходном итоге все незаконные воздействия приводят к нарушению конфиденциальности, достоверности, целостности и открытости информации.
Таким образом, перечень угроз и источников их возникновения достаточно разнообразен и предложенная классификация не является исчерпывающей. Противодействие проявлениям угроз реализовывается по всевозможным направлениям, с применением совершенного арсенала методов и средств защиты.
2. ТЕХНИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ
Техническая защита информации – это защита информации, включающаяся в обеспечении не криптографическими методами безопасности информации (данных), подлежащих защите в соответствии с функционирующим законодательством, с использованием технических, программных и программно-технических средств.
Техника защиты информации - средства защиты информации, в этом числе средства физической защиты информации, криптографические средства защиты информации, средства контроля результативности защиты информации, средства и системы управления, назначенные для обеспечения защиты информации.
2.1 Технические средства защиты информации
К техническим средствам защиты информации относятся технические устройства, которые должны пресекать разглашения информации, и обеспечить защиту от утечки, и противодействия несанкционированному доступу к источникам конфиденциальной информации.
Технические средства защиты информации используются для решения следующих задач:
- обнаружение каналов утечки информации на различных объектах и в помещениях;
- проведение особых обследований технических средств обеспечения производственной деятельности на присутствие вероятных каналов утечки информации;
- устранение каналов утечки информации;
- поиск и раскрытие средств промышленного шпионажа;
- противодействие несанкционированному доступу к источникам конфиденциальной информации и прочим действиям.
По функциональному направлению технические средства защиты могут быть сгруппированы на средства поиска, детальных измерений средства выявления и средства активного и пассивного противодействия.
По своим техническим характеристикам средства защиты информации могут быть совместного назначения, рассчитанные на применение непрофессионалами с целью приобретения предварительных (общих) оценок, и профессиональные комплексы, дающие возможность проводить скрупулезный поиск, обнаружение и прецизионные измерения всех характеристик средств промышленного шпионажа.
На примере первых можно разобрать группу индикаторов электромагнитных излучений типа ИП, располагающих широким спектром обретаемых сигналов и довольно небольшой чувствительностью. В качестве второго примера - комплекс для выявления радио закладных устройств, предназначенный для автоматического обнаружения и определения месторасположения радиопередатчиков, радиомикрофонов, телефонных закладок и сетевых радиопередатчиков.
Поисковую аппаратуру можно разделить на аппаратуру поиска средств съема информации и обследования каналов ее утечки.
Аппаратура относящихся к первому типу направленных на поиск и локализацию уже внедренных злоумышленниками средств несанкционированного доступа. Аппаратура второго типа предназначается для обнаружения каналов утечки информации.
Обработка итогов измерений осуществляется на ПЭВМ в соответствии с функционирующими нормативно - методическими документами ФСТЭК России.
2.2 Программные средства защиты информации
Программная защита информации — это система специализированных программ, реализующих функции защиты информации. Отличаются следующие направления применения программ для обеспечения безопасности секретной информации
- защита информации и программ от копирования;
- защита информации и программ от разрушения и модификации;
- защита информации от несанкционированного доступа;
- программная защита каналов связи.
Защита информации от несанкционированного доступа
Для защиты от постороннего вторжения обязательно предусматриваются определенные пределы безопасности. Важнейшие функции, которые должны реализовываться программными средствами, это:
- разграничить доступа к вычислительным ресурсам и информации;
- идентификация субъектов и объектов;
- проверка и регистрация действий с информацией и программами.
Процедура идентификации и подтверждения подлинности предполагает проверку, является ли субъект, выполняющий доступ, тем, за кого себя выдает. Наиболее распространенным методом идентификации является парольная идентификация.
После выполнения операции идентификации и установления подлинности пользователь приобретает доступ к вычислительной системе, и защита информации реализовывается на трех уровнях: аппаратуры, программного обеспечения и данных.
Средства защиты от копирования предотвращают применение нелегальных копий программного обеспечения и являются едва ли единственным средством, защищающим авторское право разработчиков. Под средствами защиты от копирования осмысливаются средства, обеспечивающие выполнение программой своих функций только при индикации некоторого уникального не копируемого элемента. Таким элементом (ключевым) может быть установленная часть компьютера или специальное устройство.
Одной из задач обеспечения безопасности для всех случаев пользования компьютером является защита информации от разрушения и модификации. Так как основания разрушения информации очень разнообразны (несанкционированные действия, ошибки программ и оборудования, компьютерные вирусы и пр.), то проведение защитных мероприятий обязательно для всех, кто использует компьютером.
По любому из выше указанных назначений существует довольно большое количество сертифицированных и реализуемых на рынках программных продуктов, которые могут быть применены для защиты информации на предприятии.
Кроме того, программные средства защиты располагают следующими разновидностями специальных программ:
- идентификации технических средств, файлов и аутентификации пользователей;
- регистрации и проверки работы технических средств и пользователей;
- обслуживания режимов, обработки информации узкого круга пользователей,
- защиты операционных средств ЭВМ и прикладных программ пользователей;
- уничтожения информации в защитные устройства после применения;
- сигнализирующих нарушения применения ресурсов;
- вспомогательных программ защиты разнообразного назначения.
2.3 Программно-технические средства защиты информации
Программно-технические средства защиты информации, устремлены на контроль оборудования, программ и/или данных. Основным для программно-технического уровня является понятие сервиса безопасности. В число таких сервисов укладываются:
- идентификация и аутентификация;
- управление доступом;
- протоколирование и аудит;
- проверка целостности;
- экранирование;
- анализ защищенности;
- обеспечение отказоустойчивости;
- обеспечение безопасного восстановления;
- туннелированные;
- управление.
Эти сервисы должны работать в открытой сетевой среде с разнохарактерными компонентами, то есть быть устойчивыми к соответствующим угрозам, а их использование должно быть удобным для администраторов и пользователей.
К программно-техническим средствам защиты информации относятся:
Программно-технические средства защиты информации от несанкционированного копирования, в том числе:
- средства защиты носителей данных;
- средства предупреждения копирования программного обеспечения, установленного на ПЭВМ.
Программно-технические средства криптографической и стенографической защиты информации (включая средства маскирования информации) при ее сохранении на носителях данных и при трансляции по каналам связи.
Программно-технические средства прерывания работы программы пользователя при нарушении им правил доступа, в том числе:
- принудительное окончание работы программы;
- блокировка компьютера.
Программно-технические средства стирания данных, в том числе:
- стирание остаточной информации, появляющейся в процессе обрабатывания данных в оперативной памяти и на магнитных носителях;
- надежное стирание отжившей свое информации с магнитных носителей.
Программно-технические средства подачи сигнала тревоги при попытке несанкционированного доступа к информации, в том числе:
- средства регистрации неучтивых обращений пользователей к защищаемой информации;
- средства организации контроля за действиями пользователей ПЭВМ.
Программно-технические средства обнаружения и локализации воздействия программных и программно-технических закладок.
3. ОРГАНИЗАЦИОННАЯ ЗАЩИТА ИНФОРМАЦИИ
3.1 Организационные мероприятия по защите информации
Организационная защита информации – это регламентация производственной деятельности и взаимоотношений исполнителей на нормативно – правовой основе, исключающей или значительно затрудняющей неправомерное овладение конфиденциальной информацией и проявление внутренних и внешних угроз.
Основные направления организационной защиты информации представлены на рис. 2.
Организационная защита информации
Охрана
и режим
Комплексное управление системой защиты
Работа
с документами
Работа
с персоналом
Анализ внутренних и внешних угроз
Рис. 2 Направления организационной защиты информации
Организация охраны и режима имеется в виду комплекс мероприятий по исключению вероятности тайного проникновения на территорию и в помещение чужих лиц, организация отдельных охраняемых зон, временного и пропускного режима и организации контроля за персоналом и посетителями,
Организация работы с кадрами подразумевает подбор и расстановку сотрудников на штатные должности, проведение исследования морально – деловых качеств, обучение их правилам работы с секретной информацией, доведение мер ответственности, контроль за работой персонала.
Работа с документами – имеется в виду организацию разработки и применения носителей информации, их учета, использование, хранения и уничтожения.
Анализ внутренних и внешних угроз подразумевает обнаружение, классификация и непрерывное изучение ситуаций, содействующих формированию каналов несанкционированного доступа к конфиденциальной информации в единстве с изучением характера возможных угроз безопасности информации.