Файл: Исследование проблем защиты информации (Организация защиты компьютерных информационных систем).pdf
Добавлен: 25.05.2023
Просмотров: 642
Скачиваний: 3
СОДЕРЖАНИЕ
Глава 1. Проблемы защиты информации при использовании интернет-технологий
1.1 Влияние информационных технологий на безопасность информации
1.2 Содержание защиты информации в современных информационных системах
1.3 Организация защиты компьютерных информационных систем
Глава 2. Методы защиты информации
2.1 Организационные методы защиты информации
2.2 Антивирусные методы защиты информации
2.3 Использование паролей для защиты информации
ВВЕДЕНИЕ
Защита информации играет важную роль в создании развитой и защищенной информационной среды, является непременным условием развития современного мира. В последнее время в мире происходит интенсивное внедрение современных информационных технологий. Вместе с этим усиливается опасность несанкционированного вмешательства в работу информационных систем, и весомость последствий такого вмешательства очень сильно выросла. Как следствие, во многих странах все больше внимания уделяется проблемам защиты информации и поисков путей ее решения.
Проблема защиты информации стала особенно важной в наше время, когда использование информационных технологий происходит уже практически во всех сферах нашей жизни. Рассмотрению вопросов информационной безопасности уделяют огромное внимание как отечественные, так и зарубежные исследователи. Среди ученых весомый вклад в рассмотрение этого вопроса внесли Будников C.A., Паршин H.B., Васильков, А.В., Партыка, Т.Л., Чипига, А.Ф., Громов, Ю.Ю., Бабаш, А.В. Ерохин, В.В. и другие. При написании курсовой работы были использованы труды данных авторов по теме исследования, изданные такими известными издательствами, как КноРус, Книжный дом «ЛИБРОКОМ», ИНФРА-М, Феникс, МГИУ в последние несколько лет.
В качестве объекта исследования курсовой работы были взяты компьютерные сети и информация как объекты защиты от несанционованого доступа.
Предметом исследования стали виды несанкционированного доступа к информации в компьютерных сетях, способы их предотвращения.
Целью курсовой работы является изучение основных принципов и понятий в сфере защиты информации в компьютерных сетях, выяснение оптимальных способов такой защиты.
Согласно объекта, предмета и цели работы были сформированы следующие задачи:
- Определение влияния информационных технологий на безопасность информации;
- Анализ содержания защиты информации в современных информационных системах;
- Способы организации защиты компьютерных информационных систем;
- Характеристика организационных методов защиты информации;
- Изучение антивирусных методов защиты информации;
- Определение преимущества использования паролей для защиты информации;
- Анализ криптографических методов защиты информации.
Результаты курсовой работы позволяют использовать приведенные выводы и обобщения в подготовке написания выпускной работы, а также получении знаний в области защиты информации в компьютерных сетях.
В курсовой работе рассматриваются основные составляющие защиты информации. Определен комплекс мер, необходимых для правильной и эффективной защиты информации.
Глава 1. Проблемы защиты информации при использовании интернет-технологий
1.1 Влияние информационных технологий на безопасность информации
Проблемы защиты информации: надежное обеспечение её сохранности и установленного статуса использования - является одной из важнейших проблем современности.
Ещё 25-30 лет тому назад задача защиты информация могла быть эффективно решена с помощью организационных мер (выполнения режимных мероприятий и использования средств охраны и сигнализации) и отдельных программно-аппаратных средств разграничения доступа и шифрования. Этому способствовала концентрация информационных ресурсов и средств для их обработки на автономно функционирующих вычислительных центрах.[1]
Появление персональных ЭВМ, локальных и глобальных компьютерных сетей, спутниковых каналов связи, эффективных средств технической разведки и получения конфиденциальной информации существенно обострило проблему защиты информации.
Понятие информационной безопасности включает в себя с одной стороны, обеспечение качественного информирования граждан и свободного доступа к различным источникам информации, а с другой - контроль за нераспространением секретной информации, содействие целостности общества, защиты от негативных информационных воздействий и тому подобное.[2]
Проблема эффективного обеспечения безопасности информации предполагает решение следующих масштабных задач, как:
- разработка теоретических основ обеспечения безопасности информации;
- создание системы органов, ответственных за безопасность информации;
- решения проблемы управления защитой информации и ее автоматизации;
- создание нормативно-правовой базы, регламентирующей решение всех задач обеспечение безопасности информации;
- налаживания производства средств защиты информации;
- организация подготовки соответствующих специалистов и др.[3]
Особенностями современных информационных технологий, прямо или косвенно влияющими на безопасность информации, являются:
- увеличение числа автоматизированных процедур в системах обработки данных и усиление важности принимаемых на их основе решений;
- территориальная распределенность компонентов компьютерных систем и передача информации между этими компонентами;
- усложнение используемых программных и аппаратных средств компьютерных систем;
- интеграция в единых базах данных информации различного назначения и различных режимов доступа;
- непосредственный доступ к ресурсам компьютерных систем большого количества пользователей различных категорий и с различными полномочиями в системе;
- рост стоимости ресурсов компьютерных систем.[4]
Рост количества и качества угроз безопасности информации в компьютерных системах не всегда приводит к адекватному ответу в виде создания надежных систем защиты информации и информационных технологий.
Меры по защите информации и сетей осуществляются в России нормами закона «Об информации, информационных технологиях и о защите информации».[5]
Под средствами сетевой безопасности имеются в виду меры предотвращения нарушений безопасности, которые возникают только при передаче информации по сетям, а также меры, позволяющие определять, что такие нарушения безопасности имели место.[6]
В современной практике выделяют следующие группы средств:
- организационные;
- антивирусные;
- защита с помощью паролей;
- криптографические;
- стенографические.[7]
1.2 Содержание защиты информации в современных информационных системах
Защита информации является одной из вечных проблем. На протяжении истории человечества способы решения этой проблемы определялись уровнем развития технологий. В современном информационном обществе технология играет роль активатора этой проблемы - компьютерные преступления стали характерным признаком настоящего времени.[8]
Компьютерными называют преступления, связанные с вмешательством в работу компьютера, и преступления, в которых компьютеры используются как необходимые технические средства.[9]
Среди причин компьютерных преступлений и связанных с ними похищений информации главными являются:
- быстрый переход от традиционной бумажной технологии хранения и передачи информации к электронной при одновременном отставании технологий защиты информации, зафиксированной на машинных носителях;
- широкое использование локальных вычислительных сетей, создание глобальных сетей и расширения доступа к информационным ресурсам;
- постоянное усложнение программных средств, что вызывает уменьшение их надежности и увеличение количества уязвимых мест;
Сегодня никто не может назвать точную цифру общих убытков от компьютерных преступлений, но эксперты соглашаются, что соответствующие суммы измеряются миллиардами долларов. Среди основных статей потерь можно выделить следующие: убытки, к которым приводит ситуация, когда сотрудники организации не могут выполнять свои обязанности из-за нероботоспособности системы (сети).[10]
- стоимость похищенных и скомпрометированных данных;
- затраты на восстановление работы системы, на проверку ее целостности, на доработку уязвимых мест.[11]
Стоит также учитывать и морально-психологические последствия для пользователей, персонала и владельцев информации. Что касается нарушения безопасности так называемых «критических» приложений в государственном и военном управлении, атомной энергетике, медицине, ракетно-космической отрасли и в финансовой сфере, то оно может привести к тяжелым последствиям для окружающей среды, экономики и безопасности государства, здоровья и даже для жизни людей.
Экономические и юридические вопросы, частная и коммерческая тайна, национальная безопасность - все это вызывает необходимость защиты информации и информационных систем.
Обеспечение безопасности информационных технологий представляет собой комплексную проблему, которая охватывает правовое регулирование использования информационных технологий, совершенствования технологий их разработки, развитие системы сертификации, обеспечения соответствующих организационно-технических условий эксплуатации.[12]
Решение этой проблемы требует значительных затрат, поэтому первоочередной задачей является соотнесение уровня необходимой безопасности и расходов на ее поддержку. Для этого необходимо определить потенциальные угрозы, вероятность их наступления и возможные последствия, выбрать адекватные средства и построить надежную систему защиты.
Базовыми принципами защиты информации является обеспечение целостности информации, ее конфиденциальности и одновременно доступности для всех авторизованных пользователей.[13]
С этой точки зрения основными случаями нарушения безопасности информации можно назвать следующие:
- несанкционированный доступ - доступ к информации, осуществляется с нарушением установленных в информационных системах правил разграничения доступа;
- результат действий нарушителя, в результате которых информация становится известной субъектам, не имеющим права доступа к ней;
- потеря информации - действие, в результате которого информация в информационной системе перестает существовать;
- подделка информации - умышленные действия, приводящие к искажению информации, которая должна обрабатываться или храниться в информационной системе;
- блокирование информации - действия, следствием которых является прекращение доступа к информации;
- нарушение работы информационной системы - действия или обстоятельства, которые приводят к искажению процесса обработки информации.[14]
Причинами наступления указанных случаев являются:
- некорректная работа программного обеспечения;
- преднамеренные действия посторонних лиц - несанкционированное копирование, уничтожение, подделка или блокирование информации, нарушение работы информационной системы, причинение утечки информации;
- вирусные атаки, угрожающие защите информации.[15]
Нарушением безопасности информации можно считать и действия, которые не приводят непосредственно к потере или утечке информации, но предусматривают вмешательство в работу системы.
1.3 Организация защиты компьютерных информационных систем
Создание и эксплуатация системы защиты информации является сложным и ответственным делом, которое должны делать профессионалы.
Не следует пытаться организовать абсолютно надежную защиту - такого просто не существует. Система защиты информации должна быть достаточной, надежной, эффективной и управляемой. Эффективность защиты информации измеряется не затратами на ее организацию, а ее способностью адекватно реагировать на все угрозы.[16]