Файл: Исследование проблем защиты информации (Организация защиты компьютерных информационных систем).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 25.05.2023

Просмотров: 640

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

ВВЕДЕНИЕ

Защита информации играет важную роль в создании развитой и защищенной информационной среды, является непременным условием развития современного мира. В последнее время в мире происходит интенсивное внедрение современных информационных технологий. Вместе с этим усиливается опасность несанкционированного вмешательства в работу информационных систем, и весомость последствий такого вмешательства очень сильно выросла. Как следствие, во многих странах все больше внимания уделяется проблемам защиты информации и поисков путей ее решения.

Проблема защиты информации стала особенно важной в наше время, когда использование информационных технологий происходит уже практически во всех сферах нашей жизни. Рассмотрению вопросов информационной безопасности уделяют огромное внимание как отечественные, так и зарубежные исследователи. Среди ученых весомый вклад в рассмотрение этого вопроса внесли Будников C.A., Паршин H.B., Васильков, А.В., Партыка, Т.Л., Чипига, А.Ф., Громов, Ю.Ю., Бабаш, А.В. Ерохин, В.В. и другие. При написании курсовой работы были использованы труды данных авторов по теме исследования, изданные такими известными издательствами, как КноРус, Книжный дом «ЛИБРОКОМ», ИНФРА-М, Феникс, МГИУ в последние несколько лет.

В качестве объекта исследования курсовой работы были взяты компьютерные сети и информация как объекты защиты от несанционованого доступа.

Предметом исследования стали виды несанкционированного доступа к информации в компьютерных сетях, способы их предотвращения.

Целью курсовой работы является изучение основных принципов и понятий в сфере защиты информации в компьютерных сетях, выяснение оптимальных способов такой защиты.

Согласно объекта, предмета и цели работы были сформированы следующие задачи:

  • Определение влияния информационных технологий на безопасность информации;
  • Анализ содержания защиты информации в современных информационных системах;
  • Способы организации защиты компьютерных информационных систем;
  • Характеристика организационных методов защиты информации;
  • Изучение антивирусных методов защиты информации;
  • Определение преимущества использования паролей для защиты информации;
  • Анализ криптографических методов защиты информации.

Результаты курсовой работы позволяют использовать приведенные выводы и обобщения в подготовке написания выпускной работы, а также получении знаний в области защиты информации в компьютерных сетях.


В курсовой работе рассматриваются основные составляющие защиты информации. Определен комплекс мер, необходимых для правильной и эффективной защиты информации.

Глава 1. Проблемы защиты информации при использовании интернет-технологий

1.1 Влияние информационных технологий на безопасность информации

Проблемы защиты информации: надежное обеспечение её сохранности и установленного статуса использования - является одной из важнейших проблем современности.

Ещё 25-30 лет тому назад задача защиты информация могла быть эффективно решена с помощью организационных мер (выполнения режимных мероприятий и использования средств охраны и сигнализации) и отдельных программно-аппаратных средств разграничения доступа и шифрования. Этому способствовала концентрация информационных ресурсов и средств для их обработки на автономно функционирующих вычислительных центрах.[1]

Появление персональных ЭВМ, локальных и глобальных компьютерных сетей, спутниковых каналов связи, эффективных средств технической разведки и получения конфиденциальной информации существенно обострило проблему защиты информации.

Понятие информационной безопасности включает в себя с одной стороны, обеспечение качественного информирования граждан и свободного доступа к различным источникам информации, а с другой - контроль за нераспространением секретной информации, содействие целостности общества, защиты от негативных информационных воздействий и тому подобное.[2]

Проблема эффективного обеспечения безопасности информации предполагает решение следующих масштабных задач, как:

  • разработка теоретических основ обеспечения безопасности информации;
  • создание системы органов, ответственных за безопасность информации;
  • решения проблемы управления защитой информации и ее автоматизации;
  • создание нормативно-правовой базы, регламентирующей решение всех задач обеспечение безопасности информации;
  • налаживания производства средств защиты информации;
  • организация подготовки соответствующих специалистов и др.[3]

Особенностями современных информационных технологий, прямо или косвенно влияющими на безопасность информации, являются:

  • увеличение числа автоматизированных процедур в системах обработки данных и усиление важности принимаемых на их основе решений;
  • территориальная распределенность компонентов компьютерных систем и передача информации между этими компонентами;
  • усложнение используемых программных и аппаратных средств компьютерных систем;
  • интеграция в единых базах данных информации различного назначения и различных режимов доступа;
  • непосредственный доступ к ресурсам компьютерных систем большого количества пользователей различных категорий и с различными полномочиями в системе;
  • рост стоимости ресурсов компьютерных систем.[4]

Рост количества и качества угроз безопасности информации в компьютерных системах не всегда приводит к адекватному ответу в виде создания надежных систем защиты информации и информационных технологий.

Меры по защите информации и сетей осуществляются в России нормами закона «Об информации, информационных технологиях и о защите информации».[5]

Под средствами сетевой безопасности имеются в виду меры предотвращения нарушений безопасности, которые возникают только при передаче информации по сетям, а также меры, позволяющие определять, что такие нарушения безопасности имели место.[6]

В современной практике выделяют следующие группы средств:

  • организационные;
  • антивирусные;
  • защита с помощью паролей;
  • криптографические;
  • стенографические.[7]

1.2 Содержание защиты информации в современных информационных системах

Защита информации является одной из вечных проблем. На протяжении истории человечества способы решения этой проблемы определялись уровнем развития технологий. В современном информационном обществе технология играет роль активатора этой проблемы - компьютерные преступления стали характерным признаком настоящего времени.[8]

Компьютерными называют преступления, связанные с вмешательством в работу компьютера, и преступления, в которых компьютеры используются как необходимые технические средства.[9]


Среди причин компьютерных преступлений и связанных с ними похищений информации главными являются:

  • быстрый переход от традиционной бумажной технологии хранения и передачи информации к электронной при одновременном отставании технологий защиты информации, зафиксированной на машинных носителях;
  • широкое использование локальных вычислительных сетей, создание глобальных сетей и расширения доступа к информационным ресурсам;
  • постоянное усложнение программных средств, что вызывает уменьшение их надежности и увеличение количества уязвимых мест;

Сегодня никто не может назвать точную цифру общих убытков от компьютерных преступлений, но эксперты соглашаются, что соответствующие суммы измеряются миллиардами долларов. Среди основных статей потерь можно выделить следующие: убытки, к которым приводит ситуация, когда сотрудники организации не могут выполнять свои обязанности из-за нероботоспособности системы (сети).[10]

  • стоимость похищенных и скомпрометированных данных;
  • затраты на восстановление работы системы, на проверку ее целостности, на доработку уязвимых мест.[11]

Стоит также учитывать и морально-психологические последствия для пользователей, персонала и владельцев информации. Что касается нарушения безопасности так называемых «критических» приложений в государственном и военном управлении, атомной энергетике, медицине, ракетно-космической отрасли и в финансовой сфере, то оно может привести к тяжелым последствиям для окружающей среды, экономики и безопасности государства, здоровья и даже для жизни людей.

Экономические и юридические вопросы, частная и коммерческая тайна, национальная безопасность - все это вызывает необходимость защиты информации и информационных систем.

Обеспечение безопасности информационных технологий представляет собой комплексную проблему, которая охватывает правовое регулирование использования информационных технологий, совершенствования технологий их разработки, развитие системы сертификации, обеспечения соответствующих организационно-технических условий эксплуатации.[12]

Решение этой проблемы требует значительных затрат, поэтому первоочередной задачей является соотнесение уровня необходимой безопасности и расходов на ее поддержку. Для этого необходимо определить потенциальные угрозы, вероятность их наступления и возможные последствия, выбрать адекватные средства и построить надежную систему защиты.


Базовыми принципами защиты информации является обеспечение целостности информации, ее конфиденциальности и одновременно доступности для всех авторизованных пользователей.[13]

С этой точки зрения основными случаями нарушения безопасности информации можно назвать следующие:

  • несанкционированный доступ - доступ к информации, осуществляется с нарушением установленных в информационных системах правил разграничения доступа;
  • результат действий нарушителя, в результате которых информация становится известной субъектам, не имеющим права доступа к ней;
  • потеря информации - действие, в результате которого информация в информационной системе перестает существовать;
  • подделка информации - умышленные действия, приводящие к искажению информации, которая должна обрабатываться или храниться в информационной системе;
  • блокирование информации - действия, следствием которых является прекращение доступа к информации;
  • нарушение работы информационной системы - действия или обстоятельства, которые приводят к искажению процесса обработки информации.[14]

Причинами наступления указанных случаев являются:

  • некорректная работа программного обеспечения;
  • преднамеренные действия посторонних лиц - несанкционированное копирование, уничтожение, подделка или блокирование информации, нарушение работы информационной системы, причинение утечки информации;
  • вирусные атаки, угрожающие защите информации.[15]

Нарушением безопасности информации можно считать и действия, которые не приводят непосредственно к потере или утечке информации, но предусматривают вмешательство в работу системы.

1.3 Организация защиты компьютерных информационных систем

Создание и эксплуатация системы защиты информации является сложным и ответственным делом, которое должны делать профессионалы.

Не следует пытаться организовать абсолютно надежную защиту - такого просто не существует. Система защиты информации должна быть достаточной, надежной, эффективной и управляемой. Эффективность защиты информации измеряется не затратами на ее организацию, а ее способностью адекватно реагировать на все угрозы.[16]