Файл: Исследование проблем защиты информации (Организация защиты компьютерных информационных систем).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 25.05.2023

Просмотров: 644

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Меры по защите информации должны иметь комплексный характер, объединять различные средства.

Сегодня защита информации становится одной из отраслей, для которой разрабатываются специальные инструментальные средства, предназначенные для генерации тестов, имитации угроз, анализа текстов программ. Создаются экспертные системы для формирования требований к безопасности информационных технологий и оценки уровня их выполнения.[17]

Одним из обязательных правил защиты информации является использование паролей на загрузку компьютеров и доступа к файлам и приложениям.

Важной проблемой информационной безопасности, является обеспечение защиты и контроль национального информационного пространства, а также обеспечение информации о стране в мировом информационном пространстве. Под информационным пространством понимается определенная среда, в которой осуществляется формирование, сбор, хранение, обработка и распространение информации.[18]

Меры по защите информации компании – это часть системы ее экономической безопасности, поэтому компании в настоящее время уделяют большое внимание организации как системы защиты информации в целом, так и конфиденциального делопроизводства как части этой системы.[19]

К организационным мероприятиям защиты информации относится комплекс мер правового и управленческого характера, направленных на формирование системы защиты информации в компании, в том числе системы конфиденциального делопроизводства.[20]

К техническим или инженерно-техническим мероприятиям относятся охранные мероприятия, препятствующие доступу нежелательных лиц на территорию компании и к документам, содержащим конфиденциальную информацию, техническая защита каналов приема и передачи информации, создание системы противопожарной охраны и др.

К мероприятиям специального характера относятся меры по защите программно-аппаратных средств, криптографическая защита информации и др. мероприятия.

Глава 2. Методы защиты информации

2.1 Организационные методы защиты информации


Организационная защита информации - это регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающей или существенно затрудняющей неправомерное овладение конфиденциальной информацией, включающая в себя организацию режима охраны, организацию работы с сотрудниками, с документами, а также организацию использования технических средств и работу по анализу угроз информационной безопасности.[21]

Организационные методы создаются в каждой организации в соответствии с требованиями и условиями ее деятельности, в результате чего, в фирме имеются специфические способы и нормы защиты.[22]

Организационные методы подчинены общим законам:

  • осуществление разработки политики безопасности бизнес-персоналом;
  • разграничение доступа к информации в соответствии с функционалом каждого специалиста;
  • отсутствие максимального доступа сотрудника к информации;
  • физическое разграничение административных и производственных процессов в сети;
  • организация сети на основе доменов.[23]

Обеспечение защиты средств обработки информации и автоматизированных рабочих мест от несанкционированного доступа достигается системой разграничения доступа субъектов к объектам. Данная система реализуется в программно-технических комплексах в рамках операционной системы, систем управления базами данных или прикладных программ, в средствах реализации ЛВС, в использовании криптографических преобразований и методов контроля доступа.

Защита информации организационными средствами предполагает защиту без использования технических средств. Иногда задача решается простым удалением основных технических средств и систем от границы контролируемой зоны на максимально возможное расстояние. Так же возможен вариант размещения, например, трансформаторной подстанции и контура заземления в пределах контролируемой зоны.[24]

К организационно-техническим можно отнести удаление вспомогательных технических средств и систем, линии которых выходят за пределы контролируемой зоны, запрещение использования основных технических средств и систем с паразитной генерацией для обработки информации, а также проведение специальных проверок технических средств на отсутствие закладочных устройств. Необходимо помнить, что организационно-технические меры требуют выполнение комплекса мер, предписанных нормативными документами.[25]


При разработке средств защиты информации следует принимать во внимание и то, что вся система состоит из более мелких систем. К ним относится: подсистема управления доступом, подсистема регистрации и учета, криптографическая защита информации и подсистема обеспечения целостности.[26]

Общие принципы организации защиты конфиденциальной информации, применяемые при разработке средств защиты информации:

  • непрерывность;
  • достаточность;
  • комплексность;
  • согласованность;
  • эффективность.[27]

Для реализации мер защиты конфиденциальной информации должны применяться сертифицированные в установленном порядке технические средства защиты информации.

К мерам противодействия угрозам безопасности относят правовые, морально-этические, технологические, физические и технические меры.

Морально-этические меры побуждают к созданию правовых мер (примером может быть неприязнь того, что кто-либо незнакомый Вам, может узнать Ваши фамилию имя и отчество, состояние здоровья или иную информацию личного характера).[28]

Правовые меры побуждают к реализации организационных мер (разработка необходимых норм и правил при собирании, обработке, передаче и хранении информации), которые связаны с физическими и техническими мерами (технические средства защиты информации, физические барьеры на пути злоумышленника и т.д.).[29]

Система безопасности - это организованная совокупность специальных органов, служб, средств, методов и мероприятий, обеспечивающих защиту жизненно важных интересов личности, предприятия или государства от внутренних и внешних угроз, в задачи которой входит разработка и осуществление мер по защите информации, формирование, обеспечение и продвижение средств обеспечения безопасности, и восстановление объектов защиты, пострадавших в результате каких-либо противоправных действий.[30]

Все эти задачи помогают в достижении целей своевременного выявления угроз, оперативного их предотвращения, нейтрализации, пресечения, локализации и уничтожения, а также отражения атак.

2.2 Антивирусные методы защиты информации

Способы антивирусной защиты составляют технические и программные средства по защите информации от вирусов.


Компьютерный вирус - специально написанная небольшая по размерам программа, которая может создавать свои копии, внедряя их в файлы, оперативную память, загрузочные области и т. д. (заражать их), и выполнять различные нежелательные действия.[31]

Опасность вируса возрастает из-за наличия у него латентного периода, когда он не проявляет себя. Для маскировки вирус может использоваться вместе с «логической» или «временной бомбой».

Несколько признаков заражения информационных систем вирусами:

  • прекращение работы или неправильная работа программ, которые ранее функционировали успешно;
  • невозможность загрузки операционной системы;
  • уменьшение свободного объема памяти;
  • замедление работы компьютера;
  • задержки при выполнении программ, сбои в работе компьютера;
  • внезапное увеличение количества файлов на диске;
  • исчезновение файлов и каталогов или искажение их содержимого;
  • непонятные изменения в файлах;
  • изменения даты и времени модификации файлов без видимых причин;
  • непонятные изменения размеров файлов;
  • выдача непредусмотренных звуковых сигналов;
  • вывод на экран непредусмотренных сообщений или изображений.[32]

Следует учитывать, что указанные явления могут быть следствием и других причин.

Вирусы можно классифицировать по различным признакам.

По среде обитания различают файловые, загрузочные, комбинированные (файлово-загрузочные), пакетные и сетевые вирусы.[33]

Файловые вирусы обычно заражают файлы с расширениями com и exe. Однако, некоторые их разновидности могут инфицировать файлы и других типов (Dll,. sys,. ovl,. prg,. bat,. mnu), при этом они, как правило, теряют способность к размножению.[34]

В свою очередь, по способу заражения среды обитания файловые вирусы разделяют на резидентные и нерезидентные.

Последние начинают действовать только при запуске зараженного файла на выполнение и остаются активными ограниченное время. Резидентные вирусы устанавливающих свою копию в оперативной памяти, перехватывают обращения операционной системы к различным объектам и заражают их.

Некоторые вирусы способны перехватывать достаточно много различных функций прерываний, в результате чего файлы могут заражаться в процессе переименования, копирования, уничтожения, изменения атрибутов, просмотра каталогов, выполнение, открывания и осуществления других операций. Резидентные вирусы сохраняют активность все время до выключения компьютера.[35]


Сравнительно новой группой можно назвать макровирусы, которые используют возможности макроязыков, встроенных в текстовые редакторы, электронные таблицы и т. д. Сейчас распространены макровирусы в Microsoft Word и Excel. Они перехватывают некоторые файловые функции при открытии или закрытии зараженного документа и впоследствии инфицируют остальные файлы, к которым обращается программа.[36]

В определенном смысле такие вирусы можно назвать резидентными, поскольку они активны только в своей среде - соответствующему приложению.

Отдельную категорию файловых вирусов составляют вирусы семьи DIR, которые не внедряются в файлы, а выполняют реорганизацию файловой системы так, что при запуске любого файла управление передается вируса.

Загрузочные вирусы отличаются от файловых резидентных вирусов тем, что они переносятся из системы в систему через загрузочные сектора. Компьютер заражается таким вирусом после попытки загрузки системы с инфицированного диска, а дискета - при чтении ее «содержания».

Комбинированные вирусы могут распространяться как через загрузочные секторы, так и через файлы.

Пакетные вирусы - это сравнительно простые и старые вирусы, написанные на языке управления заданиями операционной системы.[37]

Сетевые вирусы («черви») размножаются по компьютерной сети, уменьшая тем самым ее пропускную способность, замедляя работу серверов и т. д. Они занимают первое место по скорости распространения.Наиболее известен так называемый «червь Морриса». Последние модели «червей» внедряются в различные архивы (arj, zip и др.) И уменьшают свободное пространство на диске.[38]

По степени деструктивности вирусы можно разделить на следующие группы:

  • сравнительно безопасные, безвредные - их влияние ограничивается уменьшением свободной памяти и графическими или звуковыми эффектами. Стоит отметить, что уменьшение памяти в некоторых случаях может привести к сбою системы, а эффекты - отвлечь пользователя, в результате чего он допустит ошибку;
  • опасные - вирусы, которые могут приводить к сбою работы;
  • очень опасные - действия вирусов могут привести к потере программ, уничтожению данных, стиранию информации в системных областях и тому подобное.[39]

По особенностям алгоритма вирусы трудно классифицировать из-за их разнообразия. Можно выделить простые, «вульгарные» вирусы, написанные единым блоком, который можно распознать в тексте программы-носителя, и вирусы «раздробленные» - поделенные на части, которые якобы не имеют между собой связи, но содержат инструкции компьютеру, как их собрать в единое целое и размножить вирус.[40]