Файл: Разработка концепции и структуры построения системы управления инцидентами информационной безопасности в организации.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 14.06.2023

Просмотров: 380

Скачиваний: 6

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

Каждая организация в своей деятельности оперирует информацией, объемы которой зависят от специфики работы. Информация может представлять собой как общедоступные данные (например, находящиеся в сети интернет), так и конфиденциальные: персональные данные сотрудников, коммерческие тайны компании, внутренние документы и отчеты. Такой тип информации должен быть хорошо защищен как от внешних угроз, так и от внутреннего хищения и нежелательного обнародования. В настоящее время существует множество угроз информационной безопасности. Для каждой из таких угроз ведущие компании-разработчики постоянно ведут и усовершенствуют разработки по методам и средствам предотвращения порчи, хищения и распространения секретной информации, обеспечивая информационную безопасность предприятий.

Тем не менее, обеспечение информационной безопасности предприятия – задача, во многом зависящая от человеческого фактора. Поэтому факты совершения инцидентов информационной безопасности не так уж редки даже в крупных предприятиях.

По данным исследовательского отчета института Ponemon, средний ущерб от атак на информационные системы розничных магазинов за период только с 2017 по 2018 годы увеличился на 8 миллионов долларови составил около 12 миллионов долларов на каждую крупную компанию. Среди финансовыхорганизаций средний ущерб оценивался в 20,8 миллионов долларов, в технологическом секторе– 14,5 миллионов долларов в среднем на компанию[8].

В таких случаях правильнее всего иметь средства, которые позволили бы учитывать все случившиеся инциденты информационной безопасности, представлять их в удобном для анализа виде с целью идентификации основных причин (то есть слабых мест информационного пространства компании) и их устранения максимально быстро и эффективно, а также предотвращения подобных инцидентов в дальнейшем.

Объектом исследования в данной работе выступает информационное пространство некоторого абстрактного предприятия (задача обеспечения информационной безопасности актуальна практически для любого современного предприятия).

Предметом исследования данной работы является система управления инцидентами информационной безопасности рассматриваемого предприятия.

Цель настоящего исследования – разработать концепцию и структуру системы управления инцидентами информационной безопасности на предприятии. Для достижения поставленной цели в данной работе будут определены понятия информационной безопасности и инцидента информационной безопасности, выявлены наиболее распространенные и опасные (с точки зрения потенциального ущерба предприятию) угрозы информационной безопасности, предложена структурная и концептуальная модель системы управления инцидентами информационной безопасности. Поскольку предложенная модель будет базироваться на программно-аппаратном комплексе в совокупности с организационными мерами, то основными практическими задачами настоящей работы будут определеныразработка следующих разделов системы управления инцидентами информационной безопасности:


  • общесистемные решения;
  • организационное обеспечение;
  • информационное обеспечение;
  • техническое обеспечение;
  • программное обеспечение.

Настоящая работа включает аналитический и практический разделы. В первом описываются общие понятия информационной безопасности, основные угрозы, понятие инцидента информационной безопасности, во втором – описываются разработанные концептуальные разделы системы управления инцидентами информационной безопасности.

В данном отчете используются следующие сокращения:

БД – база данных;

ИБ – информационная безопасность;

ИИБ – инцидент информационной безопасности;

ИО – информационное обеспечение;

ИС – информационная система;

ПО – программное обеспечение;

СУБД – система управления базами данных;

СУИИБ – система управления инцидентами информационной безопасности;

ТО – техническое обеспечение.

Понятие информационной безопасности и системы управления инцидентами информационной безопасности

Понятие информации и информационных систем

Информация в окружающем мире представляет сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления [1].

Любая деятельность человека направлена на одно из типовых действий по отношению к некоторой информации. Среди таких действий могут быть:

  • поиск – получение определенного набора информации, соответствующего заданным критериям и условиям, из всей совокупности имеющегося объема данных о каком-либо объекте, процессе или явлении;
  • сбор – набор методов, правил и средств, обеспечивающих поиск информацииоб интересующем объекте, процессе или явлении;
  • хранение – способ размещения информации в пространстве (реальном или виртуальном);
  • передача – процесс обмена информацией между двумя или несколькими субъектами (отправителями и получателями), происходящий по специально организованному каналу;
  • обработка – процесс преобразования полученной информации из одного представления в другой в соответствии со строго формализованной последовательностью (алгоритмом) действий, декларирующий правила представления исходной и результатной информации;
  • использование – анализ полученной обработанной информации с целью формирования конкретных выводов или принятия решений;
  • защита – комплекс мер по предотвращению доступа к информации лицам, не имеющим соответствующего разрешения, с целью запрета ее нецелевого, нелегального или несанкционированного использования, ее непреднамеренного (или умышленного) изменения (подмены), фальсификации, порчи или уничтожения.

Таким образом, исходя из совокупности основных действий, объектом которых является информация, логично определить следующие качества информации, делающие ее пригодной для использования:

  • объективность и субъективность;
  • полнота – степень количества информации для принятия решений;
  • достоверность – степень соответствия информации реальным характеристикам объекта, процесса или явления, которые эта информация описывает;
  • адекватность – уровень оценки объективного состояния процесса или явления, данной в информации (неразрывно связана с достоверностью);
  • доступность информации – степень защиты информации, направленной на получения доступа к ней;
  • актуальность – определяет степень достоверности и адекватности информации, описывающей объект, процесс или явление, по отношению к текущему моменту времени;
  • репрезентативность, определяющая корректность ее отбора иформирования в целях адекватного отражения свойств объекта;
  • содержательность –отношение количества семантическойинформации в сообщении к объему обрабатываемых данных;
  • точность – степень сходства информации с реальными характеристиками объекта, процесса или явления, которые эта информация описывает;
  • устойчивость – мера стойкости информации, определяющая изменение ее точности при изменении исходных данных;
  • преобразуемость – способность исходной информации менять форму представления.

В настоящее время прикладная наука достигла такого уровня, который способен обеспечить человека всеми необходимыми техническими средствами, позволяющими существенно облегчить его деятельность, в том числе и трудовую. Ни одна фирма или организация сейчас не в состоянии обойтись без таких элементарных технических средств, как компьютер, принтер, и т.д. Даже сравнительно небольшие организации используют в своей работе десятки подобных устройств, не говоря уже о фирмах и предприятиях более высокого масштаба.

Сами по себе компьютеры бесполезны и представляют из себя набор устройств определенного назначения. Чтобы компьютеры стали полезными, они должны выполнять комплекс функций, направленных на решение различного рода задач. Выполнение этих функций реализуется средствами программного обеспечения, установленного на компьютерах. Одним из видов программного обеспечения для компьютеров являются информационные системы. Информационная система (ИС) – это система, реализующая информационную модель предметной области, чаще всего – какой-либо области человеческой деятельности[2]. ИС имеет самое непосредственное отношение к информации и должна обеспечивать: получение (ввод или сбор), хранение, поиск, передачу и обработку (преобразование) информации.Так, информационные системы выполняют все ранее перечисленные действия по отношению к информации.


Информационные системы и организации тесно взаимосвязаны друг с другом. Так, информационные системы, как правило, позволяют упростить работу (повысить эффективность) одного или нескольких подразделений организации, причем в рамках одной организации может применяться не одна, а несколько информационных систем. Таким образом, в любой организации постоянно циркулирует самая разнообразная информация: личные персональные данные сотрудников, финансовые отчеты, секретные документы, публичные статьи и данные, различные сводки, справки, элементы документооборота организации и т.д.

Угрозы информационной безопасности

Как было показано в п. 1.2, в любой организации в том или ином виде хранится большой объем информации, часть которого не предназначена для общего доступа, а часть которого вообще является секретной и предназначена только лишь для узкого круга лиц.

Таким образом, информация может рассматриваться как объект собственности некоторого субъекта (предприятия, частного лица и т.д.). Следовательно, как и для любого вида собственности, для информации существует угроза: хищения, порчи, передачи третьим лицам, копировании, блокировании доступа, уничтожения и т.д. Такая угроза имеет название угрозы информационной безопасности (ИБ) и в [3] определяется как совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности информации.

Угрозы ИБ могут относиться к двум большим группам: естественные (не зависящие от человека – форс-мажорные обстоятельства, нарушающие защиту ИБ) и искусственные (которые также могут быть непреднамеренными или умышленными – первые появляются при неосторожном обращении с информацией, вторые – создаются умышленно).

Существует достаточно широкая классификация угроз информационной безопасности:

  • по характеру нарушения: нарушение конфиденциальности, провоцирование сбоя, несанкционированное вмешательство в информационный процесс;
  • по тяжести нарушения: мелкие просчеты, мелкое хулиганство, серьезное преступление;
  • по направленности на результат: ненамеренные, умышленные;
  • по мотивации: незлонамеренные, случайные, злонамеренные;
  • по локализации: внешние, внутренние;
  • по степени завершенности: незаконченные, доведенные до конца;
  • по объекту нарушения: ИС, модуль (часть ИС), сетевая инфраструктура, отдельный компьютер;
  • по виду реализации: вредоносные программы, спам, хакерские атаки, социальная инженерия, уязвимости в программном обеспечении и существующей системе ИБ;
  • по размеру ущерба: незначительные, значительные, критические.

На рисунке 1.1 приведена сводная схема основных видов угроз информационной безопасности в компьютерных системах.

Рисунок 1.1 – Основные виды угроз ИБ

Классификация видов угроз информационной безопасности необходима не только для понимания их разновидностей, источников возникновения, но и для сбора статистических данных и анализа последствий. Анализ статистических данных ИБ по всему миру (сегменту) может способствовать повышению локального уровня ИБ. Так, на рисунке 1.2 приведены наиболее опасные угрозы ИБ по данным опроса, проведенного в рамках исследования «Путь к киберустойчивости: прогноз, сопротивление, ответная реакция» [7].

Рисунок 1.2 – Наиболее опасные угрозы ИБ [7, 2018 г.]

Инциденты информационной безопасности

Защита информационного пространства организации основывается на системе защиты информации от утечек и несанкционированного доступа, которая реализуется прямо и косвенно.

В первом случае ИБ организации осуществляется активными средствами: политика ИБ, антивирусные пакеты программного обеспечения, установленные на компьютерах, организация приватных локальных подсетей, конфигурация и аппаратное исполнение средств защиты ИБ (аппаратные брандмауэры, сетевые устройства с интегрированными фаерволами, и т.д.).

Косвенно ИБ организации может обеспечиваться за счет правильно построенной системы менеджмента инцидентов информационной безопасности. Инцидент информационной безопасности (ИИБ) – любое непредвиденное или нежелательное событие, которое может нарушить информационную безопасность [5]. Правильное применение системы управления ИИБ позволит прогнозировать, предотвращать и снижать риск возникновения ИИБ. При этом система управления ИИБ должна основываться на следующих прецедентах:

  • определение;
  • оповещение о возникновении;
  • регистрация;
  • устранение причин и последствий;
  • меры реагирования;
  • расследование;
  • превентивные меры;
  • анализ и формирование выводов.

Таким образом, в качестве основной части общей стратегии ИБ организации важно иметь структурированный, хорошо спланированный метод менеджмента инцидентов ИБ [4]. Целями такого метода является обеспечение того, что: