Файл: Методика защиты информации в системах электронного документооборота (разработка системы безопасности электронного документооборота).pdf
Добавлен: 14.06.2023
Просмотров: 270
Скачиваний: 3
СОДЕРЖАНИЕ
ГЛАВА 1. Анализ требований к системе обеспечения безопасности электронного документооборота
1.1 Построение защищенного электронного документооборота на предприятии
1.2. Понятие системы электронного документооборота
1.3. Анализ угроз и атак, учитываемых при создании системы безопасности
ГЛАВА 2. Разработка системы безопасности электронного документооборота
2.3 Рекомендации по выбору программных средств обеспечения безопасности
Криптографический элемент системы защиты информации предназначен для защиты конфиденциальной информации методами криптографии. Элемент включает:
-
- регламентацию использования различных криптографических методов в ЭВМ и локальных сетях;
- определение условий и методов криптографирования текста документа при передаче его по незащищенным каналам почтовой, телеграфной, телетайпной, факсимильной и электронной связи;
- регламентацию использования средств криптографирования переговоров по незащищенным каналам телефонной и радио связи;
- регламентацию доступа к базам данных, файлам, электронным документам персональными паролями, идентифицирующими командами и другими методами;
- регламентацию доступа персонала в выделенные помещения с помощью идентифицирующих кодов, шифров.
На основании анализа угроз электронного документооборота предприятия, можно сформировать основные средства защиты информации и методы обеспечения информационной безопасности (ИБ) электронного документооборота (таблица 1.2).
Таблица 1.2 – Основные средства обеспечения ИБ ЭД и их методы
|
Средства обеспечивающие ИБ ЭД |
Методы обеспечения ИБ ЭД |
|
I.Технические |
а) использование аппаратных фаерволов и маршрутизаторов б) физическое разграничение сетевого оборудования в) автоматическое создание резервных копий |
|
II.Программные |
а) использование антивирусное ПО б) логическое разграничение сети в) использование программных средств идентификации и аутентификации пользователей |
|
III.Организационно-правовые |
а) введения учета ознакомления сотрудников с информацией ограниченного распространения б) организация учета ключей шифрования и подписи, их хранения, эксплуатации и уничтожения в) предоставление прав доступа в соответствии с должностью |
|
IV.Криптографические |
а) использования криптографических средств шифрования конфиденциальной информации б) использования технологии открытых ключей для обеспечения подлинности и целостности информации |
Описанные средства и методы являются общими для любой информационной системы электронного документооборота предприятия, и их применение может значительно уменьшить риск реализации угроз ЭД.
На основе средств и методов защиты электронного документооборота можно построить защиту от угроз ЭД.
Для внутреннего и внешнего документооборота имеются свои особенности и характерные угрозы, требующие предупреждения. В результате этого защиту ЭДО целесообразно разделить на защиту внутреннего ЭДО и защиту внешнего ЭДО. Каждую из групп угроз можно разделить на 2 подгруппы: преднамеренные и непреднамеренные угрозы. Непреднамеренные угрозы могут осуществлять как человек, так и другие источники угроз, например, 18 случайное стечение обстоятельств. Преднамеренные угрозы может осуществлять только злоумышленник. Схема внешних угроз ЭДО изображена на Рис. 3, схема внутренних угроз ЭДО – на Рис. 4.
Рис.2 Схема внешних угроз
Рис. 3 Схема внутренних угроз ЭДО
Преднамеренные угрозы реализуются посредством атаки, которая воздействует на некоторую уязвимость АИС, обеспечиваюшую ЭДО организации. Следует выделить три типа атак: локальные, удаленные и атаки на потоки данных.
ГЛАВА 2. Разработка системы безопасности электронного документооборота
2.1. Разработка методики оценки эффективности системы обеспечения безопасности электронного документооборота
В настоящее время существует множество методов оценки эффективности защиты информации. Их можно разделить на 3 группы:
- методы основанные на оценке экономических рисков;
- методы основанные на расчетах результатов экспертных оценок;
- методы оценки на основе коэффициента защищенности.
За основу для расчета эффективности защиты ЭДО был принят и скорректирован метод оценки на основе коэффициента защищенности.
Оценка эффективности защиты ЭДО должна осуществляться на основе некоторых критериев. Общепринято оценивать эффективность защиты на основе трех критериев: доступность. достоверность, целостность. При рассмотрении защиты ЭДО предприятия эти критерии означают:
- доступность - возможность субъекта, наделенного некоторыми правами, получить доступ к электронному документу в соответствии с его правами доступа;
- достоверность - возможность идентификации субъекта, который создавал/изменял любой электронный документ;
- целостность - содержимое электронного документа не было не санкционированно изменено.
Приняв эти показатели за исходные, оценку эффективности защиты ЭДО (Z) можно проводить по формуле:
???? = ????(????инф, ????взл, ????СЗИ, ????СЗИ)
где ????взл вероятность взлома;
????инф удельная стоимость ЭД;
????СЗИ стоимость СЗИ;
????СЗИ производительность АИС при введении СЗИ.
Взаимосвязь между критериями оценки эффективности защиты ЭД и показателями этой оценки изображена на Рис 3.
Рис. 4 Схема критериев оценки защищенности ЭДО
Стоимость ЭД.
Наиболее значимыми в оценке стоимости ЭДО являются следующие два метода задания стоимости защищаемых ЭД:
- Стоимость похищенных/искаженных/утерянных ЭД:
???????? = min(???????? ∙ ???? ∙ ????, ???????? ∙ ???????? )
где ???????? (руб/док) - удельная цена ЭД;
???? (док/с) - скорость нолучения/искажения/уничтожения ЭД;
???? (с) - время нахождения субъекта в системе; ???????? (док) - число ЭД.
- Затраты от невозможности получения доступа к ЭД
???????? = ???????? ∙ ????,
где ???????? (руб/док) - удельная цена недоступности ЭлД;
???? (с) - время восстановления системы.
Расчет стоимости защищаемых ЭД производится для каждого типа угроз (i=l, ..., w). Из этого следует, что суммарная удельная стоимость защищаемых ЭД есть множество стоимостей, защищаемых ЭД для каждого вида угроз.
Вероятность взлома.
Основным методом определения вероятности взлома защиты ЭДО является статистический метод. Он заключается в определении вероятности взлома на основе статистики угроз конкретной АИС, так как статистика обладает наибольшей достоверностью. Вероятность взлома АИС организации есть множество вероятностей реализации различных угроз.
Мультипликативный критерий риска.
Мультипликативный критерий риска (R) - потенциальные потери от угроз защищенности и может быть выражен через вероятность взлома системы:
???? = ????инф ∙ ????взл.
Также данный критерий может быть рассмотрен с использованием потерь за единицу времени:
???? = ????инф ∙ λвзл,
где λвзл - интенсивность потока взломов (удачных попыток). Обе формулы связаны соотношением:
где ???? - общая интенсивность потока попыток взлома защиты ЭДО.
В случае обеспечения безопасности ЭДО на АИС воздействует широкий спектр угроз, поэтому при вычислении критерия риска используются данные величины:
???? – число воздействующих на систему угроз;
????????(???? = 1, … , ????) – стоимость потери от влома типа i;
λ????(???? = 1, … , ????) - интенсивность потока взломов типа i;
????????(???? = 1, … , ????) – вероятность появления угроз взлома типа i;
????????(???? = 1, … , ????) - вероятность отражения угроз взлома типа i;
Для мультипликативного критерия риска получаются формулы:
???? = ∑ ???????? ???? ????=1 ∙ ????взл???? , ???? = ∑ ???????? ???? ????=1 ∙ λвзл???? ,
причем для защищенных систем ????взл???? = ???????? ∙ (1 − ????????), λвзл???? = λ???? ∙ (1 − ????????)
В качестве параметра защищенности вводится коэффициент защищенности (D), показывающий относительное уменьшение риска:
Выразив D через исходные параметры, получим:
ЭДО считается защищенным, когда при заданных ????СЗИ и ????????СЗИ (снижение производительности) коэффициент защищенности принимает значения ???? ≥ 0,99.
2.2 Разработка структурного и организационного содержания системы обеспечения безопасности электронного документооборота
При создании системы безопасности ЭДО, к ней применяются организационные, экономические, эргономические, технические и функциональные требования. Структура данных требований изображена на Рис. 4.
Рис. 5 Требования к структуре системы безопасности организации
Защита ЭДО происходит путем совместного функционирования нескольких модулей:
1. Модуль контроля корректности загружаемой информации. Этот модуль содержит в себе антивирусную защиту и механизм проверки правильности представленной в ЭД информации.
2. Модуль управления ПО сервера. Позволяет проводить проверки неизменности имеющегося ПО, проводить обновление ПО.
3. Модуль управления защитой ЭДО. Все остальные модули выступают в качестве вспомогательных и вызываются по мере необходимости.
4. Модуль аутентификации и идентификации. Выполняет свои функции с помощью базы данных учетных записей (в ней также содержатся политики доступа для всех пользователей).
5. Модуль ведения журналов. Служит для фиксации событий в журналах системы безопасности и формирования отчетов на основе этих журналов. Также обеспечивает архивацию данных журналов.
6. Модули внутреннего и внешнего ЭДО. Эти модули отвечают за подготовку ЭД к передаче за пределы сервера АИС, а так же за прием ЭД в сервере АИС и предварительную их обработку.
7. Модуль управления ЭП. Имеет собственный банк ЭП (или несколько), алгоритмы формирования ЭП для внешнего и внутреннего ЭДО могут разниться.
8. Модуль контроля защиты ЭДО предприятия. Позволяет техническому персоналу проводить сервисное обслуживание АИС.
9. Модуль шифрования трафика
2.3 Рекомендации по выбору программных средств обеспечения безопасности
В результате анализа вычислений коэффициента защищенности для отдельных направлен обеспечения безопасности для обеспечения достаточной степени защищенности были выбраны следующие типы средств:
1)Средство ограничения доступа к портам и оборудованию. Для решения данной цели был выбран комплекс программ DeviceLock, позволяющий контролировать доступ к устройствам и сменным носителям. В качестве альтернатив рассматривались продукты Websence, GTB Technologies, Trafica, Zecurion. Системы обладают схожим функционалом, но только Trafica, Zecurion и DeviceLock обладают полной русской локализацией. Вторым критерием выбора была распространенность системы. Среди компаний-лидеров в разработке DLP систем DeviceLock одними из первых вышли на российский рынок, в результате чего образовалась крупная клиентская база. Данное средство работает под Windows NT/2000/XP/Vista/7/8/8.1/Server 2003-2012 R2. С помощью DeviceLock можно назначить права доступа для пользователей и контролировать доступ к модемным и принтерным портам, приводам CD-ROM и дисководам и т.д. Поддерживаются файловые системы CDFS, NTFS, FAT и другие. Данный комплекс позволяет производить удаленное администрирование с возможностью контроля доступа к устройствам на каждом компьютере в локальной сети. Также с помощью DeviceLock можно контролировать Bluetooth и WiFi адаптеры.
2) Для защиты от вирусов и вредоносного кода были рассмотрены следующие продукты защиты конечных систем: Kaspersky Endpoint Security, McAfee VirusScan Enterprise, Sophos EndUser Protection, Symantec Endpoint Protection, Trend Micro OfficeScan, Microsoft System Center.
Критерии выбора продукта: загрузка процессора во время сканирования, время запуска веб браузера, использование оперативной памяти при сканировании, уровень обнаружения угроз. Оценки скорости работы брались с информационного портала PassMark, оценки эффективности с портала AV-Test.org.