Файл: Виды и состав угроз информационной безопасности (на примере медицинского центра Danke).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 27.06.2023

Просмотров: 671

Скачиваний: 6

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Для обеспечения безопасности ПДн пациентов медицинских учреждений необходимы не только технические, но и организационные меры защиты. Особенность обработки ПДн заключается так же в том, что передача сведений, составляющих врачебную тайну, разрешена только с согласия пациента, за исключением случаев, предусмотренных ст. 61 "Основ законодательства РФ об охране здоровья граждан" (аналогичное требование ст. 6 Федерального закона "О персональных данных"). [36]

2.2 Информация подлежащая защите

Для определения средств и методов защиты необходимо определить структуру, тип и особенности информации, которая подлежит защите. Проведем анализ информационных потоков в медучреждении.

Одним из главных объектов защиты является врачебная тайна. В России взаимоотношения врача и пациента регулируются Основами законодательства Российской Федерации «Об охране здоровья граждан» и понятие врачебной тайны там так же присутствует. В частности, в статье 61 указано, что «информация о факте обращения за медицинской помощью, состоянии здоровья гражданина, диагнозе его заболевания и иные сведения, полученные при его обследовании и лечении, составляют врачебную тайну». Это означает, что без согласия пациента или его законного представителя (родителей, опекунов для подростков до 15 лет) не может разглашаться никакая информация, полученная врачами об этом человеке. И не важно, для чего эти сведения планируется использовать – для проведения исследований, публикаций в научной литературе, в учебном процессе медицинского ВУЗа или съемок теленовостей в больнице – эта информация конфиденциальна[30].

Необходимость в надежной защите этих сведений наиболее остро ощущают негосударственные клиники, частные медицинские учреждения, которые на сегодняшний день обладают лучшим техническим оснащением и могут предложить пациенту набор услуг, качественно отличающийся от предлагаемых в государственных поликлиниках и больницах и соответствующих передовым мировым стандартам. В связи с этим, в числе пациентов частных клиник встречаются иностранные гости (имеющие возможность общаться с медицинским персоналом на родном языке), крупные бизнесмены, политики, известные спортсмены, представители шоу-бизнеса, то есть – публичные фигуры. Интерес к ним со стороны публики, приобретающий, зачастую, причудливые формы, всегда был высоким, а эксклюзивная информация о «сильных и известных мира сего» ценилась на вес золота. Но не только праздным интересом читателей бульварной прессы подогревается обстановка вокруг VIP-персон. В сложившейся в нашей стране, на настоящий момент, экономической и политической обстановке, обладание врачебной (да и иной другой) информацией о конкуренте, и не важно - политик он или бизнесмен, звезда спорта или сцены, является реальным рычагом воздействия на оппонента.


Таким образом, использование беспроводных технологий и электронного документооборота накладывает на медиков значительные обязательства по сохранению этих данных в неприкосновенном виде, так как риск увидеть информацию о пациентах, размещенную в сети Интернет.

Естественно не только врачебная тайна и личные данные пациента являются объектом защиты. Если рассматривать частные клиники, то это уже коммерческое предприятие. И, следовательно, стоит рассматривать весь информационный комплекс (внутренние и внешние информационные потоки) как объект информационных атак. Рынок медицинских услуг имеет очень высокую конкуренцию. Конкурентная борьба зачастую ведется с применением «грязных» приемов, и это обуславливает интерес к перспективным направлениям, маркетинговым инициативам, планам работы, разрабатываемым конкурирующими компаниями. Конкуренты постоянно проявляют интерес к информации о сопернике: внутренняя обстановка в коллективе, кадровый состав, уровень доходности и зарплаты ведущих специалистов, дальние и ближние перспективы развития и другие аспекты, которые характеризуют бизнес-деятельность клиники.

В работе врача информация являет собой и инструмент и продукт работы, она должна быть объективной, полной и своевременной, а требования к обеспечению информационной безопасности должны сводиться к трем основным пунктам:

- недопущение несанкционированного доступа к собственным информационным ресурсам, а также к информации клиентов и партнеров, использующейся в работе

- противодействие намеренному или случайному вмешательству с целью уничтожения или модификации информации

- обеспечение непрерывности функционирования информационных систем, их аппаратных модулей и программного обеспечения

Задача сбора большего количества информации неразрывно связана с необходимостью использования технических средств. (анализаторами, датчиками, сенсорами и пр.), а хранение и передача данных является «обязанностью» технических средств, необходимо учитывать и технико-технологические угрозы, реализация которых повлечет за собой невосполнимую потерю информации и значительные затруднения (если не полную остановку) работы медицинского учреждения. Имеются в виду возможные отказы оборудования, причиной которых может быть как механическая поломка, отключение питания или программный сбой, так и умышленная порча либо случайные действия персонала, не обладающего достаточной квалификацией.

Все рассмотренные направления информационных потоков можно представить в виде следующей схемы (рис. 2.1)


Рисунок 2.1 – Общая схема информационного ядра медицинского учреждения

2.3 Модель злоумышленника, анализ рисков

Для дальнейшего анализа и построения схемы защиты необходимо рассмотреть модель злоумышленника и оценить возможные риски.

Рассматривать риски будем на основе коммерческой организации – частной клиники или лечебно-профилактического учреждения

Возможные риски и их оценка приведены в таблице 1.

Процесс управления рисками безопасности, предлагаемый корпорацией Майкрософт, определяет следующие три качественных класса информационных активов:

  • высокое влияние на бизнес (ВВБ) – влияние на этот тип активов может нанести организации катастрофический ущерб и поставить под сомнение возможность ее дальнейшего существования;
  • среднее влияние на бизнес (СВБ) – влияние на этот тип активов хоть и не наносит катастрофический ущерб организации, но требует значительных ее изменений;
  • низкое влияние на бизнес (НВБ) – влияние на данные активы не наносит ущерб организации, но, возможно, может потребовать ее незначительных изменений.

Таблица 1‑ Риски и их анализ

Информационный объект

Подверженность воздействию

Уровень

Название объекта

Класс данных

Описание угрозы

Описание уязвимости

подверженности воздействию

влияния

Информация о финансовых

потоках и

инвестициях

ВВБ

Несанкционированный доступ к финансовой информации путем физического взлома помещения с серверной машиной

Хищение данных вследствие отсутствия или нерабочего состояния средств безопасности и несвоевременного обновления или нерабочего состояния средств информационной защиты

5

Вис.

Информация о сбытовой деятельности

СВБ

Несанкционированный доступ к информации о предоставляемых услугах и реализации деятельности

Хищение данных вследствие несвоевременного обновления средств защиты или их аварийного отключения. Необходимо рассматривать как полную утечку информации (например дамп БД) так и частичную (отдельные файлы, документы, списки)

4

Вис.

Информация о бизнес-планах, дальние и ближние перспективы развития организации

ВВБ

Несанкционированный доступ к информации о бизнес-планах путем взлома ПК директора или главных менеджеров организации

Хищение данных вследствие несвоевременного обновления средств защиты или их аварийного отключения. Кража ПК или ноутбука. Копирование информации с помощью подкупа сотрудника

5

Вис.

Конфиденциальная информация пациентов

СВБ

Несанкционированный доступ к информации о пациентах путем хищения данных, взлома защиты корпоративной сети

Хищение данных вследствие отсутствия или нерабочего состояния средств безопасности. Открытых точках доступа, физических и программных уязвимостей ЛВС организации

3

Сред.

продолжение таблицы 1

Внесение умышленных неправдивых данных

СВБ

Изменение данных в назначениях, диагнозах, архивах данных о пациентах

В большинстве случаев реализуется подменой данных удаленным способом или посредством вовлечения сотрудников организации

3

Сред.

Сведенья о структуре организации

НВБ

Хищение данных вследствие несвоевременного обновления защиты или их ав. отключения

1

Низ.


Подверженность воздействию, помогает определить величину влияния нарушений конфиденциальности или целостности информации (табл. 2).

Таблица 2 ‑Влияние уровня воздействия и целостность актива

Уровень подверженности воздействию

Конфиденциальность или целостность актива

5

Серьезные повреждения или полный выход актива из строя (например данные, воздействие на которые, критически влияют на ведение бизнеса)

4

Серьезные повреждения, не приводящие к полному выходу актива из строя (например данные, воздействие на которые хоть и влияет довольно критически на ведение бизнеса, но не фатально)

3

Средние повреждения или ущерб

2

Незначительные повреждения или ущерб

1

Небольшие изменения или отсутствие изменений в видении бизнеса

Далее рассмотрим модель нарушителя, проведем классификацию возможных форм доступа и типов злоумышленников в разрезе информационных атак и шпионажа. Данные представлены в таблице 3.

Таблица 3 ‑ Модель нарушителя

Ид.

Наименование

Описание

А1

Внешний злоумышленник (промышленный шпионаж)

Навыки и опыт использования уязвимостей и не декларированных возможностей ОС, распространенного прикладного ПО;

опыт взлома подобных систем;

намерение нанести ущерб компании;

изначально отсутствуют какие-либо знания об инфраструктуре ИС организации;

высокий технический уровень;

практически неограниченные ресурсы;

изначально не имеет доступа к данным пациентов и внутренним данным организации;

время воздействия – от нескольких минут до нескольких часов;

кража информации сопровождается взломом с проникновением.

А2

Внешний злоумышленник (хакер)

Навыки и опыт использования уязвимостей и не декларированных возможностей ОС, распространенного прикладного ПО;

опыт взлома подобных систем;

намерение нанести ущерб компании;

изначально отсутствуют какие-либо знания об инфраструктуре ИС организации;

высокий технический уровень;

изначально не имеет доступа к данным организации;

время воздействия краткосрочно – от нескольких секунд до нескольких минут.

В1

Внутренний легальный пользователь (сотрудник)

Средний технический уровень;

знание внутренней инфраструктуры ИС;

легальный доступ в ИС (имя пользователя и пароль);

намерение нанести ущерб компании;

права ограничены занимаемой должностью;

изначально не имеет доступа к данным;

срок воздействия может быть очень длительным: до 0.5 года при конкретном заказе на информацию, на протяжении нескольких лет в случае инсайдера торгующего внутренней информацией организации

В2

Внутренний пользователь (гость)

Средний технический уровень;

физический доступ к ИС;

изначально отсутствуют какие-либо знания об инфраструктуре ИС;

намерение нанести ущерб компании;

изначально не имеет доступа к данным;

время воздействия может быть разным, в здание злоумышленник проникает легально например под видом обслуживающего персонала или партнера в бизнес отношениях (например поставщика).

Для входа в систему применяются хакерские приемы или подкуп сотрудников с целью получения хотя бы минимальных прав доступа


Как показывает практика, современные компьютерные системы подлежат следующим наиболее распространенным угрозам [1-3]:

  1. непреднамеренные ошибки пользователей, операторов, системных администраторов и других лиц (35%)
  2. кражи и фальсификации. В большинстве случаев, которые расследовались, виновными оказывались штатные сотрудники организаций, отлично знакомые с режимом работы и мерами защиты (15%);
  3. «обиженные сотрудники» - нынешние и бывшие, например, путем внедрения «логической бомбы», введение неверных данных, удаление или модификации данных (36%);
  4. угрозы окружающей среды (отключение связи, пожар и т.д.)(10%);
  5. действия хакеров и преступников, которые могут осуществлять обман путем создания ложных или модифицированных подлинных документов (информации)(4%).

Рисунок 2.2 – Распределение угроз по типу нарушителя

В процессе реализации угроз нарушители и преступники могут реализовывать следующие стратегии:

  1. выдачи себя за другого пользователя, чтобы снять с себя ответственность;
  2. выдачи себя за другого пользователя, чтобы использовать его полномочия с целью:
  3. формирование ложной информации;
  4. изменения истинной информации;
  5. применение ложного удостоверения для получения несанкционированного доступа (НСД);
  6. санкционирование ложных обменов информацией или их не подтверждения;
  7. отказ источника от факта формирования и передачи информации;
  8. утверждение источника о том, что получателю была отправлена информация, в том числе в определенное время, что на самом деле не была отправлена или отправлена в другое время;
  9. отказ получателя от факта получения информации, хотя на самом деле она была получена, или ложное утверждение о время ее получения;
  10. утверждение о том, что информация получена от определенного пользователя, хотя на самом деле она сформирована самим же нарушителем;
  11. нарушение конфиденциальности;
  12. несанкционированное расширение (изменение) своих полномочий;
  13. несанкционированное изменение полномочий других лиц (ограничение или расширение);
  14. введение в систему или активизация вирусов или других "вредных" программ с целью перехвата ключей и паролей, а также модификации (незаметно) документов;
  15. попытка помешать передаче сообщений другим пользователям, в частности, внесение сообщению скрытых помех для того, чтобы это сообщение при аутентификации было опровергнуто;
  16. модификация программного обеспечения, например, путем добавления новых функций;
  17. подрыв доверия к протоколу путем вызова нарушений или принуждения других возбудить протокол путем введения ложной информации и т.д.