Файл: Виды и состав угроз информационной безопасности (на примере медицинского центра Danke).pdf
Добавлен: 27.06.2023
Просмотров: 671
Скачиваний: 6
СОДЕРЖАНИЕ
ГЛАВА 1 АНАЛИЗ ПОНЯТИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. ИССЛЕДОВАНИЕ ПРЕДМЕТНОЙ ОБЛАСТИ
1.1 Краткая характеристика ЦМД (центр медицинской диагностики) ООО "Данке"
1.2 Общие понятия ИБ организации
ГЛАВА 2 ЗАЩИТА ИНФОРМАЦИИ В МЕДИЦИНЕ. АНАЛИЗ АТАК ЗЛОУМЫШЛЕННИКА, ОЦЕНКА РИСКОВ
2.1 Правовые аспекты и нормативы о защите информации и персональных данных
2.2 Информация подлежащая защите
ГЛАВА 3 ОБЩАЯ КЛАССИФИКАЦИЯ СРЕДСТВ ЗАЩИТЫ
ГЛАВА 4 МОДЕЛЬ ВНЕДРЕНИЯ И ИСПОЛЬЗОВАНИЯ ПРОГРАММНОГО КОМПЛЕКСА ПО ЗАЩИТЕ ДАННЫХ
4.1 Анализ информационных потоков
4.2 Модель защиты данных "Как есть" (текущее состояние)
4.3 Модель защиты данных "Как будет" (после внедрения программного комплекса)
Для обеспечения безопасности ПДн пациентов медицинских учреждений необходимы не только технические, но и организационные меры защиты. Особенность обработки ПДн заключается так же в том, что передача сведений, составляющих врачебную тайну, разрешена только с согласия пациента, за исключением случаев, предусмотренных ст. 61 "Основ законодательства РФ об охране здоровья граждан" (аналогичное требование ст. 6 Федерального закона "О персональных данных"). [36]
2.2 Информация подлежащая защите
Для определения средств и методов защиты необходимо определить структуру, тип и особенности информации, которая подлежит защите. Проведем анализ информационных потоков в медучреждении.
Одним из главных объектов защиты является врачебная тайна. В России взаимоотношения врача и пациента регулируются Основами законодательства Российской Федерации «Об охране здоровья граждан» и понятие врачебной тайны там так же присутствует. В частности, в статье 61 указано, что «информация о факте обращения за медицинской помощью, состоянии здоровья гражданина, диагнозе его заболевания и иные сведения, полученные при его обследовании и лечении, составляют врачебную тайну». Это означает, что без согласия пациента или его законного представителя (родителей, опекунов для подростков до 15 лет) не может разглашаться никакая информация, полученная врачами об этом человеке. И не важно, для чего эти сведения планируется использовать – для проведения исследований, публикаций в научной литературе, в учебном процессе медицинского ВУЗа или съемок теленовостей в больнице – эта информация конфиденциальна[30].
Необходимость в надежной защите этих сведений наиболее остро ощущают негосударственные клиники, частные медицинские учреждения, которые на сегодняшний день обладают лучшим техническим оснащением и могут предложить пациенту набор услуг, качественно отличающийся от предлагаемых в государственных поликлиниках и больницах и соответствующих передовым мировым стандартам. В связи с этим, в числе пациентов частных клиник встречаются иностранные гости (имеющие возможность общаться с медицинским персоналом на родном языке), крупные бизнесмены, политики, известные спортсмены, представители шоу-бизнеса, то есть – публичные фигуры. Интерес к ним со стороны публики, приобретающий, зачастую, причудливые формы, всегда был высоким, а эксклюзивная информация о «сильных и известных мира сего» ценилась на вес золота. Но не только праздным интересом читателей бульварной прессы подогревается обстановка вокруг VIP-персон. В сложившейся в нашей стране, на настоящий момент, экономической и политической обстановке, обладание врачебной (да и иной другой) информацией о конкуренте, и не важно - политик он или бизнесмен, звезда спорта или сцены, является реальным рычагом воздействия на оппонента.
Таким образом, использование беспроводных технологий и электронного документооборота накладывает на медиков значительные обязательства по сохранению этих данных в неприкосновенном виде, так как риск увидеть информацию о пациентах, размещенную в сети Интернет.
Естественно не только врачебная тайна и личные данные пациента являются объектом защиты. Если рассматривать частные клиники, то это уже коммерческое предприятие. И, следовательно, стоит рассматривать весь информационный комплекс (внутренние и внешние информационные потоки) как объект информационных атак. Рынок медицинских услуг имеет очень высокую конкуренцию. Конкурентная борьба зачастую ведется с применением «грязных» приемов, и это обуславливает интерес к перспективным направлениям, маркетинговым инициативам, планам работы, разрабатываемым конкурирующими компаниями. Конкуренты постоянно проявляют интерес к информации о сопернике: внутренняя обстановка в коллективе, кадровый состав, уровень доходности и зарплаты ведущих специалистов, дальние и ближние перспективы развития и другие аспекты, которые характеризуют бизнес-деятельность клиники.
В работе врача информация являет собой и инструмент и продукт работы, она должна быть объективной, полной и своевременной, а требования к обеспечению информационной безопасности должны сводиться к трем основным пунктам:
- недопущение несанкционированного доступа к собственным информационным ресурсам, а также к информации клиентов и партнеров, использующейся в работе
- противодействие намеренному или случайному вмешательству с целью уничтожения или модификации информации
- обеспечение непрерывности функционирования информационных систем, их аппаратных модулей и программного обеспечения
Задача сбора большего количества информации неразрывно связана с необходимостью использования технических средств. (анализаторами, датчиками, сенсорами и пр.), а хранение и передача данных является «обязанностью» технических средств, необходимо учитывать и технико-технологические угрозы, реализация которых повлечет за собой невосполнимую потерю информации и значительные затруднения (если не полную остановку) работы медицинского учреждения. Имеются в виду возможные отказы оборудования, причиной которых может быть как механическая поломка, отключение питания или программный сбой, так и умышленная порча либо случайные действия персонала, не обладающего достаточной квалификацией.
Все рассмотренные направления информационных потоков можно представить в виде следующей схемы (рис. 2.1)
Рисунок 2.1 – Общая схема информационного ядра медицинского учреждения
2.3 Модель злоумышленника, анализ рисков
Для дальнейшего анализа и построения схемы защиты необходимо рассмотреть модель злоумышленника и оценить возможные риски.
Рассматривать риски будем на основе коммерческой организации – частной клиники или лечебно-профилактического учреждения
Возможные риски и их оценка приведены в таблице 1.
Процесс управления рисками безопасности, предлагаемый корпорацией Майкрософт, определяет следующие три качественных класса информационных активов:
- высокое влияние на бизнес (ВВБ) – влияние на этот тип активов может нанести организации катастрофический ущерб и поставить под сомнение возможность ее дальнейшего существования;
- среднее влияние на бизнес (СВБ) – влияние на этот тип активов хоть и не наносит катастрофический ущерб организации, но требует значительных ее изменений;
- низкое влияние на бизнес (НВБ) – влияние на данные активы не наносит ущерб организации, но, возможно, может потребовать ее незначительных изменений.
Таблица 1‑ Риски и их анализ
|
Информационный объект |
Подверженность воздействию |
Уровень |
|||
|
Название объекта |
Класс данных |
Описание угрозы |
Описание уязвимости |
||
|
подверженности воздействию |
влияния |
||||
|
Информация о финансовых потоках и инвестициях |
ВВБ |
Несанкционированный доступ к финансовой информации путем физического взлома помещения с серверной машиной |
Хищение данных вследствие отсутствия или нерабочего состояния средств безопасности и несвоевременного обновления или нерабочего состояния средств информационной защиты |
5 |
Вис. |
|
Информация о сбытовой деятельности |
СВБ |
Несанкционированный доступ к информации о предоставляемых услугах и реализации деятельности |
Хищение данных вследствие несвоевременного обновления средств защиты или их аварийного отключения. Необходимо рассматривать как полную утечку информации (например дамп БД) так и частичную (отдельные файлы, документы, списки) |
4 |
Вис. |
|
Информация о бизнес-планах, дальние и ближние перспективы развития организации |
ВВБ |
Несанкционированный доступ к информации о бизнес-планах путем взлома ПК директора или главных менеджеров организации |
Хищение данных вследствие несвоевременного обновления средств защиты или их аварийного отключения. Кража ПК или ноутбука. Копирование информации с помощью подкупа сотрудника |
5 |
Вис. |
|
Конфиденциальная информация пациентов |
СВБ |
Несанкционированный доступ к информации о пациентах путем хищения данных, взлома защиты корпоративной сети |
Хищение данных вследствие отсутствия или нерабочего состояния средств безопасности. Открытых точках доступа, физических и программных уязвимостей ЛВС организации |
3 |
Сред. |
|
продолжение таблицы 1 |
|||||
|
Внесение умышленных неправдивых данных |
СВБ |
Изменение данных в назначениях, диагнозах, архивах данных о пациентах |
В большинстве случаев реализуется подменой данных удаленным способом или посредством вовлечения сотрудников организации |
3 |
Сред. |
|
Сведенья о структуре организации |
НВБ |
Хищение данных вследствие несвоевременного обновления защиты или их ав. отключения |
1 |
Низ. |
|
Подверженность воздействию, помогает определить величину влияния нарушений конфиденциальности или целостности информации (табл. 2).
Таблица 2 ‑Влияние уровня воздействия и целостность актива
|
Уровень подверженности воздействию |
Конфиденциальность или целостность актива |
|
5 |
Серьезные повреждения или полный выход актива из строя (например данные, воздействие на которые, критически влияют на ведение бизнеса) |
|
4 |
Серьезные повреждения, не приводящие к полному выходу актива из строя (например данные, воздействие на которые хоть и влияет довольно критически на ведение бизнеса, но не фатально) |
|
3 |
Средние повреждения или ущерб |
|
2 |
Незначительные повреждения или ущерб |
|
1 |
Небольшие изменения или отсутствие изменений в видении бизнеса |
Далее рассмотрим модель нарушителя, проведем классификацию возможных форм доступа и типов злоумышленников в разрезе информационных атак и шпионажа. Данные представлены в таблице 3.
Таблица 3 ‑ Модель нарушителя
|
Ид. |
Наименование |
Описание |
|
А1 |
Внешний злоумышленник (промышленный шпионаж) |
Навыки и опыт использования уязвимостей и не декларированных возможностей ОС, распространенного прикладного ПО; опыт взлома подобных систем; намерение нанести ущерб компании; изначально отсутствуют какие-либо знания об инфраструктуре ИС организации; высокий технический уровень; практически неограниченные ресурсы; изначально не имеет доступа к данным пациентов и внутренним данным организации; время воздействия – от нескольких минут до нескольких часов; кража информации сопровождается взломом с проникновением. |
|
А2 |
Внешний злоумышленник (хакер) |
Навыки и опыт использования уязвимостей и не декларированных возможностей ОС, распространенного прикладного ПО; опыт взлома подобных систем; намерение нанести ущерб компании; изначально отсутствуют какие-либо знания об инфраструктуре ИС организации; высокий технический уровень; изначально не имеет доступа к данным организации; время воздействия краткосрочно – от нескольких секунд до нескольких минут. |
|
В1 |
Внутренний легальный пользователь (сотрудник) |
Средний технический уровень; знание внутренней инфраструктуры ИС; легальный доступ в ИС (имя пользователя и пароль); намерение нанести ущерб компании; права ограничены занимаемой должностью; изначально не имеет доступа к данным; срок воздействия может быть очень длительным: до 0.5 года при конкретном заказе на информацию, на протяжении нескольких лет в случае инсайдера торгующего внутренней информацией организации |
|
В2 |
Внутренний пользователь (гость) |
Средний технический уровень; физический доступ к ИС; изначально отсутствуют какие-либо знания об инфраструктуре ИС; намерение нанести ущерб компании; изначально не имеет доступа к данным; время воздействия может быть разным, в здание злоумышленник проникает легально например под видом обслуживающего персонала или партнера в бизнес отношениях (например поставщика). Для входа в систему применяются хакерские приемы или подкуп сотрудников с целью получения хотя бы минимальных прав доступа |
Как показывает практика, современные компьютерные системы подлежат следующим наиболее распространенным угрозам [1-3]:
- непреднамеренные ошибки пользователей, операторов, системных администраторов и других лиц (35%)
- кражи и фальсификации. В большинстве случаев, которые расследовались, виновными оказывались штатные сотрудники организаций, отлично знакомые с режимом работы и мерами защиты (15%);
- «обиженные сотрудники» - нынешние и бывшие, например, путем внедрения «логической бомбы», введение неверных данных, удаление или модификации данных (36%);
- угрозы окружающей среды (отключение связи, пожар и т.д.)(10%);
- действия хакеров и преступников, которые могут осуществлять обман путем создания ложных или модифицированных подлинных документов (информации)(4%).
Рисунок 2.2 – Распределение угроз по типу нарушителя
В процессе реализации угроз нарушители и преступники могут реализовывать следующие стратегии:
- выдачи себя за другого пользователя, чтобы снять с себя ответственность;
- выдачи себя за другого пользователя, чтобы использовать его полномочия с целью:
- формирование ложной информации;
- изменения истинной информации;
- применение ложного удостоверения для получения несанкционированного доступа (НСД);
- санкционирование ложных обменов информацией или их не подтверждения;
- отказ источника от факта формирования и передачи информации;
- утверждение источника о том, что получателю была отправлена информация, в том числе в определенное время, что на самом деле не была отправлена или отправлена в другое время;
- отказ получателя от факта получения информации, хотя на самом деле она была получена, или ложное утверждение о время ее получения;
- утверждение о том, что информация получена от определенного пользователя, хотя на самом деле она сформирована самим же нарушителем;
- нарушение конфиденциальности;
- несанкционированное расширение (изменение) своих полномочий;
- несанкционированное изменение полномочий других лиц (ограничение или расширение);
- введение в систему или активизация вирусов или других "вредных" программ с целью перехвата ключей и паролей, а также модификации (незаметно) документов;
- попытка помешать передаче сообщений другим пользователям, в частности, внесение сообщению скрытых помех для того, чтобы это сообщение при аутентификации было опровергнуто;
- модификация программного обеспечения, например, путем добавления новых функций;
- подрыв доверия к протоколу путем вызова нарушений или принуждения других возбудить протокол путем введения ложной информации и т.д.