ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 24.06.2021

Просмотров: 372

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

2 АНАЛИЗ СИСТЕМЫ ЗАЩИТЫ УФСС РОСИИ ПО ОРЕНБУРГСКОЙ ОБЛАСТИ СОРОЧИСКИЙ РОСП

Анализ системы защиты УФССП России по Оренбургской области. Локально-вычислительная сеть Управления предназначена для обеспечения информационного потока внутри Управления. В сеть входят автоматизированные рабочие места (АРМ) работников управления в количестве 192 шт. (оборудованных ПК). Соединение конечных станций (АРМ пользователей) к локальной компьютерной сети Управления осуществляется за счет коммутаторов фиксированной конфигурации серии Cisco Catalist 2950 в количестве 10 шт. В состав сети входит группа серверов-приложений в количестве 11шт. Сервер, на котором развернуты основные службы (DHCP, DNS, Active Directory) и сервера на которых развернуты программные комплексы, информационные ресурсы. Также имеется сервер-печати и файл-сервер.

Федеральная сеть телекоммуникаций (ФСТК) предназначена для обмена информацией с ФССП России. Сеть состоит из 2-х серверов, на которых развернут программный комплекс, трех АРМ. ADSL модем предназначен для связи со сторонними организациями. Связь с сервером ФССП России происходит при помощи программно-аппаратного комплекса c функциями криптографии, за счет выделения IP-адреса.

Региональная сеть телекоммуникаций (РСТК). Обеспечивает обмен информацией с территориальными отделами УФССП России. В состав сети включен маршрутизатор сети Cisco 7505 и коммутатор. Создано защищенное внешние соединение удаленных локальных сетей отделов, а также обеспечивается безопасный доступ к серверу FW29 через сеть Internet, используя кодированное тунеллирование. Каналы связи арендуются у филиала ОАО «Арт-Телеком».

Защищенная сеть УФССП России состоит из коммутатора фиксированной конфигурации серии Cisco Catalist 2950 маршрутизатора серии Cisco 1700 (являющимся основным и единственным шлюзом в Internet). На интерфейсных модулях коммутатора находятся мультимедийная Cisco 2600. Развернуто оборудование видеоконференцсвязи посредствам спутниковой связи.

Выделенная сеть Internet. Организуется на основе программно-аппаратного комплекса Kerio Winroute FW. Kerio имеет выделенный IP адрес в глобальной сети Internet.

Три аппаратно-программных комплекса DIONIS TS/FW со встроенным межсетевым экраном (серийные номера 9594970, 9492594, 9492597) производства НПП «АТЛАС ФСБ России». Один из них используется в качестве почтового сервера, другой - межсетевого экрана. Изделия прошли сертификационные испытания на соответствие требованиям по безопасности в системе сертификации средств защиты информации по требованиям безопасности информации №№ 288, 289, 359, 359/1 государственной технической комиссии при Президенте Российской Федерации для запуска под ОС MS- DOS 6.22 на платформе Intel и под MS Windows 98 Intel.

При организации VPN-туннеля с ФССП России активирована подсистема криптографии. Вся маршрутизация происходит на телекоммуникационных серверах. Контроль адреса источника осуществляется фильтрацией интерфейсов средствами подсистемы компиляции TCP и ведением внутренних журналов.


Принудительная маршрутизация используется на почтовом сервере R29 с явным указанием IP-адресов DNS серверов РТКомм.ru, электронная почта по туннелю не передается. На интерфейсах межсетевого экрана kr29 развернута динамическая NAT.

Со всеми территориальными отделами обмен информацией происходит по криптотуннелю. Маршрутизация обеспечена средствами телекоммуникационных серверов.

В Сорочинском РОСП почти не предусмотрены меры по защите информации. В общем можно выявить лишь наличие датчиков пожарной безопасности, обычные двери. В программной плане на компьютерах предприятия установлены операционные системы от корпорации Microsoft, такие как Windows 7 и Windows XP(поддержку которой корпорация прекратила). Установлено разграничение пользователей и установлены пароли.

Автоматизированная информационная система (АИС)-это программа и своего рода база данных жителей Сорочинского района. В данной АИС имеются персональные данные должников. Доступ к АИС так же разграничен, каждый судебный пристав заходит под своим логином и паролем. Бумажные носители (договора, исполнительные производства, заявления и прочие) находятся в простых картонных коробках.

2.1 Организационная структура УФСС РФ по Оренбургской области

Кратка история службы

Институт судебных приставов в России имеет большую историю. Великий государь Петр 1 в 1717 году своим Указом образовал Юстиц-коллегию. В нее вошел Урядный приказ, который осуществлял исполнительно-распорядительные функции на основании судебных решений и властных актов высших органов и должностных лиц Российского государства.

Становление и развитие института судебных приставов в России берет свое начало с упоминания о нем в Указе Александра 2 от 20 ноября 1864 года.

Деятельность службы судебных приставов с каждым днем становиться все более влиятельной в укреплении российской государственности, реальным механизмом обеспечения правосудия, защиты прав и законных интересов личности и государства.

В Оренбургской области приказ об образовании службы и создании 44 подразделений судебных приставов подписан 15 января 1998 года. В корпус судебных приставов в основном вошли наиболее профессионально подготовленные специалисты – бывшие судебные исполнители, успешно прошедшие аттестацию на предмет знания федеральных законов.

В январе 2005года прошло реформирование подразделения и теперь это самостоятельная служба. В нее входят отделы по организации исполнительного производства и организации обеспечения установленного порядка деятельности судов, группа по дознанию и розыску должников и их имущества и другие.

Рисунок 2.1-Аппарат Управления

Во главе стоит руководитель отдела судебных приставов по все Оренбургской области. В его подчинении находятся различные отделы организации.


Рисунок 2.2-Организационная структура управления

Как видно по рисунку во главе стоит главный судебный пристав под его контролем его заместители. И они же осуществляют контроль над отделами.

Сотрудники документационного отдела работают со следующими документами:

  • инструкции

  • положения

  • указания

  • нормативные документы

  • служебные записки

  • приказы по личному составу


Информационные потоки

Рисунок 2.3-Информационные потоки

В связи с тем, что количество людей и организаций обращающихся в отдел судебных приставов велико, в виду специфики их работы, существует множество государственных организаций с которыми управление имеет документооборот. К ним относятся ФМС, ГИБДД, кредитные организации, система город, гостехнадзор и так далее. Различные организации предоставляют адреса не плательщиков и других нарушителей административного кодекса РФ. В связи с этим существует база данных населения, умышленное, неправомерное использование ее данных приведет к весьма крупным убыткам.

Таблица 2.1-Таблица хранящихся документов

Отдел

Вид информации

Название документа

Отдел по работе с обращениями граждан.

Персональные данные

Запросы, открытые исполнительные производства

Отдел организации работы по розыску должников и их имущества.

Служебная информация, персональные данные.

Заявления, исполнительное производство, договора

Отдел организации обеспечения установленного порядка деятельности судов.

Служебная тайна

Проставление суда, приказы суда

Отдел организационно-контрольной работы и взаимодействия со средствами массовой информации.

Коммерческая информация

Договора о взаимодействии

Отдел государственной службы и кадров.

Служебная тайна, персональные данные.

Личные данные работников, договора, заявления, объяснительные

Отдел материально-технического обеспечения.

Служебная тайна

Коммерческая тайна

Договора о поставках.

Отдел финансово-экономический.

Коммерческая информация

Служебная.

Договора, отчеты

Отдел информатизации и обеспечения информационной безопасности.

Служебная информация

Акты о проведенной работе

Отдел организации дознания и административной практики.

Служебная

Исполнительные производства

Отдел организации работы по реализацию имущества должников.

Персональные данные. Служебная тайна

Договора купли-продажи, аренды

Отдел организации исполнительного производства.

Служебная тайна.

Исполнительные производства

2.2 Анализ программно-технического обеспечения

В УФССП России по Оренбургской области Сорочиский РОСП имеются 13 компьютеров и 4 ноутбука, 1 факс, 7 принтеров и 1 МФУ. На каждом из них предустановлена лицензированная операционная система от корпорации Microsoft Windows XP или Windows 7. Хочу отметить, что поддержка Windows XP 08.04.2014 прекращена, а так же скоро прекратится поддержка Windows 7 пакетов sp1, рекомендуется установить более поздние версии операционных систем, такие как Windows 8 или Windows 8.1. На каждом компьютере стоит разграничение доступа и установлен пароль. Все компьютеры оснащены антивирусом от лаборатории Касперского с последним обновлением баз данных.


Локальная сеть объединяет в себя 6 компьютеров. Установлен маршрутизатор D-link. На данных компьютерах имеется интернет. Компьютеры подключенные к локальной сети имеют автоматизированную информационную систему (АИС). Так же имеется разграничение доступа для входа. Каждому судебному приставу дают уникальный логин и пароль для входа в систему.

Рисунок 2.4-Локальная сеть в УФССП

В Сорочинском РОСП почти не предусмотрены меры по защите информации. В общем можно выявить лишь наличие датчиков пожарной безопасности, обычные двери. В программной плане на компьютерах предприятия установлены операционные системы от корпорации Microsoft, такие как Windows 7 и Windows XP(поддержку которой корпорация прекратила). Установлено разграничение пользователей и установлены пароли.

Автоматизированная информационная система (АИС)-это программа и своего рода база данных жителей Сорочинского района. В данной АИС имеются персональные данные должников. Доступ к АИС так же разграничен, каждый судебный пристав заходит под своим логином и паролем. Бумажные носители (договора, исполнительные производства, заявления и прочие) находятся в простых картонных коробках.

2.3 Модель угроз нарушителей

В данную таблицу входят два вида нарушителей: внешние и внутренние. Им присуждается определенный идентификатор. Исследую всех посителелей управления можно отнести каждому класс доверенности.

Оценка опасности УБПДн производится на основе опроса специалистов по защите информации и определяется вербальным показателем опасности, который имеет три значения:

    • низкая опасность - если реализация угрозы может привести к незначительным негативным последствиям для субъектов персональных данных;

    • средняя опасность - если реализация угрозы может привести к негативным последствиям для субъектов персональных данных;

    • высокая опасность - если реализация угрозы может привести к значительным негативным последствиям для субъектов персональных данных.

Оценка опасности представлена таблице 2.2

Таблица 2.2- Модель угроз нарушителей

Наименование угрозы

Вероятность реализации угрозы (Y2)

Возможность реализации угрозы (Y)

Опасность угрозы

Актуальность угрозы

Меры по противодействию угрозе



Технические

Организационные



1. Угрозы от утечки по техническим каналам



1.1. Угрозы утечки акустической информации

Маловероятна

Низкая

Низкая

Неактуальная


Инструкция пользователя

Технологический процесс



1.2. Угрозы утечки видовой информации

Маловероятна

Низкая

Низкая

Неактуальная

Жалюзи на окна

Расположение монитора

Инструкция пользователя

Технологический процесс



1.3. Угрозы утечки информации по каналам ПЭМИН

Маловероятна

Низкая

Низкая

Неактуальная





2. Угрозы несанкционированного доступа к информации


2.1. Угрозы уничтожения, хищения аппаратных средств испдн носителей информации путем физического доступа к элементам испдн



2.1.1. Кража ПЭВМ

Маловероятна

Низкая

Низкая

Неактуальная


Пропускной режим

Охрана








2.1.2. Кража носителей информации

Маловероятна

Низкая

Низкая

Неактуальная

Хранение в сейфе

Шифрование данных при помощи ViPNet SafeDisk

Пропускной режим

Охрана

Акт установки средств защиты

Учет носителей информации

Инструкция пользователя



2.1.3. Кража ключей доступа

Маловероятна

Низкая

Низкая

Неактуальная

Хранение в сейфе

Инструкция пользователя





2.1.4. Кражи, модификации, уничтожения информации.

Маловероятна

Низкая

Низкая

Неактуальная

Шифрование данных при помощи ViPNet SafeDisk

Система защиты от НСД ViPNet Personal Firewall

Пропускной режим

Охрана

Акт установки средств защиты



2.1.5. Вывод из строя узлов ПЭВМ, каналов связи

Маловероятна

Низкая

Низкая

Неактуальная


Пропускной режим

Охрана




2.1.6. Несанкционированный доступ к информации при техническом обслуживании (ремонте, уничтожении) узлов ПЭВМ

Маловероятна

Низкая

Низкая

Неактуальная

Шифрование данных при помощи ViPNet SafeDisk


Ремонт допущенными сотрудниками учреждения



2.1.7. Несанкционированное отключение средств защиты

Низкая вероятность

Средняя

Низкая

Неактуальная

Настройка средств защиты

Инструкция администратора безопасности

Технологический процесс обработки






2.2. Угрозы хищения, несанкционированной модификации или блокирования информации за счет несанкционированного доступа (НСД) с применением программно-аппаратных и программных средств (в том числе программно-математических воздействий);



2.2.1. Действия вредоносных программ (вирусов)

Низкая вероятность

Средняя

Низкая

Неактуальная

Антивирусное ПО «Касперский 6.0»

Инструкция пользователя

Инструкция ответственного

Инструкция администратора безопасности

Технологический процесс обработки

Инструкция по антивирусной защите



2.2.2. Недекларированные возможности системного ПО и ПО для обработки персональных данных

Маловероятна

Низкая

Низкая

Неактуальная

Настройка средств защиты

Приобретение у доверенной организации



2.2.3. Установка ПО не связанного с исполнением служебных обязанностей

Средняя вероятность

Средняя

Низкая

Неактуальная

Настройка средств защиты

Инструкция пользователя

Инструкция ответственного

Инструкция администратора безопасности

Технологический процесс обработки



2.3. Угрозы не преднамеренных действий пользователей и нарушений безопасности функционирования испдн и сзпдн в ее составе из-за сбоев в программном обеспечении, а также от угроз неантропогенного (сбоев аппаратуры из-за ненадежности элементов, сбоев электропитания) и стихийного (ударов молний, пожаров, наводнений и т.п.) характера.




2.3.1. Утрата ключей и атрибутов доступа

Средняя вероятность

Средняя

Низкая

Неактуальная

Хранение в сейфе

Инструкция пользователя

Инструкция администратора безопасности

Журнал учета паролей



2.3.2. Непреднамеренная модификация (уничтожение) информации сотрудниками

Высокая вероятность

Высокая

Низкая

Актуальная

Настройка средств защиты

Инструкция пользователя



2.3.3. Непреднамеренное отключение средств защиты

Маловероятна

Низкая

Низкая

Неактуальная

Доступ к установлению режимов работы средств защиты предоставляется только администратору безопасности

Настройка средств защиты

Инструкция пользователя

Инструкция администратора безопасности Инструкция по антивирусной защите



2.3.4. Выход из строя аппаратно-программных средств

Средняя вероятность

Средняя

Низкая

Неактуальная





2.3.5. Сбой системы электроснабжения

Маловероятна

Низкая

Низкая

Неактуальная

Использование источника бесперебойного электропитания




2.3.6. Стихийное бедствие

Маловероятна

Низкая

Низкая

Неактуальная

Пожарная сигнализация

Инструкция по действиям в случае возникновения нештатной ситуации



2.4. Угрозы преднамеренных действий внутренних нарушителей



2.4.1. Доступ к информации, модификация, уничтожение лицами не допущенных к ее обработке

Маловероятна

Низкая

Низкая

Неактуальная

Шифрование данных при помощи ViPNet SafeDisk

Система защиты от НСД ViPNet Personal Firewall

Акт установки средств защиты

Разрешительная система допуска

Технологический процесс обработки



2.4.2. Разглашение информации, модификация, уничтожение сотрудниками допущенными к ее обработке

Маловероятна

Низкая

Низкая

Неактуальная


Обязательство о не разглашении

Инструкция пользователя



2.5. Угрозы несанкционированного доступа по каналам связи



2.5.1. Угроза «Анализ сетевого трафика» с перехватом передаваемой из испдн и принимаемой из внешних сетей информации:





2.5.1.1. Перехват за переделами с контролируемой зоны;

Маловероятна

Низкая

Низкая

Неактуальная





2.5.1.2. Перехват в пределах контролируемой зоны внешними нарушителями;

Маловероятна

Низкая

Низкая

Неактуальная









2.5.1.3. Перехват в пределах контролируемой зоны внутренними нарушителями.

Маловероятна

Низкая

Низкая

Неактуальная





2.5.2.Угрозы сканирования, направленные на выявление типа или типов используемых операционных систем, сетевых адресов рабочих станций ИСПДн, топологии сети, открытых портов и служб, открытых соединений и др.

Высокая вероятность

Высокая

Низкая

Актуальная

ViPNet Personal Firewall




2.5.3. Угрозы выявления паролей по сети.

Маловероятна

Низкая

Низкая

Неактуальная

ViPNet Personal Firewall




2.5.4. Угрозы навязывание ложного маршрута сети.

Маловероятна

Низкая

Низкая

Неактуальная

ViPNet Personal Firewall




2.5.5. Угрозы подмены доверенного объекта в сети.

Маловероятна

Низкая

Низкая

Неактуальная

ViPNet Personal Firewall




2.5.6. Угрозы внедрения ложного объекта как в ИСПДн, так и во внешних сетях.

Маловероятно

Низкая

Низкая

Неактуальная

ViPNet Personal Firewall




2.5.7. Угрозы типа «Отказ в обслуживании».

Маловероятно

Низкая

Низкая

Неактуальная

ViPNet Personal Firewall




2.5.8. Угрозы удаленного запуска приложений.

Маловероятно

Низкая

Низкая

Неактуальная

ViPNet Personal Firewall




2.5.9. Угрозы внедрения по сети вредоносных программ.

Маловероятно

Низкая

Низкая

Неактуальная

ViPNet Personal Firewall

Антивирусное ПО «Касперский 6.0»