Файл: Виды и состав угроз информационной безопасности (Понятие угрозы защищаемой информации).pdf
Добавлен: 13.06.2023
Просмотров: 150
Скачиваний: 2
СОДЕРЖАНИЕ
Глава 1. Понятие и структура угроз защищаемой информации
Понятие угрозы защищаемой информации
Глава 2. Угрозы нарушения конфиденциальности, доступности и целостности информации
Источники дестабилизирующего влияния
Виды дестабилизирующих влияний
Способы дестабилизирующего влияния
Глава 3. Защита информации в информационных системах
Аппаратные средства защиты информации
Программные средства защиты информации
Пятый источник – это природные явления, которые включают в себя две составляющие:
- стихийные бедствия;
- атмосферные явления.
Виды дестабилизирующих влияний
Со стороны людей возможно следующие виды дестабилизирующих воздействий:
-
- непосредственное влияние на носители защищаемой информации;
- несанкционированное распространение конфиденциальной информации;
- нарушение режима работы технических средств отображение хранения, обработки, воспроизведения, передачи информации, средств связи и технологий обработки информации;
- вывод из строя технических средств и средств связи;
- вывод из строя и несоблюдение режима работы систем обеспечения функционирования названных средств.
Методами конкретного влияния на носители защищаемой информации могут быть:
- физическое разрушение носителя информации;
- создание аварийных ситуации для носителей;
- удаление информации с носителей;
- создание искусственных магнитных полей для размагничивания носителей;
- внесение фальсифицированной информации.
Несанкционированное распространение конфиденциальной информации может осуществляться следующим образом:
- словесная передача информации (разбалтывание);
- передача копий носителя информации;
- показ носителей информации;
- ввод информации в вычислительные сети и системы;
- опубликование информации в открытой печати;
- использование информации в открытых публичных выступлениях;
- к несанкционированному распространению информации может так же принести и потеря носителей информации.
Методами несоблюдения работы технических средств и обработки информации могут быть:
- повреждения отдельных составляющих средств
- нарушение правил эксплуатации средств
- внесение изменений в порядок обработки информации
- заражение программ обработки информации вредоносными программами
- выдача неправильных программных команд
- превышение расчетного числа запросов
- создание помех в радио-эфире с помощью дополнительного звукового или шумового фона, изменение (наложение) частот передачи информации
- передача ложных сигналов
- подключение подавляющих фильтров в информационные цепи, цепи питание и заземления
- нарушение режима работы систем обеспечения функционирования средств.
К четвертому виду можно отнести следующие способы:
-
- неправильный монтаж технических средств;
- разрушение (поломка) средств, в том числе, повреждения (разрыв) кабельных линий связи;
- создание аварийных ситуаций для технических средств;
- отключение средств от сетей питания;
- вывод из строя или нарушения режима работы систем обеспечения функционирования средств;
- монтирование в электронно-вычислительную технику разрушающих радио и программных закладок.
Способом вывода из строя и нарушения режима работы систем обеспечения функционирования технических средств можно отнести:
- не правильный монтаж систем;
- разрушение или поломка систем или их отдельных элементов;
- создание аварийных ситуаций для систем;
- отключение систем от источников питания;
- нарушения правил эксплуатации систем.
К видам дестабилизирующего воздействия второго источника относятся:
- выход средств из строя;
- сбои в работе средств;
- создание электромагнитных излучений;
Способы дестабилизирующего влияния
Основными способами дестабилизирующего воздействия второго источника являются:
- технические поломки и аварии;
- возгорание технических средств;
- выход из строя систем обеспечения функционирования средств;
- негативные воздействия природных явлений;
- воздействия измененной структуры окружающего магнитного поля;
- воздействия вредоносных программных продуктов;
- разрушение или повреждение носителя информации;
- возникновение технических неисправностей элементов средств.
Видами третьего источника дестабилизирующего воздействия на информацию являются:
- выход систем из строя;
- сбои в работе системы.
К способам этого вида относятся:
- поломки и аварии;
- возгорания;
- выход из строя источников питания;
- воздействия природных явлений;
- появление технических неисправностей элементов системы;
- изменения естественного радиационного фона окружающей среды (на объектах ядерной энергетики);
- изменения химического состава окружающей среды (на объектах химической промышленности);
- изменения локальной структуры магнитного поля происходящего вследствие деятельности объектов радиоэлектроники и при изготовлении некоторых видов вооружения и военной технике.
К стихийным бедствиям и одновременно видам воздействия следует отнести землетрясения, наводнения, ураган (смерч), оползни, лавины, извержения вулканов.
К атмосферным явлениям (видам воздействия) относятся: гроза, дождь, снег, град, мороз, жара, изменения влажности воздуха и магнитные бури.
Глава 3. Защита информации в информационных системах
Средства защиты информации
Средства защиты информации — это совокупность инженерно-технических, электрических, электронных, оптических и других устройств и приспособлений, приборов и технических систем, а также иных вещных элементов, используемых для решения различных задач по защите информации, в том числе предупреждения утечки и обеспечения безопасности защищаемой информации.
В целом средства обеспечения защиты информации в части предотвращения преднамеренных действий в зависимости от способа реализации можно разделить на группы:
- Технические (аппаратные) средства. Это различные по типу устройства (механические, электромеханические, электронные и др.), которые аппаратными средствами решают задачи защиты информации. Они препятствуют доступу к информации, в том числе с помощью её маскировки. К аппаратным средствам относятся: генераторы шума, сетевые фильтры, сканирующие радиоприемники и множество других устройств, «перекрывающих» потенциальные каналы утечки информации или позволяющих их обнаружить. Преимущества технических средств связаны с их надежностью, независимостью от субъективных факторов, высокой устойчивостью к модификации. Слабые стороны — недостаточная гибкость, относительно большие объём и масса, высокая стоимость.
- Программные средства включают программы для идентификации пользователей, контроля доступа, шифрования информации, удаления остаточной (рабочей) информации типа временных файлов, тестового контроля системы защиты и др. Преимущества программных средств — универсальность, гибкость, надежность, простота установки, способность к модификации и развитию. Недостатки — ограниченная функциональность сети, использование части ресурсов файл-сервера и рабочих станций, высокая чувствительность к случайным или преднамеренным изменениям, возможная зависимость от типов компьютеров (их аппаратных средств).
- Смешанные аппаратно-программные средства реализуют те же функции, что аппаратные и программные средства в отдельности, и имеют промежуточные свойства.
- Организационные средства складываются из организационно-технических (подготовка помещений с компьютерами, прокладка кабельной системы с учетом требований ограничения доступа к ней и др.) и организационно-правовых (национальные законодательства и правила работы, устанавливаемые руководством конкретного предприятия). Преимущества организационных средств состоят в том, что они позволяют решать множество разнородных проблем, просты в реализации, быстро реагируют на нежелательные действия в сети, имеют неограниченные возможности модификации и развития. Недостатки — высокая зависимость от субъективных факторов, в том числе от общей организации работы в конкретном подразделении.
По степени распространения и доступности выделяются программные средства, другие средства применяются в тех случаях, когда требуется обеспечить дополнительный уровень защиты информации.
Рисунок 1. Классификация средств инженерно-технической защиты
Аппаратные средства защиты информации
К аппаратным средствам защиты относятся различные электронные, электронно-механические, электронно-оптические устройства. К настоящему времени разработано значительное число аппаратных средств различного назначения, однако наибольшее распространение получают следующие:
- специальные регистры для хранения реквизитов защиты: паролей, идентифицирующих кодов, грифов или уровней секретности;
- устройства измерения индивидуальных характеристик человека (голоса, отпечатков) с целью его идентификации;
- схемы прерывания передачи информации в линии связи с целью периодической проверки адреса выдачи данных.
- устройства для шифрования информации (криптографические методы);
- модули доверенной загрузки компьютера.
Рисунок 2. Аппаратные средства защиты информации
Аппаратные средства защиты используются для решения следующих задач:
- проведение особых изучений технических средств обеспечения производственной работы на наличие возможных каналов утечки информации.
- выявление каналов утечки информации на различных объектах и в помещениях.
- локализация каналов утечки информации.
- поиск и обнаружение средств промышленного шпионажа.
- сопротивление несанкционированному доступу к источникам секретной информации и иным действиям.
Программные средства защиты информации
Программные средства включают программы для идентификации пользователей, контроля доступа, шифрования информации, удаления остаточной (рабочей) информации на подобии временных файлов, тестового контроля системы защиты и др. Преимущества программных средств — универсальность, гибкость, надежность, простота установки, способность к модификации и развитию. Дефекты — ограниченная работоспособность сети, использование части ресурсов файл-сервера и рабочих станций, высокая чувствительность к случайным или преднамеренным изменениям, вероятная зависимость от типов компьютеров (их аппаратных средств).
Рисунок 3. Программные средства защиты информации
- Интегрированные средства защиты информации
- Антивирусная программа (антивирус) — программа для обнаружения компьютерных вирусов и лечения зараженных файлов, а также для профилактики — предотвращения заражения файлов или операционной системы вредоносным кодом.
- Специализированные программные средства защиты информации от несанкционированного доступа обладают в целом лучшими возможностями и характеристиками, чем интегрированные средства. Не считая программ шифрования и криптографических систем, есть большое количество иных доступных внешних средств защиты информации.
- Межсетевые экраны (также именыемые брандмауэрами или же файрволами). Между локальной и глобальной сетями формируются особые промежуточные серверы, которые проверяют и фильтруют весь проходящий через них трафик сетевого/транспортного уровней. Это позволяет резко снизить угрозу несанкционированного доступа извне в корпоративные сети, но не устраняет данную угрозу полностью. Более защищенная разновидность метода — это способ маскарада (masquerading), когда весь исходящий из локальной сети трафик направляется от имени firewall-сервера, делая локальную сеть практически невидимой.
- Proxy-servers (proxy — доверенность, доверенное лицо). Весь трафик сетевого/транспортного уровней между локальной и глобальной сетями запрещается полностью — маршрутизация как таковая отсутствует, а обращения из локальной сети в глобальную происходят через особые серверы-посредники. Бесспорно, что при данном обращения из глобальной сети в локальную становятся неосуществимыми в принципе. Данный способ не дает необходимой защиты против атак на более высоких уровнях — к примеру, на уровне приложения (вирусы, код Java и JavaScript).
- VPN (виртуальная частная сеть) разрешает транслировать секретную информацию через сети, в которых возможно прослушивание трафика посторонними людьми. Применяемые технологии: PPTP, PPPoE, IPSec.
Глава 4. Типы угроз информационной безопасности РФ
По своей совместной направленности угрозы информационной безопасности Российской Федерации разделяются на следующие типы:
1. угрозы конституционным правам и свободам человека и гражданина в области духовной жизни и информационной работы, персональному, массовому и социальному сознанию, духовному возрождению России;