Файл: Информатизация общества и проблема информационной.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 15.06.2023

Просмотров: 297

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Информационная угроза - это определённая вероятность нанести ущерб информационной безопасности каким-либо способом. Также понятие угрозы включает в себя потенциальную возможность случайного или несанкционированного воздействия на данные, приводящая к их потере, порче или изменению.

Попытка реализации угрозы называется атакой, а тот, кто задействован в реализации угрозы – злоумышленником. Таким образом, потенциальные злоумышленники выступают в качестве источников угрозы. Как показывает практика, информация может подвергнуться угрозе в случае наличия уязвимых мест в обеспечении защиты информационной системы (несанкционированный доступ посторонних лиц к оборудованию или наличие ошибок в программном обеспечении).

Окно опасности - промежуток времени с момента, возникновения риска атаковать уязвимое место до момента ликвидации пробела. Пока информационная система имеет окно опасности, атаки на неё с большей долей вероятности будут успешными.

Если говорить об ошибках в программном обеспечении, то окно опасности закрывается наложением заплат. Для подавляющего большинства уязвимостей, окно опасности «живёт» несколько дней, а иногда - недель, так как за это время необходимо сделать следующее:

  • узнать о ресурсах эксплуатации пробела в защите;
  • выпустить заплаты, соответствующие ошибкам;
  • установить заплаты в защищаемую информационную систему.

Новые уязвимые места и средства их использования появляются постоянно, следовательно, логично сделать выводы, что:

  1. Окна опасности существуют почти всегда;
  2. Вести наблюдение и контроль за окнами опасности необходимо производить постоянно, а выпускать заплаты - преждевременно.

Некоторые угрозы нельзя принимать за результат каких-либо неисправностей или ошибок; они имеются во всех современных информационных системах. К примеру, угроза отключения электричества существует в силу зависимости аппаратного обеспечения информационной системы от энергопотребления.

Виды информационных угроз

Рассмотрим наиболее распространенные группы информационных угроз (Таблица 1), которым подвергаются современные информационные системы. Знать о возможных угрозах, а также об уязвимостях и пробелах, которые эти угрозы обычно используют, необходимо для того, чтобы искать и выбирать наиболее оптимальные решения обеспечения защиты информационной системы.

Таблица 1. Виды информационных угроз

По характеру нарушения

  • Нарушение конфиденциальности данных
  • Нарушение работоспособности ЭВМ
  • Незаконное вмешательство в функционирование ЭВМ

По тяжести нарушения

  • Незначительные ошибки
  • Мелкое хулиганство
  • Серьёзные преступления/природные катастрофы

По предвидению последствий нарушителем

  • Намеренные нарушения
  • Ненамеренные нарушения

По мотивации

  • Злонамеренные нарушения
  • Незлонамеренные нарушения

По месту возникновения

  • Внешние угрозы
  • Внутренние угрозы

По законченности

  • Реализованные
  • Нереализованные

По объекту воздействия

  • Угрозы, нацеленную на всю систему
  • Угрозы, нацеленные на отдельные компоненты

По причине возникновения

  • Угрозы, возникшие из-за недостаточности средств технической защиты
  • Угрозы, возникшие из-за недостаточности организационных мер

По каналу проникновения

  • Угрозы, проникающие через уязвимости ПО
  • Угрозы, проникающие через бреши в системах авторизации, недостатки систем хранения документов

По виду реализации угрозы

  • Вредоносные программы, спам-письма, программные закладки, хакерские атаки
  • Уязвимые процедуры авторизации и другие элементы информационной системы

По размеру ущерба

  • незначительные
  • значительные
  • критичные

Угрозы доступности

  • отказ пользователей
  • вынужденные отказ информационной системы
  • отказ поддерживающей инфраструктуры

Угрозы, применимые к пользователям

  • нежелание работать с информационной системой
  • невозможность работать в силу отсутствия соответствующей подготовки
  • невозможность работать в силу отсутствия технической поддержки

Методы повышения эффективности информационной безопасности

Под защитой информации в автоматизированных информационных системах, понимается регулярное обеспечение средств и методов, принятие мер по осуществлению системной надежности.

Структура задач по защите информации делится на следующие механизмы защиты:

  • резервные копии компонентов системы;
  • контроль доступа к компонентам системы;
  • координация использования компонентов системы;
  • маскирование данных;
  • постоянное контролирование компонентов системы;
  • запись сведений о ситуациях, событиях и фактах, возникающих во время использования;
  • благовременное удаление данных, которые больше не используются;
  • уведомления о статусе управляемых процессов;

Управления механизмами защиты:

Планирование защиты - процедура выборки оптимальной программы для защиты. Планирование делится на долгосрочное, среднесрочное и текущее; Оперативно-диспетчерское управление защитой информации – организованное реагирование на непредвиденные ситуации, которые возникают в процессе функционирования управляемых объектов или процессов;

Планируемое руководство защиты – регулярный сбор данных о процессе выполнения планов по защите, изменении, анализе этих данных и выборе оптимальных решений о коррекции методов защиты;

Контроль обеспечения каждодневной работы всех подразделений и отдельных должностных лиц, которые имеют непосредственное отношение к защите информации;

Основные методы защиты информации:

  • усиление качества информации;
  • криптографическая расшифровка данных;
  • контроль и учет доступа к внутреннему монтажу аппаратуры, линиям связи и технологическим органам управления;
  • ограничение доступа;
  • распределение контроля доступа к данным;

Компьютерный вирус - понятие, которое появилось по причине отсутствия в операционных системах средств защиты от несанкционированного доступа. В результате этого, стали разрабатываться специальные программы, которые борются с вирусными атаками. Находясь в оперативной памяти, они перехватывают подозрительные операции, которые могут нанести вред информации на компьютере. Если такое происходит, то на экран выводится сообщение с выбором дальнейшего действия. Но этот способ также имеет и свои недостатки. Антивирусная программа всегда находится в памяти, следовательно, занимает её и при частом количестве сообщений, отвечать на них попросту надоедает. Ну и конечно, существуют вирусы, которые программа просто не обнаружит. Но главное преимущество, заключается в обнаружении вируса на ранней стадии заражения, а это позволяет понести убытки с минимальными потерями.


Другой уровень защиты основывается

  • на использовании парольного доступа;
  • на сегментации жесткого диска при помощи специальных драйверов, которые присваивают логическим дискам атрибут READ ONLY;
  • использованием хранения важной информации разделов жесткого диска, (не С и D), при этом рекомендуется хранить раздельно программы и базы данных.

При правильной эксплуатации и настройке операционной системы есть гарантия, что после загрузки компьютера, она не будет заражена вирусом. Главная рекомендация - установить операционную систему в защищенном от записи разделе, к примеру, диск D. Перед включением утилит в расположение диска тщательно проверять их на вирусные программы, хотя бы раз в месяц. Если программы устанавливаются из непроверенных источников или без гарантии, что оно эксплуатировалось в области источника, первое время необходимо использовать их в режиме карантина. Таким образом повышается защита от троянов.

Одним из основных методов защиты от вирусов является архивирование файлов. Архивирование файлов важно соблюдать каждодневно. Оно подразумевает создание копий используемых файлов и частом обновлении изменяемых файлов. Для этой цели можно использовать специально разработанные программы. Они позволяют объединять группы используемых файлов в общий архив, в результате чего гораздо легче разбираться в общем архиве файлов. Файлы, создаваемые этими программами, рекомендуется копировать на съёмный носитель. Эта процедура необходима для страховки случайных аварийных ситуаций. В целях профилактики для защиты от вирусов рекомендуется:

  1. работа со съёмными носителями, защищенными от записи;
  2. минимизация доступа съёмных носителей для записи;
  3. разделение съёмных носителей между конкретными пользователями;
  4. раздельное хранение полученных программ и ранее использованных;
  5. хранение программ в архиве.

Новые полученные программы должны проходить входной контроль, проверку соответствия контрольных сумм и длины. Своевременное регулярное обнуление первых трех байтов сектора начальной загрузки на носителях до их использования поспособствует удалению “бутовых” вирусов.

Многие программисты и организации создают свои собственные программы для борьбы с вирусами или используют готовые. Обнаружение вируса заключается в том, что, как любая другая программа, вирус имеет свою конкретную версию и содержит, связанные только с ней комбинации байтов. Программы антивирусы проверяют, имеется ли в файлах специфическая для данного вируса комбинация байтов. Если комбинация определяется, то выводится предупредительное сообщение.


Помимо общих, также существуют программы для обнаружения и удаления конкретного вируса в зараженных файлах, так называемые программы-доктора. С зараженными файлами программа-доктор делает всё наоборот, в отличие от вируса, а именно пытается восстановить файл. Если файл не удаётся восстановить, то он удаляется.

Ко всему вышесказанному, следует добавить, что в мире пока не существует универсальной программы, которая защитит от любого вируса. Поэтому нужно всегда помнить о том, что компьютер может заразиться таким вирусом, который не определит никакая обычная антивирусная программа.

Сейчас тяжело сказать точное количество типов вирусов, т.к. они постоянно создаются. Конечно, увеличивается и количество антивирусных программ, но к сожалению, с некоторым опозданием. Кто знает, может быть в ближайшем будущем, появится универсальное средство, которое избавит от вирусов любой сложности обнаружения.

Для того чтобы избежать заражения системы компьютерными вирусами, необходимо следовать следующим советам:

  • не заимствовать программное обеспечение у других компьютеров. Если это необходимо, то следует принять перечисленные выше меры;
  • не допускать к работе с системой посторонних лиц, особенно если они собираются работать со своими съёмными носителями;

Использование нескольких антивирусных программ для обнаружения вирусной атаки дает два преимущества. Первое состоит в том, что вторая антивирусная программа даёт возможность подтвердить или опровергнуть наличия вируса в системе. Второе является фактом более точной диагностики.

Метод замены компьютерного вируса даёт уверенность в том, что файлы вируса удалены, либо заменены. Есть некоторые неудобства при использовании такого метода, например, поиск резервных копий или их восстановление занимает очень много времени.

Если сравнить метод замены с методом лечением файлов, то второй способ занимает значительно меньше времени.

Большинство системных администраторов выбирают метод замены. Дело в том, что бывают случаи неправильного лечения, результатом которого может стать как исправленные, так и нетронутые данные. Конечно, неправильное лечение редко приводит к летальному исходу, ведь в антивирусных программах прописаны меры предосторожности, которые отличают правильное лечение от неправильного.

Один из недостатков эксплуатации нескольких антивирусов связан с тем, что открываются лазейки для разработчиков. Если в вылеченном файле имеются некие дефекты, то при сравнении с простым файлом, они становятся заметны. Большое количество статей по компьютерным вирусам подробно поднимают вопросы по предупреждению заражения. Готовясь к антивирусной атаке заблаговременно, можно свести к минимуму ущерб от разрушительных воздействий.


Для продуктивной борьбы с вирусными атаками следует проделать необходимую подготовительную работу. Наиболее важной задачей, о которой, к сожалению, часто забывают, является контроль за регулярным выполнением процедуры надежного и правильно управляемого резервного копирования.

Резервное копирование - средство защиты ресурсов. Необходимость создания резервных копий крайне важна: каждый пользователь должен четко понимать их неотъемлемую часть политики безопасности. Обязательно нужно убедиться в том, что расположение резервных копий легко найти. Что может быть хуже, чем сначала удалить файл, а потом окажется, что его невозможно восстановить из-за его резервной копии.

В организациях обнаружить вирусные программы можно несколькими способами:

  • найти заражённый съёмный носитель;
  • найти заражённый компьютер;
  • вирус может проявить себя в операционной системе, сигнализируя пользователю о своем присутствии.

Зачастую оказывается, что попытки лечения приносят больше неприятностей, чем сам вирус. Поэтому при возникновении подозрительной активности, первое что нужно сделать, это сообщить системному администратору. Ни в коем случае не пытаться исправить проблему самостоятельно.

Очень уместной профилактической мерой, которую должна практиковать каждая компания, является тестирование антивирусной программой всех данных проектов и носителей перед отправкой к клиенту. Также это касается ситуации, когда данные передаются из отдела в отдел внутри организации. Преимущества использования такой меры:

  • Предотвращение риска отправления зараженных данных заказчику.
  • Возможность более раннего предотвращения заражения компьютеров в организации.

Если был обнаружен зараженный компьютер, не подсоединенный в сеть, то первым делом необходимо установить: какие флоппи-диски использовались на зараженной машине. Если же он является частью INTRANET, то сразу же следует выяснить — успел ли вирус заразить сеть. Вирусы, поражающие только загрузочные секторы, не могут распространяться на другие ПК через сервер. Для других типов вирусов следует предположить возможность распространения инфекции на другие машины посредством файл-сервера.

Если антивирусной программе разрешено выполнение проверки файлов в INTRANET и она обнаружила вирус, то скорее всего, не возникнет необходимости в прекращении работы всей сети. Тем не менее, если интернет не защищен, то может оказаться полезной остановка работы всей локальной сети.