52
Сетевые системы характерны тем, что, наряду с обычными (локальными)
атаками, осуществляемыми в пределах одной компьютерной системы, к ним
применим специфический вид атак, обусловленный распределенностью ресур-
сов и информации в пространстве. Это так называемые сетевые (или удалённые)
атаки (remote или network attacks).
Целью обеспечения надежности разрабатываемой системы является разра-
ботка обеспечения защиты информации для автоматизированного процесса уче-
та внутреннего товарооборота магазина. В данной работе рассматриваются по-
тенциальные угрозы безопасности данных, имеющих место в компьютерной си-
стеме организации, и способы обеспечения безопасности.
В процессе разработки обеспечения надежности системы, необходимо сна-
чала определить класс защищенности системы, затем необходимо дать характе-
ристику модели сети, рассмотреть возможные угрозы и методы защиты от воз-
можных угроз, а также – возможные механизмы защиты сети.
Определение класса защищенности автоматизируемой системы.
Различают 3 группы классов оценки автоматизируемых систем:
3 группа: классифицирует систему, в которой работает один пользователь, до-
пущенный ко всему объёму информации системы, относящейся к одному уров-
ню конфиденциальности. Это такие классы, как 3А, 3Б.
2 группа: классифицирует систему, в которой пользователи имеют одина-
ковые права ко всей информации и вся она размещена на одном уровне конфи-
денциальности. Это классы: 2А и 2Б.
1 группа: классифицирует многопользовательские системы, в которых од-
новременно обрабатывается и хранится информация разных уровней конфиден-
циальности и не все пользователи имеют права доступа ко всей информации. К
такой группе относятся классы: 1А, 1Б, 1В, 1Г и 1Д.
В данном случае, система соответствует первой группе, т. к. разрабатыва-
емая система является многопользовательской, данной системе присуще разгра-
ничение прав доступа в соответствии с выданными правами, которые могут быть
различны для отдельных пользователей. Однако, информация, циркулирующая в
проектируемой системе, не имеет ни один из грифов секретности, а носит чисто
конфиденциальный характер.