26
криптосистемах являются действия сотрудников. Человеческий фактор
является наибольшей уязвимостью при работе в криптосистемах.
К социальным атакам на криптосистемы относятся способы получения
несанкционированного доступа к криптосистемам с использованием
человеческого фактора (кража оборудования или носителей закрытых
ключей, несанкционированное копирование криптосистем,
несанкционированный доступ к рабочим станциям, использующим в своей
работе криптосистемы). Данный вид криптоатак является наиболее
распространенным, наиболее эффективным и опасным. Так, например,
активность вредоносного программного обеспечения может открывать
удаленный доступ к рабочей станции пользователя и злоумышленник при
получении доступа к системе может использовать возможности
криптосистемы пользователя.
Таким образом, задача защиты от социальных атак на криптосистемы в
организациях, использующих электронные подписи, является приоритетной
задачей и должна включать в себя:
− комплекс организационных мер издание ряда нормативных
документов, регламентирующих использование криптосистем;
− определение приказом пользователей, ответственных за
эксплуатацию криптосистем;
− регламентация использования ресурсов Интернета на рабочих
станциях с установленными криптосистемами (установка специального
программного обеспечения, обеспечивающего доступ только к ресурсам,
необходимым в технологии работы специалиста);
− использование технических решений в области информационной
безопасности в помещениях, где используются криптосистемы
(оборудование системами охранно-пожарной сигнализации, системами
видеонаблюдения, дверей с кодовыми замками);