Диплом: Методы и средства защиты информации в сетях ООО "АРТИ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
12
7. Под внешними угрозами угроз безопасности, понимают угрозы
исходящие из внешней среды, такие как: [13, с.21]
внешние сетевые атаки, направленных на искажение,
уничтожение, кражу информации, которая приведет к отказу
информационных систем ы предприятия;
распространение вредоносного программного обеспечения;
рассылки спама;
воздействие на электромагнитные источники, приводящие к
нарушению нормального функционирования (отказа)
аппаратного и программного обеспечения;
перехват информации с помощью радиоприемников;
воздействие на инженерные сети;
воздействие на персонал завода с целью получения
конфиденциальной информации.
В современном мире, когда люди ежедневно пользуются Интернетом
риск внешних угроз увеличивается во много раз.
Каналы несанкционированного доступа к информации
классифицируются по компонентам автоматизированных информационных
систем: [12, с.11]
1. Посредством человека:
1.1. похищение носителя информации;
1.2. прочтение информации с экрана или клавиатуры;
1.3. прочтение информации из распечатки.
2. Посредством специальных программ, которые предназначены для:
2.1. перехвата паролей;
2.2. расшифровки зашифрованной информации;
2.3. копирования конфиденциальной информации.
3. С помощью аппаратного воздействия (рисунок 4):
13
3.1. внедрение специальной аппаратуры, которая обеспечит
доступ к информации;
3.2. перехват электромагнитных излучений, которые можно будет
расшифровать и получить информацию.
Рисунок 4 – Утечка информации по звуковым каналам
1.2. Проблемы и особенности защиты информации в сетях
Проблемы информационной безопасности: это надежное обеспечение
сохранности информации и использования установленного статуса.
Еще 25-30 лет назад, задача защиты информации эффективно решалась
следующими способами: [1]
путем организационных мероприятий - осуществление режимных
мероприятий и использования охраны и сигнализации.
разграничением доступа к информации и шифрования.
14
Широкое распространение персональных компьютеров, локальных и
глобальных компьютерных сетей, спутниковых каналов связи, эффективных
средств технической разведки сделало информационную безопасность
острейшей проблемой современного ИТ.
Особенности современных информационных технологий, прямо или
косвенно влияющих на безопасность информации в сетях, являются [6]:
1. Увеличение числа автоматизированных процессов в системах
обработки данных, а также усиление важности принятого на основании их
решений;
2. Территориальное распределение компонентов компьютерных систем
и передачи информации между этими компонентами;
3. Усложнение программного и аппаратного обеспечения
компьютерных систем;
4. Накопление и длительное хранение больших объемов данных на
электронных носителях, часто не имеющих бумажных копий;
5. Интеграция в единую базу данных информации различного
назначения и с различным режимом доступа;
6. Прямой доступ к ресурсам компьютерных систем, многих
пользователей различных категорий с различными полномочиями в системе;
7. Рост стоимости компьютерных системных ресурсов.
Меры по защите информации и сетей регулируются в России нормами
закона «Об информации, информационных технологиях и о защите
информации» [3].
Комплексное обеспечение сетевой безопасности означает, что эти меры
направлены на предотвращение нарушений безопасности, которые
происходят при передаче информации по сетям, а также меры,
определяющие, что нарушение безопасности было.
15
В современной практике выделяют следующие группы средств,
обеспечивающих комплексную защиту информации (рисунок 5) : [9]
Организационные меры;
Инженерно-технические
· Антивирусные средства;
· Защита паролем;
· Криптографические средства;
· Стенографические средства.
Рисунок 5 – Методы защиты информации
Организационные методы защиты информации - ориентированы на
обучение персонала работы с конфиденциальной информацией.
Организационные методы создаются в каждой организации в
соответствии с условиями их деятельности, в результате чего, в компании
существуют конкретные методы и стандарты защиты, однако, они
подчиняются общим законам, таким как:
Осуществление политики безопасности персонала;
Разграничение доступа к информации в соответствии с
функциональностью каждого работника;
16
Отсутствие максимального доступа сотрудников к информации;
Физическая демаркация административных и производственных
процессов в сети;
Организация сети на основе домена.
Информационная безопасность может быть реализована без
применения технических средств в следующих случаях:
перемещение оборудование и информационных систем на
максимальное расстояние от границы контролируемых зон,
изменение источника энергии и цепи заземления в
контролируемой зоне,
удаление дополнительных источников помех из контролируемой
зоны,
запрет на использования оборудования и систем, которые могут
влиять на конфиденциальность данных,
проведение специальных проверок, с помощью специальных
средств и сертифицированными специалистами.
Организационно-технические меры требуют выполнение комплекса
мер, предписанных нормативными документами.
Общие принципы защиты конфиденциальной информации, включают
следующие пункты [4, с. 49]:
Непрерывность средства защиты информации ;
Достаточность средства защиты информации;
Сложность средства защиты информации;
Последовательность средства защиты информации;
Эффективность средства защиты информации.
Для осуществления мер по защите информации требуется применять
только сертифицированные технические средства защиты информации.
17
Общая система защиты информации может гарантировать только
определенный уровень защиты, но никогда не может гарантировать
стопроцентную защиту. Она представляет средств, методов и мер для
обеспечения защиты жизненно важных данных граждан, предприятий или
государства. Основной задачей системы безопасности является разработка и
реализация мер по защите информации, обслуживанию систем, защите и
восстановлению объектов, поврежденных в результате любых незаконных
действий.
Все эти задачи помогают в достижении раннего обнаружения угроз,
оперативного предупреждения, нейтрализации, подавления, локализации и
разрушения, а также отражения нападений.
1.3. Аппаратные средства защиты информации
Технические или аппаратные средства защиты информации различают
по типу устройств и они могут быть: [16]
механические,
электромеханические,
электронные и т.д
Они направлены на недопущения физического проникновения к
защищаемому объекту или, если проникновение не удалось избежать, то
доступ к информации должен быть замаскирован.
Первая часть задачи (ограничение физического проникновения)
решают замки, решетки на окнах, сигнализация защиты и т.д.
Задачу маскировки информации решают, генераторы шума, сетевые
фильтры, сканирующие радиоприемники и множество других устройств,
которые "перекрывают" потенциальные каналы утечки информации или не
позволяют их обнаружить.
Преимущества технической (аппаратной) защиты информации:
надежность,
18
независимость от субъективных факторов,
высокой устойчивостью
возможны различные модификации.
Рисунок 6 – Аппаратные средства защиты информации
Недостатки технической (аппаратной) защиты информации:
отсутствие гибкости,
относительно большой объем и вес,
высокая стоимость.
На сегодняшний день разработано огромное количество аппаратных
средств для различных целей, но наиболее распространенными являются
следующие:
идентификация пользователя с помощью магнитных и
пластиковых карт, отпечатков пальцев и т. п.; (рисунок 7)
19
Рисунок 7 – Сегментация биометрического рынка по методам
идентификации пользователей
специальные устройства для шифрования и дешифрования
информации; [24, с.133]
специальные устройства, которые необходимы для
воспрепятствования несанкционированному включению рабочих
станций и серверов (электронные замки и блокираторы).
специальные устройства, которые необходимы для сигнализации
о попытках несанкционированных действий пользователей КС и
др.
Основной задачей технической защиты информации -
идентифицировать и блокировать каналы утечки информации (радио,
ПЭМИН, акустические каналы, оптические каналы и др.). Выбор
специализированных решений оборудования для технической защиты
информационных задач определяется на основе анализа возможных угроз и
степени объекта защиты.
20
1.4. Программные средства защиты информации
Под программными средствами защиты информации понимают
специальные программы, которые включают в себя (рисунок 8): [19, с.67]
программы идентификация и аутентификация пользователей
информационной системы;
программы разграничение доступа пользователей к ресурсам
информационной системы;
программы шифрования данных;
Рисунок 8 – Классификация программных средств защиты информации
Средствами вспомогательной программной защиты могут служить:
[29]
программы, целью которых является защита информационных
ресурсов от несанкционированного изменения, использования
или копирования.
Программы, целью которых является уничтожения остаточной
информации (блоки памяти, временные файлы и т.д. ...);
Программы, целью которых является аудит событий, связанные
с безопасностью компьютерной системы;
Программа, целью которых является моделирования работы с
нарушителем;
21
Программа, целью которых является тестового контроля.
Достоинства программных средств защиты информации:
универсальность,
гибкость,
надежность,
простота установки,
возможность модифицировать и совершенствовать.
Недостатки программных средств защиты информации : [22, с.95]
ограниченная функциональность сети,
использование файловых ресурсов серверов и рабочих станций,
высокая чувствительность к случайным или преднамеренным
изменениям
возможная зависимость от типов компьютеров (их аппаратных
средств).
Выводы по главе 1
В первой главе рассмотрены следующие вопросы:
1. Рассмотрены понятия и определения, относящиеся к теме защиты
информации в сетях.
2. Рассмотрена классификация угроз безопасности информационных
систем, а именно:
Угрозы нарушения конфиденциальности
Угрозы нарушения целостности информации
Угрозы нарушения доступности
Случайные воздействия:
Преднамеренные воздействия
Внутренние угрозы
Внешние угрозы

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)