Диплом: Методы повышения уровня защищенности ОС и защиты от несанкционированного доступа

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
направлены минимизацию последствий от таких ситуаций, как с физической
так и с финансовой точки зрения.
Планирование действий в чрезвычайных ситуациях должны охватывать
такие ситуации как:
Стихийные бедствия;
Аппаратные сбои информационной системы;
Программные сбои информационной системы;
Выход из строя поддерживающих коммуникаций;
Обнаружение действий нарушителя;
Для планирования таких действий необходимо разработать инструкции
по действию персонала в этих ситуациях, назначить ответственных лиц за
выполнение этих действий, проинформировать и обучить сотрудников
необходимым действиям.
Разработка плана действий в чрезвычайных ситуациях решает
следующие задачи:
Снижение убытков организации;
Обеспечение целостности и доступности информации;
Прекращение действий нарушителя или усиления последствий угрозы;
Сохранение функционирования информационной системы объекта
информатизации;
Обеспечение возможности протоколирования и аудита событий;
Оценка защищенности объекта информатизации от подобного рода
ситуаций;
33
Принятию мер по снижению риска ситуаций подобного рода;
Следующий раздел организационных мер являются организационно-
технические меры защиты информации, которые предназначены для
создания физических препятствий на пути нарушителя. Главным образом
меры направлены на противодействие внешним нарушителям, стремящихся
получить физический доступ к информационной системе, внутренним
нарушителям действующих в нарушение своих должностных инструкций, а
так же угрозам имеющие стихийный и техногенные источники.
Организационно-технические меры защиты информации включают в
себя организационные мероприятия которые не требуют специальных
средств и технические мероприятия с применение специальных средств
защиты информации. Эти мероприятия включают в себя:
Пропускной режим на контролируемую территорию;
Физическая защита объекта информатизации;
Защита от техногенных и стихийных угроз;
Защита поддерживающей инфраструктуры;
Эффективность организационных мер складывается из совокупности
законодательных, административных и организационно-технических мер
защиты информации и соблюдения этих мер сотрудниками организации.
Руководству необходимо не только требовать неукоснительное соблюдения
сотрудниками инструкций и правил по защите информации, но и самому
соблюдать эти правила. Необходимость информирования персонала о мерах
защиты информации, а так же обучение сотрудников позволяет значительно
повысить защищенность активов организации.
34
2.2 Техническая защита информации
В данной части рассмотрим техническую защиту информации от
некоторых методов конкурентной разведки. Целью технической защиты
информации является исключение или максимальное затруднение получение
информации нарушителем по техническим каналом утечки. Для достижения
поставленных целей требуется решить следующие задачи:
Выявить существующие и потенциальные технические каналы утечки
информации;
Оценить параметры выявленных каналов утечки информации;
Нейтрализовать или разрушить выявленные каналы утечки информации;
Каналом утечки информации в контексте технической защиты
понимается физическая среда несанкционированного распространения
информации от источника информации к нарушителю.
Техническим каналом утечки информации несанкционированное
получение информации через канал утечки информации с использованием
технического средства съема информации.
Технический канал утечки информации включает в себя:
Носитель информации;
Среда распространения информации;
Техническое средство разведки;
Для образования канала утечки информации в первую очередь
необходим источник информации и обозначим некоторые из них:
Объект наблюдения, отражающий электромагнитные волны;
35
Объект наблюдения, излучающий собственные электромагнитные волны
в различных диапазонах;
Устройства создающие акустические волны;
Закладные устройства;
Передатчики функциональных каналов связи;
Источники побочных электромагнитных излучений и наводок;
Среда распространения информации это часть пространства в котором
носитель информации перемещается от источника информации к приемнику
(техническое средство разведки). Может быть как свободным пространством
так и направляющими линиями (проводами, коммуникациями или другими
конструкциями).
Техническое средство разведки это обобщенное техническое устройство
которое обладает следующими функциями:
Усиление принимаемого сигнала;
Выбор носителя с интересующей нарушителя информации;
Съем информации с сигнала-носителя;
Преобразование информации в доступную для восприятия человеком
или техническим устройством форму;
Технические каналы утечки информации делятся на 3 основных типа:
Акустический;
Оптический;
Радиоэлектронный;
36
Источниками акустического канала утечки информации могут быть
звуковоспроизводящая аппаратура, разговор, совещание, выступление,
работающие технические устройства. Средой распространения являются
твердые тела, жидкости и воздух. Приемниками информации являются все
виды микрофонов, диктофоны, стетоскопы и другие устройства съема
звуковой информации. Причинами образования канала утечки информации
это распространение механических колебаний в воздушном пространстве,
вибрации конструкций зданий, воздействия звуковых колебаний на средства
обработки информации. Особенностями акустического канала утечки
информации является независимость от времени суток, зависимость от
погодных условий (гром, сильный ветер, дождь), простота интерпретации
информации и возможная сложность получения информации.
Источниками оптического канала утечки информации могут быть
любые объекты отражающие внешний свет или излучающие свет. Средой
распространения является воздух, жидкости, космос и оптическое волокно.
Приемниками информации могут быть фотоаппараты, кинокамеры,
визуально-оптические приборы, тепловизоры, системы телевизионного
наблюдения. Причинами возникновения каналов утечки информации это
расположение объектов в местах доступных для наблюдения, передача
информации по оптическим каналам связи (оптоволокно), зависимость
световых сигналов систем вычислительной техники от обрабатываемой
информации (роутер). Особенностями оптического канала связи является
зависимость от времени суток, зависимость от погодных условий (ухудшение
видимости), простота получения информации и ее интерпретации.
Источниками радиоэлектронного канала утечки информации могут быть
объекты являющиеся источниками излучений и отражающие излучения,
передающие устройства, источники побочных электромагнитных излучений
и наводок. Носителем информации в данном случае является электрический
37
ток и электромагнитное излучение. Приемниками информации выступают
радиоприемники. Особенностями радиоэлектронного канала утечки
информации является независимость от времени суток, минимальная
зависимость от погодных условий, высокая информативность и
оперативность получения информации, скрытность перехвата сигналов.
Для нейтрализации технических каналов утечки информации
применяют следующие принципы защиты информации:
Экранирование – изолирование источника информации от среды
распространения информации;
Рассеивание – ослабление распространения носителя информации в
среде распространения информации;
Зашумление – затруднение или исключение выделение полезной
информации для нарушителя из перехватываемого сигнала;
Использование всего спектра технической защиты информации
целесообразно использовать для данных составляющие государственную
тайну, т.к. реализация и стоимость этих мер многократно превышает
стоимость самой информации. Например для ПЭМИН стоимость
оборудования для снятия с линий связи и интерпретации информации
настолько дорого, а интерпретация сложна что лучше отказаться от такого
способа добычи информации в сторону более доступных и простых. Защита
информации от такого способа становиться бессмысленной, если только
информация не критическая для организации.
Альтернативой технической защиты информации (в некоторых мерах
защиты как дополнительная мера) можно считать программно-технические
меры защиты, которые основаны на применении алгоритмов, программ и
технических средств. Программно-технические меры состоят:
38
Сервисов безопасности;
Антивирусной защиты;
Межсетевого экранирования;
Систем предотвращения утечки информации;
Протоколирования и аудита;
Сервис безопасностиэто набор функций, реализуемой системой
защиты информации для обеспечения защищенности автоматизированной
системы. Основными сервисами являются: идентификация и
аутентификация, разграничение доступа, протоколирование и аудит,
межсетевое экранирование и туннелирование, криптографическая защита,
контроль целостности, защита от вредоносного ПО, резервное копирование и
восстановление, защита от утечек информации, управление. По отношению к
угрозам сервисы можно разделить на:
Превентивные – препятствующие реализации угроз;
Меры обнаружения наращений безопасности;
Меры, локализующие нарушения безопасности информации;
Меры по выявлению нарушителя;
Меры восстановления безопасности информации;
Антивирусная зашитаэто защита информации и компонентов
информационной системы от вредоносных компьютерных программ
(вирусов). Включает в себя функции такие как обнаружение вирусов,
блокирование, изолирование «зараженных» объектов удаление вирусов из
«зараженных» объектов.
39
Вредоносная программа - программа, заведомо предназначенная для
несанкционированного уничтожения, блокирования, модификации,
копирования информации или нейтрализации средств защиты информации.
Пути проникновения вредоносных программ в информационную систему
могут быть следующие:
При посещении сайтов сети Интернет;
При загрузке файлов из сети Интернет;
При запуске программ в информационной системе;
При получении писем электронной почты;
При подключении внешних носителей информации;
Антивирусная защита в современных реалиях не просто необходима для
работоспособности организации но и жизненно необходима для нормальной
работы сотрудников а так же позволяет защитить информационную систему
от использования ее ресурсов для реализации других угроз в том числе и в
других ИС.
Межсетевое экранирование это функция межсетевого экрана
позволяющее поддерживать безопасность объектов внутренней области
игнорируя несанкционированные запросы из внешней среды.
Межсетевой экранлокальное однокомпонентное или функционально-
распределительное средство (комплекс), реализующее контроль за
информацией поступающей и выходящей из автоматизированной системы
посредством фильтрации информации по совокупности критериев а затем
принимает решение распространении ее из АС или в АС.
Функциями межсетевого экранирования являются:
40
Разграничение межсетевого доступа субъектов одной сети к объектам
другой сети путем фильтрации передаваемых данных;
Контроль информационных потоков между сетями и преобразование
передаваемых данных;
Регистрация событий, связанных с процессами разграничения доступа, в
частности фиксация всех несанкционированных попыток доспупа к
информации;
Сигнализация о ситуациях требующих немедленной реакции;
Межсетевое экранирование не защищает информацию от угроз
реализованных на основе уязвимостей ПО, загрузки вредоносного ПО самим
пользователем и не защищает от внутренних нарушителей с точки зрения
утечки информации.
Система предотвращения утечек информациипрограммное или
программно-аппаратное средство обеспечивающее блокирование передачи
информации при обнаружении в передаваемых данных конфиденциальной
информации. Основной задачей является предотвращение утечки
конфиденциальной информации из информационной системы,
второстепенные задачи которые может решать система это архивирование
пересылаемой информации для дальнейшего анализа, блокирование просто
нежелательной информации (спам, массовые рассылки), предотвращение
использование ресурсов системы в личных целях сотрудников.
В сервисе безопасности протоколирование и аудит фиксируется не вся
информация а только которая касается безопасности информации и
информационной системы:
Вход и выход субъектов доступа;
41
Запуск и завершение программ;
Печать документов;
Попытка доступа к защищаемым ресурсам;
Изменение полномочий субъектов доступа;
Подведя итоги технической и программно-технической защиты
информации можно обобщить, что эффективность данных средств защиты
определяется в совокупности принятых мер. Одни меры технической или
программно-технической защиты не могут обеспечить требуемый уровень
защищенности и принятие только одних из этих мер приводит к увеличению
затрат на снижение рисков и почти не увеличивает уровень защищенности
системы.
2.3 Политика безопасности информации
В данной части мы затронем политику безопасности организации и
некоторые вопросы, такие как организационные аспекты информационной
безопасности, управление активами, управление персоналом, физическая
безопасность, управление доступом, эксплуатации информационных систем,
управление инцидентами и непрерывностью бизнеса, соответствие
требований обязательств организации.
Полтика безопасности организациисовокупность правил и процедур
или руководящих принципов в области безопасности для организации.
Политика безопасности разрабатывается с целью обеспечения
управления и поддержки высшим руководством информационной
безопасности в соответствии с требованиями бизнеса и соответствующими
законами и нормами. Политика безопасности должна быть в актуальной,

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран