Диплом: Противодействие угрозам информационной безопасности организации со стороны собственного персонала (на примере АО "Щегловский вал")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
сетью через Интернет или неавторизованного доступа к ней. Система
предотвращения вторжений (Intrusion Prevention System – IPS) отслеживает и
пресекает их в реальном времени.
5. Средства антивирусной защиты информации. Программное
обеспечение, нацеленное на комплексную защиту от вредоносных программ
компьютерных сетей и мобильных устройств. Параллельная установка
нескольких антивирусных программ, использующих различные способы
выявления вирусов, является наиболее эффективным решением.
6. Антиспам. Для фильтрации спама, присылаемого по электронной
почте, используются специализированные сервисы и программное обеспечение,
а также самописные решения специалистов информационно-технического
отдела компании.
7. Создание «белых» и «черных» списков. Система безопасности
руководствуется принципом допуска к работе только разрешенных программ из
«белого» списка или по умолчанию осуществляет запуск любых приложений,
если они не внесены в «черный» список.
8. Обновление программного обеспечения. Программы необходимо
своевременно обновлять, чтобы поддерживать в актуальном состоянии. Как
правило, разработчики в каждом обновлении устраняют уязвимости
безопасности, выявленные в предыдущей версии. При наличии в компании
квалифицированного системного администратора обновления операционной
системы производятся централизованно в режиме удаленного доступа.
9. Независимый аудит корпоративной информационной
безопасности. Осуществляется с привлечением специализированных
организаций. Помогает выявить шпионское программное обеспечение,
установленное дистанционно или локально.
10. Обучение руководства и сотрудников организации методам
информационной безопасности, внедрение систем защиты
информации: SIEM (Security Information and Event Management),
47
обеспечивающей сбор и анализ внутрисетевой информации; DLP (Data Leak
Prevention) системы контроля сотрудников, позволяющие предотвратить
утечку коммерческих данных.
11. Аутсорсинг информационной безопасности. Функции по обеспечению
кибербезопасности компании выполняют на основании договора сотрудники
другой организации, специализирующейся в области информационной
безопасности.
Для защиты конфиденциальной информации в электронной форме и на
печатных носителях в организации необходимо внедрение шифрования
данных.
Secret Disk обеспечивает надежную защиту конфиденциальной
информации на десктопах, ноутбуках, серверах и в системах хранения данных.
В качестве метода защиты данных используется так называемое
«прозрачное» шифрование (быстрое и незаметное для пользователя)
накопителей информации (HDD, SSD, USB Mass Storage и т.д.).
Шифрование позволяет надежно ограничить доступ к конфиденциальной
информации: получив доступ к компьютеру или серверу, злоумышленник
ничего не добьется, т.к. для него зашифрованная информация будет
представлена набором нечитаемых символов. Расшифровать данные у него не
получится — современные алгоритмы шифрования с большой длиной ключа
гарантируют стойкость ко взлому, даже если для этого используется
высокопроизводительная вычислительная техника (время, необходимое для
взлома, измеряется годами).
12
Secret Disk также дополняет шифрование строгой двухфакторной
аутентификацией на основе устройств с аппаратной реализацией стойких
криптографических алгоритмов (USB-токены или смарт-карты JaCarta). Их
12
Галатенко В.А. Основы информационной безопасности/ Галатенко В.А.—— Москва:
Интернет-Университет Информационных Технологий (ИНТУИТ), 2016.— 266 c.
48
применение создает дополнительный барьер для злоумышленника – не имея
устройства аутентификации и не зная PIN-код к нему, получить доступ к
системе невозможно.
Продукты Secret Disk не имеют встроенных средств шифрования,
поэтому не попадают под законодательные ограничения по распространению и
не требуют наличия соответствующих лицензий ФСБ России.
Для криптографической защиты данных могут применяться
отечественный криптоалгоритм ГОСТ Р 34.12-2015, предоставляемый
криптопровайдерами КриптоПроCSP или ViPNet CSP, либо криптоалгоритмы
AES 256 или TripleDES, предоставляемые криптографическим драйвером
режима ядра, входящего в состав Microsoft Windows.
13
Одновременное применение шифрования, средств двухфакторной
аутентификации и защиты от копирования на съемные носители позволяет
надежно защитить информацию от несанкционированного доступа.
Возможность мгновенного прекращения доступа к данным по сигналу
«тревога» и функция необратимого удаления данных позволяют обезопасить
защищаемую информацию от злонамеренных действий (например, при попытке
рейдерского захвата).
Централизованный мониторинг действий сотрудников и администраторов
позволяет быстро реагировать на инциденты информационной безопаснос ти и
проводить ретроспективные расследования.
Пофайловое шифрование позволяет обеспечить защиту от персонала и
ИТ-администраторов, имеющих привилегированный доступ к
информационным системам.
Защита данных от сбоев во время процесса шифрования, в т.ч. при
перезагрузке операционной системы, а также поддержка отказоустойчивых
13
Информационная безопасность и защита информации. В 2 томах. Т. 2: сборник статей/ —
Саров: Российский федеральный ядерный центр – ВНИИЭФ, 2017.— 500 c.
49
кластерных конфигураций позволяют быть уверенными в сохранности
зашифровываемой и расшифровываемой информации.
Новейшая функция системы – пофайловое шифрование – защищает
данные особым образом: только легитимный пользователь имеет доступ к
расшифрованному содержимому и именам файлов, что допускает параллельное
создание администратором резервных копий информации в зашифрованном
виде даже во время работы. Такой режим защиты является лучшей гарантией
сохранения приватности.
14
Также необходимо рассмотреть внедрение такого комплекса, как Secret
Disk Enterprise корпоративная система защиты коммерческой информации с
централизованным управлением, имеющая клиентсерверную архитектуру.
Она призвана помочь администраторам следить за состоянием
безопасности на каждом доменном компьютере в организации, одновременно
освобождая пользователей от необходимости самим разбираться в вопросах
защиты запоминающих устройств.
Применение системы позволяет обеспечить защиту от
несанкционированного доступа и раскрытия информации пользователей от
злоумышленников, получивших физический доступ к носителям данных,
посторонних лиц, имеющих доступ к компьютерному оборудованию
(например, сотрудники сервисного центра), а также сотрудников компании, не
обладающих соответствующими правами для доступа к данным (например,
системные администраторы).
Для доступа к защищаемым данным до загрузки операционной системы в
Secret Disk Enterprise используются USB-токены и смарт-карты, что позволяет
предотвратить кражу информации при утере или краже ноутбука.
14
Рагозин Ю.Н. Инженерно-техническая защита информации: учебное пособие по
физическим основам образования технических каналов утечки информации и по практикуму
оценки их опасности/ Рагозин Ю.Н.— Санкт-Петербург: Интермедия, 2018.— 168 c.
50
Аутентификаторы доступа централизованно хранятся на защищенном
сервере и передаются пользователю по мере необходимости, что позволяет
предотвратить их случайную потерю. Это также дает возможность
контролировать доступ сотрудников к защищаемым данным и в любой момент
запретить его.
Инструменты мониторинга, реализованные в Secret Disk Enterprise,
позволяют диагностировать состояние защищенных дисков на рабочих местах
из одного интерфейса. Использование административного Web-портала
снижает нагрузку на службу поддержки.
Внедрение корпоративной системы не занимает много времени и может
осуществляться собственными силами отдела информационной безопасности.
Интерфейс системы максимально упрощен и не требует специальных знаний и
подготовки. Гибкие настройки по разграничению доступа к защищенным
данным для разных категорий пользователей, включая технические службы,
максимально снижают вероятность случайной потери информации и
несанкционированного доступа к данным.
В системе Secret Disk Enterprise реализована поддержка нескольких
внешних алгоритмов шифрования для усиленной защиты данных, в т.ч. и
современных отечественных. Функция использования защищенных
контейнеров обеспечивает возможность безопасной передачи документов, их
редактирования или подписания, а также их безопасность на компьютерах без
установленного агента Secret Disk Enterprise.
15
Secret Disk Server NG система защиты коммерческой информации на
серверах компании от несанкционированного доступа, копирования, кражи или
принудительного изъятия, способная не только скрывать сам факт наличия на
дисках какой-либо информации, но и экстренно блокировать доступ к дискам
15
Шаньгин В.Ф. Информационная безопасность и защита информации/ Шаньгин В.Ф.—
Саратов: Профобразование, 2019.— 702 c.
51
серверов по сигналу «тревога». Secret Disk Server NG допускает
многопользовательскую работу с защищенными данными как в формате
файлового сервера, так и сервера приложений.
В первом случае пользователи получают прозрачный доступ к
зашифрованной информации на файловом сервере или в хранилище данных, а
во втором – доступ к данным приложений может быть открыт только через
сами приложения. Поддерживается подавляющее большинство современных
файловых систем и отказоустойчивых конфигураций.
В организации рекомендуется усилить систему безопасности предприятия
с помощью следующих мер:
ограничение доступа пользователей к исполнительным модулям (в
данном контексте это все устройства, несущие информацию и позволяющие
скопировать, обработать или уничтожить ее разными методами). Вводится
система допусков, разделяющая сотрудников по уровню доверия и
ответственности за использование данных;
тестирование и сертификация ПО, используемого подразделениями
предприятия;
немедленное исправление или удаление обнаруженных ошибок или
сомнительных функций программного обеспечения;
усиление методов аутентификации и идентификации клиентов,
совершенствование защиты удаленного доступа клиента от вторжений
посторонних лиц;
полное уничтожение информационного мусора предприятия, как
физического (отработавшие документы), так и электронного.
Приведенный перечень мер по усилению технической защиты
информации нельзя назвать исчерпывающим, поскольку злоумышленники
используют новые технические средства и методики.
Мероприятия, проводимые для обеспечения безопасности данных,
должны соответствовать уровню технической и теоретической оснащенности
52
мошенников. Необходимо регулярное обновление технической базы,
оборудования и программного обеспечения. Допускать отставание в этих
направлениях нельзя, поскольку это равноценно отсутствию технической
защиты информации на предприятии.
3.2 Рекомендуемые инновации в области противодействия угрозам
информационной безопасности
Залогом успешной борьбы с несанкционированным доступом к
информации и перехватом данных служит четкое представление о каналах
утечки информации.
Интегральные схемы, на которых основана работа компьютеров, создают
высокочастотные изменения уровня напряжения и токов. Колебания
распространяются по проводам и могут не только трансформироваться в
доступную для понимания форму, но и перехватываться специальными
устройствами. В компьютер или монитор могут устанавливаться устройства
для перехвата информации, которая выводится на монитор или вводится с
клавиатуры.
Выделяются следующие классы средств защиты информации:
межсетевые экраны;
обнаружения вторжения;
защиты от вирусов и других вредоносных программ;
доверенной загрузки;
контроля съемных носителей.
Кроме этого, требования предъявляются к операционным системам,
криптографическим средствам, к электронной подписи. Все они также могут
быть отнесены к программным средствам защиты информации. Помимо них,
существуют комплексные решения – DLP- и SIEM-системы. Они также могут
быть сертифицированы по различным классам уровня отсутствия НДВ.
53
Межсетевые экраны.
Эта категория средств защиты информации представляет собой
программные или программно-аппаратные продукты, для контроля и
фильтрации сетевого трафика. Параметры, по которым осуществляется
фильтрация, задаются разработчиком или в процессе внедрения программного
продукта. В бытовом применении межсетевые экраны называют «файрволами»,
они блокируют в компьютере рекламу и всплывающие окна.
16
Обычно межсетевые экраны устанавливаются на границах локальной
сети, они призваны исключить попытки несанкционированного вторжения.
Для межсетевых экранов ФСТЭК предлагает пять классов безопасности:
1 – применяется для АСУ класса 1А согласно классификации ФСТЭК РФ,
описывающей АС с точки зрения обеспечения безопасности (и для АСУ
классов 2А, 3А, если обрабатывается информация особой важности);
2 – для систем класса 1Б;
3 – для систем класса 1В;
4 – для систем класса 1Г;
5 – для систем класса 1Д.
По объектам защиты межсетевые экраны делятся на следующие группы:
сети («А»);
логических границ сети («Б»);
узла («В»);
сервера («Г»);
16
Фомин Д.В. Информационная безопасность и защита информации: специализированные
аттестованные программные и программно-аппаратные средства: учебно-методическое
пособие/ Фомин Д.В.— Саратов: Вузовское образование, 2018.— 218 c.
54
промышленной сети («Д»).
17
Межсетевые экраны класса «Д» выпускают лишь в программно-
аппаратном варианте, остальные – в виде программных продуктов.
Средства обнаружения вторжений.
Информация уязвима как со стороны пользователя-инсайдера, так и со
стороны внешнего проникновения в систему, защитить ее от таких атак
позволяют механизмы обнаружения вторжений (СОВ). Они представляют
собой программные или программно-аппаратные средства для выявления
несанкционированного вторжения в сеть или внешнего,
нерегламентированного управления ее компонентами.
Их функционал направлен на отражение следующих видов угроз:
сетевые атаки на уязвимости;
атаки, связанные с повышением привилегий по доступу к ресурсам;
несанкционированный (неавторизованный) доступ к закрытым данным;
действия вредоносных программ (черви, трояны).
В архитектуре СОВ выделяются следующие элементы:
сенсорная подсистема для сбора событий и инцидентов безопасности;
архив событий и данные их анализа;
консоль управления.
В целях систематизации и сертификации СОВ бывают для сетей и узлов:
первые наблюдают за несколькими сетевыми узлами одновременно,
контролируя внешний трафик, вторые следят за работой узлов, концентрируясь
на системных вызовах, возникающих внутри локальной сети.
Средства антивирусной защиты.
17
Скрипник Д.А. Общие вопросы технической защиты информации: учебное пособие/
Скрипник Д.А.— Москва, Саратов: Интернет-Университет Информационных Технологий
(ИНТУИТ), Ай Пи Ар Медиа, 2020.— 424 c
55
Этот тип программного обеспечения в наибольшей степени
распространен. Они предназначены для выявления вредоносных программ,
восстановления поврежденных файлов, предохранения операционной системы
или отдельных файлов от заражения.
Работают эти средства по одному из двух алгоритмов:
1. Анализ содержания файла, как обычного, так и содержащего команды.
Производится детектирование на наличие сигнатур (характеристика
программного кода ПО, включающая определенные блоки, соответствующие
признакам вирусной программы) вирусов и присутствие подозрительных
команд.
2. Отслеживание поведения программы при ее выполнении. Все события
протоколируются при реальном запуске и его эмуляции.
ФСТЭК сертифицирует антивирусы по шести классам. Чем выше класс ПО
(первый самый высокий), тем в более сложных системах оно может
применяться.
Выделяются три типа антивирусных средств:
для серверов;
для автоматизированных рабочих мест;
для автономных (удаленных) рабочих мест.
18
Антивирусы устанавливаются вне зависимости от того, находится ли
информация под охраной в рамках режима защиты, так как современные
вредоносные программы могут повредить не только ПО, но и оборудование, а
также оказаться средством вымогательства денег.
Средства доверенной загрузки (СДЗ).
При загрузке информации в Сеть также возникают риски ее потери.
18
Скрипник Д.А. Общие вопросы технической защиты информации: учебное пособие/
Скрипник Д.А.— Москва, Саратов: Интернет-Университет Информационных Технологий
(ИНТУИТ), Ай Пи Ар Медиа, 2020. 424 c

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран