Диплом: Разработка комплексной системы защиты информации в компании ИП «Аслаповский Ян Станиславович»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
30
локальных сетей с большим количеством компьютеров, пользователи которых
совершенно не заботятся о безопасности своего ПК. Для распространения от
компьютера к компьютеру червь использует уязвимость операционной системы
Windows, которая давно не обновлялась. Эта уязвимость уже очень давно
исправлена.
На пятом месте расположилось семейство Dropper.Agent.Win32. Данное
семейство «дропперов» часто используется авторами троянских программ для
установки своих творений в системы пользователей. По сути Дроппер это
инсталлятор для троянской программы.
Шестое место - Downloader.FlyStudio.Win32. «Даунлоадер» - это класс
троянских программ, задача которых состоит в том, чтобы загрузить из глобальной
сети Интернет другие троянские программы и запустить их в заражаемой системе.
Семейство FlyStudio очень популярно в настоящее время. Эти троянские
программы проникают на компьютеры пользователей с зараженных WEB-сайтов и
плотно «вгрызаются» в систему. Их отличительной особенностью является именно
то, что они очень сильно цепляются за зараженную систему, имеют множество
модулей для маскировки, а также для самозащиты. «Живут» на компьютере эти
троянцы, как правило, семьями, закачивая новые и новые модули и версии своего
семейства, всё больше укореняясь на компьютере. При этом авторы могут
возлагать на них самые разнообразные функции, чаще всего связанные с хищением
конфиденциальной информации.
На седьмом месте оказался файловый вирус Virus.Sality.Win32. Это
единственный представитель компьютерных вирусов, именно в смысле слова
вирус, в «горячей десятке». Как классический вирус он паразитирует на файлах
системы, заражая их. При этом благодаря своей «плодовитости» (скорости и
массовости заражения файлов на дисках компьютера) его крайне сложно вывести.
Как правило, в зараженной системе оказываются тысячи файлов, зараженных этим
вирусом.
Trojan.Buzus.Win32 на восьмом месте нашего хит-парада. Это классический
«банковский» троян. Его целью, как правило, является хищение банковской
информации: информации о кредитных картах, атрибутах доступа к платёжным
банковским системам и т.п.
31
Девятое место занял ещё один загрузчик - Downloader.Agent.Win32. Как и
его «родственник», расположенный в таблице на несколько ступеней выше,
Downloader.Agent.Win32 загружает из глобальной сети другие троянские
программы и запускает их.
Последнее место в десятке самых распространённых вредоносных программ
заняла троянская программа Trojan.Pincav.Win32. Основным отличием данного
классического представителя троянских программ является то, что он открывает
сетевой порт и ожидает, пока к нему подключатся злоумышленники, получая
таким образом доступ к инфицированному компьютеру.
Таким образом, основным источником угроз для пользователей в первом
квартале 2011 года были съёмные flash-накопители, а также зараженные WEB-
сайты. При этом многие троянские программы занимаются кражей
конфиденциальной финансовой информации или вымогательством в том или ином
виде.
Далее рассмотрим результаты теста антивирусов на лечение активного
заражения (июль 2013) от компании Anti-malware .
В тестировании участвовали следующие антивирусные программы:
Avast! Internet Security 6.0.1000
AVG Internet Security 2011 (10.0.1325)
Avira Premium Security Suite 10.0.0.608
BitDefender Internet Security 2011 (14.0.29.354)
Comodo Internet Security 5.3.181415.1237
Dr.Web Security Space 6.0.5.04110
Emsisoft Anti-Malware 5.1.0.0
Eset Smart Security 4.2.71.3
F-Secure Internet Security 2011 (10.51 build 106)
G Data Internet Security 2011 (21.1.1.0)
Kaspersky Internet Security 2011 (11.0.2.556 (b.c.d))
McAfee Internet Security 2011
Microsoft Security Essentials 2.0.657.0
Norton Internet Security 2011 (18.6.0.29)
32
Outpost Security Suite Pro 7.1
Panda Internet Security 2011 (16.00.00)
PC Tools Internet Security 2011 (8.0.0.0653)
Trend Micro Titanium Internet Security 2011 (3.1.11.09)
ZoneAlarm Internet Security Suite 2011 (9.3.037.000)
В итоге только 7 из 19 протестированных антивирусов показали достойные
результаты по лечению активного заражения.
Результаты теста приведены в таблице 1.13.
Таблица 1.14
Результаты теста антивирусной программы
Platinum Malware Treatment
Award
Kaspersky Internet Security 2011 (100%)
Gold Malware Treatment Award
Dr.Web Security Space 6.0 (94%)
Silver Malware Treatment Award
Microsoft Security Essentials 2.0 (65%)
Bronze Malware Treatment Award
Avast! Internet Security 6.0 (53%)
F-Secure Internet Security 2011 (47%)
Norton Internet Security 2011 (47%)
AVG Internet Security 2011 (41%)
Тест провален
BitDefender Internet Security 2011 (35%)
Outpost Security Suite Pro 7.1 (35%)
Avira Premium Security Suite 10.0 (29%)
Eset Smart Security 4.2 (29%)
Panda Internet Security 2011 (29%)
PC Tools Internet Security 2011 (29%)
Emsisoft Anti-Malware 5.1 (18%)
G Data Internet Security 2011 (18%)
McAfee Internet Security 2011 (18%)
Trend Micro Titanium Internet Security 2011
(18%)
ZoneAlarm Internet Security Suite 2011 (12%)
Comodo Internet Security 5.3 (12%)
Согласно действующей для всех подобных тестов системе награждения,
высшую награду Platinum Malware Treatment Award удалось завоевать
антивирусному продукту Kaspersky Internet Security, вылечившему все без
исключения сложные варианты заражения. Ранее подобный результат достигался
лишь однажды: антивирусом Dr.Web в октябре 2008 года.
33
Очень высокий результат показал антивирус Dr.Web Security Space, который
успешно вылечил все сложные варианты заражения в нашем тесте, за исключением
одного. Этот антивирус получает заслуженную награду Gold Malware Treatment
Award. Если бы не досадная проблема с удалением Rustock (Bubnix), он бы также
получил наивысшую награду.
Хороший результат показал антивирус Microsoft Security Essentials, успешно
вылечив 11 из 17 заражений и получивший награду Silver Malware Treatment
Award.
Средние результаты показали антивирусы Avast! Internet Security, F-Secure
Internet Security, Norton Internet Security и AVG Internet Security, получившие
награду Bronze Malware Treatment Award.
Для использования выбираем продукт Kaspersky Total Space Security. В
Kaspersky Total Space Security используются новейшие технологии «Лаборатории
Касперского». Этот продукт представляет собой эффективное решение, удобное
для установки, легкое в управлении и обеспечивающее полную интегрированную
защиту для сетей любого размера. Продукт позволяет осуществлять контроль над
всеми входящими и исходящими данными, включая электронную почту, веб-
трафик и сетевую связь, а также эффективно защищать все узлы корпоративной
сети: от рабочих станций до интернет-шлюзов. Помимо этого, он обеспечен
оперативной, надежной и эффективной технической поддержкой.
В состав данного программного продукта входят следующие приложения:
Kaspersky Endpoint Security для Windows;
Kaspersky Endpoint Security for Smartphone;
Антивирус Касперского для Windows Server;
Антивирус Касперского для Linux File Server;
Антивирус Касперского для Windows Servers Enterprise Edition;
Kaspersky Security для Microsoft Exchange Server;
Kaspersky Security для Microsoft Exchange Server 2003;
Антивирус Касперского для Linux Mail Server;
Антивирус Касперского для Lotus Domino;
Kaspersky Mail Gateway (только антивирус);
Kaspersky Mail Gateway;
34
Антивирус Касперского для Check Point FireWall-1;
Антивирус Касперского для Microsoft ISA Server;
Антивирус Касперского для Microsoft ISA Server и Forefront TMG
Standard Edition;
Антивирус Касперского для Proxy Server;
Kaspersky Anti-Spam;
Kaspersky Administration Kit;
Kaspersky Security Center.
1.4 Выбор защитных мер
1.4.1. Выбор организационных мер
В качестве стратегии обеспечения информационной безопасности выбираем
упреждающую стратегию, как так только в этом случае обеспечивается защита от
всех возможных угроз и рисков. В этом случае для соблюдения требований по
обеспечению информационной безопасности в «Avto-Matrix» необходимо
разработать внедрить политику безопасности, так как именно этот документ
является организационно-административной основой информационной
безопасности предприятия.
Основными целями политики безопасности можно выделить:
Обеспечение конфиденциальности критичных информационных
ресурсов;
Реализация постоянного доступа к информационным ресурсам
Компании для увеличения эффективности бизнес деятельности;
Сохранение целостности деловых данных с целью обеспечения
возможности «Avto-Matrix» оказывать услуги высокого качества и принимать
эффективные управленческие решения;
Увеличение понимания пользователей в рамках рисков, которые
напрямую связаны с информационными ресурсами «Avto-Matrix»;
Выявление меры ответственности и обязанностей сотрудников в
процессе обеспечения информационной безопасности в «Avto-Matrix».
35
Руководители подразделений «Avto-Matrix» обязаны поддерживать
регулярный контроль за соблюдением всех пунктов приведенной политики. А
также должна быть реализована периодическая проверка следования всем
предписаниям по информационной безопасности с подготовкой итогового отчета
по результатам указанной проверки руководству.
Все пункты политики относятся ко всем данным и ресурсам обработки
информации «Avto-Matrix». Соблюдение политики строго обязательно для каждого
сотрудника (как постоянного, так и временного). В пунктах договора с третьими
лицами, также имеющими доступ к информации «Avto-Matrix», должны быть
прописаны обязательства третьего лица по соблюдению всех приведенных
требований политики безопасности.
«Avto-Matrix» относится по праву собственности (в т. ч. и по праву
интеллектуальной собственности) абсолютно вся деловая информация и
вычислительные ресурсы, которые были куплены (получены) и введены в
эксплуатацию для реализации деятельности в рамках действующего
законодательства. Указанное право собственности относится также к на голосовой
и факсимильной связи, осуществляемой с применением оборудования «Avto-
Matrix», созданное самостоятельное и купленное ПО, все письма ящиков
электронной почты, электронные и бумажные документы всех действующих
подразделений и персонала «Avto-Matrix».
В отношении совокупного количества информационных активов «Avto-
Matrix», активов, которые находятся под контролем «Avto-Matrix», а также
активов, применяемых для получения доступа к инфраструктуре «Avto-Matrix»,
необходимо определить ответственность конкретного сотрудника «Avto-Matrix».
Данные о смене владельцев активов, их перераспределении, изменениях в
параметрах и сфере использования за пределами «Avto-Matrix» должна
передаваться руководителю отдела информационных технологий «Avto-Matrix».
Все работы в рамках офисов «Avto-Matrix» реализуются в рамках
официальных должностных обязанностей только на компьютерах, которые можно
использоваться в «Avto-Matrix».
36
Руководители подразделений обязаны периодически корректировать права
доступа своих подчиненных и других пользователей к различным
информационным ресурсам.
Для реализации санкционированного доступа к информационному ресурсу,
каждый вход в систему должен быть реализован при помощи уникального имени
пользователя и пароля.
Пользователи должны следовать рекомендациям по защите своего пароля
еще на этапе его создания и последующего применения. Нельзя сообщать свой
пароль другим пользователям или давать в использование другим свою учетную
запись, это касается также членов семей и близких, в случае, если сотрудник
выполняет работу дома.
Во время своей работы сотрудники должны всегда использовать режим
"Экранной заставки" с запросом пароля. Рекомендуется использовать максимально
большее доступное время "простоя" компьютера до появления экранной,
составляющее 15 минут.
Каждый сотрудник обязан незамедлительно сообщить руководителю ИТ
департамента и руководителю департамента ЗИ о каждом случае предоставления
доступа третьим лицам к ресурсам корпоративной сети.
Доступ третьих лиц внутрь ИС «Avto-Matrix» характеризуется и
обуславливается исключительной производственной необходимостью. Поэтому
порядок доступа к информационным ресурсам «Avto-Matrix» обязан быть четко
спланирован, должны быть контролируемый и защищенный.
Пользователи имеют право удаленного доступа к информационным
ресурсам «Avto-Matrix» с в рамках их взаимоотношения с компанией.
Сотрудникам, которые работают на ноутбуках и других портативных
устройствах «Avto-Matrix», предоставляется уникальный удаленный доступ к
сетевым ресурсам «Avto-Matrix» в рамках прав и полномочий в корпоративной ИС.
Сотрудникам, которые находятся за пределами офиса «Avto-Matrix» и
работают на ПК, не принадлежащих «Avto-Matrix», не разрешается копировать
данные на компьютер, с которого реализуется удаленный доступ.
Сотрудники и третьи лица, которым доступен удаленный доступ к
информационным ресурсам «Avto-Matrix», обязаны соблюдать требование,
37
исключающее возможность подключения их компьютера к сети «Avto-Matrix» и
одновременного подключения к каким-либо другим сетям, не относящимся к
«Avto-Matrix».
Все ПК, подключаемые по методу удаленного доступа к информационной
сети «Avto-Matrix», обязаны иметь установленное антивирусное ПО, имеющее
последние обновления.
Доступ к сети Интернет реализуется только в производственных целях и не
может быть использован для незаконной деятельности.
Предписанные правила:
Всем работникам «Avto-Matrix» разрешается пользоваться ресурсами
сети Интернет только в служебных целях;
Исключено посещение любого сайта в сети Интернет, который можно
назвать оскорбительным для общественного мнения или содержащий контент
сексуального характера, пропаганду расовой ненависти, тематику по поводу
различия/превосходства полов, дискредитирующие заявления или другие
материалы с оскорбительными высказываниями на тему возраста, сексуальной
ориентации, политических или религиозных убеждений, национальности или
недееспособности;
Все работники «Avto-Matrix» не имеют права применять ресурсы сети
Интернет для хранения корпоративных данных;
Деятельность работников «Avto-Matrix» с Интернет-ресурсами
возможна только в режиме просмотра данных, исключая возможность передачи
данных «Avto-Matrix» в сеть Интернет;
Работникам, которые имеют личные учетные записи, полученные от
публичных провайдеров, нельзя использовать их на оборудовании, принадлежащем
«Avto-Matrix»;
Работники «Avto-Matrix» перед использованием или отправкой
файлов, полученных через сеть Интернет, должны проверять их на наличие
вирусов;
Запрещен доступ в Интернет через сеть «Avto-Matrix» для иных лиц,
не являющихся сотрудниками «Avto-Matrix», а также близких и членов семей
работников «Avto-Matrix».
38
Специалисты ИТ департамента и департамента по ЗИ могут контролировать
содержание всего потока данных, идущих через канал связи к сети Интернет во
всех направлениях.
Сотрудники обязаны помнить о важности обеспечения физической
безопасности оборудования, хранящем все данные «Avto-Matrix».
Сотрудникам категорически запрещено самовольно корректировать
конфигурацию аппаратного и программного обеспечения. Подобные изменения
делаются авторизованными специалистами ИТ департамента, и только после
согласования всех предстоящих изменений с Департаментом по ЗИ.
Все компьютерное оборудование (а это сервера, ПК и ноутбуки),
периферийное оборудование (принтеры, сканеры, МФУ), аксессуары (клавиатуры,
мыши, веб-камеры), сетевое оборудование (факс-модемы, коммутаторы,
маршрутизаторы, концентраторы), в рамках политики безопасности вместе
определяются как "компьютерное оборудование". Компьютерное оборудование,
находящееся у Компании, является ее собственностью и используется
исключительно в производственных целях.
Пользователи ноутбуков, содержащих данные, составляющие коммерческую
тайну «Avto-Matrix», должны обеспечить их хранение в защищенных и безопасных
помещениях, запираемых ящиках рабочего стола, шкафах, или гарантировать их
защиту при помощи аналогичного по степени эффективности защитного
устройства, особенно в те моменты, когда данный компьютер находится не в
работе.
Все компьютеры нужно защищать паролем на стадии запуска системы,
активации по горячей клавиши и в момент выхода из режима "Экранной заставки".
Чтобы установить эти режимы, пользователь может обратиться в службу
технической поддержки. Данные не могут быть скомпрометированы в результате
халатности или небрежного отношения, что приводит к потере оборудования.
Перед тем, как утилизировать оборудование, все его компоненты, в состав которых
включены носители данных (например, жесткие диски), нужно проверить, чтобы
убедиться в полном отсутствии на них секретных и важных данных и
лицензионных ключей продуктов. Необходимо также выполнить процедуру
39
форматирования носителей информации для исключения возможности
восстановления данных.
В процессе записи какой-либо информации на носитель для передачи его
контрагентам или партнерам по бизнесу важно удостовериться в том, что носитель
полностью чист, т.е. не имеет никаких лишних данных. Важно помнить, что
обычное переформатирование носителя не дает гарантии финального удаления
записанной на нем информации.
КПК и другие телефоны, поддерживающие возможности получения и
отправки электронной почты, а также прочие переносные устройства не включают
в число устройств, имеющих хорошие надежные механизмы защиты данных. В
таких устройствах не рекомендуется хранить секретную и конфиденциальную
информацию.
Все ПО, установленное на предоставленном Компанией компьютерном
оборудовании, становится собственностью «Avto-Matrix» и может быть
использовано только в производственных целях.
Сотрудникам категорически запрещено устанавливать на переданном в
пользование компьютерном оборудовании стороннее, нелицензионное ПО или ПО,
не имеющее отношения к их рабочему процессу. Если в ходе проведения
технической проверки будет обнаружено запрещенное к установке ПО, оно будет
немедленно удалено, а сообщение о нарушении будет направлено
непосредственному руководителю сотрудника, а также в ИТ-отдел.
Компания предпочитает покупать уже готовое ПО, а не разрабатывать
собственные программы, поэтому пользователям, которые хотят внести новые
возможности в уже существующие бизнес-процессы, важно обсудить свое
предложение со своим менеджером по бизнес информации, который уведомит их о
порядке приобретения и/или создания нового ПО.
Электронные сообщения (удаленные или не удаленные) также могут быть
доступны или получены государственными органами или конкурентами по бизнесу
с целью их применения в качестве доказательств в рамках судебного
разбирательства или в процессе развития бизнеса. Поэтому все электронные
сообщения должны строго соответствовать стандартным компании в области
деловой этики.

Смотрите также:

Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ деловой активности организации как инструмент повышения эффективности ее деятельности (на примере Косинского районного потребительского общества)