11
ВВЕДЕНИЕ
Несанкционированный доступ (далее — НСД) к информации является
наиболее часто встречающейся и наиболее вероятной угрозой информационной
безопасности. НСД ведет к нежелательным последствиям в организации, таким
как утечка защищаемой информации (персональные данные, служебная
информация, государственная тайна), полное или частичное нарушение
работоспособности системы. Все это ведет к снижению репутации компании,
финансовым потерям и прекращению бизнес-процессов.
Наиболее часто НСД к информации происходит при использовании
вредоносных программ, функционирующих до загрузки операционной
системы, на уровне BIOS/UEFI, или при определенных действиях
злоумышленника, который может получить доступ к информации,
загрузившись с любого внешнего носителя информации.
Для снижения этих рисков применяются средства (модули) доверенной
загрузки (далее — СДЗ, МДЗ), которые, во-первых, проводят контроль
целостности загружаемых файлов и сверяют их с эталонными значениями,
хранимые в недоступной для операционной системы памяти. Во-вторых,
обеспечивают идентификацию и аутентификацию пользователей до загрузки
операционной системы. В-третьих, осуществляют запрет загрузки нештатных
копий операционной системы с недоверенных внешних носителей информации.
СДЗ и МДЗ созданы для усиления встроенных средств защиты
операционных систем, а именно для усиления аутентификации и
идентификации пользователей, и защиты от НСД к защищаемой информации.
Регулятор в лице ФСТЭК России предъявляет жесткие требования для защиты
от НСД к информации, среди которых обязательное использование СДЗ и МДЗ.
Выполнение требований регуляторов в первую очередь необходимо для тех
организаций, которые в своей деятельности сталкиваются с обработкой
персональных данных, информации, содержащей сведения, составляющие