Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Информационные технологии Колтыгин.doc
Скачиваний:
0
Добавлен:
01.03.2025
Размер:
883 Кб
Скачать
☆

8.2Проблемы доступа к информации

Рассмотрим наиболее распространенные угрозы, которым подвержены современные компьютерные системы.

Самыми частыми и самыми опасными (с точки зрения размера ущерба) являются непреднамеренные ошибки пользователей, операторов, системных администраторов и других лиц, обслуживающих информационные системы. Иногда такие ошибки приводят к прямому ущербу (неправильно введенные данные, ошибка в программе, вызвавшая остановку или разрушение системы). Иногда они создают слабые места, которыми могут воспользоваться злоумышленники (таковы обычно ошибки администрирования).

Согласно данным Национального Института Стандартов и Технологий США (NIST), 65% случаев нарушения безопасности ИС - следствие непреднамеренных ошибок. Работа в глобальной информационной сети делает этот фактор достаточно актуальным, причем источником ущерба могут быть как действия пользователей Вашей организации, так и пользователей глобальной сети, что особенно опасно.

На втором месте по размерам ущерба располагаются кражи и подлоги информации. В большинстве расследованных случаев виновниками оказывались штатные сотрудники организаций, отлично знакомые с режимом работы и защитными мерами. Наличие мощного информационного канала связи с глобальными сетями может, при отсутствии должного контроля за его работой, дополнительно способствовать такой деятельности.

Преднамеренные попытки получения несанкционированного доступа через внешние коммуникации занимают в настоящее время около 10% всех возможных нарушений. Почти каждый Internet- сервер по нескольку раз в день подвергается попыткам проникновения. Кроме того, необходимо иметь в виду динамику развития рисков этого типа: по данным Группы изучения компьютерных рисков (CERT), проводившей исследование различных систем, контролируемых правительством США, если в 1990 году зарегистрировано 130 удачных попыток несанкционированно доступа к компьютерным ресурсам через Internet, то за 1994 год эта цифра составила 2300.

Компьютеры в локальной сети организации редко бывают достаточно защищены, чтобы противостоять атакам или хотя бы регистрировать факты нарушения информационной безопасности. Так, тесты Агентства Защиты Информационных Систем (США) показали, что 88% компьютеров имеют слабые места с точки зрения информационной безопасности, которые могут активно использоваться для получения несанкционированного доступа. При этом в среднем только каждый двенадцатый администратор обнаруживает, что указанный инцидент произошел в управляемой им системе. (Данные опубликованы компанией «JET Infosystems»)

Решения, минимизирующие описанные выше риски, связанные с взаимодействием ИС организации и внешних информационных ресурсов. Эти решения основаны на концепции межсетевого экранирования (Firewall) и использовании антивирусных программ.

8.3Компьютерные вирусы

Сейчас при автоматизации, как правило, используются ПЭВМ, сильно уязвимые для атак специальных программ - компьютерных вирусов. Такого рода программы имеются во всем мире, но в других странах уровень автоматизации гораздо выше и соответственно эта проблема острее.

Компьютерные вирусы являются самым известным примером программ, написанных с целью вызвать какие-либо разрушения в ЭВМ или сети. Компьютерный вирус выполняет две основные функции: он копирует себя в другие программы, заражая их таким образом, и выполняет действия, которые заложил в него автор.

Эти действия могут быть связаны как с разрушением информации, хранящейся на инфицированном компьютере, так и с кражей необходимой информации или с действиями, снижающим информационную безопасность компьютерной системы. При широком распространении персональных ЭВМ, у которых практически отсутствуют эффективные механизмы секретности, пользователям, обладающим соответствующими знаниями, довольно легко разработать преступное программное обеспечение (ППО), а затем вовлечь в процесс его распространения ничего не подозревающих пользователей.

Термин компьютерный вирус часто используется для обозначения любого программного обеспечения (ПО), которое может вызвать разрушения в ЭВМ или сетях.

Тем не менее, компьютерные вирусы являются лишь одним видом из большого числа различных, но близких друг к другу форм ПО, которое может действовать быстро и энергично и вызывать большие разрушения - другими важными примерами являются Троянские кони и сетевые черви.