Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Автоматизированные системы финансовых расследований. Курс лекций
.pdf
Угрозы безопасности АСФР и пути их предотвращения
Все рассмотренные нами выше угрозы информационным
ресурсам АСФР можно распределить по следующим группам:
1. Аппаратно-порожденные угрозы:
• физическое повреждение аппаратных средств;
• физическое повреждение линий связи;
• отказ аппаратных средств;
• перебои в электропитании;
• прерывание процесса передачи и обработки информации.
2. Модификации, повреждение, разрушение программного
обеспечения:
• анализ и модификация программного обеспечения;
• наличие закладок и «скрытых каналов» в ПО;
• внедрение вредоносных программ.
3. Несанкционированный доступ персонала, превышение
полномочий:
• несанкционированное получение и использование приви-
легий;
• несанкционированный доступ к наборам данных других
участников;
• несанкционированный доступ к базам данных, архивам.
4. Нарушение конфиденциальности, угрозы безопасности
со стороны персонала:
• выполнение действий одним участником от имени другого;
• маскировка под зарегистрированного участника;
• отказ от факта получения сообщения;
• ложная отправка сообщения;
• прерывание процесса передачи и обработки информации;
• разглашение сведений о реализации программной защиты;
• раскрытие, перехват, хищение кодов, ключей, паролей;
• установка подслушивающих устройств;
• чтение остаточной информации в оперативной памяти и
на магнитных носителях;
• хищение носителей информации, производственных от-
ходов.
5. Внешние атаки на систему безопасности:
• наблюдение за работой системы;
• применение подслушивающих устройств;
• перехват информации на линиях связи;
• перехват электронных излучений;
151

Лекция 10
• перехват акустических излучений;
• дистанционное фотографирование;
• принудительное электромагнитное облучение линий связи;
• хищение носителей информации, производственных отходов.
6. Имитоатаки, диверсии, НСД из публичных сетей:
• подмена и модификация сообщения;
• прерывание процесса передачи и обработки информации;
• ложная отправка сообщения;
• нарушение целостности потока сообщений;
• взлом защиты системы.
7. Неумышленные действия персонала:
• некорректное выполнение расчетов;
• ошибочный ввод данных.
8. Атака на информационную часть системы защиты:
• взлом системы;
• нарушение базы данных защиты;
• раскрытие, перехват, хищение кодов, ключей, паролей.
10.2. Классификация каналов несанкционированного
доступа и утечки информации
Суммируя все вышеизложенное, можно ввести дополни-
тельную классификацию каналов НСД и утечки информации.
По типу основного средства, используемого для реализации
угрозы (это может быть человек, программа или аппаратура), все
возможные каналы можно условно разделить на три группы.
Классификация видов нарушений работоспособности систем
и несанкционированного доступа к информации по объектам
воздействия и способам нанесения ущерба безопасности приведена в таблице справа.
По способу получения информации потенциальные каналы
доступа можно разделить на:
• физические;
• электромагнитные (перехват излучений);
• информационные (программно-математические).
При контактном НСД (физическом, программно-математическом) возможные угрозы информации реализуются путем доступа к элементам АСФР, к носителям информации, к самой
вводимой и выводимой информации (и результатам), к про-
152

Угрозы безопасности АСФР и пути их предотвращения
Передача све-
дений о защи-
те, разглаше-
ние, халатность
Вербовка пер-
Хищение, копиро-
вание, перехват
Несанкционирован-
ное копирование,
Объекты воздействий
перехват
сонала
Искажение, моди-
фикация
Внедрение «троян-
ских коней» и «жуч-
Уход, физиче-
Искажение, удале-
ков»
Искажение, удале-
ское устранение
ние, навязывание
ложных данных
ние, подмена
Оборудование Программы Данные Персонал
Хищение носителей информации,
подключение к линии связи, несанк-
ционированное использование ре-
сурсов
Подключение, модификация, специ-
ущерба
Способы нанесения
Раскрытие (утечка)
информации
Потеря целостности
альные вложения, изменение режи-
мов работы, несанкционированное
использование ресурсов
Изменение режимов функциониро-
вания, выход из строя, хищение, раз-
рушение
информации
Нарушение работо-
способности автома-
тизированной систе-
мы
153

Лекция 10
граммному обеспечению (в том числе к операционным системам),
а также путем подключения к линиям связи.
При бесконтактном доступе (например, по электромагнитному каналу) возможные угрозы информации реализуются перехватом излучений технических средств, в том числе наводимых
в токопроводящих коммуникациях и цепях питания, перехватом
информации в линиях связи, вводом в линии связи ложной информации, визуальным наблюдением (фотографированием)
устройств отображения информации, прослушиванием переговоров персонала АСФР и пользователей.
Преступления, в том числе и в сфере компьютерной информации, совершаются людьми. Пользователи системы и ее персонал,
с одной стороны, являются ее составной частью, необходимым
элементом. С другой стороны, они же зачастую оказываются основной причиной и движущей силой нарушений и преступлений.
Следует заметить, что чаще всего для достижения поставленной цели злоумышленник использует не одну, а некоторую совокупность перечисленных выше угроз.
Таким образом, при необходимости организации защиты
информации от той или иной угрозы в АСФР должны быть предусмотрены механизмы, обеспечивающие защиту информационных ресурсов от совокупности воздействий, связанных с реализацией этих угроз в данной системе.
10.3. Обобщенная модель потенциального нарушителя
безопасности АСФР
Нарушитель — это лицо, предпринявшее попытку выполнения запрещенных операций (действий) по ошибке, незнанию
или осознанно (со злым умыслом, из корыстных интересов, либо
без такового — ради игры или удовольствия, с целью самоутверждения и т.п.) и использующее для этого различные возможности, методы и средства.
Злоумышленник — нарушитель, намеренно идущий на нарушение из корыстных побуждений и/или выполняющий
чьи-либо преступные указания.
Обобщенная модель нарушителя отражает его практические
и теоретические возможности, априорные знания, время и место
действия и т.п. Необходимо представлять себе, какими целями
может руководствоваться нарушитель, какие он может предпринять усилия, какими ресурсами он располагает.
154

Угрозы безопасности АСФР и пути их предотвращения
Итак, при построении обобщенной модели нарушителя
определяются:
• предположения о категориях лиц, к которым может при-
надлежать нарушитель;
• предположения о мотивах действий нарушителя (пресле-
дуемых нарушителем целях);
• предположения о квалификации нарушителя и его технической оснащенности (то есть используемых для совершения нарушения методах и средствах);
• ограничения и предположения о характере возможных
действий нарушителя.
По отношению к АСФР нарушители могут быть внутренними (из числа персонала системы) или внешними (посторонними
лицами).
Внутренним нарушителем может быть лицо из следующих
категорий персонала:
• пользователи (операторы) системы;
• персонал, обслуживающий технические средства (инже-
неры, техники);
• сотрудники отделов разработки и сопровождения ПО
(прикладные и системные программисты);
• технический персонал, обслуживающий здания (уборщики,
электрики, сантехники и другие сотрудники, имеющие доступ
в здания и помещения, где расположены компоненты АСФР);
• сотрудники службы безопасности;
• руководители различных уровней должностной иерархии.
Посторонние лица, которые могут быть нарушителями:
• клиенты (представители организаций, граждане);
• посетители (приглашенные по какому-либо поводу);
• представители организаций, взаимодействующих по вопросам обеспечения жизнедеятельности в здании (то есть по вопросам
энерго-, водо-, теплоснабжения и т.п.);
• представители заинтересованных организаций (иностранных спецслужб) или лица, действующие по их заданию, профессиональные охотники за секретной (служебной) информацией;
• лица, случайно или умышленно нарушившие пропускной
режим;
• любые лица за пределами контролируемой территории.
Можно выделить три основных мотива нарушений: безот-
ветственность, самоутверждение, корыстный интерес.
155

Лекция 10
При нарушениях, вызванных безответственностью, пользователь целенаправленно или случайно производит какие-либо
разрушающие действия, не связанные, тем не менее, со злым
умыслом. В большинстве случаев это следствие некомпетентности или небрежности.
Некоторые пользователи считают получение доступа к системным наборам данных крупным успехом, затевая своего рода
игру «пользователь против системы» ради самоутверждения —
в собственных глазах либо в глазах коллег. Нарушение безопасности АСФР может быть вызвано и корыстными интересами отдельных пользователей системы. Такие сотрудники по возможности тайно, но целенаправленно будут пытаться преодолеть
систему защиты для доступа к хранимой, передаваемой и обрабатываемой в АСФР информации.
Всех нарушителей можно классифицировать следующим
образом.
По уровню знаний об АСФР:
• знает функциональные особенности АСФР, основные закономерности формирования в ней массивов данных и потоков
запросов к ним, умеет пользоваться штатными средствами;
• обладает высоким уровнем знаний и опытом работы с техническими средствами системы и их обслуживания;
• обладает высоким уровнем знаний в области программирования и вычислительной техники, проектирования и эксплуатации информационных систем;
• знает структуру, функции и механизм действия средств
защиты, их сильные и слабые стороны.
По уровню возможностей (используемым методам и сред-
ствам):
• применяющий чисто агентурные методы получения сведений;
• применяющий пассивные средства (технические средства
перехвата без модификации компонентов системы);
• использующий только штатные средства и недостатки систем защиты для ее преодоления (несанкционированные действия с использованием разрешенных средств), а также компактные магнитные носители информации, которые могут быть
скрытно пронесены через посты охраны;
• применяющий методы и средства активного воздействия
(модификация и подключение дополнительных технических
средств, подключение к каналам передачи данных, внедрение
156

Угрозы безопасности АСФР и пути их предотвращения
программных закладок и использование специальных инструментальных и технологических программ).
По времени действия:
• в процессе функционирования АСФР (во время работы
компонентов системы);
• в период неактивности компонентов системы (в нерабочее
время, во время плановых перерывов в работе системы, перерывов для обслуживания и ремонта и т.п.);
• как в процессе функционирования АСФР, так и в период
неактивности компонентов системы.
По месту действия:
• без доступа на контролируемую территорию организации;
• с контролируемой территории без доступа в здания и сооружения;
• внутри помещений, но без доступа к техническим средствам АСФР;
• с рабочих мест конечных пользователей (операторов) АСФР;
• с доступом в зону данных (баз данных, архивов и т.п.);
• с доступом в зону управления средствами обеспечения безопасности АСФР.
Все каналы проникновения в систему и каналы утечки информации разделяют на прямые и косвенные. Под косвенными
понимают такие каналы, использование которых не требует проникновения в помещения, где расположены компоненты системы. Для использования прямых каналов такое проникновение
необходимо.
Прямые каналы могут использоваться без внесения изменений или с изменениями компонентов системы (установка «закладных устройств», программ типа «троянских коней»).
Особо необходимо отметить такую категорию нарушителей,
как программист-злоумышленник. Принципиальным условием
обеспечения безопасности АСФР является требование невозможности создания злоумышленником программы на рабочем
месте, получающей доступ к основным данным системы. Контроль
авторизации доступа обязан происходить в серверной части комплекса, и ни один пользователь не должен иметь прямого доступа
к серверам или базам данных.

Лекция 11
КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ
В АВТОМАТИЗИРОВАННЫХ СИСТЕМАХ
ФИНАНСОВЫХ РАССЛЕДОВАНИЙ
11.1. Принципы построения системы комплексной защиты
информационных ресурсов АСФР
С целью обеспечения защиты информации ограниченного
доступа от угроз нарушения ее конфиденциальности, целостности и доступности в АСФР создается система комплексной защиты информации. Система комплексной защиты информации
АСФР создается для каждого контура и включает в себя:
• типовые организационные, организационно-технические,
программно-технические решения по обеспечению безопасности
конфиденциальной информации и информации, отнесенной
к государственной тайне, для всех типов объектов информатизации АСФР федерального, окружного, регионального (территориального) и местного уровней;
• защищенные объекты информатизации в органах финансовых расследований различных уровней (федерального, окружного, территориального, местного), предназначенные для обработки, хранения и передачи конфиденциальной информации и
информации, отнесенной к государственной тайне.
Система комплексной защиты информации АСФР строится
на основных принципах:
• законность, системность, комплексность, непрерывность;
• равнопрочность, своевременность;
• использование существующей базы и серийных решений;
• преемственность и непрерывность совершенствования;
• разумная достаточность;
• рубежность, разделение на подсистемы;
• персональная ответственность, минимизация полномочий;
• взаимодействие и сотрудничество;
• гибкость системы защиты;
158

Комплексная защита информации в АСФР
• открытость алгоритмов и механизмов защиты;
• простота применения средств защиты;
• научная обоснованность и техническая реализуемость;
• специализация, профессионализм, взаимодействие и ко-
ординация;
• обязательность контроля, поэтапность.
Законность. Разработка системы комплексной защиты информации в АСФР осуществляется в соответствии с действующим законодательством в области информации, информатизации и защиты информации, другими нормативными актами по
безопасности информации, которые утверждены органами государственной власти и управления в пределах их компетенции,
с применением всех дозволенных методов обнаружения и пресечения правонарушений при работе с информацией. Принятые
меры безопасности информации не должны препятствовать доступу правоохранительных органов — в предусмотренных законодательством случаях — к информации конкретных систем.
Пользователи и обслуживающий персонал АСФР должны
иметь представление об ответственности за правонарушения
в области систем автоматизированной обработки информации
(ст. 272, 273, 274 Уголовного кодекса РФ и т.п.).
Системность. Системный подход к построению системы
комплексной защиты информации в АСФР предполагает учет
всех взаимосвязанных, взаимодействующих и изменяющихся во
времени элементов, условий и факторов, существенно значимых
для понимания и решения проблемы обеспечения безопасности
информации АСФР.
При создании системы комплексной защиты информации
учитываются все слабые и наиболее уязвимые места системы обработки информации, а также характер, возможные объекты и
направления атак на систему со стороны нарушителей (особенно
высококвалифицированных злоумышленников), пути проникновения в распределенные системы и НСД к информации. Система защиты строится с учетом не только всех известных каналов
проникновения и НСД к информации, но и с учетом возможности появления принципиально новых путей реализации угроз
безопасности.
Комплексность. Комплексное использование методов и средств
защиты компьютерных систем предполагает согласованное применение разнородных средств при построении целостной системы
защиты, перекрывающей все существенные (значимые) каналы
159

Лекция 11
реализации угроз и не содержащей слабых мест на стыках отдельных ее компонентов. Внешняя защита обеспечивается физическими средствами, организационными и правовыми мерами.
Непрерывность защиты. Защита информации в АСФР — не
разовое мероприятие и не простая совокупность проведенных
мероприятий и установленных средств защиты, а непрерывный
целенаправленный процесс, предполагающий принятие соответствующих мер на всех этапах жизненного цикла АСФР.
Большинству физических и технических средств защиты для
эффективного выполнения своих функций необходима постоянная организационная (административная) поддержка (своевременная смена и обеспечение правильного хранения и применения имен, паролей, ключей шифрования, переопределение
полномочий и т.п.). Перерывы в работе средств защиты могут
быть использованы злоумышленниками для анализа применяемых
методов и средств защиты, для внедрения специальных программных и аппаратных закладок и других средств преодоления
системы защиты после восстановления ее функционирования.
Равнопрочность. При создании системы комплексной защиты
информации используется принцип равнопрочности защиты, при
котором в системе отсутствуют элементы, снижающие уровень
защищенности на отдельных ее участках.
Своевременность предполагает упреждающий характер мер
обеспечения безопасности информации, то есть постановку задач по комплексной защите информации в АСФР и реализацию
мер обеспечения безопасности информации по мере развития
АСФР в целом и ее системы комплексной защиты информации
в частности.
Разработка системы комплексной защиты информации ведется параллельно с разработкой и развитием самой защищаемой системы. Это позволяет учесть требования безопасности
при создании АСФР и, в конечном счете, создать эффективную
(как по затратам ресурсов, так и по стойкости) защищенную систему.
Использование существующей базы. Базой для системы комплексной защиты информации является существующая система
АСФР, находящаяся в процессе развития. При этом в системе
комплексной защиты информации максимально задействуются
штатные механизмы защиты информации, имеющиеся в аппаратных и программных компонентах АСФР (на серверах, рабочих станциях, маршрутизаторах, в операционных системах, прикладном программном обеспечении).
160
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
