Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Автоматизированные системы финансовых расследований. Курс лекций

.pdf
Скачиваний:
2
Добавлен:
06.09.2026
Размер:
1 Мб
Скачать
Угрозы безопасности АСФР и пути их предотвращения
Все рассмотренные нами выше угрозы информационным
ресурсам АСФР можно распределить по следующим группам:
1. Аппаратно-порожденные угрозы:
• физическое повреждение аппаратных средств;
• физическое повреждение линий связи;
• отказ аппаратных средств;
• перебои в электропитании;
• прерывание процесса передачи и обработки информации.
2. Модификации, повреждение, разрушение программного
обеспечения:
• анализ и модификация программного обеспечения;
• наличие закладок и «скрытых каналов» в ПО;
• внедрение вредоносных программ.
3. Несанкционированный доступ персонала, превышение
полномочий:
• несанкционированное получение и использование приви-
легий;
• несанкционированный доступ к наборам данных других
участников;
• несанкционированный доступ к базам данных, архивам.
4. Нарушение конфиденциальности, угрозы безопасности
со стороны персонала:
• выполнение действий одним участником от имени другого;
• маскировка под зарегистрированного участника;
• отказ от факта получения сообщения;
• ложная отправка сообщения;
• прерывание процесса передачи и обработки информации;
• разглашение сведений о реализации программной защиты;
• раскрытие, перехват, хищение кодов, ключей, паролей;
• установка подслушивающих устройств;
• чтение остаточной информации в оперативной памяти и
на магнитных носителях;
• хищение носителей информации, производственных от-
ходов.
5. Внешние атаки на систему безопасности:
• наблюдение за работой системы;
• применение подслушивающих устройств;
• перехват информации на линиях связи;
• перехват электронных излучений;
151
Лекция 10
• перехват акустических излучений;
• дистанционное фотографирование;
• принудительное электромагнитное облучение линий связи;
• хищение носителей информации, производственных от­ходов.
6. Имитоатаки, диверсии, НСД из публичных сетей:
• подмена и модификация сообщения;
• прерывание процесса передачи и обработки информации;
• ложная отправка сообщения;
• нарушение целостности потока сообщений;
• взлом защиты системы.
7. Неумышленные действия персонала:
• некорректное выполнение расчетов;
• ошибочный ввод данных.
8. Атака на информационную часть системы защиты:
• взлом системы;
• нарушение базы данных защиты;
• раскрытие, перехват, хищение кодов, ключей, паролей.
10.2. Классификация каналов несанкционированного
доступа и утечки информации
Суммируя все вышеизложенное, можно ввести дополни-
тельную классификацию каналов НСД и утечки информации.
По типу основного средства, используемого для реализации угрозы (это может быть человек, программа или аппаратура), все возможные каналы можно условно разделить на три группы.
Классификация видов нарушений работоспособности систем и несанкционированного доступа к информации по объектам воздействия и способам нанесения ущерба безопасности приве­дена в таблице справа.
По способу получения информации потенциальные каналы доступа можно разделить на:
• физические;
• электромагнитные (перехват излучений);
• информационные (программно-математические).
При контактном НСД (физическом, программно-математи­ческом) возможные угрозы информации реализуются путем до­ступа к элементам АСФР, к носителям информации, к самой вводимой и выводимой информации (и результатам), к про-
152
Угрозы безопасности АСФР и пути их предотвращения
Передача све-
дений о защи-
те, разглаше-
ние, халатность
Вербовка пер-
Хищение, копиро-
вание, перехват
Несанкционирован-
ное копирование,
Объекты воздействий
перехват
сонала
Искажение, моди-
фикация
Внедрение «троян-
ских коней» и «жуч-
Уход, физиче-
Искажение, удале-
ков»
Искажение, удале-
ское устранение
ние, навязывание
ложных данных
ние, подмена
Оборудование Программы Данные Персонал
Хищение носителей информации,
подключение к линии связи, несанк-
ционированное использование ре-
сурсов
Подключение, модификация, специ-
ущерба
Способы нанесения
Раскрытие (утечка)
информации
Потеря целостности
альные вложения, изменение режи-
мов работы, несанкционированное
использование ресурсов
Изменение режимов функциониро-
вания, выход из строя, хищение, раз-
рушение
информации
Нарушение работо-
способности автома-
тизированной систе-
мы
153
Лекция 10
граммному обеспечению (в том числе к операционным системам), а также путем подключения к линиям связи.
При бесконтактном доступе (например, по электромагнит­ному каналу) возможные угрозы информации реализуются пере­хватом излучений технических средств, в том числе наводимых в токопроводящих коммуникациях и цепях питания, перехватом информации в линиях связи, вводом в линии связи ложной ин­формации, визуальным наблюдением (фотографированием) устройств отображения информации, прослушиванием перего­воров персонала АСФР и пользователей.
Преступления, в том числе и в сфере компьютерной информа­ции, совершаются людьми. Пользователи системы и ее персонал, с одной стороны, являются ее составной частью, необходимым элементом. С другой стороны, они же зачастую оказываются ос­новной причиной и движущей силой нарушений и преступлений.
Следует заметить, что чаще всего для достижения поставлен­ной цели злоумышленник использует не одну, а некоторую сово­купность перечисленных выше угроз.
Таким образом, при необходимости организации защиты информации от той или иной угрозы в АСФР должны быть пред­усмотрены механизмы, обеспечивающие защиту информацион­ных ресурсов от совокупности воздействий, связанных с реали­зацией этих угроз в данной системе.
10.3. Обобщенная модель потенциального нарушителя
безопасности АСФР
Нарушитель — это лицо, предпринявшее попытку выполне­ния запрещенных операций (действий) по ошибке, незнанию или осознанно (со злым умыслом, из корыстных интересов, либо без такового — ради игры или удовольствия, с целью само­утверждения и т.п.) и использующее для этого различные воз­можности, методы и средства.
Злоумышленник — нарушитель, намеренно идущий на на­рушение из корыстных побуждений и/или выполняющий чьи-либо преступные указания.
Обобщенная модель нарушителя отражает его практические и теоретические возможности, априорные знания, время и место действия и т.п. Необходимо представлять себе, какими целями может руководствоваться нарушитель, какие он может предпри­нять усилия, какими ресурсами он располагает.
154
Угрозы безопасности АСФР и пути их предотвращения
Итак, при построении обобщенной модели нарушителя
определяются:
• предположения о категориях лиц, к которым может при-
надлежать нарушитель;
• предположения о мотивах действий нарушителя (пресле-
дуемых нарушителем целях);
• предположения о квалификации нарушителя и его техни­ческой оснащенности (то есть используемых для совершения на­рушения методах и средствах);
• ограничения и предположения о характере возможных действий нарушителя.
По отношению к АСФР нарушители могут быть внутренни­ми (из числа персонала системы) или внешними (посторонними лицами).
Внутренним нарушителем может быть лицо из следующих категорий персонала:
• пользователи (операторы) системы;
• персонал, обслуживающий технические средства (инже-
неры, техники);
• сотрудники отделов разработки и сопровождения ПО
(прикладные и системные программисты);
• технический персонал, обслуживающий здания (уборщики, электрики, сантехники и другие сотрудники, имеющие доступ в здания и помещения, где расположены компоненты АСФР);
• сотрудники службы безопасности;
• руководители различных уровней должностной иерархии.
Посторонние лица, которые могут быть нарушителями:
• клиенты (представители организаций, граждане);
• посетители (приглашенные по какому-либо поводу);
• представители организаций, взаимодействующих по вопро­сам обеспечения жизнедеятельности в здании (то есть по вопросам энерго-, водо-, теплоснабжения и т.п.);
• представители заинтересованных организаций (иностран­ных спецслужб) или лица, действующие по их заданию, профес­сиональные охотники за секретной (служебной) информацией;
• лица, случайно или умышленно нарушившие пропускной режим;
• любые лица за пределами контролируемой территории.
Можно выделить три основных мотива нарушений: безот-
ветственность, самоутверждение, корыстный интерес.
155
Лекция 10
При нарушениях, вызванных безответственностью, пользо­ватель целенаправленно или случайно производит какие-либо разрушающие действия, не связанные, тем не менее, со злым умыслом. В большинстве случаев это следствие некомпетентно­сти или небрежности.
Некоторые пользователи считают получение доступа к сис­темным наборам данных крупным успехом, затевая своего рода игру «пользователь против системы» ради самоутверждения — в собственных глазах либо в глазах коллег. Нарушение безопас­ности АСФР может быть вызвано и корыстными интересами от­дельных пользователей системы. Такие сотрудники по возмож­ности тайно, но целенаправленно будут пытаться преодолеть систему защиты для доступа к хранимой, передаваемой и обра­батываемой в АСФР информации.
Всех нарушителей можно классифицировать следующим образом.
По уровню знаний об АСФР:
• знает функциональные особенности АСФР, основные за­кономерности формирования в ней массивов данных и потоков запросов к ним, умеет пользоваться штатными средствами;
• обладает высоким уровнем знаний и опытом работы с тех­ническими средствами системы и их обслуживания;
• обладает высоким уровнем знаний в области программи­рования и вычислительной техники, проектирования и эксплуа­тации информационных систем;
• знает структуру, функции и механизм действия средств защиты, их сильные и слабые стороны.
По уровню возможностей (используемым методам и сред-
ствам):
• применяющий чисто агентурные методы получения сведений;
• применяющий пассивные средства (технические средства перехвата без модификации компонентов системы);
• использующий только штатные средства и недостатки си­стем защиты для ее преодоления (несанкционированные дей­ствия с использованием разрешенных средств), а также ком­пактные магнитные носители информации, которые могут быть скрытно пронесены через посты охраны;
• применяющий методы и средства активного воздействия (модификация и подключение дополнительных технических средств, подключение к каналам передачи данных, внедрение
156
Угрозы безопасности АСФР и пути их предотвращения
программных закладок и использование специальных инстру­ментальных и технологических программ).
По времени действия:
• в процессе функционирования АСФР (во время работы
компонентов системы);
• в период неактивности компонентов системы (в нерабочее время, во время плановых перерывов в работе системы, переры­вов для обслуживания и ремонта и т.п.);
• как в процессе функционирования АСФР, так и в период неактивности компонентов системы.
По месту действия:
• без доступа на контролируемую территорию организации;
• с контролируемой территории без доступа в здания и соо­ружения;
• внутри помещений, но без доступа к техническим сред­ствам АСФР;
• с рабочих мест конечных пользователей (операторов) АСФР;
• с доступом в зону данных (баз данных, архивов и т.п.);
• с доступом в зону управления средствами обеспечения без­опасности АСФР.
Все каналы проникновения в систему и каналы утечки ин­формации разделяют на прямые и косвенные. Под косвенными понимают такие каналы, использование которых не требует про­никновения в помещения, где расположены компоненты систе­мы. Для использования прямых каналов такое проникновение необходимо.
Прямые каналы могут использоваться без внесения измене­ний или с изменениями компонентов системы (установка «за­кладных устройств», программ типа «троянских коней»).
Особо необходимо отметить такую категорию нарушителей, как программист-злоумышленник. Принципиальным условием обеспечения безопасности АСФР является требование невоз­можности создания злоумышленником программы на рабочем месте, получающей доступ к основным данным системы. Контроль авторизации доступа обязан происходить в серверной части комп­лекса, и ни один пользователь не должен иметь прямого доступа к серверам или базам данных.
Лекция 11
КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ В АВТОМАТИЗИРОВАННЫХ СИСТЕМАХ ФИНАНСОВЫХ РАССЛЕДОВАНИЙ
11.1. Принципы построения системы комплексной защиты информационных ресурсов АСФР
С целью обеспечения защиты информации ограниченного доступа от угроз нарушения ее конфиденциальности, целостно­сти и доступности в АСФР создается система комплексной за­щиты информации. Система комплексной защиты информации АСФР создается для каждого контура и включает в себя:
• типовые организационные, организационно-технические, программно-технические решения по обеспечению безопасности конфиденциальной информации и информации, отнесенной к государственной тайне, для всех типов объектов информатиза­ции АСФР федерального, окружного, регионального (террито­риального) и местного уровней;
• защищенные объекты информатизации в органах финан­совых расследований различных уровней (федерального, окруж­ного, территориального, местного), предназначенные для обра­ботки, хранения и передачи конфиденциальной информации и информации, отнесенной к государственной тайне.
Система комплексной защиты информации АСФР строится
на основных принципах:
• законность, системность, комплексность, непрерывность;
• равнопрочность, своевременность;
• использование существующей базы и серийных решений;
• преемственность и непрерывность совершенствования;
• разумная достаточность;
• рубежность, разделение на подсистемы;
• персональная ответственность, минимизация полномочий;
• взаимодействие и сотрудничество;
• гибкость системы защиты;
158
Комплексная защита информации в АСФР
• открытость алгоритмов и механизмов защиты;
• простота применения средств защиты;
• научная обоснованность и техническая реализуемость;
• специализация, профессионализм, взаимодействие и ко-
ординация;
• обязательность контроля, поэтапность.
Законность. Разработка системы комплексной защиты ин­формации в АСФР осуществляется в соответствии с действу­ющим законодательством в области информации, информатиза­ции и защиты информации, другими нормативными актами по безопасности информации, которые утверждены органами госу­дарственной власти и управления в пределах их компетенции, с применением всех дозволенных методов обнаружения и пресе­чения правонарушений при работе с информацией. Принятые меры безопасности информации не должны препятствовать до­ступу правоохранительных органов — в предусмотренных зако­нодательством случаях — к информации конкретных систем.
Пользователи и обслуживающий персонал АСФР должны иметь представление об ответственности за правонарушения в области систем автоматизированной обработки информации (ст. 272, 273, 274 Уголовного кодекса РФ и т.п.).
Системность. Системный подход к построению системы комплексной защиты информации в АСФР предполагает учет всех взаимосвязанных, взаимодействующих и изменяющихся во времени элементов, условий и факторов, существенно значимых для понимания и решения проблемы обеспечения безопасности информации АСФР.
При создании системы комплексной защиты информации учитываются все слабые и наиболее уязвимые места системы об­работки информации, а также характер, возможные объекты и направления атак на систему со стороны нарушителей (особенно высококвалифицированных злоумышленников), пути проник­новения в распределенные системы и НСД к информации. Сис­тема защиты строится с учетом не только всех известных каналов проникновения и НСД к информации, но и с учетом возможно­сти появления принципиально новых путей реализации угроз безопасности.
Комплексность. Комплексное использование методов и средств защиты компьютерных систем предполагает согласованное приме­нение разнородных средств при построении целостной системы защиты, перекрывающей все существенные (значимые) каналы
159
Лекция 11
реализации угроз и не содержащей слабых мест на стыках от­дельных ее компонентов. Внешняя защита обеспечивается физи­ческими средствами, организационными и правовыми мерами.
Непрерывность защиты. Защита информации в АСФР — не разовое мероприятие и не простая совокупность проведенных мероприятий и установленных средств защиты, а непрерывный целенаправленный процесс, предполагающий принятие соот­ветствующих мер на всех этапах жизненного цикла АСФР.
Большинству физических и технических средств защиты для эффективного выполнения своих функций необходима посто­янная организационная (административная) поддержка (свое­временная смена и обеспечение правильного хранения и приме­нения имен, паролей, ключей шифрования, переопределение полномочий и т.п.). Перерывы в работе средств защиты могут быть использованы злоумышленниками для анализа применяемых методов и средств защиты, для внедрения специальных про­граммных и аппаратных закладок и других средств преодоления системы защиты после восстановления ее функционирования.
Равнопрочность. При создании системы комплексной защиты информации используется принцип равнопрочности защиты, при котором в системе отсутствуют элементы, снижающие уровень защищенности на отдельных ее участках.
Своевременность предполагает упреждающий характер мер обеспечения безопасности информации, то есть постановку за­дач по комплексной защите информации в АСФР и реализацию мер обеспечения безопасности информации по мере развития АСФР в целом и ее системы комплексной защиты информации в частности.
Разработка системы комплексной защиты информации ве­дется параллельно с разработкой и развитием самой защищае­мой системы. Это позволяет учесть требования безопасности при создании АСФР и, в конечном счете, создать эффективную (как по затратам ресурсов, так и по стойкости) защищенную си­стему.
Использование существующей базы. Базой для системы комп­лексной защиты информации является существующая система АСФР, находящаяся в процессе развития. При этом в системе комплексной защиты информации максимально задействуются штатные механизмы защиты информации, имеющиеся в аппа­ратных и программных компонентах АСФР (на серверах, рабо­чих станциях, маршрутизаторах, в операционных системах, при­кладном программном обеспечении).
160
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]