Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Автоматизированные системы финансовых расследований. Курс лекций

.pdf
Скачиваний:
2
Добавлен:
06.09.2026
Размер:
1 Мб
Скачать
Комплексная защита информации в АСФР
Использование серийных решений. В системе комплексной за­щиты информации АСФР максимально используется серийно выпускаемое отечественное и зарубежное оборудование и про­граммное обеспечение, адаптируемое к конкретным условиям эксплуатации и положительно себя зарекомендовавшее.
Преемственность и совершенствование предполагают посто­янное совершенствование мер и средств защиты информации на основе преемственности организационных и технических реше­ний, кадрового состава, анализа функционирования АСФР и ее системы защиты с учетом изменений в методах и средствах пере­хвата информации, нормативных требований по защите, достиг­нутого отечественного и зарубежного опыта в этой области.
Разумная достаточность (экономическая целесообразность, сопоставимость возможного ущерба и затрат) предполагает, что уровень затрат на обеспечение безопасности информации дол­жен соответствовать ценности информационных ресурсов и ве­личине возможного ущерба от их разглашения, утраты, утечки, уничтожения и искажения. Используемые меры и средства обе­спечения безопасности информационных ресурсов не должны заметно ухудшать эргономические показатели работы АСФР, в которой эта информация циркулирует. Излишние меры безопас­ности, помимо экономической неэффективности, приводят к утомлению и раздражению персонала.
Создать абсолютно непреодолимую систему защиты принци­пиально невозможно. Пока информация находится в обращении, принимаемые меры могут только снизить вероятность негатив­ных воздействий или ущерб от них, но не исключить их полно­стью. При достаточном количестве времени и средств возможно преодолеть любую защиту. Поэтому имеет смысл рассматривать некоторый приемлемый уровень обеспечения безопасности, за­данный в руководящем документе «Автоматизированные систе­мы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации» (утв. решением Гостехкомиссии России от
30.03.1992)
1
.
Важно правильно выбрать тот достаточный уровень защиты, при котором затраты, риск и размер возможного ущерба были бы приемлемыми (задача анализа риска).
1
URL: http://base.consultant.ru/cons/cgi/online.cgi?req=doc;base=EXP;n=575668
161
Лекция 11
Рубежность. Для каждой подсистемы используется принцип рубежности многоуровневой системы доступа к защищаемой информации. Одним из наиболее укрепленных рубежей призваны быть средства защиты, реализованные на уровне операционных систем (ОС) СВТ, — в силу того, что ОС — это та часть компью­терной системы, которая управляет использованием всех ее ре­сурсов. Прикладной уровень защиты, учитывающий особенности предметной области, представляет внутренний рубеж защиты.
Разделение на подсистемы. Для обеспечения защиты инфор­мации ограниченного доступа двух уровней (отнесенной к госу­дарственной тайне и конфиденциальной) в АСФР используется принцип разделения на две независимые подсистемы:
• уровень «А» — подсистема защиты информации, отнесен-
ной к государственной тайне (подсистема «А»);
• уровень «Б» — подсистема защиты конфиденциальной
(служебной) информации (подсистема «Б»).
Персональная ответственность предполагает возложение ответственности за обеспечение безопасности информации и системы ее обработки на каждого сотрудника в пределах его пол­номочий. В соответствии с этим принципом распределение прав и обязанностей сотрудников строится таким образом, чтобы в слу­чае любого нарушения круг возможных виновников был четко известен или сведен к минимуму.
Принцип минимизации полномочий означает предоставление пользователям минимальных прав доступа в соответствии с производственной необходимостью. Доступ к информации дол­жен предоставляться только в том случае, если это необходимо сотруднику для выполнения его должностных обязанностей, и только в соответствующем этому объеме.
Взаимодействие и сотрудничество предполагают создание благоприятной атмосферы в коллективах подразделений орга­нов финансовых расследований. В такой обстановке сотрудники должны осознанно соблюдать установленные правила и оказы­вать содействие подразделениям технической защиты информации.
Гибкость системы защиты. Принятые меры и установленные средства защиты, особенно в начальный период их эксплуата­ции, могут обеспечивать как чрезмерный, так и недостаточный уровень защиты. Для обеспечения возможности варьирования уровня защищенности средства защиты обладают определенной
162
Комплексная защита информации в АСФР
гибкостью. Особенно важным это свойство является в тех случаях, когда установка средств защиты должна осуществляться на рабо­тающую систему, не нарушая процесса ее нормального функцио­нирования. Кроме того, внешние условия и требования с тече­нием времени меняются. В таких ситуациях свойство гибкости системы защиты избавляет владельцев АСФР от необходимости принятия кардинальных мер по полной замене средств защиты на новые.
Открытость алгоритмов и механизмов защиты. Суть данного принципа состоит в том, что защита не обеспечивается только за счет секретности структурной организации и алгоритмов функ­ционирования ее подсистем. Знание алгоритмов работы систе­мы защиты не должно давать возможности ее преодоления (даже ее авторам). Это, однако, не означает, что информация о кон­кретной системе защиты должна быть общедоступна.
Простота применения средств защиты. Механизмы защиты являются интуитивно понятными и простыми в использовании. Применение средств защиты не связывается со знанием специ­альных языков или с выполнением действий, требующих зна­чительных дополнительных трудозатрат при обычной работе зарегистрированных установленным порядком пользователей, а также не требует от пользователя выполнения рутинных, мало­понятных ему операций.
Научная обоснованность и техническая реализуемость. Инфор­мационные технологии, технические и программные средства, средства и меры защиты информации реализованы на современ­ном уровне развития науки и техники, их применение обоснован­но с точки зрения достижения заданного уровня безопасности информации, они соответствуют установленным нормам и тре­бованиям по безопасности информации.
Специализация и профессионализм предполагают привлечение к разработке средств и реализации мер защиты информации специализированных организаций, наиболее подготовленных к конкретному виду деятельности по обеспечению безопасности информационных ресурсов, имеющих опыт практической работы и государственную лицензию на право оказания услуг в этой об­ласти. Реализация административных мер и эксплуатация средств защиты должна осуществляться профессионально подготовлен­ными специалистами органов финансовых расследований (спе­циалистами подразделений технической защиты информации).
163
Лекция 11
Взаимодействие и координация. Принцип предполагает осу­ществление мер обеспечения безопасности информации на основе взаимодействия всех заинтересованных министерств и ведомств, предприятий и организаций при разработке и функци­онировании АСФР и ее системы комплексной защиты информа­ции, подразделений и специалистов органов финансовых рас­следований, специализированных предприятий и организаций в области защиты информации, привлеченных для разработки системы комплексной защиты информации АСФР. Координа­ция их деятельности направлена на достижение целей, постав­ленных Федеральной службой по техническому и экспортному контролю (ФСТЭК России), Службой специальной связи и ин­формации при Федеральной службе охраны Российской Феде­рации и Федеральной службой безопасности Российской Феде­рации (ФСБ России).
Обязательность контроля предполагает обязательность и свое­временность выявления и пресечения попыток нарушения уста­новленных правил обеспечения безопасности информации на основе используемых систем и средств защиты информации при совершенствовании критериев и методов оценки эффективно­сти этих систем и средств.
Контроль деятельности любого пользователя, каждого сред­ства защиты и в отношении любого объекта защиты осуществля­ется на основе применения средств оперативного контроля и регистрации и охватывает как несанкционированные, так и санк­ционированные действия пользователей.
Поэтапность. Построение системы комплексной защиты информации осуществляется поэтапно. При этом на всех струк­турных уровнях органов финансовых расследований отрабаты­ваются типовые решения, которые постепенно масштабируются на остальные части АСФР.
11.2. Методы и средства защиты от проникновения в систему
и несанкционированного доступа к информации
По способам осуществления все меры обеспечения безопас­ности информационных систем подразделяются на: нормативные правовые, организационные (административные), инженерно­технические (физические), морально-этические и аппаратно­программные.
164
Комплексная защита информации в АСФР
К нормативным правовым мерам защиты относятся дей­ствующие в стране законы, указы и другие нормативные акты, которые регламентируют правила обращения с информацией ограниченного доступа и ответственность за их нарушение, пре­пятствуя тем самым несанкционированному ее использованию, и являются сдерживающим фактором для потенциальных нару­шителей.
К морально-этическим мерам противодействия относятся всевозможные нормы поведения, которые традиционно сложи­лись или складываются по мере распространения ЭВМ в стране или обществе. Эти нормы большей частью не являются обяза­тельными.
Организационные меры защиты — это меры, регламентиру­ющие процессы функционирования АСФР, использование ее ресурсов, деятельность персонала, а также порядок взаимодей­ствия пользователей с системой таким образом, чтобы в наи­большей степени затруднить или исключить возможность реали­зации угроз безопасности. Они включают:
• разработку политики безопасности системы и отдельных
ее компонентов;
• мероприятия, осуществляемые при проектировании, строи­тельстве и оборудовании объектов информатизации органов фи­нансовых расследований (учет возможности влияния стихии, противопожарные мероприятия, исключение возможности не­санкционированного проникновения на объекты органов фи­нансовых расследований, исключение возможности установки прослушивающей аппаратуры и т.п.);
• мероприятия, осуществляемые при подборе и расстановке кадров в органах финансовых расследований (проверка прини­маемых на службу, обучение правилам работы с информацией ограниченного доступа, ознакомление с мерами ответственно­сти за нарушение правил обращения с конфиденциальной ин­формацией и со сведениями, подлежащими засекречиванию в органах финансовых расследований, и т.д.);
• организацию надежного внутриобъектового пропускного режима;
• организацию учета, хранения, использования и уничтожения документов и носителей с секретной информацией и информа­цией для служебного пользования;
• организацию подготовки и контроля за работой пользова­телей;
165
Лекция 11
• мероприятия, осуществляемые при ремонте технических средств информатизации и модификациях программного обес­печения (сертификация всех используемых технических и про­граммных средств, строгое санкционирование, рассмотрение и утверждение всех изменений, проверка их на удовлетворение требованиям защиты, документальное отражение изменений и т.п.).
Инженерно-технические меры защиты — это разного рода механические или электромеханические устройства и сооруже­ния, специально предназначенные для создания физических препятствий на возможных путях проникновения и доступа по­тенциальных нарушителей к компонентам АСФР.
Программно-аппаратными средствами защиты называются различные электронные устройства и специальные программы, входящие в состав АСФР, которые выполняют (самостоятельно или в комплексе с другими средствами) функции защиты (иден­тификацию и аутентификацию пользователей, разграничение доступа к ресурсам, регистрацию событий, криптографическое закрытие информации и т.д.).
Организационные меры играют значительную роль в обес­печении безопасности АСФР. Однако это вовсе не означает, что систему защиты необходимо строить исключительно на их осно­ве. Таким мерам присущи серьезные недостатки:
• низкая надежность без соответствующей поддержки со стороны физических, аппаратных и программных средств (люди склонны к нарушению любых установленных правил, если только их можно нарушить);
• применение для защиты чисто административного подхода в «законченном» виде приводит к затруднению функционирова­ния системы из-за существенных дополнительных неудобств, связанных с большим объемом рутинной формальной деятель­ности.
Организационные меры должны выступать в качестве обес­печения эффективного применения других методов и средств защиты в части, касающейся регламентации действий людей.
Даже при допущении возможности создания абсолютно на­дежных физических и программно-аппаратных средств защиты, перекрывающих все каналы несанкционированного доступа (НСД) и утечки информации в АСФР, которые они могут пере­крыть, всегда остается возможность воздействия на персонал
166
Комплексная защита информации в АСФР
сис темы, осуществляющий необходимые действия по обеспече­нию корректного функционирования этих средств.
Поскольку под безопасностью АСФР понимается ее защи­щенность от случайного или преднамеренного несанкциониро­ванного вмешательства в нормальные действия сети, а также от попыток хищения, модификации или разрушения ее компонен­тов, то ее обеспечение предполагает защиту всех составляющих системы: оборудования, программного обеспечения, данных и персонала.
Ниже приведены наиболее целесообразные административ­ные, физические и программно-аппаратные методы и средства защиты:
• тщательная проверка, подбор и расстановка кадров;
• экранирование паразитных электромагнитных излучений
и наводок устройств, постановка шумовых радиопомех;
• использование устойчивых к перехвату процедур иденти­фикации и аутентификации пользователей АСФР при регистра­ции в системе;
• организация регистрации и строгого учета носителей ин­формации, особенно с грифом «секретно»;
• строгое разграничение доступа к информации, хранящейся в банках и базах данных АСФР;
• применение для шифрования информации только серти­фицированных программных и аппаратных средств криптогра­фической защиты информации;
• проверка аппаратных средств на наличие спецвложений, строгий контроль физического доступа к техническим средствам АСФР, обязательная сертификация всех программ (операцион­ной системы, систем программирования, систем управления ба­зами данных и другого общего и специального программного обеспечения) и их доработок, создание замкнутой контролируе­мой программной среды, исключающей разработку и внедрение несертифицированных, с точки зрения безопасности, программ и несанкционированные модификации используемых программ;
• применение средств обнаружения и предотвращения про­никновения и распространения компьютерных вирусов;
• контроль топологии сетей и линий связи, закрытие кана­лов связи, контроль потоков информации между компонентами АСФР, препятствующий появлению несанкционированных по­токов данных.
167
Лекция 11
11.3. Основные программно-технические решения, применяемые в системе комплексной защиты информации АСФР
Для типовых объектов АСФР (типовых ЛВС, типовых авто­номных АРМ каждого из контуров) используются типовые ре­шения по обеспечению конфиденциальности, целостности и доступности информации, учитывающие специфику каждого из объектов. Использование типовых решений применительно к ти­повым объектам информатизации позволяет снизить стоимост­ные и временны´е затраты на обеспечение защиты объектов ин­форматизации и, кроме того, масштабировать отработанные решения на другие (функционально схожие) объекты АСФР с минимальными затратами и при максимальной унификации.
В каждом контуре используется комплекс типовых программно­технических средств и решений, направленный на обеспечение конфиденциальности, целостности и доступности информации, обрабатываемой, хранимой и передаваемой в АСФР, в том числе между различными структурными уровнями органов финансо­вых расследований.
Для защиты информации внутри ЛВС, входящих в состав АСФР различных структурных уровней органов финансовых рас­следований, используются штатные средства защиты, предусмот­ренные в оборудовании и программном обеспечении АСФР, и дополнительные средства разграничения доступа (СРД).
Защита конфиденциальной информации и информации, от­несенной к государственной тайне, при передаче по телекомму­никационным каналам связи в АСФР между структурными уров­нями органов финансовых расследований осуществляется при помощи средств криптографической защиты информации (СКЗИ). Использование СКЗИ позволяет обеспечивать конфиденциаль­ность и целостность информации, в том числе при передаче по открытым общедоступным каналам. При этом для каждой из подсистем используется свое телекоммуникационное оборудо­вание и свои каналы передачи информации.
Защита ресурсов ЛВС обеих подсистем АСФР различных уров­ней органов финансовых расследований от НСД осуществляется штатными (маршрутизаторы, средства обеспечения удаленного доступа) и дополнительными (шифраторы IP-потоков, межсете­вые экраны) программно-аппаратными средствами.
168
Комплексная защита информации в АСФР
Бо´льшая часть средств защиты информации накладывается на существующие типовые ЛВС подсистем, что позволяет, с од­ной стороны, максимально эффективно использовать имеющее­ся в составе АСФР оборудование и программное обеспечение, а с другой — строить систему, обеспечивающую требуемый уро­вень защиты информации с минимальными издержками на саму систему комплексной защиты информации. К таким средствам относятся СРД и СКЗИ, осуществляющие криптографическую защиту информации непосредственно на рабочих местах поль­зователей АСФР (в том числе для передачи между структурными уровнями АСФР в режиме offline).
Учитывая особенности построения АСФР и вероятную мо­дель нарушителя, особое внимание при построении системы комплексной защиты информации для обеих подсистем уделя­ется защите рабочих станций ЛВС АСФР.
Необходимо отметить, что используемые в АСФР ОС (на­пример, типа Novell Netware 4.xx, 5.xx, Microsoft Windows 95/98, Microsoft Windows NT, UNIX и др.) имеют собственные встроен­ные механизмы защиты. Вместе с тем базовые ОС не обеспечи­вают достаточного уровня защищенности доступа. Поскольку основные угрозы безопасности информации внутри ЛВС исхо­дят со стороны рабочих станции АСФР, к которым может полу­чить доступ потенциальный нарушитель (злоумышленник), то их защите уделяется повышенное внимание.
Для рабочих станций АСФР применяются дополнительные сертифицированные ФСТЭК России (Гостехкомиссией) средства защиты от НСД. Использование дополнительных программно­аппаратных средств защиты информации позволяет обеспечить требуемый уровень защищенности, дополняя штатные средства и функции оборудования и программного обеспечения. Решения по защите информационных ресурсов от НСД внутри ЛВС реа­лизуют 2—4-й уровни (рубежи) защиты обеих подсистем.
Защита информации при передаче по каналам связи между федеральным и другими структурными уровнями АСФР осно­вывается на использовании типовых решений, базирующихся на сертифицированных криптографических средствах защиты ин­формации и на применении организационных мер по обеспече­нию информационной безопасности.
Решения по защите конфиденциальной информации при передаче по каналам связи реализуют 5-й уровень (рубеж) защиты каждой из подсистем.
169
Лекция 11
В АСФР применяется два способа обмена конфиденциаль­ной информацией между подразделениями федерального уров­ня и другими структурными уровнями органов финансовых рас­следований:
• первым и основным способом передачи конфиденциальной
информации является почтовый режим (offline);
• второй способ — передача конфиденциальной информа-
ции в режиме прямого доступа (online).
Соответственно, для каждого из способов передачи инфор­мации используется свой способ криптографической защиты — на сетевом уровне (криптографическая защита IP-пакетов) и на уровне файлов либо почтовых сообщений.
Учитывая сложную структуру АСФР и большое количество взаимосвязанных объектов информатизации, входящих в ее со­став, проведение работ по комплексной защите информации вы­полняется поэтапно.
На первом этапе защита осуществляется применительно к наиболее критичным с точки зрения безопасности объектам типовых локальных вычислительных сетей (ЛВС) и части авто­номных автоматизированных рабочих мест (АРМ) контуров. При этом защита (установка криптографических средств и средств разграничения доступа) в первую очередь обеспечивается для ра­бочих станций АСФР, взаимодействующих с распределенными базами данных, в том числе располагающимися на различных структурных уровнях АСФР.
При взаимодействии рабочих станций уполномоченных пользователей с базами данных серверов в режиме offline приме­няется абонентское шифрование передаваемой информации (криптографическая защита на уровне файлов) на этих рабочих станциях и серверах. При взаимодействии рабочих станций упол­номоченных пользователей в режиме online используется крип­тографическая защита информации непосредственно в каналах связи (на уровне IP-пакетов).
На последующих этапах предполагается масштабирование средств защиты информации на остальные рабочие станции и серверы для обеспечения принципа равнопрочности защиты ти­повых объектов информатизации АСФР.
Защита информации и программного обеспечения ЛВС от НСД извне через телекоммуникационные каналы связи осуще­ствляется, как правило, двумя способами.
170
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]