Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Автоматизированные системы финансовых расследований. Курс лекций
.pdf
Комплексная защита информации в АСФР
Использование серийных решений. В системе комплексной защиты информации АСФР максимально используется серийно
выпускаемое отечественное и зарубежное оборудование и программное обеспечение, адаптируемое к конкретным условиям
эксплуатации и положительно себя зарекомендовавшее.
Преемственность и совершенствование предполагают постоянное совершенствование мер и средств защиты информации на
основе преемственности организационных и технических решений, кадрового состава, анализа функционирования АСФР и ее
системы защиты с учетом изменений в методах и средствах перехвата информации, нормативных требований по защите, достигнутого отечественного и зарубежного опыта в этой области.
Разумная достаточность (экономическая целесообразность,
сопоставимость возможного ущерба и затрат) предполагает, что
уровень затрат на обеспечение безопасности информации должен соответствовать ценности информационных ресурсов и величине возможного ущерба от их разглашения, утраты, утечки,
уничтожения и искажения. Используемые меры и средства обеспечения безопасности информационных ресурсов не должны
заметно ухудшать эргономические показатели работы АСФР,
в которой эта информация циркулирует. Излишние меры безопасности, помимо экономической неэффективности, приводят
к утомлению и раздражению персонала.
Создать абсолютно непреодолимую систему защиты принципиально невозможно. Пока информация находится в обращении,
принимаемые меры могут только снизить вероятность негативных воздействий или ущерб от них, но не исключить их полностью. При достаточном количестве времени и средств возможно
преодолеть любую защиту. Поэтому имеет смысл рассматривать
некоторый приемлемый уровень обеспечения безопасности, заданный в руководящем документе «Автоматизированные системы. Защита от несанкционированного доступа к информации.
Классификация автоматизированных систем и требования по
защите информации» (утв. решением Гостехкомиссии России от
30.03.1992)
1
.
Важно правильно выбрать тот достаточный уровень защиты,
при котором затраты, риск и размер возможного ущерба были бы
приемлемыми (задача анализа риска).
1
URL: http://base.consultant.ru/cons/cgi/online.cgi?req=doc;base=EXP;n=575668
161

Лекция 11
Рубежность. Для каждой подсистемы используется принцип
рубежности многоуровневой системы доступа к защищаемой
информации. Одним из наиболее укрепленных рубежей призваны
быть средства защиты, реализованные на уровне операционных
систем (ОС) СВТ, — в силу того, что ОС — это та часть компьютерной системы, которая управляет использованием всех ее ресурсов. Прикладной уровень защиты, учитывающий особенности
предметной области, представляет внутренний рубеж защиты.
Разделение на подсистемы. Для обеспечения защиты информации ограниченного доступа двух уровней (отнесенной к государственной тайне и конфиденциальной) в АСФР используется
принцип разделения на две независимые подсистемы:
• уровень «А» — подсистема защиты информации, отнесен-
ной к государственной тайне (подсистема «А»);
• уровень «Б» — подсистема защиты конфиденциальной
(служебной) информации (подсистема «Б»).
Персональная ответственность предполагает возложение
ответственности за обеспечение безопасности информации и
системы ее обработки на каждого сотрудника в пределах его полномочий. В соответствии с этим принципом распределение прав
и обязанностей сотрудников строится таким образом, чтобы в случае любого нарушения круг возможных виновников был четко
известен или сведен к минимуму.
Принцип минимизации полномочий означает предоставление
пользователям минимальных прав доступа в соответствии
с производственной необходимостью. Доступ к информации должен предоставляться только в том случае, если это необходимо
сотруднику для выполнения его должностных обязанностей, и
только в соответствующем этому объеме.
Взаимодействие и сотрудничество предполагают создание
благоприятной атмосферы в коллективах подразделений органов финансовых расследований. В такой обстановке сотрудники
должны осознанно соблюдать установленные правила и оказывать содействие подразделениям технической защиты информации.
Гибкость системы защиты. Принятые меры и установленные
средства защиты, особенно в начальный период их эксплуатации, могут обеспечивать как чрезмерный, так и недостаточный
уровень защиты. Для обеспечения возможности варьирования
уровня защищенности средства защиты обладают определенной
162

Комплексная защита информации в АСФР
гибкостью. Особенно важным это свойство является в тех случаях,
когда установка средств защиты должна осуществляться на работающую систему, не нарушая процесса ее нормального функционирования. Кроме того, внешние условия и требования с течением времени меняются. В таких ситуациях свойство гибкости
системы защиты избавляет владельцев АСФР от необходимости
принятия кардинальных мер по полной замене средств защиты
на новые.
Открытость алгоритмов и механизмов защиты. Суть данного
принципа состоит в том, что защита не обеспечивается только за
счет секретности структурной организации и алгоритмов функционирования ее подсистем. Знание алгоритмов работы системы защиты не должно давать возможности ее преодоления (даже
ее авторам). Это, однако, не означает, что информация о конкретной системе защиты должна быть общедоступна.
Простота применения средств защиты. Механизмы защиты
являются интуитивно понятными и простыми в использовании.
Применение средств защиты не связывается со знанием специальных языков или с выполнением действий, требующих значительных дополнительных трудозатрат при обычной работе
зарегистрированных установленным порядком пользователей, а
также не требует от пользователя выполнения рутинных, малопонятных ему операций.
Научная обоснованность и техническая реализуемость. Информационные технологии, технические и программные средства,
средства и меры защиты информации реализованы на современном уровне развития науки и техники, их применение обоснованно с точки зрения достижения заданного уровня безопасности
информации, они соответствуют установленным нормам и требованиям по безопасности информации.
Специализация и профессионализм предполагают привлечение
к разработке средств и реализации мер защиты информации
специализированных организаций, наиболее подготовленных
к конкретному виду деятельности по обеспечению безопасности
информационных ресурсов, имеющих опыт практической работы
и государственную лицензию на право оказания услуг в этой области. Реализация административных мер и эксплуатация средств
защиты должна осуществляться профессионально подготовленными специалистами органов финансовых расследований (специалистами подразделений технической защиты информации).
163

Лекция 11
Взаимодействие и координация. Принцип предполагает осуществление мер обеспечения безопасности информации на
основе взаимодействия всех заинтересованных министерств и
ведомств, предприятий и организаций при разработке и функционировании АСФР и ее системы комплексной защиты информации, подразделений и специалистов органов финансовых расследований, специализированных предприятий и организаций
в области защиты информации, привлеченных для разработки
системы комплексной защиты информации АСФР. Координация их деятельности направлена на достижение целей, поставленных Федеральной службой по техническому и экспортному
контролю (ФСТЭК России), Службой специальной связи и информации при Федеральной службе охраны Российской Федерации и Федеральной службой безопасности Российской Федерации (ФСБ России).
Обязательность контроля предполагает обязательность и своевременность выявления и пресечения попыток нарушения установленных правил обеспечения безопасности информации на
основе используемых систем и средств защиты информации при
совершенствовании критериев и методов оценки эффективности этих систем и средств.
Контроль деятельности любого пользователя, каждого средства защиты и в отношении любого объекта защиты осуществляется на основе применения средств оперативного контроля и
регистрации и охватывает как несанкционированные, так и санкционированные действия пользователей.
Поэтапность. Построение системы комплексной защиты
информации осуществляется поэтапно. При этом на всех структурных уровнях органов финансовых расследований отрабатываются типовые решения, которые постепенно масштабируются
на остальные части АСФР.
11.2. Методы и средства защиты от проникновения в систему
и несанкционированного доступа к информации
По способам осуществления все меры обеспечения безопасности информационных систем подразделяются на: нормативные
правовые, организационные (административные), инженернотехнические (физические), морально-этические и аппаратнопрограммные.
164

Комплексная защита информации в АСФР
К нормативным правовым мерам защиты относятся действующие в стране законы, указы и другие нормативные акты,
которые регламентируют правила обращения с информацией
ограниченного доступа и ответственность за их нарушение, препятствуя тем самым несанкционированному ее использованию,
и являются сдерживающим фактором для потенциальных нарушителей.
К морально-этическим мерам противодействия относятся
всевозможные нормы поведения, которые традиционно сложились или складываются по мере распространения ЭВМ в стране
или обществе. Эти нормы большей частью не являются обязательными.
Организационные меры защиты — это меры, регламентирующие процессы функционирования АСФР, использование ее
ресурсов, деятельность персонала, а также порядок взаимодействия пользователей с системой таким образом, чтобы в наибольшей степени затруднить или исключить возможность реализации угроз безопасности. Они включают:
• разработку политики безопасности системы и отдельных
ее компонентов;
• мероприятия, осуществляемые при проектировании, строительстве и оборудовании объектов информатизации органов финансовых расследований (учет возможности влияния стихии,
противопожарные мероприятия, исключение возможности несанкционированного проникновения на объекты органов финансовых расследований, исключение возможности установки
прослушивающей аппаратуры и т.п.);
• мероприятия, осуществляемые при подборе и расстановке
кадров в органах финансовых расследований (проверка принимаемых на службу, обучение правилам работы с информацией
ограниченного доступа, ознакомление с мерами ответственности за нарушение правил обращения с конфиденциальной информацией и со сведениями, подлежащими засекречиванию
в органах финансовых расследований, и т.д.);
• организацию надежного внутриобъектового пропускного
режима;
• организацию учета, хранения, использования и уничтожения
документов и носителей с секретной информацией и информацией для служебного пользования;
• организацию подготовки и контроля за работой пользователей;
165

Лекция 11
• мероприятия, осуществляемые при ремонте технических
средств информатизации и модификациях программного обеспечения (сертификация всех используемых технических и программных средств, строгое санкционирование, рассмотрение
и утверждение всех изменений, проверка их на удовлетворение
требованиям защиты, документальное отражение изменений
и т.п.).
Инженерно-технические меры защиты — это разного рода
механические или электромеханические устройства и сооружения, специально предназначенные для создания физических
препятствий на возможных путях проникновения и доступа потенциальных нарушителей к компонентам АСФР.
Программно-аппаратными средствами защиты называются
различные электронные устройства и специальные программы,
входящие в состав АСФР, которые выполняют (самостоятельно
или в комплексе с другими средствами) функции защиты (идентификацию и аутентификацию пользователей, разграничение
доступа к ресурсам, регистрацию событий, криптографическое
закрытие информации и т.д.).
Организационные меры играют значительную роль в обеспечении безопасности АСФР. Однако это вовсе не означает, что
систему защиты необходимо строить исключительно на их основе. Таким мерам присущи серьезные недостатки:
• низкая надежность без соответствующей поддержки со
стороны физических, аппаратных и программных средств (люди
склонны к нарушению любых установленных правил, если только
их можно нарушить);
• применение для защиты чисто административного подхода
в «законченном» виде приводит к затруднению функционирования системы из-за существенных дополнительных неудобств,
связанных с большим объемом рутинной формальной деятельности.
Организационные меры должны выступать в качестве обеспечения эффективного применения других методов и средств
защиты в части, касающейся регламентации действий людей.
Даже при допущении возможности создания абсолютно надежных физических и программно-аппаратных средств защиты,
перекрывающих все каналы несанкционированного доступа
(НСД) и утечки информации в АСФР, которые они могут перекрыть, всегда остается возможность воздействия на персонал
166

Комплексная защита информации в АСФР
сис темы, осуществляющий необходимые действия по обеспечению корректного функционирования этих средств.
Поскольку под безопасностью АСФР понимается ее защищенность от случайного или преднамеренного несанкционированного вмешательства в нормальные действия сети, а также от
попыток хищения, модификации или разрушения ее компонентов, то ее обеспечение предполагает защиту всех составляющих
системы: оборудования, программного обеспечения, данных и
персонала.
Ниже приведены наиболее целесообразные административные, физические и программно-аппаратные методы и средства
защиты:
• тщательная проверка, подбор и расстановка кадров;
• экранирование паразитных электромагнитных излучений
и наводок устройств, постановка шумовых радиопомех;
• использование устойчивых к перехвату процедур идентификации и аутентификации пользователей АСФР при регистрации в системе;
• организация регистрации и строгого учета носителей информации, особенно с грифом «секретно»;
• строгое разграничение доступа к информации, хранящейся
в банках и базах данных АСФР;
• применение для шифрования информации только сертифицированных программных и аппаратных средств криптографической защиты информации;
• проверка аппаратных средств на наличие спецвложений,
строгий контроль физического доступа к техническим средствам
АСФР, обязательная сертификация всех программ (операционной системы, систем программирования, систем управления базами данных и другого общего и специального программного
обеспечения) и их доработок, создание замкнутой контролируемой программной среды, исключающей разработку и внедрение
несертифицированных, с точки зрения безопасности, программ
и несанкционированные модификации используемых программ;
• применение средств обнаружения и предотвращения проникновения и распространения компьютерных вирусов;
• контроль топологии сетей и линий связи, закрытие каналов связи, контроль потоков информации между компонентами
АСФР, препятствующий появлению несанкционированных потоков данных.
167

Лекция 11
11.3. Основные программно-технические решения,
применяемые в системе комплексной защиты
информации АСФР
Для типовых объектов АСФР (типовых ЛВС, типовых автономных АРМ каждого из контуров) используются типовые решения по обеспечению конфиденциальности, целостности и
доступности информации, учитывающие специфику каждого из
объектов. Использование типовых решений применительно к типовым объектам информатизации позволяет снизить стоимостные и временны´е затраты на обеспечение защиты объектов информатизации и, кроме того, масштабировать отработанные
решения на другие (функционально схожие) объекты АСФР
с минимальными затратами и при максимальной унификации.
В каждом контуре используется комплекс типовых программнотехнических средств и решений, направленный на обеспечение
конфиденциальности, целостности и доступности информации,
обрабатываемой, хранимой и передаваемой в АСФР, в том числе
между различными структурными уровнями органов финансовых расследований.
Для защиты информации внутри ЛВС, входящих в состав
АСФР различных структурных уровней органов финансовых расследований, используются штатные средства защиты, предусмотренные в оборудовании и программном обеспечении АСФР, и
дополнительные средства разграничения доступа (СРД).
Защита конфиденциальной информации и информации, отнесенной к государственной тайне, при передаче по телекоммуникационным каналам связи в АСФР между структурными уровнями органов финансовых расследований осуществляется при
помощи средств криптографической защиты информации (СКЗИ).
Использование СКЗИ позволяет обеспечивать конфиденциальность и целостность информации, в том числе при передаче по
открытым общедоступным каналам. При этом для каждой из
подсистем используется свое телекоммуникационное оборудование и свои каналы передачи информации.
Защита ресурсов ЛВС обеих подсистем АСФР различных уровней органов финансовых расследований от НСД осуществляется
штатными (маршрутизаторы, средства обеспечения удаленного
доступа) и дополнительными (шифраторы IP-потоков, межсетевые экраны) программно-аппаратными средствами.
168

Комплексная защита информации в АСФР
Бо´льшая часть средств защиты информации накладывается
на существующие типовые ЛВС подсистем, что позволяет, с одной стороны, максимально эффективно использовать имеющееся в составе АСФР оборудование и программное обеспечение, а
с другой — строить систему, обеспечивающую требуемый уровень защиты информации с минимальными издержками на саму
систему комплексной защиты информации. К таким средствам
относятся СРД и СКЗИ, осуществляющие криптографическую
защиту информации непосредственно на рабочих местах пользователей АСФР (в том числе для передачи между структурными
уровнями АСФР в режиме offline).
Учитывая особенности построения АСФР и вероятную модель нарушителя, особое внимание при построении системы
комплексной защиты информации для обеих подсистем уделяется защите рабочих станций ЛВС АСФР.
Необходимо отметить, что используемые в АСФР ОС (например, типа Novell Netware 4.xx, 5.xx, Microsoft Windows 95/98,
Microsoft Windows NT, UNIX и др.) имеют собственные встроенные механизмы защиты. Вместе с тем базовые ОС не обеспечивают достаточного уровня защищенности доступа. Поскольку
основные угрозы безопасности информации внутри ЛВС исходят со стороны рабочих станции АСФР, к которым может получить доступ потенциальный нарушитель (злоумышленник), то
их защите уделяется повышенное внимание.
Для рабочих станций АСФР применяются дополнительные
сертифицированные ФСТЭК России (Гостехкомиссией) средства
защиты от НСД. Использование дополнительных программноаппаратных средств защиты информации позволяет обеспечить
требуемый уровень защищенности, дополняя штатные средства
и функции оборудования и программного обеспечения. Решения
по защите информационных ресурсов от НСД внутри ЛВС реализуют 2—4-й уровни (рубежи) защиты обеих подсистем.
Защита информации при передаче по каналам связи между
федеральным и другими структурными уровнями АСФР основывается на использовании типовых решений, базирующихся на
сертифицированных криптографических средствах защиты информации и на применении организационных мер по обеспечению информационной безопасности.
Решения по защите конфиденциальной информации при
передаче по каналам связи реализуют 5-й уровень (рубеж) защиты
каждой из подсистем.
169

Лекция 11
В АСФР применяется два способа обмена конфиденциальной информацией между подразделениями федерального уровня и другими структурными уровнями органов финансовых расследований:
• первым и основным способом передачи конфиденциальной
информации является почтовый режим (offline);
• второй способ — передача конфиденциальной информа-
ции в режиме прямого доступа (online).
Соответственно, для каждого из способов передачи информации используется свой способ криптографической защиты —
на сетевом уровне (криптографическая защита IP-пакетов) и на
уровне файлов либо почтовых сообщений.
Учитывая сложную структуру АСФР и большое количество
взаимосвязанных объектов информатизации, входящих в ее состав, проведение работ по комплексной защите информации выполняется поэтапно.
На первом этапе защита осуществляется применительно
к наиболее критичным с точки зрения безопасности объектам
типовых локальных вычислительных сетей (ЛВС) и части автономных автоматизированных рабочих мест (АРМ) контуров. При
этом защита (установка криптографических средств и средств
разграничения доступа) в первую очередь обеспечивается для рабочих станций АСФР, взаимодействующих с распределенными
базами данных, в том числе располагающимися на различных
структурных уровнях АСФР.
При взаимодействии рабочих станций уполномоченных
пользователей с базами данных серверов в режиме offline применяется абонентское шифрование передаваемой информации
(криптографическая защита на уровне файлов) на этих рабочих
станциях и серверах. При взаимодействии рабочих станций уполномоченных пользователей в режиме online используется криптографическая защита информации непосредственно в каналах
связи (на уровне IP-пакетов).
На последующих этапах предполагается масштабирование
средств защиты информации на остальные рабочие станции и
серверы для обеспечения принципа равнопрочности защиты типовых объектов информатизации АСФР.
Защита информации и программного обеспечения ЛВС от
НСД извне через телекоммуникационные каналы связи осуществляется, как правило, двумя способами.
170
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
