Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Управление интеллектуальной безопасностью организационные и правовые основы информационной безопасности. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
2 Мб
Скачать
профессионально-психологического отбора кадров для работы с ин­формационными ресурсами и системами, а также качественного улучшения всех форм воспитательной и контрольной деятельности.
Все более ощутимым становится расширение и влияние угроз,
связанных с неправомерным доступом и использованием ин­формации в экономическом обороте, как инструмента конкурентной
борьбы во всех видах предпринимательской деятельности.
Главной особенностью развития информационного общества яв­ляется стремительный рост информационного рынка (компьютерный рынок, рынок телекоммуникаций, информационно-коммуникати­вных технологий, программных продуктов и знаний, рынок инфор­мационных услуг в финансовой сфере). Этот рынок растет значительно быстрее в сравнении с рынком любых других товаров и услуг и в бли­жайшее время превысит по своему объему нефтяную отрасль и энерге­тику. Еще в 1995 г. объем сделок на нем составил 2 трлн долл.
Стремительное развитие компьютерных технологий и междуна­родных компьютерных сетей как неотъемлемой части международ­ной финансовой и банковской деятельности создало предпосылки и прямые угрозы совершения преступных экономических действий внутри страны и на международном уровне. В настоящее время поя­вились преступные формирования «взломщиков» компьютерных средств защиты, которые по заданиям криминальных структур про­водят значительные хищения в различных финансовых органах.
Растет, удваиваясь почти каждые 18 месяцев, число преступле- ний с использованием аппаратно-программных средств, «взлом­щики» проникают в атакуемую систему через глобальную сеть Ин­тернет.
Только в США от такого вида мошенничества, как кража личной информации, включая несанкционированное использование номеров и паролей чужих кредитных карт, телефонных и банковских счетов, применения персональной информации другого человека для полу­чения займа, открытия нового счета, пострадали около 3,6 млн семей. Общий ущерб от этих преступлений составил 3,2 млрд долл. [26].
В Российской Федерации в соответствии с опубликованными ре­зультатами исследований ФАПСИ в 1998 г. сумма ущерба от компь­ютерных преступлений составила более 34 млн руб. В 1999 г. число преступлений в сфере информационных технологий в 3 раза превы­сило уровень 1998 г. При этом следует отметить практически полную безнаказанность за совершение таких преступлений, так как начиная с 1997 г. ежегодно расследуется не более 8…10 % компьютерных
61
преступлений. При этом по данным аналитиков, от 85 до 97 % напа­дений на корпоративные сети не только не блокируются, но и вооб­ще не обнаруживаются.
В последующие годы в Российской Федерации количество пре­ступлений в сфере компьютерной информации, несмотря на их срав­нительно незначительный удельный вес в общей структуре преступ­ности страны, неуклонно возрастало, что представляет реальную уг­розу не только отдельным пользователям электронно-вычислитель­ной техники, но и в целом национальной безопасности России, по­скольку они все больше приобретают транснациональный организо­ванный характер. По официальным данным в 2007 г. зарегистрировано 7236 преступлений в сфере компьютерной информации, в 2008 г. – 9010 преступлений, в 2009 г. – 10575 преступлений. Только в первом квартале 2010 г. в данной сфере было зарегистрировано более 11918 преступлений. И эта тенденция продолжает усиливаться [7, 26, 28].
В 2003 г. мировой экономический ущерб от хакерских атак – яв­ных и скрытых, а также от последствий распространения вирусов и «червей» превысил 132 млрд долл. По сравнению с 2002 г., когда по­добный ущерб составил 48,47 млрд долл., рост ущерба составляет более 250 %. По данным исследовательской компании Datamonitor, мировой экономический ущерб от хакерских атак – явных и скрытых – в 2004 г. превысил 155,5 млрд долл.
Согласно прогнозам отечествен-
ных и зарубежных специалистов, в ближайшее время основным ви­дом компьютерных преступлений станет область финансовой и бан­ковской деятельности [7, 26, 28].
Наиболее распространенные методы преступников в области ин­формационно-коммуникационных технологий перечислены ниже.
Фишинг – давно известный метод, заключается в том, что поль­зователь вводит свою секретную личную информацию, думая, что он находится на официальной странице банка. На самом деле он довер­чиво предоставляет собственные данные киберпреступникам. Как это делается: жертва получает письмо, выглядящее как официальное письмо банка или интернет-аукциона. В письме присутствует ссыл­ка, перейдя по которой, пользователь попадает на страницу, иден­тичную официальной странице (например, его банка), но на самом деле таковой не являющейся. После чего остается ввести свои лич­ные данные, и процесс завершен – хакеры могут их спокойно ис­пользовать.
Ферминг – является некоторым усовершенствованием предыду­щего метода и заключается в том, что пользователь вводит в Браузе-
62
ре интернет-адрес банка. Хакер с помощью внедренной программы перенаправляет запрос на собственную страницу, внешне выглядя­щую так же. Все дальнейшее осуществляется также, как и при фи­шинге – пароль, номер счета и другие личные данные становятся из­вестны преступникам.
Использование RFID («Radio Frequency Identification») – RFID­чипы, имплантированные в предметы и имеющие широкое хождение в быту (одежда, продукты, платежные инструменты и прочее, что используется нами повседневно), сами по себе не хранят информа­ции о своем владельце. Но злоумышленник, научившийся читать RFID-чипы данного образца, сможет опознавать вас на улице (взло­мав магазинную базу данных, он узнает и номер счета вашей карты, и ваше имя). Последствия могут быть самыми разнообразными.
Руткиты – это утилиты, используемые хакерами для сокрытия своей вредоносной активности: установки шпионского программного обеспечения, кражи данных и т.д. Для этого хакеры модифицируют операционную систему на компьютере и могут даже заменять ее ос­новные функции. При этом они не только скрывают свое собствен­ное присутствие, но и действия, которые предпринимают на зара­женном компьютере. Более того, руткит может скрывать присутствие других вредоносных программ на компьютере, просто изменяя фай­ловые данные, ключи реестра или активные процессы. Несмотря на то что они изначально были разработаны для систем Unix, сейчас существует растущее количество руткитов для Windows, потенци­ально представляющих собой серьезную угрозу.
Кейлоггеры – программы для сбора данных с клавиатуры. С их помощью можно собирать всю информацию, введенную пользовате­лем зараженного компьютера. Многие кейлоггеры работают только когда пользователи посещают определенные сайты, например он­лайновые банковские сервисы.
Сниффинг – это просмотр злоумышленником сетевых пакетов, предназначенных для другого компьютера. Для этого используется специальная программа сниффер (от англ. sniffer – «нюхач») и сете­вая карта, работающая в специальном режиме. В подавляющем большинстве случаев этот вариант атаки используется для того, что­бы получить имена пользователей и их пароли для доступа к каким­либо ресурсам. Компьютер пользователя при авторизации, например на FTP-сервере, отправляет нужные для процедуры данные. Именно их и может перехватить сниффер и отдать в распоряжение злоумыш­леннику.
63
Бэкдоры – разновидность троянских программ, уязвимые места в программном обеспечении, или, по-русски, «черные ходы», проник­нув через которые, взломщики получают возможность несанкциони­рованного удаленного управления зараженным компьютером. Дос­тупные злоумышленнику действия определяются функционалом по­добной программы. Как правило, злоумышленник может принимать и отсылать файлы, запускать и уничтожать их, выводить различные сообщения, стирать информацию, перезапускать компьютер и т.п. Таким образом, бэкдоры могут быть использованы для обнаружения и передачи конфиденциальной информации, для запуска вирусов или уничтожения данных [26].
Структура и рейтинг компьютерных преступлений выглядит сле­дующим образом:
– несанкционированный доступ в информационные системы, пе­рехват информации, кража оплаченного пользователем времени пользования интернет-услугами;
– злонамеренные нарушения информационной безопасности в форме всевозможных вирусов и вредоносных программ;
– мошенничества с банкоматами, игровыми автоматами, платеж­ными средствами и т.п.;
– нарушения авторских прав, незаконное копирование программ­ного обеспечения, содержимого баз данных, авторских художествен­ных, литературных и музыкальных произведений, видео- и мультип­ликационных фильмов, программ интернет-вещания, дизайна и со­держимого веб-сайтов с целью последующего извлечения прибыли;
– распространение порнографии, в том числе детской, через Интернет;
– неправомочное использование междугородней и международ­ной телефонной связи, в том числе и организация нелегальных пере­говорных пунктов, взлом систем связи общего пользования и т.п.;
– изготовление и продажа технических средств для незаконного получения доступа в информационно-коммуникационные техноло­гии, системы и информационные базы;
– сетевой экстремизм и информационный терроризм;
– деятельность подразделений иностранных спецслужб и армий, занимающихся разработкой боевых вирусов и методов информаци­онной войны (например, для проверки результатов научно­исследовательских и опытно-конструкторских работ (НИОКР);
– деятельность органов юриспруденции иностранных государств, несанкционированно вторгающихся в киберпространство России для сбора доказательств преступной деятельности граждан Российской Федерации.
64
Серьезную угрозу информационной безопасности на всех уровнях – от государственных учреждений до небольших компаний – составляет недостаточный уровень подготовки кадров в области информацион­ной защиты. Необходимость принятия специальных мер по обуче­нию кадров основам информационной безопасности была прямо ука­зана в федеральной целевой программе «Электронная Россия», при­нятой на период 2002–2010 гг.
Не решены проблемы в области охраны интеллектуальной собст­венности, где они связаны с разрешением противоречий между воз­можностью свободного доступа к информации и защитой прав пра­вообладателей. На текущий момент сформирована правовая база для регулирования правоотношений, связанных с использованием интел­лектуальной собственности и информации как объекта гражданских прав. Однако на практике эти нормы не всегда правильно проециру­ются на вновь возникающие технологии, а судебная практика рас­смотрения дел, связанных с компьютерными технологиями и форми­рованием доказательственной базы, пока не сформировалась. Госу­дарство должно проконтролировать формирование правопримени­тельной практики в этой области.
Сущность возникновения и углубления проблем информационной безопасности, связанных с возрастанием конкуренции в информаци­онной сфере показана на модели правоотношений субъектов инфор­мационного обмена [6], приведенной на рис. 2.2.
Представленная на данной модели сущность правоотношений субъектов информационного обмена заключается в следующем.
Собственник – автор (правообладатель) информационных ресур­сов создает информацию, в соответствии с законодательством имеет па нее авторские права и может ее накапливать, обрабатывать и рас­пространять. Он может на основании соответствующих договоров передать права накопления в информационных системах, обработки и распространения. В договоре собственник устанавливает права доступа, обработки и защиты, которые владелец должен выполнять при организации доступа к информационным ресурсам [6].
Владелец информационных ресурсов должен проанализировать возможные угрозы безопасности информации и построить систему защиты таким образом, чтобы обеспечить основные цели информа­ционной безопасности – доступность, целостность, конфиденци- альность информации. Для этого владелец использует весь спектр средств защиты информации – технические, технологические, про­граммные, организационные, законодательные и др. [6].
65
ПЕРЕДАЕТ
ПРАВА
АВТОР
АВТОР
(правообладатель)
(правообладатель)
ПЕРЕДАЕТ ПРАВА
ИСПОЛЬЗОВАНИЯ
ИСПОЛЬЗОВАНИЯ
(ЛИЦЕНЗИОННЫЙ
(ЛИЦЕНЗИОННЫЙ
ДОГОВОР
ДОГОВОР
)
)
ОБЛАДАТЕЛЬ
ОБЛАДАТЕЛЬ
ИНФОРМАЦИИ
ИНФОРМАЦИИ
ПРИНИМАЕТ
ПРИНИМАЕТ
Устанавливает
Устанавливает
ИНФОРМАЦИЯ
ИНФОРМАЦИЯ
АТАКИ
АТАКИ
НСД
НСД
ГОСУДАРСТВО
ГОСУДАРСТВО
Контролирует исполнение
Контролирует исполнение
Законы, нормативы
Законы, нормативы
ПРАВИЛА ДОСТУПА,
ПРАВИЛА ДОСТУПА,
ОБРАБОТКИ, ЗАЩИТЫ
ОБРАБОТКИ, ЗАЩИТЫ
ПОЛУЧАЕТ ДОСТУП
ПОЛУЧАЕТ ДОСТУП
Целостность, доступность,
Целостность, доступность,
конфиденциальность
конфиденциальность
УЯЗВИМОСТЬ
УЯЗВИМОСТЬ
УГРОЗЫ
УГРОЗЫ
РЕАЛИЗУЕТ
РЕАЛИЗУЕТ
Соблюдает
Соблюдает
Организует
Организует
СОЗДАЕТ
СОЗДАЕТ
ИСПОЛНЯЕТ
ИСПОЛНЯЕТ
ПРАВОСУДИЕ
ПРАВОСУДИЕ
РЕАЛИЗУЕТ
РЕАЛИЗУЕТ
Уполномоченный
Уполномоченный
пользователь
пользователь
Обеспечивает
Обеспечивает
ИСПОЛЬЗУЕТ
ИСПОЛЬЗУЕТ
ЗЛОУМЫШЛЕННИК
ЗЛОУМЫШЛЕННИК
Рис. 2.2. Модель правоотношений субъектов информационного обмена
Пользователи информации, получающие санкционированный доступ к информационным ресурсам, должны соблюдать требования законодательных и нормативных документов, правил, установлен­ных собственником информационных ресурсов, а также регламентов работы с информационными системами, установленных владельцем для достижения целей безопасности.
Однако, как показывает практический опыт, созданные системы обеспечения безопасности со временем имеют тенденцию к сниже­нию эффективности. Если не поддерживать постоянно соответст-
66
вующий уровень безопасности, используя весь арсенал возможных средств, то со временем информационная система становится уязви­мой для несанкционированного проникновения [26].
Злоумышленник, используя уязвимость информационной систе­мы, организует атаки, создавая угрозы безопасности, и в конечном итоге может реализовать несанкционированный доступ к информа­ции [26].
Отдельным аспектом угроз в информационной сфере Российской Федерации является широкое использование в нашей стране зару­бежных программных продуктов, что создает угрозу возникновения системных «пользовательских ошибок» на различных этапах разра­ботки, производства и эксплуатации объектов, и повышению риска техногенных аварий.
2.3. Информационное противоборство
как реальная угроза национальной безопасности
Российской Федерации
2.3.1. Сущность и содержание информационного противоборства
XXI век характеризуется глобализацией мирового экономическо­го и информационного пространства, неразрывно связанных с реали­зацией грядущих геополитических решений, с созданием постинду­стриальных проектов ведущих мировых держав, новых геоэкономи­ческих и геокультурных рамок развития и передела мира.
Разрешение возникающих геополитических противоречий тради­ционными военными средствами в современных условиях не пред­ставляется возможным, так как появление во второй половине XX ве­ка ядерного оружия и других средств массового поражения объек­тивно сформировало возможность его применения по территории государства-агрессора в качестве ответной меры с неприемлемым для него ущербом. Однако, сами противоречия в силу объективно существующих законов развития общества продолжали и продолжа­ют возникать и развиваться. Для их разрешения потребовались новые способы организации современного мирового порядка на выгодных для определенного государства (коалиции государств) условиях при минимизации собственного ущерба.
В этих условиях в основу разрешения противоречий в межгосу­дарственных и межкоалиционных отношениях было положено ком-
67
плексное использование так называемых невоенных средств, в том числе информационных, предопределивших формирование и разви­тие информационного противоборства государств, представляющего собой одну из реальнейших угроз национальной безопасности Рос­сийской Федерации.
В социально-политическом аспекте информационное противобор­ство представляет собой соперничество социальных систем в ин- формационно-психологической сфере по поводу влияния на те или иные сферы социальных отношений и установления контроля над источниками стратегических ресурсов, в результате которого одни участники соперничества получают преимущества, необходимые им для дальнейшего развития, а другие их утрачивают [14].
В глобальном информационном обществе все человечество пред­ставляет собой объект информационного воздействия. На уровне геополитики это открывает возможности проведения геополитиче­ского планирования и становления государства монополистом сис­темы мировых взаимоотношений.
Следует отметить, что информационно-психологическое воздей­ствие использовалось человечеством с древнейших времен. Общеиз­вестно, что система мер и действий, получивших в ХХ веке название информационно-психологических операций, применялась в различ­ных формах и начиная с глубокой древности сопутствовала боевым действиям. Например, боевая раскраска первобытных воинов служи­ла одновременно для поднятия боевого духа и дезориентации про­тивника относительно состава противостоящих ему сил. Она должна была внушить врагу, что он имеет дело не с армией, а со сверхъесте­ственными, мистическими силами. Как известно, целенаправленная дезинформация противника относительно состава, расположения, числа противостоящих ему сил и по сей день является одним из важ­нейших элементов ведения боевых действий.
Более двух тысяч лет назад китайский философ Сюнь-Цзы пред­ложил использовать информационные меры в качестве альтернативы боевым действиям. Он сформулировал 9 заповедей, следование ко­торым обеспечивало такое мощное воздействие на совокупный ду­ховный мир противостоящей армии, что она просто разлагалась еще до начала сражения. По сути, концепция Сюнь-Цзы лежит в основе современных информационно-психологических операций.
В новейшей истории еще в 30-е годы ХХ века в Европе бурно раз­вивалось направление, называемое пропагандой. К этому времени относятся первые, вполне успешные шаги по использованию СМИ в
68
качестве оружия. К началу Второй мировой войны абсолютными ли­дерами в области информационных технологий были немцы. Гер­манским специалистам удалось организовать внутреннее информа­ционное пространство таким образом, что внешние инфогенные уг­розы просто растворялись в нем. Граждане Рейха были уверены в непобедимости своей страны и в святости ценностей, на которых она зиждилась. Была создана целая индустрия, отвечающая за соответст­вующее содержание информационного поля: печатная пресса, радио, кинематограф, студии звукозаписи, визуальная реклама и т.д. Рейх серьезно работал над созданием новой культуры и средствами ее распространения. Немецкие пропагандистские технологии переняли США, Великобритания и т.д. К началу «холодной войны» СМИ и особенно радио как средство информационно-психологического воз­действия использовали практически все государства, вовлеченные в противостояние (причем как гегемоны, так и сателлиты).
В общественно-политическом аспекте под информационным противоборством понимается борьба в информационной сфере, которая предполагает комплексное деструктивное воздействие на информацию, информационные системы и информационную инфра­структуру противоборствующей стороны с одновременной защитой собственной информации, информационных систем и информаци­онной инфраструктуры от подобного воздействия. Конечной целью информационного противоборства является завоевание и удержание информационного превосходства над противоборствующей стороной [14, 29].
Объектом информационного противоборства является любой объ­ект, в отношении которого возможно осуществление информацион­ного воздействия (в том числе применение информационного ору­жия) либо иного воздействия (силового, политического, экономиче­ского и т.д.), результатом которого будет модификация его свойств как информационной системы. Объектом информационного проти­воборства может стать любой компонент или сегмент информацион­но-психологического пространства, в том числе индивидуальное и массовое сознание людей, социально-политические системы и про­цессы, информационная инфраструктура, информационные и психо­логические ресурсы.
К субъектам информационного противоборства относят: государст­ва, их союзы и коалиции, международные организации, негосударст­венные незаконные (в том числе незаконные международные) воору­женные формирования и организации террористической, экстремист-
69
ской, радикальной политической, радикальной религиозной направ­ленности, транснациональные корпорации, виртуальные социальные сообщества, медиа-корпорации (контролирующие средства массовой информации и массовой коммуникации), виртуальные коалиции [14].
Основными методами информационного противоборства явля­ются радиоэлектронная борьба, компьютерные конфликты, действия на психологическом и мировоззренческом уровнях, вбрасывание ложной или компрометирующей информации, внушение, навязыва­ние и т.п.
Основными преимуществами информационных средств проти­воборства в сравнении с обычным оружием являются:
– относительно невысокие затраты;
– лучшая возможность скрытого применения;
– размытость традиционных границ воздействия;
– отсутствие выраженного отличия мероприятий информацион­ной войны от других видов деятельности;
– меньший риск собственного поражения;
– отсутствие экологического ущерба;
– возможность сохранения материально-экономической инфра­структуры.
Преимущества информационных средств были подчеркнуты пре­зидентом США Никсоном, который еще в начале 60-х годов XIX ве­ка заявил, что считает 1 долл., вложенный в информацию, более цен­ным, чем 10 долл., вложенных в создание систем вооружений, так как последние вряд ли будут когда-либо использованы, в то время как информация работает ежечасно и повсеместно [14, 26].
В проведенных в США в конце 90-х годов XIX века исследовани­ях информационное противоборство рассматривается не просто как вид обеспечения операций вооруженных сил путем нарушения про­цессов контроля и управления войсками, но выходит далеко за пре­делы этих проблем. Впервые формулируется термин «стратегиче- ское информационное противоборство», которое по заявлениям авторов исследований представляет собой использование государ-
ствами глобального информационного пространства и инфра­структуры для проведения стратегических военных операций и
уменьшения воздействия на собственный информационный ресурс.
Последующее исследование проблемы привело к введению «стра­тегического информационного противоборства второго поколения», которое определено как принципиально новый тип стратегиче-
ского противоборства, вызванный к жизни информационной ре-
70
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]