Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Управление интеллектуальной безопасностью организационные и правовые основы информационной безопасности. Учебное пособие
.pdf
профессионально-психологического отбора кадров для работы с информационными ресурсами и системами, а также качественного
улучшения всех форм воспитательной и контрольной деятельности.
Все более ощутимым становится расширение и влияние угроз,
связанных с неправомерным доступом и использованием информации в экономическом обороте, как инструмента конкурентной
борьбы во всех видах предпринимательской деятельности.
Главной особенностью развития информационного общества является стремительный рост информационного рынка (компьютерный
рынок, рынок телекоммуникаций, информационно-коммуникативных технологий, программных продуктов и знаний, рынок информационных услуг в финансовой сфере). Этот рынок растет значительно
быстрее в сравнении с рынком любых других товаров и услуг и в ближайшее время превысит по своему объему нефтяную отрасль и энергетику. Еще в 1995 г. объем сделок на нем составил 2 трлн долл.
Стремительное развитие компьютерных технологий и международных компьютерных сетей как неотъемлемой части международной финансовой и банковской деятельности создало предпосылки и
прямые угрозы совершения преступных экономических действий
внутри страны и на международном уровне. В настоящее время появились преступные формирования «взломщиков» компьютерных
средств защиты, которые по заданиям криминальных структур проводят значительные хищения в различных финансовых органах.
Растет, удваиваясь почти каждые 18 месяцев, число преступле-
ний с использованием аппаратно-программных средств, «взломщики» проникают в атакуемую систему через глобальную сеть Интернет.
Только в США от такого вида мошенничества, как кража личной
информации, включая несанкционированное использование номеров
и паролей чужих кредитных карт, телефонных и банковских счетов,
применения персональной информации другого человека для получения займа, открытия нового счета, пострадали около 3,6 млн семей.
Общий ущерб от этих преступлений составил 3,2 млрд долл. [26].
В Российской Федерации в соответствии с опубликованными результатами исследований ФАПСИ в 1998 г. сумма ущерба от компьютерных преступлений составила более 34 млн руб. В 1999 г. число
преступлений в сфере информационных технологий в 3 раза превысило уровень 1998 г. При этом следует отметить практически полную
безнаказанность за совершение таких преступлений, так как начиная
с 1997 г. ежегодно расследуется не более 8…10 % компьютерных
61

преступлений. При этом по данным аналитиков, от 85 до 97 % нападений на корпоративные сети не только не блокируются, но и вообще не обнаруживаются.
В последующие годы в Российской Федерации количество преступлений в сфере компьютерной информации, несмотря на их сравнительно незначительный удельный вес в общей структуре преступности страны, неуклонно возрастало, что представляет реальную угрозу не только отдельным пользователям электронно-вычислительной техники, но и в целом национальной безопасности России, поскольку они все больше приобретают транснациональный организованный характер. По официальным данным в 2007 г. зарегистрировано
7236 преступлений в сфере компьютерной информации, в 2008 г. –
9010 преступлений, в 2009 г. – 10575 преступлений. Только в первом
квартале 2010 г. в данной сфере было зарегистрировано более 11918
преступлений. И эта тенденция продолжает усиливаться [7, 26, 28].
В 2003 г. мировой экономический ущерб от хакерских атак – явных и скрытых, а также от последствий распространения вирусов и
«червей» превысил 132 млрд долл. По сравнению с 2002 г., когда подобный ущерб составил 48,47 млрд долл., рост ущерба составляет
более 250 %. По данным исследовательской компании Datamonitor,
мировой экономический ущерб от хакерских атак – явных и скрытых –
в 2004 г. превысил 155,5 млрд долл.
Согласно прогнозам отечествен-
ных и зарубежных специалистов, в ближайшее время основным видом компьютерных преступлений станет область финансовой и банковской деятельности [7, 26, 28].
Наиболее распространенные методы преступников в области информационно-коммуникационных технологий перечислены ниже.
Фишинг – давно известный метод, заключается в том, что пользователь вводит свою секретную личную информацию, думая, что он
находится на официальной странице банка. На самом деле он доверчиво предоставляет собственные данные киберпреступникам. Как
это делается: жертва получает письмо, выглядящее как официальное
письмо банка или интернет-аукциона. В письме присутствует ссылка, перейдя по которой, пользователь попадает на страницу, идентичную официальной странице (например, его банка), но на самом
деле таковой не являющейся. После чего остается ввести свои личные данные, и процесс завершен – хакеры могут их спокойно использовать.
Ферминг – является некоторым усовершенствованием предыдущего метода и заключается в том, что пользователь вводит в Браузе-
62

ре интернет-адрес банка. Хакер с помощью внедренной программы
перенаправляет запрос на собственную страницу, внешне выглядящую так же. Все дальнейшее осуществляется также, как и при фишинге – пароль, номер счета и другие личные данные становятся известны преступникам.
Использование RFID («Radio Frequency Identification») – RFIDчипы, имплантированные в предметы и имеющие широкое хождение
в быту (одежда, продукты, платежные инструменты и прочее, что
используется нами повседневно), сами по себе не хранят информации о своем владельце. Но злоумышленник, научившийся читать
RFID-чипы данного образца, сможет опознавать вас на улице (взломав магазинную базу данных, он узнает и номер счета вашей карты,
и ваше имя). Последствия могут быть самыми разнообразными.
Руткиты – это утилиты, используемые хакерами для сокрытия
своей вредоносной активности: установки шпионского программного
обеспечения, кражи данных и т.д. Для этого хакеры модифицируют
операционную систему на компьютере и могут даже заменять ее основные функции. При этом они не только скрывают свое собственное присутствие, но и действия, которые предпринимают на зараженном компьютере. Более того, руткит может скрывать присутствие
других вредоносных программ на компьютере, просто изменяя файловые данные, ключи реестра или активные процессы. Несмотря на
то что они изначально были разработаны для систем Unix, сейчас
существует растущее количество руткитов для Windows, потенциально представляющих собой серьезную угрозу.
Кейлоггеры – программы для сбора данных с клавиатуры. С их
помощью можно собирать всю информацию, введенную пользователем зараженного компьютера. Многие кейлоггеры работают только
когда пользователи посещают определенные сайты, например онлайновые банковские сервисы.
Сниффинг – это просмотр злоумышленником сетевых пакетов,
предназначенных для другого компьютера. Для этого используется
специальная программа сниффер (от англ. sniffer – «нюхач») и сетевая карта, работающая в специальном режиме. В подавляющем
большинстве случаев этот вариант атаки используется для того, чтобы получить имена пользователей и их пароли для доступа к какимлибо ресурсам. Компьютер пользователя при авторизации, например
на FTP-сервере, отправляет нужные для процедуры данные. Именно
их и может перехватить сниффер и отдать в распоряжение злоумышленнику.
63

Бэкдоры – разновидность троянских программ, уязвимые места в
программном обеспечении, или, по-русски, «черные ходы», проникнув через которые, взломщики получают возможность несанкционированного удаленного управления зараженным компьютером. Доступные злоумышленнику действия определяются функционалом подобной программы. Как правило, злоумышленник может принимать
и отсылать файлы, запускать и уничтожать их, выводить различные
сообщения, стирать информацию, перезапускать компьютер и т.п.
Таким образом, бэкдоры могут быть использованы для обнаружения
и передачи конфиденциальной информации, для запуска вирусов или
уничтожения данных [26].
Структура и рейтинг компьютерных преступлений выглядит следующим образом:
– несанкционированный доступ в информационные системы, перехват информации, кража оплаченного пользователем времени
пользования интернет-услугами;
– злонамеренные нарушения информационной безопасности в
форме всевозможных вирусов и вредоносных программ;
– мошенничества с банкоматами, игровыми автоматами, платежными средствами и т.п.;
– нарушения авторских прав, незаконное копирование программного обеспечения, содержимого баз данных, авторских художественных, литературных и музыкальных произведений, видео- и мультипликационных фильмов, программ интернет-вещания, дизайна и содержимого веб-сайтов с целью последующего извлечения прибыли;
– распространение порнографии, в том числе детской, через Интернет;
– неправомочное использование междугородней и международной телефонной связи, в том числе и организация нелегальных переговорных пунктов, взлом систем связи общего пользования и т.п.;
– изготовление и продажа технических средств для незаконного
получения доступа в информационно-коммуникационные технологии, системы и информационные базы;
– сетевой экстремизм и информационный терроризм;
– деятельность подразделений иностранных спецслужб и армий,
занимающихся разработкой боевых вирусов и методов информационной войны (например, для проверки результатов научноисследовательских и опытно-конструкторских работ (НИОКР);
– деятельность органов юриспруденции иностранных государств,
несанкционированно вторгающихся в киберпространство России для
сбора доказательств преступной деятельности граждан Российской
Федерации.
64

Серьезную угрозу информационной безопасности на всех уровнях –
от государственных учреждений до небольших компаний – составляет
недостаточный уровень подготовки кадров в области информационной защиты. Необходимость принятия специальных мер по обучению кадров основам информационной безопасности была прямо указана в федеральной целевой программе «Электронная Россия», принятой на период 2002–2010 гг.
Не решены проблемы в области охраны интеллектуальной собственности, где они связаны с разрешением противоречий между возможностью свободного доступа к информации и защитой прав правообладателей. На текущий момент сформирована правовая база для
регулирования правоотношений, связанных с использованием интеллектуальной собственности и информации как объекта гражданских
прав. Однако на практике эти нормы не всегда правильно проецируются на вновь возникающие технологии, а судебная практика рассмотрения дел, связанных с компьютерными технологиями и формированием доказательственной базы, пока не сформировалась. Государство должно проконтролировать формирование правоприменительной практики в этой области.
Сущность возникновения и углубления проблем информационной
безопасности, связанных с возрастанием конкуренции в информационной сфере показана на модели правоотношений субъектов информационного обмена [6], приведенной на рис. 2.2.
Представленная на данной модели сущность правоотношений
субъектов информационного обмена заключается в следующем.
Собственник – автор (правообладатель) информационных ресурсов создает информацию, в соответствии с законодательством имеет
па нее авторские права и может ее накапливать, обрабатывать и распространять. Он может на основании соответствующих договоров
передать права накопления в информационных системах, обработки
и распространения. В договоре собственник устанавливает права
доступа, обработки и защиты, которые владелец должен выполнять
при организации доступа к информационным ресурсам [6].
Владелец информационных ресурсов должен проанализировать
возможные угрозы безопасности информации и построить систему
защиты таким образом, чтобы обеспечить основные цели информационной безопасности – доступность, целостность, конфиденци-
альность информации. Для этого владелец использует весь спектр
средств защиты информации – технические, технологические, программные, организационные, законодательные и др. [6].
65

ПЕРЕДАЕТ
ПРАВА
АВТОР
АВТОР
(правообладатель)
(правообладатель)
ПЕРЕДАЕТ ПРАВА
ИСПОЛЬЗОВАНИЯ
ИСПОЛЬЗОВАНИЯ
(ЛИЦЕНЗИОННЫЙ
(ЛИЦЕНЗИОННЫЙ
ДОГОВОР
ДОГОВОР
)
)
ОБЛАДАТЕЛЬ
ОБЛАДАТЕЛЬ
ИНФОРМАЦИИ
ИНФОРМАЦИИ
ПРИНИМАЕТ
ПРИНИМАЕТ
Устанавливает
Устанавливает
ИНФОРМАЦИЯ
ИНФОРМАЦИЯ
АТАКИ
АТАКИ
НСД
НСД
ГОСУДАРСТВО
ГОСУДАРСТВО
Контролирует исполнение
Контролирует исполнение
Законы, нормативы
Законы, нормативы
ПРАВИЛА ДОСТУПА,
ПРАВИЛА ДОСТУПА,
ОБРАБОТКИ, ЗАЩИТЫ
ОБРАБОТКИ, ЗАЩИТЫ
ПОЛУЧАЕТ ДОСТУП
ПОЛУЧАЕТ ДОСТУП
Целостность, доступность,
Целостность, доступность,
конфиденциальность
конфиденциальность
УЯЗВИМОСТЬ
УЯЗВИМОСТЬ
УГРОЗЫ
УГРОЗЫ
РЕАЛИЗУЕТ
РЕАЛИЗУЕТ
Соблюдает
Соблюдает
Организует
Организует
СОЗДАЕТ
СОЗДАЕТ
ИСПОЛНЯЕТ
ИСПОЛНЯЕТ
ПРАВОСУДИЕ
ПРАВОСУДИЕ
РЕАЛИЗУЕТ
РЕАЛИЗУЕТ
Уполномоченный
Уполномоченный
пользователь
пользователь
Обеспечивает
Обеспечивает
ИСПОЛЬЗУЕТ
ИСПОЛЬЗУЕТ
ЗЛОУМЫШЛЕННИК
ЗЛОУМЫШЛЕННИК
Рис. 2.2. Модель правоотношений субъектов информационного обмена
Пользователи информации, получающие санкционированный
доступ к информационным ресурсам, должны соблюдать требования
законодательных и нормативных документов, правил, установленных собственником информационных ресурсов, а также регламентов
работы с информационными системами, установленных владельцем
для достижения целей безопасности.
Однако, как показывает практический опыт, созданные системы
обеспечения безопасности со временем имеют тенденцию к снижению эффективности. Если не поддерживать постоянно соответст-
66

вующий уровень безопасности, используя весь арсенал возможных
средств, то со временем информационная система становится уязвимой для несанкционированного проникновения [26].
Злоумышленник, используя уязвимость информационной системы, организует атаки, создавая угрозы безопасности, и в конечном
итоге может реализовать несанкционированный доступ к информации [26].
Отдельным аспектом угроз в информационной сфере Российской
Федерации является широкое использование в нашей стране зарубежных программных продуктов, что создает угрозу возникновения
системных «пользовательских ошибок» на различных этапах разработки, производства и эксплуатации объектов, и повышению риска
техногенных аварий.
2.3. Информационное противоборство
как реальная угроза национальной безопасности
Российской Федерации
2.3.1. Сущность и содержание информационного
противоборства
XXI век характеризуется глобализацией мирового экономического и информационного пространства, неразрывно связанных с реализацией грядущих геополитических решений, с созданием постиндустриальных проектов ведущих мировых держав, новых геоэкономических и геокультурных рамок развития и передела мира.
Разрешение возникающих геополитических противоречий традиционными военными средствами в современных условиях не представляется возможным, так как появление во второй половине XX века ядерного оружия и других средств массового поражения объективно сформировало возможность его применения по территории
государства-агрессора в качестве ответной меры с неприемлемым
для него ущербом. Однако, сами противоречия в силу объективно
существующих законов развития общества продолжали и продолжают возникать и развиваться. Для их разрешения потребовались новые
способы организации современного мирового порядка на выгодных
для определенного государства (коалиции государств) условиях при
минимизации собственного ущерба.
В этих условиях в основу разрешения противоречий в межгосударственных и межкоалиционных отношениях было положено ком-
67

плексное использование так называемых невоенных средств, в том
числе информационных, предопределивших формирование и развитие информационного противоборства государств, представляющего
собой одну из реальнейших угроз национальной безопасности Российской Федерации.
В социально-политическом аспекте информационное противоборство представляет собой соперничество социальных систем в ин-
формационно-психологической сфере по поводу влияния на те или
иные сферы социальных отношений и установления контроля над
источниками стратегических ресурсов, в результате которого одни
участники соперничества получают преимущества, необходимые им
для дальнейшего развития, а другие их утрачивают [14].
В глобальном информационном обществе все человечество представляет собой объект информационного воздействия. На уровне
геополитики это открывает возможности проведения геополитического планирования и становления государства монополистом системы мировых взаимоотношений.
Следует отметить, что информационно-психологическое воздействие использовалось человечеством с древнейших времен. Общеизвестно, что система мер и действий, получивших в ХХ веке название
информационно-психологических операций, применялась в различных формах и начиная с глубокой древности сопутствовала боевым
действиям. Например, боевая раскраска первобытных воинов служила одновременно для поднятия боевого духа и дезориентации противника относительно состава противостоящих ему сил. Она должна
была внушить врагу, что он имеет дело не с армией, а со сверхъестественными, мистическими силами. Как известно, целенаправленная
дезинформация противника относительно состава, расположения,
числа противостоящих ему сил и по сей день является одним из важнейших элементов ведения боевых действий.
Более двух тысяч лет назад китайский философ Сюнь-Цзы предложил использовать информационные меры в качестве альтернативы
боевым действиям. Он сформулировал 9 заповедей, следование которым обеспечивало такое мощное воздействие на совокупный духовный мир противостоящей армии, что она просто разлагалась еще
до начала сражения. По сути, концепция Сюнь-Цзы лежит в основе
современных информационно-психологических операций.
В новейшей истории еще в 30-е годы ХХ века в Европе бурно развивалось направление, называемое пропагандой. К этому времени
относятся первые, вполне успешные шаги по использованию СМИ в
68

качестве оружия. К началу Второй мировой войны абсолютными лидерами в области информационных технологий были немцы. Германским специалистам удалось организовать внутреннее информационное пространство таким образом, что внешние инфогенные угрозы просто растворялись в нем. Граждане Рейха были уверены в
непобедимости своей страны и в святости ценностей, на которых она
зиждилась. Была создана целая индустрия, отвечающая за соответствующее содержание информационного поля: печатная пресса, радио,
кинематограф, студии звукозаписи, визуальная реклама и т.д. Рейх
серьезно работал над созданием новой культуры и средствами ее
распространения. Немецкие пропагандистские технологии переняли
США, Великобритания и т.д. К началу «холодной войны» СМИ и
особенно радио как средство информационно-психологического воздействия использовали практически все государства, вовлеченные в
противостояние (причем как гегемоны, так и сателлиты).
В общественно-политическом аспекте под информационным
противоборством понимается борьба в информационной сфере,
которая предполагает комплексное деструктивное воздействие на
информацию, информационные системы и информационную инфраструктуру противоборствующей стороны с одновременной защитой
собственной информации, информационных систем и информационной инфраструктуры от подобного воздействия. Конечной целью
информационного противоборства является завоевание и удержание
информационного превосходства над противоборствующей стороной
[14, 29].
Объектом информационного противоборства является любой объект, в отношении которого возможно осуществление информационного воздействия (в том числе применение информационного оружия) либо иного воздействия (силового, политического, экономического и т.д.), результатом которого будет модификация его свойств
как информационной системы. Объектом информационного противоборства может стать любой компонент или сегмент информационно-психологического пространства, в том числе индивидуальное и
массовое сознание людей, социально-политические системы и процессы, информационная инфраструктура, информационные и психологические ресурсы.
К субъектам информационного противоборства относят: государства, их союзы и коалиции, международные организации, негосударственные незаконные (в том числе незаконные международные) вооруженные формирования и организации террористической, экстремист-
69

ской, радикальной политической, радикальной религиозной направленности, транснациональные корпорации, виртуальные социальные
сообщества, медиа-корпорации (контролирующие средства массовой
информации и массовой коммуникации), виртуальные коалиции [14].
Основными методами информационного противоборства являются радиоэлектронная борьба, компьютерные конфликты, действия
на психологическом и мировоззренческом уровнях, вбрасывание
ложной или компрометирующей информации, внушение, навязывание и т.п.
Основными преимуществами информационных средств противоборства в сравнении с обычным оружием являются:
– относительно невысокие затраты;
– лучшая возможность скрытого применения;
– размытость традиционных границ воздействия;
– отсутствие выраженного отличия мероприятий информационной войны от других видов деятельности;
– меньший риск собственного поражения;
– отсутствие экологического ущерба;
– возможность сохранения материально-экономической инфраструктуры.
Преимущества информационных средств были подчеркнуты президентом США Никсоном, который еще в начале 60-х годов XIX века заявил, что считает 1 долл., вложенный в информацию, более ценным, чем 10 долл., вложенных в создание систем вооружений, так
как последние вряд ли будут когда-либо использованы, в то время
как информация работает ежечасно и повсеместно [14, 26].
В проведенных в США в конце 90-х годов XIX века исследованиях информационное противоборство рассматривается не просто как
вид обеспечения операций вооруженных сил путем нарушения процессов контроля и управления войсками, но выходит далеко за пределы этих проблем. Впервые формулируется термин «стратегиче-
ское информационное противоборство», которое по заявлениям
авторов исследований представляет собой использование государ-
ствами глобального информационного пространства и инфраструктуры для проведения стратегических военных операций и
уменьшения воздействия на собственный информационный ресурс.
Последующее исследование проблемы привело к введению «стратегического информационного противоборства второго поколения»,
которое определено как принципиально новый тип стратегиче-
ского противоборства, вызванный к жизни информационной ре-
70
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
