Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Основы информационной безопасности. Учебник для студентов вузов, обучающихся по направлению подготовки «Правовое обеспечение национальной безопасности

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
2 Мб
Скачать
☆
Глава 4. Обеспечение информационной безопасности
классы защищенности, угрозы безопасности информации, реализо­ваны одинаковые проектные решения по информационной системе и ее системе защиты информации. Соответствие сегмента, на кото­рый распространяется аттестат соответствия, сегменту информаци­онной системы, в отношении которого были проведены аттестаци­онные испытания, подтверждается в ходе приемочных испытаний информационной системы или сегментов информационной систе­мы. В сегментах информационной системы, на которые распро­страняется аттестат соответствия, оператором обеспечивается со­блюдение эксплуатационной документации на систему защиты ин­формации информационной системы и организационно-распоря­дительных документов по защите информации.
Особенности аттестации информационной системы на основе результатов аттестационных испытаний выделенного набора ее сег­ментов, а также условия и порядок распространения аттестата соот­ветствия на другие сегменты информационной системы определя­ются в программе и методиках аттестационных испытаний, заклю­чении и аттестате соответствия.
Повторная аттестация информационной системы осуществляет­ся в случае окончания срока действия аттестата соответствия или повышения класса защищенности информационной системы. При увеличении состава угроз безопасности информации или изменения проектных решений, реализованных при создании системы защиты информации информационной системы, проводятся дополнитель­ные аттестационные испытания в рамках действующего аттестата соответствия.
101
4.3.5. Обеспечение защиты информации в ходе эксплуатации аттестованной информационной системы
и при выводе ее из эксплуатации
Обеспечение защиты информации в ходе эксплуатации аттестован­ной информационной системы осуществляется оператором (вла­дельцем) в соответствии с эксплуатационной документацией на систему защиты информации и организационно-распорядитель­ными документами по защите информации и в том числе включает:
управление (администрирование) системой защиты информа-
ции информационной системы;
выявление инцидентов и реагирование на них; управление конфигурацией аттестованной информационной
системы и ее системы защиты информации;
102
контроль (мониторинг) за обеспечением уровня защищенно-
сти информации, содержащейся в информационной системе.
В ходе управления (администрирования) системой защиты ин-
формации информационной системы осуществляются:
заведение и удаление учетных записей пользователей, управ-
ление полномочиями пользователей информационной систе­мы и поддержание правил разграничения доступа в информа­ционной системе;
управление средствами защиты информации в информацион-
ной системе, в том числе параметрами настройки программ­ного обеспечения, включая программное обеспечение средств защиты информации, управление учетными записями поль­зователей, восстановление работоспособности средств защиты информации, генерацию, смену и восстановление паролей;
установка обновлений программного обеспечения, включая
программное обеспечение средств защиты информации, вы­пускаемых разработчиками (производителями) средств защи­ты информации или по их поручению;
централизованное управление системой защиты информации
информационной системы (при необходимости);
регистрация и анализ событий в информационной системе,
связанных с защитой информации;
информирование пользователей об угрозах безопасности ин-
формации, правилах эксплуатации системы защиты инфор­мации информационной системы и отдельных средств защи­ты информации, а также их обучение;
сопровождение функционирования системы защиты инфор-
мации информационной системы в ходе ее эксплуатации, включая корректировку эксплуатационной документации на нее и организационно-распорядительных документов по за­щите информации.
В ходе выявления инцидентов и реагирования на них осуществ-
ляются:
определение лиц, ответственных за выявление инцидентов и
реагирование на них;
обнаружение и идентификация инцидентов, в том числе от-
казов в обслуживании, сбоев (перезагрузок) в работе техниче­ских средств, программного обеспечения и средств защиты информации, нарушений правил разграничения доступа, не­правомерных действий по сбору информации, внедрений вредоносных компьютерных программ (вирусов) и иных со­бытий, приводящих к возникновению инцидентов;
Раздел I. Правовое обеспечение информационной безопасности
Глава 4. Обеспечение информационной безопасности
своевременное информирование лиц, ответственных за выяв-
ление инцидентов и реагирование на них, о возникновении инцидентов в информационной системе пользователями и администраторами;
анализ инцидентов, в том числе определение источников и
причин возникновения инцидентов, а также оценка их по­следствий;
планирование и принятие мер по устранению инцидентов, в
том числе по восстановлению информационной системы и ее сегментов в случае отказа в обслуживании или после сбоев, устранению последствий нарушения правил разграничения доступа, неправомерных действий по сбору информации, внедрения вредоносных компьютерных программ (вирусов) и иных событий, приводящих к возникновению инцидентов; планирование и принятие мер по предотвращению повторно­го возникновения инцидентов.
В ходе управления конфигурацией аттестованной информаци-
онной системы и ее системы защиты информации осуществляются:
поддержание конфигурации информационной системы и ее
системы защиты информации (структуры системы защиты информации информационной системы, состава, мест уста­новки и параметров настройки средств защиты информации, программного обеспечения и технических средств) в соответ­ствии с эксплуатационной документацией на систему защиты информации (поддержание базовой конфигурации информа­ционной системы и ее системы защиты информации);
определение лиц, которым разрешены действия по внесению
изменений в базовую конфигурацию информационной сис­темы и ее системы защиты информации;
управление изменениями базовой конфигурации информаци-
онной системы и ее системы защиты информации, в том числе определение типов возможных изменений базовой конфигура­ции информационной системы и ее системы защиты инфор­мации, санкционирование внесения изменений в базовую конфигурацию информационной системы и ее системы защи­ты информации, документирование действий по внесению из­менений в базовую конфигурацию информационной системы и ее системы защиты информации, сохранение данных об из­менениях базовой конфигурации информационной системы и ее системы защиты информации, контроль действий по внесе­нию изменений в базовую конфигурацию информационной системы и ее системы защиты информации;
103
104
анализ потенциального воздействия планируемых изменений
в базовой конфигурации информационной системы и ее сис­темы защиты информации на обеспечение защиты информа­ции, возникновение дополнительных угроз безопасности ин­формации и работоспособность информационной системы;
определение параметров настройки программного обеспече-
ния, включая программное обеспечение средств защиты ин­формации, состава и конфигурации технических средств и программного обеспечения до внесения изменений в базовую конфигурацию информационной системы и ее системы за­щиты информации;
внесение информации (данных) об изменениях в базовой
конфигурации информационной системы и ее системы защи­ты информации в эксплуатационную документацию на сис­тему защиты информации информационной системы;
принятие решения по результатам управления конфигурацией
о повторной аттестации информационной системы или про­ведении дополнительных аттестационных испытаний.
В ходе контроля (мониторинга) за обеспечением уровня защи­щенности информации, содержащейся в информационной системе, осуществляются:
контроль за событиями безопасности и действиями пользова-
телей в информационной системе;
контроль (анализ) защищенности информации, содержащей-
ся в информационной системе;
анализ и оценка функционирования системы защиты инфор-
мации информационной системы, включая выявление, ана­лиз и устранение недостатков в функционировании системы защиты информации информационной системы;
периодический анализ изменения угроз безопасности инфор-
мации в информационной системе, возникающих в ходе ее эксплуатации, и принятие мер защиты информации в случае возникновения новых угроз безопасности информации;
документирование процедур и результатов контроля (монито-
ринга) за обеспечением уровня защищенности информации, содержащейся в информационной системе;
принятие решения по результатам контроля (мониторинга) за
обеспечением уровня защищенности информации о доработ­ке (модернизации) системы защиты информации информа­ционной системы, повторной аттестации информационной системы или проведении дополнительных аттестационных испытаний.
Раздел I. Правовое обеспечение информационной безопасности
Глава 4. Обеспечение информационной безопасности
Обеспечение защиты информации при выводе из эксплуатации аттестованной информационной системы или после принятия ре­шения об окончании обработки информации осуществляется опе­ратором в соответствии с эксплуатационной документацией на сис­тему защиты информации информационной системы и организа­ционно-распорядительными документами по защите информации и в том числе включает: архивирование информации, содержащейся в информационной системе; уничтожение (стирание) данных и оста­точной информации с машинных носителей информации и (или) уничтожение машинных носителей информации.
Архивирование информации, содержащейся в информационной системе, должно осуществляться при необходимости дальнейшего использования информации в деятельности оператора.
Уничтожение (стирание) данных и остаточной информации с машинных носителей информации производится при необходимости передачи машинного носителя информации другому пользователю информационной системы или в сторонние организации для ремон­та, технического обслуживания или дальнейшего уничтожения.
105
Раздел II
ОРГАНИЗАЦИОННАЯ
И ТЕХНИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ
Глава 5
Защита информации от утечки
на объектах информатизации
Безопасная информационная деятельность требует наличия сис­темы ее защиты — комплекса организационных, организационно­технических и технических мероприятий по обнаружению, предот­вращению и ликвидации возникших угроз объекту.
Создание новой системы защиты или оценка эффективности существующей системы безопасности объекта начинается с анализа возможных угроз и оценки их реального появления.
Основой для анализа является исследование объекта на наличие уязвимостей в защите, изучение расположения и особенностей ин­женерных конструкций, коммуникаций и т.п. На следующем этапе осуществляется выбор соответствующих методов и средств адекват­ной защиты. При оценке вероятных угроз объекту должны учиты­ваться угрозы здоровью и безопасности персонала, угрозы целости и сохранности материальных ценностей и оборудования, безопас­ность информации, сохранность государственной или коммерче­ской тайны.
Для получения максимально реальной оценки угроз необходи­мы: изучение и анализ статистических данных, связанных с попыт­ками разведывательной деятельности на объекте в прошлом; оценка риска по каждому виду угроз; оценка ситуации на объекте и приле­гающих к нему территориях на определенном интервале времени; изучение статистики по фактам разведывателей деятельности на подобных объектах.
Важным моментом в объективной оценке угроз и в разработке модели угроз и концепции защиты объекта является привлечение независимых экспертных организаций или специализированных государственных учреждений, имеющих квалифицированный пер­сонал. В этом случае исключается субъективная оценка разведдо­ступности объекта и проводится квалифицированная разработка концепции защиты.
108
Несмотря на большое разнообразие возможных информацион­ных угроз, проектирование защиты от каждой из них должно впи­сываться в комплексную систему защиты. Комплексная система защиты предусматривает надежное перекрытие всех опасных кана­лов утечки защищаемой информации.
Раздел II. Организационная и техническая защита информации
5.1. Понятие и виды технических каналов утечки информации ограниченного доступа
Ïîä техническим каналом утечки информации (ТКУИ) понимают совокупность объекта разведки, технического средства разведки (ТСР), с помощью которого добывается информация об этом объ­екте, и физической среды, в которой распространяется информаци­онный сигнал (рис. 5.1).
Ðèñ. 5.1. Структурная схема технического канала
утечки информации
По сути, под ТКУИ понимают способ получения с помощью ТСР
разведывательной информации об объекте. Под разведывательной ин­формацией обычно понимаются сведения или совокупность данных
об объектах разведки независимо от формы их представления.
Сигналы являются материальными носителями информации. По своей физической природе сигналы могут быть электрическими, электромагнитными, акустическими и т.д. То есть сигналами, как правило, являются электромагнитные, механические и другие виды колебаний (волн), причем информация содержится в их изменяю­щихся параметрах.
В зависимости от природы сигналы распространяются в опре­деленных физических средах. Средой распространения могут быть газовые (воздушные), жидкостные (водные) и твердые среды. На-
Глава 5. Защита информации от утечки на объектах информатизации
пример, воздушное пространство, конструкции зданий, соедини­тельные линии и токопроводящие элементы, грунт (земля) и т.п.
Для приема и измерения параметров сигналов служат техниче­ские средства разведки.
В зависимости от физической природы возникновения инфор­мационных сигналов, а также среды их распространения и способов перехвата ТСР технические каналы утечки можно разделить на:
электромагнитные, электрические и параметрический — для
телекоммуникационной информации;
воздушные (прямые акустические), вибрационные (виброаку-
стические), электроакустические, оптико-электронный и па­раметрические — для речевой информации.
Ê электромагнитным каналам утечки информации относятся:
перехват побочных электромагнитных излучений (ПЭМИ)
элементов технических средств обработки и передачи инфор­мации (ТСПИ);
перехват ПЭМИ на частотах работы высокочастотных (ВЧ)
генераторов в ТСПИ и вспомогательных технических средств обработки информации (ВТСС);
перехват ПЭМИ на частотах самовозбуждения усилителей
низкой частоты (УНЧ) ТСПИ.
Перехват побочных электромагнитных излучений ТСПИ осуще­ствляется средствами радио-, радиотехнической разведки, разме­щенными вне контролируемой зоны.
Электрические каналы утечки информации включают:
съем наводок ПЭМИ ТСПИ с соединительных линий ВТСС
и посторонних проводников;
съем информационных сигналов с линий электропитания
ÒÑÏÈ;
съем информационных сигналов с цепей заземления ТСПИ и
ÂÒÑÑ;
съем информации путем установки в ТСПИ электронных
устройств перехвата информации.
Перехват информационных сигналов по электрическим каналам утечки возможен путем непосредственного подключения к соеди­нительным линиям ВТСС и посторонним проводникам, проходя­щим через помещения, где установлены ТСПИ, а также к системам электропитания и заземления ТСПИ. Для этих целей используются специальные средства радио- и радиотехнической разведки, а также специальная измерительная аппаратура.
109
110
Раздел II. Организационная и техническая защита информации
Электронные устройства перехвата информации, устанавливае­мые в ТСПИ, часто называют аппаратными закладками (рис. 5.2). Они представляют собой мини-передатчики, излучение которых модулируется информационным сигналом. Наиболее часто заклад­ки устанавливаются в ТСПИ иностранного производства, однако возможна их установка и в отечественных средствах.
Ðèñ. 5.2. Структурная схема перехвата информации путем внедрения
в ТСПИ электронных устройств перехвата информации
Перехваченная с помощью закладных устройств информация или непосредственно передается по радиоканалу, или сначала запи­сывается на специальное запоминающее устройство, а уже затем по команде передается на запросивший ее объект.
Параметрический канал утечки информации образуется путем «высокочастотного облучения» ТСПИ. Для перехвата информации по данному каналу необходимы специальные высокочастотные ге­нераторы с антеннами, имеющими узкие диаграммы направленно­сти, и специальные радиоприемные устройства.
Структурная схема перехвата информации, обрабатываемой ТСПИ, методом высокочастотного облучения представлена на рис. 5.3.
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]