Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Основы информационной безопасности. Учебник для студентов вузов, обучающихся по направлению подготовки «Правовое обеспечение национальной безопасности
.pdf
Глава 4. Обеспечение информационной безопасности
классы защищенности, угрозы безопасности информации, реализованы одинаковые проектные решения по информационной системе
и ее системе защиты информации. Соответствие сегмента, на который распространяется аттестат соответствия, сегменту информационной системы, в отношении которого были проведены аттестационные испытания, подтверждается в ходе приемочных испытаний
информационной системы или сегментов информационной системы. В сегментах информационной системы, на которые распространяется аттестат соответствия, оператором обеспечивается соблюдение эксплуатационной документации на систему защиты информации информационной системы и организационно-распорядительных документов по защите информации.
Особенности аттестации информационной системы на основе
результатов аттестационных испытаний выделенного набора ее сегментов, а также условия и порядок распространения аттестата соответствия на другие сегменты информационной системы определяются в программе и методиках аттестационных испытаний, заключении и аттестате соответствия.
Повторная аттестация информационной системы осуществляется в случае окончания срока действия аттестата соответствия или
повышения класса защищенности информационной системы. При
увеличении состава угроз безопасности информации или изменения
проектных решений, реализованных при создании системы защиты
информации информационной системы, проводятся дополнительные аттестационные испытания в рамках действующего аттестата
соответствия.
101
4.3.5. Обеспечение защиты информации в ходе эксплуатации
аттестованной информационной системы
и при выводе ее из эксплуатации
Обеспечение защиты информации в ходе эксплуатации аттестованной информационной системы осуществляется оператором (владельцем) в соответствии с эксплуатационной документацией на
систему защиты информации и организационно-распорядительными документами по защите информации и в том числе включает:
управление (администрирование) системой защиты информа-
ции информационной системы;
выявление инцидентов и реагирование на них;
управление конфигурацией аттестованной информационной
системы и ее системы защиты информации;

102
контроль (мониторинг) за обеспечением уровня защищенно-
сти информации, содержащейся в информационной системе.
В ходе управления (администрирования) системой защиты ин-
формации информационной системы осуществляются:
заведение и удаление учетных записей пользователей, управ-
ление полномочиями пользователей информационной системы и поддержание правил разграничения доступа в информационной системе;
управление средствами защиты информации в информацион-
ной системе, в том числе параметрами настройки программного обеспечения, включая программное обеспечение средств
защиты информации, управление учетными записями пользователей, восстановление работоспособности средств защиты
информации, генерацию, смену и восстановление паролей;
установка обновлений программного обеспечения, включая
программное обеспечение средств защиты информации, выпускаемых разработчиками (производителями) средств защиты информации или по их поручению;
централизованное управление системой защиты информации
информационной системы (при необходимости);
регистрация и анализ событий в информационной системе,
связанных с защитой информации;
информирование пользователей об угрозах безопасности ин-
формации, правилах эксплуатации системы защиты информации информационной системы и отдельных средств защиты информации, а также их обучение;
сопровождение функционирования системы защиты инфор-
мации информационной системы в ходе ее эксплуатации,
включая корректировку эксплуатационной документации на
нее и организационно-распорядительных документов по защите информации.
В ходе выявления инцидентов и реагирования на них осуществ-
ляются:
определение лиц, ответственных за выявление инцидентов и
реагирование на них;
обнаружение и идентификация инцидентов, в том числе от-
казов в обслуживании, сбоев (перезагрузок) в работе технических средств, программного обеспечения и средств защиты
информации, нарушений правил разграничения доступа, неправомерных действий по сбору информации, внедрений
вредоносных компьютерных программ (вирусов) и иных событий, приводящих к возникновению инцидентов;
Раздел I. Правовое обеспечение информационной безопасности

Глава 4. Обеспечение информационной безопасности
своевременное информирование лиц, ответственных за выяв-
ление инцидентов и реагирование на них, о возникновении
инцидентов в информационной системе пользователями и
администраторами;
анализ инцидентов, в том числе определение источников и
причин возникновения инцидентов, а также оценка их последствий;
планирование и принятие мер по устранению инцидентов, в
том числе по восстановлению информационной системы и ее
сегментов в случае отказа в обслуживании или после сбоев,
устранению последствий нарушения правил разграничения
доступа, неправомерных действий по сбору информации,
внедрения вредоносных компьютерных программ (вирусов) и
иных событий, приводящих к возникновению инцидентов;
планирование и принятие мер по предотвращению повторного возникновения инцидентов.
В ходе управления конфигурацией аттестованной информаци-
онной системы и ее системы защиты информации осуществляются:
поддержание конфигурации информационной системы и ее
системы защиты информации (структуры системы защиты
информации информационной системы, состава, мест установки и параметров настройки средств защиты информации,
программного обеспечения и технических средств) в соответствии с эксплуатационной документацией на систему защиты
информации (поддержание базовой конфигурации информационной системы и ее системы защиты информации);
определение лиц, которым разрешены действия по внесению
изменений в базовую конфигурацию информационной системы и ее системы защиты информации;
управление изменениями базовой конфигурации информаци-
онной системы и ее системы защиты информации, в том числе
определение типов возможных изменений базовой конфигурации информационной системы и ее системы защиты информации, санкционирование внесения изменений в базовую
конфигурацию информационной системы и ее системы защиты информации, документирование действий по внесению изменений в базовую конфигурацию информационной системы
и ее системы защиты информации, сохранение данных об изменениях базовой конфигурации информационной системы и
ее системы защиты информации, контроль действий по внесению изменений в базовую конфигурацию информационной
системы и ее системы защиты информации;
103

104
анализ потенциального воздействия планируемых изменений
в базовой конфигурации информационной системы и ее системы защиты информации на обеспечение защиты информации, возникновение дополнительных угроз безопасности информации и работоспособность информационной системы;
определение параметров настройки программного обеспече-
ния, включая программное обеспечение средств защиты информации, состава и конфигурации технических средств и
программного обеспечения до внесения изменений в базовую
конфигурацию информационной системы и ее системы защиты информации;
внесение информации (данных) об изменениях в базовой
конфигурации информационной системы и ее системы защиты информации в эксплуатационную документацию на систему защиты информации информационной системы;
принятие решения по результатам управления конфигурацией
о повторной аттестации информационной системы или проведении дополнительных аттестационных испытаний.
В ходе контроля (мониторинга) за обеспечением уровня защищенности информации, содержащейся в информационной системе,
осуществляются:
контроль за событиями безопасности и действиями пользова-
телей в информационной системе;
контроль (анализ) защищенности информации, содержащей-
ся в информационной системе;
анализ и оценка функционирования системы защиты инфор-
мации информационной системы, включая выявление, анализ и устранение недостатков в функционировании системы
защиты информации информационной системы;
периодический анализ изменения угроз безопасности инфор-
мации в информационной системе, возникающих в ходе ее
эксплуатации, и принятие мер защиты информации в случае
возникновения новых угроз безопасности информации;
документирование процедур и результатов контроля (монито-
ринга) за обеспечением уровня защищенности информации,
содержащейся в информационной системе;
принятие решения по результатам контроля (мониторинга) за
обеспечением уровня защищенности информации о доработке (модернизации) системы защиты информации информационной системы, повторной аттестации информационной
системы или проведении дополнительных аттестационных
испытаний.
Раздел I. Правовое обеспечение информационной безопасности

Глава 4. Обеспечение информационной безопасности
Обеспечение защиты информации при выводе из эксплуатации
аттестованной информационной системы или после принятия решения об окончании обработки информации осуществляется оператором в соответствии с эксплуатационной документацией на систему защиты информации информационной системы и организационно-распорядительными документами по защите информации и
в том числе включает: архивирование информации, содержащейся в
информационной системе; уничтожение (стирание) данных и остаточной информации с машинных носителей информации и (или)
уничтожение машинных носителей информации.
Архивирование информации, содержащейся в информационной
системе, должно осуществляться при необходимости дальнейшего
использования информации в деятельности оператора.
Уничтожение (стирание) данных и остаточной информации с
машинных носителей информации производится при необходимости
передачи машинного носителя информации другому пользователю
информационной системы или в сторонние организации для ремонта, технического обслуживания или дальнейшего уничтожения.
105

Раздел II
ОРГАНИЗАЦИОННАЯ
И ТЕХНИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ

Глава 5
Защита информации от утечки
на объектах информатизации
Безопасная информационная деятельность требует наличия системы ее защиты — комплекса организационных, организационнотехнических и технических мероприятий по обнаружению, предотвращению и ликвидации возникших угроз объекту.
Создание новой системы защиты или оценка эффективности
существующей системы безопасности объекта начинается с анализа
возможных угроз и оценки их реального появления.
Основой для анализа является исследование объекта на наличие
уязвимостей в защите, изучение расположения и особенностей инженерных конструкций, коммуникаций и т.п. На следующем этапе
осуществляется выбор соответствующих методов и средств адекватной защиты. При оценке вероятных угроз объекту должны учитываться угрозы здоровью и безопасности персонала, угрозы целости
и сохранности материальных ценностей и оборудования, безопасность информации, сохранность государственной или коммерческой тайны.
Для получения максимально реальной оценки угроз необходимы: изучение и анализ статистических данных, связанных с попытками разведывательной деятельности на объекте в прошлом; оценка
риска по каждому виду угроз; оценка ситуации на объекте и прилегающих к нему территориях на определенном интервале времени;
изучение статистики по фактам разведывателей деятельности на
подобных объектах.
Важным моментом в объективной оценке угроз и в разработке
модели угроз и концепции защиты объекта является привлечение
независимых экспертных организаций или специализированных
государственных учреждений, имеющих квалифицированный персонал. В этом случае исключается субъективная оценка разведдоступности объекта и проводится квалифицированная разработка
концепции защиты.

108
Несмотря на большое разнообразие возможных информационных угроз, проектирование защиты от каждой из них должно вписываться в комплексную систему защиты. Комплексная система
защиты предусматривает надежное перекрытие всех опасных каналов утечки защищаемой информации.
Раздел II. Организационная и техническая защита информации
5.1. Понятие и виды технических каналов утечки
информации ограниченного доступа
Ïîä техническим каналом утечки информации (ТКУИ) понимают
совокупность объекта разведки, технического средства разведки
(ТСР), с помощью которого добывается информация об этом объекте, и физической среды, в которой распространяется информационный сигнал (рис. 5.1).
Ðèñ. 5.1. Структурная схема технического канала
утечки информации
По сути, под ТКУИ понимают способ получения с помощью ТСР
разведывательной информации об объекте. Под разведывательной информацией обычно понимаются сведения или совокупность данных
об объектах разведки независимо от формы их представления.
Сигналы являются материальными носителями информации. По
своей физической природе сигналы могут быть электрическими,
электромагнитными, акустическими и т.д. То есть сигналами, как
правило, являются электромагнитные, механические и другие виды
колебаний (волн), причем информация содержится в их изменяющихся параметрах.
В зависимости от природы сигналы распространяются в определенных физических средах. Средой распространения могут быть
газовые (воздушные), жидкостные (водные) и твердые среды. На-

Глава 5. Защита информации от утечки на объектах информатизации
пример, воздушное пространство, конструкции зданий, соединительные линии и токопроводящие элементы, грунт (земля) и т.п.
Для приема и измерения параметров сигналов служат технические средства разведки.
В зависимости от физической природы возникновения информационных сигналов, а также среды их распространения и способов
перехвата ТСР технические каналы утечки можно разделить на:
электромагнитные, электрические и параметрический — для
телекоммуникационной информации;
воздушные (прямые акустические), вибрационные (виброаку-
стические), электроакустические, оптико-электронный и параметрические — для речевой информации.
Ê электромагнитным каналам утечки информации относятся:
перехват побочных электромагнитных излучений (ПЭМИ)
элементов технических средств обработки и передачи информации (ТСПИ);
перехват ПЭМИ на частотах работы высокочастотных (ВЧ)
генераторов в ТСПИ и вспомогательных технических средств
обработки информации (ВТСС);
перехват ПЭМИ на частотах самовозбуждения усилителей
низкой частоты (УНЧ) ТСПИ.
Перехват побочных электромагнитных излучений ТСПИ осуществляется средствами радио-, радиотехнической разведки, размещенными вне контролируемой зоны.
Электрические каналы утечки информации включают:
съем наводок ПЭМИ ТСПИ с соединительных линий ВТСС
и посторонних проводников;
съем информационных сигналов с линий электропитания
ÒÑÏÈ;
съем информационных сигналов с цепей заземления ТСПИ и
ÂÒÑÑ;
съем информации путем установки в ТСПИ электронных
устройств перехвата информации.
Перехват информационных сигналов по электрическим каналам
утечки возможен путем непосредственного подключения к соединительным линиям ВТСС и посторонним проводникам, проходящим через помещения, где установлены ТСПИ, а также к системам
электропитания и заземления ТСПИ. Для этих целей используются
специальные средства радио- и радиотехнической разведки, а также
специальная измерительная аппаратура.
109

110
Раздел II. Организационная и техническая защита информации
Электронные устройства перехвата информации, устанавливаемые в ТСПИ, часто называют аппаратными закладками (рис. 5.2).
Они представляют собой мини-передатчики, излучение которых
модулируется информационным сигналом. Наиболее часто закладки устанавливаются в ТСПИ иностранного производства, однако
возможна их установка и в отечественных средствах.
Ðèñ. 5.2. Структурная схема перехвата информации путем внедрения
в ТСПИ электронных устройств перехвата информации
Перехваченная с помощью закладных устройств информация
или непосредственно передается по радиоканалу, или сначала записывается на специальное запоминающее устройство, а уже затем по
команде передается на запросивший ее объект.
Параметрический канал утечки информации образуется путем
«высокочастотного облучения» ТСПИ. Для перехвата информации
по данному каналу необходимы специальные высокочастотные генераторы с антеннами, имеющими узкие диаграммы направленности, и специальные радиоприемные устройства.
Структурная схема перехвата информации, обрабатываемой
ТСПИ, методом высокочастотного облучения представлена на
рис. 5.3.
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
