Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Основы управления информационной безопасностью. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
08.09.2026
Размер:
2 Мб
Скачать
☆
141
Организационные решения – это организация рабочих процессов взаимодействия людей, направленных на обеспечение требуемого уровня мониторинга ИТ-систем и подсистем ИБ. Современные тенденции заключаются в создании: групп реагирования на инциденты, состоящих из экспертов различного уровня; операционных центров безопасности (от англ. SOC – Security Operations Center) или корпоративных/ведомственных Центров, как например, Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (далее – ГосСОПКА). Суть данных решений заключается в использовании определенных стандартов и методологий, регламентирующих последовательность действий, выполняемых людьми для выявления и реакции на значимые события и инциденты [117].
Технические решения – технологии обработки данных, реализованные в виде программных или программно-аппаратных комплексов с функционалом для выявления и реагирования на значимые события и инциденты. Технические решения мониторинга ИБ представляют собой набор средств для сбора сведений об элементах/подсистемах ИБ, узлах ИТ-систем, а также средств воздействия на их поведение. Сбор сведений и воздействие на элементы осуществляется с целью обеспечения требуемого уровня функционирования узлов и подсистемы ИБ, представляя собой систему поддержки принятия решений по управлению состоянием ИБ. На текущий момент особую распространенность имеют следующие два вида технических решений, применяемых в части ИБ: системы мониторинга производительности и доступности; системы управления событиями и инцидентами информационной безопасности (англ. SIEM – Security
Information Event Management) [117].
Методы и средства, применяемые в системах управления событиями информационной безопасности [117]:
•
сбор и агрегация разнообразных данных, показателей и счетчиков об
использовании аппаратных ресурсов системы, как правило посредством устанавливаемых агентов на контролируемых узлах или с использованием протокола SNMP (уровень потребления CPU, память, жестких дисков, сетевых адаптеров и других данных);
•
анализ и корреляция собранных данных для определения или упреждения достижения пороговых значений показателей производительности и доступности с целью реагирования или предотвращения нештатных ситуаций функционирования систем;
•
оповещение может выводиться как на экран мониторинга интерфейса системы, так и направлено в различные каналы оповещений: по электронной почте, на GSM-шлюз, в системы обмена мгновенными сообщениями и другие;
•
визуализация собираемых данных в виде диаграмм, помогающих
идентифицировать аномалии или значимые отклонения, отличные от стандартного поведения систем. Также визуализация включает в себя представление данных в виде отчетов;
•
хранение;
142
•
экспертный анализ и поиск;
•
вспомогательные методы и средства.
В качестве примера рассмотрим метод сбора данных в соответствии с положениями ГОСТ Р 59547-2021 [25]. Объем исходных данных должен быть достаточным для проведения запланированной всесторонней оценки. При использовании автоматизированных средств мониторинга для получения исходных данных можно применять: агентный сбор данных (агенты мониторинга событий безопасности); безагентный сбор данных; опросные листы (формы); инструментальные средства [25].
Агентом мониторинга событий безопасности является ПО, устанавливаемое на компонентах информационной инфраструктуры и узлах информационных (автоматизированных) систем с целью сбора необходимых данных непосредственно с источника. Данным способом осуществляться сбор данных о событиях безопасности. о работоспособности (неотключении) ПО, о действиях пользователей и иных данных. При этом в составе агентов мониторинга могут быть реализованы отдельные функции инструментальных средств, которые позволяют дополнительно получать данные: о результатах контроля состава программно-технических средств. ПО и средств ЗИ (техническая инвентаризация); о результатах выявления (поиска) уязвимостей; о результатах контроля установки обновлений ПО; о результатах контроля соответствия настроек ПО и средств ЗИ установленным требованиям к ЗИ (политикам безопасности) [25].
Безагентный сбор данных предполагает получение данных от
источников по сети передачи данных без установки дополнительного ПО для сбора данных мониторинга. К
методам безагентного сбора данных относятся:
чтение данных непосредственно из файлов
или баз данных журналов событий безопасности; прием данных, передаваемых от источников, с использованием стандартных протоколов передачи данных о событиях безопасности; сбор данных путем подключения к программному интерфейсу приложения или веб­сервису источника данных. Безагентный сбор данных можно осуществлять как с использованием инструментальных средств, так и без применения инструментальных средств. Без использования инструментальных средств сбор данных может осуществляться только путем чтения данных непосредственно из файлов или баз данных журналов событий безопасности с использованием пользовательского интерфейса для просмотра журналов источника или без использования указанного пользовательского интерфейса (если позволяет формат ведения журнала).
С использованием безагентного сбора данных можно осуществлять сбор данных о событиях безопасности, о работоспособности (неотключении) ПО и иных данных, которые может предоставить источник. Сбор данных о событиях безопасности с использованием опросных листов (форм) осуществляют путем заполнения специальных электронных (бумажных) форм с последующей их передачей персоналу, осуществляющему мониторинг ИБ. Постоянно действующие опросные листы предназначены для оперативного доведения до персонала, осуществляющего мониторинг ИБ, информации о возможных
143
нарушениях безопасности информации, признаки которых обнаружены пользователями. В связи с тем. что такие опросные листы требуют оперативного доведения информации до персонала, осуществляющего мониторинг, они реализуются только специализированными инструментальными средствами, которые предоставляют интерфейс, позволяющий пользователю сообщить сведения о выявленных им признаках возможного нарушения [25].
Для осуществления мониторинга должны быть установлены: время
(периодичность) проведения различных действий и анализа их результатов; лица, осуществляющие мониторинг и оценку защищенности, и анализ полученных результатов.
Требования к организации и порядку хранения документированных результатов мониторинга установлены в ИСО/МЭК 27001-2006 [69].
144
Контрольные вопросы
1. Назовите нормативно-правовые основания для проведения оценки
системы управления информационной безопасностью.
2. Раскройте содержание понятия «эффективность системы управления
информационной безопасностью».
3. Назовите действия, которые осуществляются в процессе оценки
системы управления информационной безопасностью.
4. Назовите характеристики механизмов, которые способствуют обеспечению эффективности контрольных мероприятий, раскройте их содержание.
5. Что означает свойство многопараметричности оценочных действий?
6. Назовите формы контроля, применяемые в рамках системы управления информационной безопасностью.
7. Назовите различия между мониторингом и другими формами контроля.
8. Раскройте значение мониторинга в рамках функционирования системы управления информационной безопасностью.
9. Назовите объекты мониторинга системы управления информационной безопасностью.
10. Назовите методы мониторинга системы управления информационной безопасностью.
11. Назовите решения, которые применяются при проведении мониторинга системы управления информационной безопасностью.
145
Список литературы
1. Агафонова М.С. Управленческая деятельность: её особенности,
структура и характерные черты / М.С. Агафонова, К.А. Берегович // Научно­методический электронный журнал «Концепт». – 2017. – Т. 2. – С. 438–441. – Режим доступа: http://e- koncept.ru/2017/570086.htm (дата обращения:
06.07.2022). – Текст электронный.
2. Аппаратные средства защиты информации : Материал из
Национальной библиотеки им. Н. Э. Баумана, 2015 г. [Электронный ресурс] Национальная библиотека им. Н. Э. Баумана. – Режим доступа: https://ru.bmstu
(дата обращения: 06.09.2022). – Текст электронный.
3.
Базовая модель угроз безопасности персональных данных при их
обработке в информационных системах персональных данных, утверждена зам. Директора ФСТЭК России 15.02.2008 [Электронный ресурс] ФСТЭК России. – Режим доступа: https://fstec.ru/component/attachments/download/289 (дата обращения: 06.09.2022). – Текст электронный.
4. Банк данных угроз безопасности информации [Электронный ресурс] ФАУ «ГНИИИ ПТЗИ ФСТЭК России». – Режим доступа: https://bdu.fstec.ru/threat/ubi.001 (дата обращения: 06.08.2022). – Текст
электронный.
–
Безопасность информационных технологий. Критерии оценки безопасности информационных технологий. Часть 1 : Руководящий документ. Приказ председателя Гостехкомиссии России от 19 июня 2002 г. № 187. [Электронный ресурс] ФСТЭК России. Режим доступа:
https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty/114- spetsialnye­normativnye-dokumenty/381-rukovodyashchij-dokument (дата обращения:
06.04.2022). – Текст электронный.
–
Безопасность информационных технологий. Руководство по регистрации
профилей защиты : Руководящий документ, 2003 г. [Электронный
ресурс] ФСТЭК России.
Режим доступа: https://fstec.ru/tekhnicheskaya-
zashchita-informatsii/dokumenty-po- sertifikatsii/120-normativnye-dokumenty/403­rukovodyashchij-dokument-gostekhkomissiya- rossii-2003-god4 (дата обращения:
06.04.2022). – Текст электронный.
5. Безопасность информационных технологий. Руководство по
формированию семейств профилей защиты : Руководящий документ, 2003 г. [Электронный ресурс] ФСТЭК России. – Режим доступа:
https://fstec.ru/index?id=401:rukovodyashchij-dokument- gostekhkomissiya-rossii­2003-god2 (дата обращения: 06.04.2022). – Текст электронный.
6. Выписка из Примерного перечня измерительных приборов,
испытательного оборудования, программных (программно-аппаратных) средств, необходимых для
выполнения работ в соответствующей области аккредитации в
отношении средств защиты
информации от несанкционированного доступа и средств обеспечения безопасности информационных технологий : утв.: ФСТЭК России 10 февр. 2016 г. [Электронный ресурс] ФСТЭК России. – Режим доступа:
146
https://fstec.ru/en/component/attachments/download/889 (дата обращения:
06.04.2022). – Текст электронный.
7. Выписка из Требований по безопасности информации : утв. Приказом
ФСТЭК России от 30 июля 2018 г. № 131 [Электронный ресурс] ФСТЭК России. – Режим доступа: https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty-
po-sertifikatsii/120- normativnye-dokumenty/2050-vypiska-iz-trebovanij-po­bezopasnosti-informatsii-utverzhdennykh-prikazom-fstek-rossii-ot-30-iyulya-2018-g­n-131 (дата обращения: 06.04.2022 ). – Текст электронный.
8.
Вопросы межведомственной комиссии по защите государственной
тайны Указ Президента РФ от 6 октяб. 2004 г. № 1286 [Электронный ресурс] КонсультантПлюс. – Режим доступа:
http://www.consultant.ru/document/cons_doc_LAW_24737/2011a123b16a58aa919bb522 61df7
e3ee94ca6e3/ (дата обращения: 01.08.2022). – Текст электронный.
9. Вопросы Федеральной службы безопасности Российской Федерации :
указ Президента РФ от 11 авг. 2003 г. № 960. – [Электронный ресурс] КонсультантПлюс. – Режим доступа:
http://www.consultant.ru/document/cons_doc_LAW_43763/cb7af03a1ea97c52f856f077a b30a4
5b06419f2a/ (дата обращения: 01.04.2022). – Текст электронный.
10. GDPR – новые правила обработки персональных данных в Европе для
международного IT-рынка [Электронный ресурс] Юридическая помощь в цифровом пространстве, 6 декабря 2017. – Режим доступа:
https://habr.com/ru/company/digitalrightscenter/blog/344064/ (дата обращения:
10.06.2022). Текст электронный.
11. ГОСТ Р ИСО. 9001-2015. «Системы менеджмента качества.
Требования» [Электронный ресурс] Электронный фонд правовой и нормативно­технической документации : Дата введения 2015-11-01. – Режим доступа: https://docs.cntd.ru/document/1200124394 (дата обращения: 24.07.2022). – Текст электронный.
12. ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских)
операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер» [Электронный ресурс] Электронный фонд правовой и нормативно- технической документации : Дата введения 2018-01-01. – Режим доступа: https://docs.cntd.ru/document/1200146534 (дата обращения:
24.07.2022). – Текст электронный.
13. ГОСТ Р 7.0.8.-2013 «Делопроизводство и архивное дело – Термины и определения» : дата введения 2014-03-01 – Режим доступа: https://docs.cntd.ru/document/1200108447 (дата обращения: 24.07.2022). – Текст электронный.
14. ГОСТ 19.201-78 «Единая система программной документации.
Техническое задание. Требования к содержанию и оформлению» [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации : Дата введения 2018-01-01. – Режим доступа: https://docs.cntd.ru/document/1200007648 (дата обращения: 24.07.2022). – Текст электронный.
147
15. ГОСТ 34.601-90 «Информационная технология. Комплекс стандартов
на автоматизированные системы. Автоматизированные системы. Стадии создания» : дата введения 1992-01-01 – Режим доступа: https://docs.cntd.ru/document/1200006921 (дата обращения: 24.03.2022). – Текст электронный.
16. ГОСТ 34.003-90 «Информационная технология. Комплекс стандартов
на автоматизированные системы. Автоматизированные системы. Термины и определения» : дата введения 1992-01-01 – Режим доступа: https://docs.cntd.ru/document/1200006979 (дата обращения: 24.07.2022). – Текст электронный.
17. ГОСТ РО 0043-004-2013 «Защита информации. Аттестация объектов
информатизации. Программа и методики аттестационных испытаний» : дата введения 2013-07-01. – Режим доступа: https://www.securitylab.ru/blog/personal/itsec/40207.php#:~:textA0 (дата обращения: 24.03.2022). – Текст электронный.
18. ГОСТ Р 56103-2014 «Защита информации. Автоматизированные
системы в защищенном исполнении. Организация и содержание работ по защите от преднамеренных силовых электромагнитных воздействий» : Дата введения 2015-07-01. – Режим доступа: https://docs.cntd.ru/document/1200113006. (дата обращения: 24.03.2022). – Текст электронный.
19. ГОСТ Р 56093-2014 «Защита информации. Автоматизированные
системы в защищенном исполнении. Средства обнаружения преднамеренных силовых электромагнитных воздействий. Общие требования» [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации : Дата введения 2015-07-01. – Режим доступа: https://docs.cntd.ru/document/1200112853 (дата обращения: 24.07.2022). – Текст электронный.
20. ГОСТ Р 58833-2020 «Защита информации. Идентификация и
аутентификация. Общие положения» : Дата введения 2020-05-01 [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200172576 (дата обращения:
24.07.2022). – Текст электронный.
21. ГОСТ Р 51188-98 «Защита информации. Испытания программных
средств на наличие компьютерных вирусов. Типовое руководство» : Дата введения 1999-07-01. – Режим доступа: https://docs.cntd.ru/document/1200027444
(дата обращения: 24.07.2022). – Текст электронный.
22. ГОСТ Р 53113.1-2008 «Защита информационных технологий и
автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 1. Общие положения» : дата введения 2009–10–01. – Режим доступа: https://docs.cntd.ru/document/1200075568 (дата обращения: 24.07.2022). – Текст электронный.
23. ГОСТ Р 59547-2021 «Защита информации. Мониторинг информационной безопасности. Общие положения» : Дата введения 2022-04-01
148
[Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200180385 (дата обращения: 24.07.2022). – Текст электронный.
24. ГОСТ Р 53114-2008 «Защита информации. Обеспечение
информационной безопасности в организации. Основные термины и определения» : дата введения 1999-07-01. – Режим доступа: https://docs.cntd.ru/document/1200075565 (дата обращения: 24.03.2022). – Текст электронный.
25. ГОСТ Р 51275-2006 «Защита информации. Объект информатизации.
Факторы,
воздействующие на информацию. Общие положения» : дата введения
2008-02-01. – Режим
доступа: https://docs.cntd.ru/document/1200057516 (дата
обращения: 24.03.2022). – Текст электронный.
26. ГОСТ Р 50922-2006 «Защита информации. Основные термины и определения» : дата введения 2008-02-01 – Режим доступа: https://docs.cntd.ru/document/1200058320 (дата обращения: 24.03.2022). – Текст электронный.
27. ГОСТ Р 51583-2014 «Защита информации. Порядок создания
автоматизированных систем в защищенном исполнении. Общие положения» : дата введения 2014-09-01. – Режим доступа: https://docs.cntd.ru/document/1200108858 (дата обращения: 24.03.2022). – Текст электронный.
28. ГОСТ Р 56939-2016 «Защита информации. Разработка безопасного
программного обеспечения. Общие требования» : дата введения 2017-06-01. – Режим доступа: https://docs.cntd.ru/document/1200135525 (дата обращения:
24.09.2022). – Текст электронный.
29. ГОСТ Р 58412-2019 «Защита информации. Разработка безопасного
программного обеспечения. Угрозы безопасности информации при разработке программного обеспечения» : дата введения 2012-04-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации – Режим доступа: дата введения 2019-11-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации – Режим доступа: https://docs.cntd.ru/document/1200088764 (дата обращения: 27.07.2022). – Текст электронный.
30. ГОСТ Р 59548-2022 «Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации» : дата введения 2012­04-01. [Электронный ресурс] Электронный фонд правовой и нормативно-
технической документации. – Режим доступа: дата введения 2022-13-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации – Режим доступа: https://docs.cntd.ru/document/437239174 (дата обращения: 27.07.2022). – Текст электронный.
31. ГОСТ Р 52069.0-2013 «Защита информации. Система стандартов. Основные положения» : дата введения 2013-09-01. – Режим доступа: https://base.garant.ru/70650734/ (дата обращения: 24.08.2022). – Текст: электронный.
149
32. ГОСТ Р 52633.5-2011 «Защита информации. Техника защиты
информации. Автоматическое обучение нейросетевых преобразователей биометрия-код доступа» : дата введения 2012-04-01. [Электронный ресурс] Электронный фонд правовой и нормативно- технической документации. – Режим доступа: https://docs.cntd.ru/document/1200088764 (дата обращения:
27.07.2022). – Текст электронный.
33. ГОСТ Р 52633.4-2011 «Защита информации. Техника защиты
информации. Интерфейсы взаимодействия с нейросетевыми преобразователями биометрия-код доступа» : дата введения 2012-09-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200093473 (дата обращения: 24.07.2022). – Текст электронный.
34. ГОСТ Р 52633.3-2011 «Защита информации. Техника защита
информации. Тестирование стойкости средств высоконадежной биометрической защиты к атакам подбора» : дата введения 2001-12-11. – Режим доступа: https://files.stroyinf.ru/Index2/1/4293798/4293798361.htm (дата обращения: 24.03.2022). – Текст электронный.
35. ГОСТ Р 52447-2005 «Защита информации. Техника защиты
информации. Номенклатура показателей качества» : дата введения 2007-01-01. – Режим доступа: https://docs.cntd.ru/document/1200044725 (дата обращения:
24.03.2022). – Текст электронный.
36. ГОСТ Р 52633.6-2012 «Защита информации. Техника защиты
информации. Требования к индикации близости предъявленных биометрических данных образу «Свой»» : дата введения 2012-12-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200095360 (дата обращения: 24.03.2022). – Текст электронный.
37. ГОСТ Р 52633.0-2006 «Защита информации. Техника защиты
информации. Требования к средствам высоконадежной биометрической аутентификации» : дата введения 2007-04-01. [Электронный ресурс] Электронный фонд правовой и нормативно- технической документации. – Режим доступа: https://docs.cntd.ru/document/1200048922 (дата обращения:
24.03.2022). – Текст электронный.
38. ГОСТ Р 52633.1-2009 «Защита информации. Техника защиты
информации. Требования к формированию баз естественных биометрических образов, предназначенных для тестирования средств высоконадежной биометрической аутентификации» : дата введения 2012-12-01. – Режим доступа: https://gostassistent.ru/doc/f12c9334-f513-4872-999c-157f39c2e233 (дата обращения: 24.03.2022). – Текст электронный.
39. ГОСТ Р 52633.2-2010 «Защита информации. Техника защиты
информации. Требования к формированию синтетических биометрических образов, предназначенных для тестирования средств высоконадежной биометрической аутентификации» : дата введения 2010-12-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации
150
– Режим доступа: https://docs.cntd.ru/document/1200081163 (дата обращения:
24.08.2022). – Текст электронный.
40. ГОСТ Р 56546-2015 «Защита информации. Уязвимости
информационных систем. Классификация уязвимостей информационных систем» : дата введения 2016-04-01. – Режим доступа: https://docs.cntd.ru/document/1200123702 (дата обращения: 24.03.2022). – Текст электронный.
41. ГОСТ Р 56545-2015 «Защита информации. Уязвимости
информационных
систем. Правила описания уязвимостей» : Дата введения 2016-04-
01 [Электронный ресурс]
Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200123701 (дата обращения: 24.07.2022). – Текст электронный.
42. ГОСТ Р 59453.1-2021 «Защита информации. Формальная модель
управления доступом. Часть 1. Общие положения» : Дата введения 2021-06-01 [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200179191 (дата обращения: 24.07.2022). – Текст электронный.
43. ГОСТ Р 59453.2-2021 «Защита информации. Формальная модель
управления доступом. Часть 2. Рекомендации по верификации формальной модели управления
доступом» [Электронный ресурс] Электронный фонд правовой
и нормативно-технической
документации : Дата введения 2021-06-01. – Режим
доступа: https://docs.cntd.ru/document/1200179192 (дата обращения:
24.07.2022). – Текст электронный.
44. ГОСТ Р 53113.1-2008 «Информационная технология. Защита
информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 1. Общие положения» : Дата введения 2009-10-01. [Электронный ресурс] Электронный фонд правовой и нормативно-технической документации. – Режим доступа: https://docs.cntd.ru/document/1200075568 (дата обращения: 24.07.2022). – Текст электронный.
45. ГОСТ Р 53113.2-2009 «Информационная технология. Защита
информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 2 Рекомендации по организации защиты информации, информационных технологий и автоматизированных систем от атак с использованием скрытых каналов» : дата введения 2009-12-01. – Режим доступа: https://docs.cntd.ru/document/1200076494 (дата обращения: 24.03.2022). – Текст электронный.
46. ГОСТ Р 34.10-2012 «Информационная технология.
Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи» : дата введения 2013-01-01. – Режим доступа: https://docs.cntd.ru/document/1200095034 (дата обращения: 24.03.2022). – Текст электронный.
47. ГОСТ Р 59585-2021 «Информационные технологии. Комплекс 151
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]