Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Правовые аспекты системы безопасности. Курс лекций
.pdf
50
переданных сообщений.
Класс F-DC уделяет особое внимание требованиям к
конфиденциально-сти передаваемой информации. Информация
по каналам связи должна передаваться в зашифрованном виде.
Ключи шифрования должны быть защищены от
несанкционированного доступа.
Класс F-DX предъявляет повышенные требования и к
целостности и к конфиденциальности информации. Его можно
рассматривать как объединение классов F-DI и F-DC с
дополнительными возможностями шифрования и защиты от
анализа трафика. Должен быть ограничен доступ к ранее
переданной информации, которая, в принципе может
способствовать проведению криптоанализа.
Критерии адекватности
«Европейские критерии» уделяют адекватности средств
защиты значительно больше внимания, чем функциональным
требованиям. Как уже говорилось адекватность складывается из
двух компонентов — эффективности и корректности работы
средств защиты. Для оценки степени адекватности используются
следующие критерии (рисунок 2).
Рисунок 2. Критерии адекватности
«Европейские критерии» определяют семь уровней
адекватности — от Е0 до Е6 (в порядке её возрастания). Уровень
Е0 обозначает минимальную адекватность (аналог уровня D
«Оранжевой книги»). При проверке адекватности анализируется
весь жизненный цикл системы — от начальной фазы

51
проектирования до эксплуатации и сопровождения. Уровни
адекватности от Е1 до Е6 выстроены по нарастанию требований
тщательности контроля. Так, на уровне Е1 анализируется лишь
общая архитектура системы, а адекватность средств защиты
подтверждается функциональным тестированием. На уровне ЕЗ к
анализу привлекаются исходные тексты программ и схемы
аппаратного обеспечения. На уровне Е6 требуется формальное
описание функций безопасности, общей архитектуры, а также
политики безопасности.
Степень безопасности системы определяется самым слабым
из критически важных механизмов защиты. В «Европейских
критериях» определены три уровня безопасности — базовый,
средний и высокий. Безопасность считается базовой, если
средства защиты способны противостоять отдельным случайным
атакам. Безопасность считается средней, если средства защиты
способны противостоять злоумышленникам, обладающим
ограниченными ресурсами и возможностями. Наконец,
безопасность можно считать высокой, если есть уверенность, что
средства защиты могут быть преодолены только
злоумышленником с высокой квалификацией. набор
возможностей и ресурсов которого выходит за рамки разумного.
Выводы: «Европейские критерии безопасности
информационных технологий», появившиеся вслед за «Оранжевой
книгой», оказали существенное влияние на стандарты
безопасности и методику сертификации.
Главное достижение этого документа — введение понятия
адекватности средств защиты и определение отдельной шкалы для
критериев адекватности. Как уже упоминалось, «Европейские
критерии» придают адекватности средств защиты даже большее
значение, чем их функциональности. Этот подход используется во
многих появившихся позднее стандартах информационной
безопасности. Необходимо отметить, что «Европейские критерии»
тесно связаны с «Оранжевой книгой», что делает их не вполне
самостоятельным документом. На первый взгляд довольно
странным выглядит тот факт, что «Европейские критерии»
признают возможность наличия недостатков в
сертифицированных системах (критерий возможности
использования недостатков защиты), однако на самом деле это
свидетельствует о трезвом взгляде на существующее положение и
признании того очевидного факта, что реальные системы еще
весьма несовершенны и далеки от идеала.
«Европейские критерии» безопасности информационных
технологий, наряду с «Оранжевой книгой» легли в основу многих
стандартов безопасности компьютерных систем.

52
Лекция 4. ОРГАНИЗАЦИОННО-ПРАВОВЫЕ АСПЕКТЫ
ДЕЯТЕЛЬНОСТИ СЛУЖБЫ БЕЗОПАСНОСТИ ПРЕДПРИЯТИЯ
Учебные вопросы:
1. Создание концепции зашиты.
2. Правовые основы деятельности Службы безопасности
3. Функции, задачи и особенности деятельности Службы
безопасности Организационные мероприятия и процедуры по
обеспечению защиты информации в автоматизированных
системах
Введение
Обеспечение комплексной защиты объектов является
индивидуальной задачей, что обусловлено экономическими
соображениями, состоянием, в котором находится объект защиты
(стадии разработки, внедрения, эксплуатации), и рядом других
обстоятельств. В предыдущих занятиях на основе анализа
современного состояния проблемы защиты были сформулированы
основные принципы защиты хозяйствующих субъектов.
Необходимо обобщить их на концептуальном уровне для того,
чтобы определить общую структуру службы безопасности (СБ),
которая в конечном счете и создает СЗ. Поэтому в данной главе
изложена концептуальная сторона проблемы обеспечения
безопасной деятельности коммерческих предприятий и фирм на
примере обеспечения безопасности банка.
Вопрос. 1 СОЗДАНИЕ КОНЦЕПЦИИ ЗАШИТЫ
1.1. Основные положения
Во всех своих действиях и делах любое предприятие
подчинено одному общему принципу - выживай. Наградой за
действия, способствующие выживанию, является стабилизация
или увеличение прибыли, наказанием за разрушительные
действия (внутренние или внешние) становится уменьшение
прибыли или прекращение коммерческой деятельности банка.
Выживание любого объекта защиты зависит от двух
составляющих:
1) экономической деятельности;
2) экономической безопасности.
Оптимальным решением любой проблемы, стоящей перед
объектом защиты, в первою очередь банком, является то, которое
приносит макси-мальную пользу обеим составляющим. Что могло
бы служите оптимальной характеристикой выживания различных
банков? Они должны иметь различные фундаментальные основы,

53
которые были бы неодинаковы у разных банков, так же, как одна
окружающая среда отличается от другой. Однако в одной среде
существует некоторое количество банков. Поэтому между ними
существует борьба за выживание - конкуренция. Аналогией
вышесказанному является экологический "закон Гаузе",
формулировка которого следующая: никакие два вида, имеющие
сходные экологические потребности, не могут в течение
длительного времени сосуществовать в одном и в том же
местообитании. Если два вида идентичны (или если один
представитель одного вида идентичен представителям другого
вида по нескольким характеристикам), то ни одна экосистема, в
которую входят оба эти вида, не может быть устойчивой.
Таким образом, деятельность СБ направлена на поддержание
выживания банка путем сохранения или получения максимальной
прибыли за счет минимизации ущерба от внешних и внутренних
разрушительных воздействий. Это может достигаться только при
активном противодействии внешним и внутренним угрозам
безопасности, т.е. формированию внешней и внутренней
благоприятной атмосферы безопасности коммерческой
деятельности в условиях конкуренции.
Прежде чем приступить к созданию СЗ, необходимо
определить объекты защиты, чье уничтожение, модификация или
несанкционированное использование может привести к
уменьшению прибыли. Определив объекты защиты, следует
выявить среды их существования и возможные формы. Данный
анализ позволяет определить множество угроз безопасности
защищаемых объектов. Зная возможные угрозы, можно
предположить частоту данных угроз, а затем выбрать адекватные
средства и методы защиты. Данный алгоритм показан на рис 1.

54
Рис. 1 Подход к созданию СБ
Предложенный алгоритм обусловлен тем, что в подавляющем
числе случаев в процессе защиты присутствуют два субъекта:
нападающий и обороняющийся, причем второй находится в
состоянии неопределенности о возможных действиях первого в
большей степени, т.к. он не является инициирующей стороной.
Кроме того, процесс защиты еще более осложняется наличием
"человеческого фактора" с обеих сторон. Конечной целью создания
СЗ является разработка защищенных технологий,
обеспечивающих заданный уровень защиты при минимальной
стоимости средств и методов защиты для всех функциональных
подразделений объекта защиты.
1.2. Оценка угроз безопасности
Проведем оценку угроз безопасности.

55
Для того, чтобы риск деятельности банка из-за внешней и
внутренней обстановки был бы минимальным, необходимо
выполнить оценку степени возможных преднамеренных и
непреднамеренных угроз, которая должна производиться из учета
следующих факторов:
1) возможного ущерба, вызванного действием угрозы;
2) использования результатов отечественной и мировой
статистики;
3) внешней и внутренней обстановки;
4) результатами собственной статистики.
Определенная объективность в оценке степени угроз может
быть достигнута путем детального анализа функционирования
банка и использования независимых экспертных оценок
экспертов, специализированных государственных учреждений
(предприятий) или частных экспертных фирм. Существенным
моментом является международная практика. Так, например,
западноевропейские фирмы-производители оборудования для
банковских СЗ придерживаются следующих критериев оценки
угроз, согласно которым для сейфовых комнат-хранилищ
ценностей и компьютерной информации определены следующие
приоритеты:
- защита от чрезвычайных обстоятельств (пожары, аварии,
стихийные бедствия, терроризм и т.п.);
- несанкционированное проникновение в сейфовую комнату
(кража ценностей или информации).
Однако для операционных залов распределение критериев
другое:
- защита от несанкционированной записи или считывания
информации;
- защита от чрезвычайных обстоятельств.
Данный подход позволяет дифференцировано и оптимально
подойти к распределению ресурса, выделенного для СЗ.
1.3. Подход к созданию концепции зашиты
В основе разработки различных СЗ и организации ее
функционирования лежит принцип создания замкнутых,
последовательных, начинающихся за пределами контролируемой
зоны и концентрически стягивающихся к особо важным
выделенным помещениям рубежей (рис. 2.).

56
Рис. 2 Рубежная модель СЗИ
(в скобках указаны рубежи защиты)
На каждом рубеже угрозы нарушению безопасности должны
быть обнаружены и по возможности ликвидированы, а в случае
невозможности ликвидации, их распространению должны
препятствовать последующие рубежи. Основу планирования и
оборудования контролируемых зон (организованных рубежами)
составляют принципы равномощности и комплексности.
Использование рубежной СЗ обусловлено тем, что она
позволяет обеспечить безопасность: при наличии широкого
спектра разнородных угроз (от терроризма до изощренных
попыток проникновения в вычислительную систему банка); при
использовании различных технологий обработки информации
путем глобального контроля; за счет оптимального распределения
ресурсов СЗ с учетом приоритета угрозы.
Следует отметить, что чем сложнее защита каждого рубежа,
тем больше времени потребуется ЗЛ для его преодоления и тем
вероятнее его обнаружение. Из этого следует, что защита каждого
рубежа должна взаимно дополнять друг друга и эффективность
всей СЗ будет оцениваться как минимальное время, которое ЗЛ
должен затратить на преодоление всех ее рубежей. За это время
(безопасное время) он должен быть обнаружен и обезопасен
сотрудниками СБ.
1.4. Классификация ЗЛ
Ранее было показано, что при наличии преднамеренных угроз
их источником в конечном счете является человек. Нарушение
безопасности коммерческой деятельности банка зависит от целей,
возможностей и уровня подготовки ЗЛ. Поэтому
классифицировать ЗЛ можно исходя из:

57
- неопределенности процесса защиты, вызванной наличием
человеческого фактора;
- рубежной СЗ;
- возможности ЗЛ повлиять на коммерческую деятельность
банка.
При сочетании этих принципов возможна следующая
классификация ЗЛ (см. рис. 2. и рис. 3.):
1) ЗЛ находится за пределами контролируемой зоны;
2) ЗЛ находится в пределах контролируемой зоны, но без
доступа в выделенные помещения;
3) ЗЛ имеет доступ в выделенные помещения и работает в
них;
4) ЗЛ - сотрудник банка, имеет доступ в выделенные
помещения и работает в них;
5) ЗЛ - сотрудник СБ.
Резюмируя, можно сказать, что, зная возможные угрозы,
виды ЗЛ, можно предположить, каким образом каждый вид ЗЛ
может нарушить безопасность объектов защиты на том или ином
ее рубеже. Это позволяет дифференцировано подходить к
комплексу средств и методов защиты, определяя необходимые
мероприятия и средства защиты применительно для каждого вида
ЗЛ.
1.5. Структура Службы безопасности
Уточнив основные элементы процесса защиты (объекты
защиты, виды ЗЛ и их потенциальные возможности, определенные
рубежами защиты), мы можем определить их взаимное
соответствие. Для этого нам необходимо объединить два основных
понятия: объект защиты и ЗЛ во всех их формах отношений.
Полное множество отношений для всех объектов защиты и
форм атак ЗЛ на них можно представить в виде таблицы, где
строками являются объекты защиты, а столбцами - виды ЗЛ (рис.
3.).

58
Рис. 3 Взаимодействие объектов защиты с видами ЗЛ, их
возможностями и традиционно сложившимися службами
Данная таблица следует из принципа "защита тотальная".
Она однозначно показывает необходимость
дифференцированного подхода к созданию мероприятий
безопасности для каждого вида ЗЛ, объектов защиты и их
последующую комплексную увязку.
Исторически уже сложилась мировая практика обеспечения
безопасности объектов защиты как от преднамеренных, так и не
преднамеренных угроз безопасности. Она определяет взаимосвязь
объектов защиты с возможной формой ЗЛ и среду, в которой он
осуществляет свои злоумышленные действия. Любая среда
обладает специфическими особенностями, которые характерны
для конкретного направления защиты, из которых следует
структура функциональных подразделений СБ:
- группа режима;
- служба охраны;
- пожарная охрана;
- аналитическая группа;
- детективная группа;
- группа комплексного контроля ЗИ;
- группа защиты от НСД;
- криптографическая группа.

Кроме того, в СБ для ее успешной деятельности необходимы
вспомогательные подразделения:
- группа консультантов по различным вопросам деятельности
СБ;
- юридическая служба (например, юрист-консультант по
безопасности в составе юридической группы банка).
Функциональная структура СБ банка показана на рис. 4.
Численный состав СБ и их отдельных групп определяется
производственной необходимостью и объемом финансирования.
59
Рис.4. Примерная структура и функции Службы безопасности
банка
Вопрос 2. ПРАВОВЫЕ ОСНОВЫ ДЕЯТЕЛЬНОСТИ СБ
Основные положения, состав и организация СБ имеют
юридическую силу в том случае, если они зафиксированы в
основополагающих правовых, юридических и организационных
документах банка и руководствуются Положением о СБ банка.
В основу деятельности СБ должны быть положены:
1) Гражданский кодекс Российской Федерации (часть I и II);
2) Закон Российской Федерации "О банках и банковской
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
