Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Техническая защита информации. Учебное пособие

.pdf
Скачиваний:
2
Добавлен:
08.09.2026
Размер:
2 Мб
Скачать
☆
61
ПЭВМ – это персональные компьютеры (ПК). В структуру ИС вхо­дят в том числе: каналы связи, которые выходят за границу зоны кон­троля объектов информатизации ИС, а также взятые в аренду у опера­тора связи, например, ресурсы глобальной вычислительной сети Интер­нет. Таким образом, ИС предприятия включает: серверы; рабочие стан­ции (ПЭВМ); линии связи и активное сетевое оборудование; магистраль­ные средства передачи данных.
Для ИС предприятия базовым сетевым протоколом является прото­кол TCP/IP.
Серверы ИС предприятия управляются ОС Microsoft Windows.
В состав ИС интегрированы автоматизированные рабочие места (АРМ), т.е. комплексы программно-аппаратных средств, обслуживаю­щих рабочее место оператора ПЭВМ предприятия, которые функциони­руют на основе ОС Microsoft Windows.
Участники информационного взаимодействия допускаются к ин­формационным ресурсам в БД предприятия при помощи файл-серверов, а также серверов СУБД.
Электронная почта предприятия упрощает обмен информацией, т.к. кроме несекретной информации через нее проходит также конфиден­циальная информация, содержащая коммерческую тайну предприятия. Электронная почта предприятия реализована по централизованному принципу. Участники информационного взаимодействия при получении и отправке электронной почты обращаются на почтовый сервер, который размещен в ИС предприятия.
В процессе внутреннего информационного взаимодействия – дея­тельности, направленной на осуществление процесса передачи-приема информации в периметре ИС предприятия, циркулируют внутренние
информационные потоки:
а) пересылка файлов по маршруту: файловый сервер рабочая станция пользователя;
б) пересылка деловых сообщений по электронной почте;
в) пересылка юридической и справочной информации по маршруту: сервер БД рабочая станция пользователя;
г) пересылка отчетных документов;
д) пересылка бухгалтерской информации по маршруту: рабочая станция пользователя сервер БД.
62
В процессе внешнего информационного взаимодействия – деятель­ности, направленной на осуществление процесса передачи-приема ин­формации за пределами периметра ИС предприятия, циркулируют
внешние информационные потоки:
а) пересылка отчетных документов между филиалами предприятия;
б) пересылка платежных документов в банки;
в) пересылка документов финансовой и статистической отчетности;
г) пересылка деловых сообщений по электронной почте относи- тельно внешних контрагентов;
д) пересылка информации по коммутируемым каналам удаленным пользователям;
е) информационный обмен в глобальной вычислительной сети Интернет.
Организационно-распорядительная составляющая защищенной
информационной системы предприятия
Организационно-распорядительная составляющая (организацион­ные мероприятия) при построении защищенной ИС предприятия должна включать мероприятия, выполняемые в процессе создания и функциони­рования ИС в целях обеспечения защиты информации. Эти мероприятия охватывают все составляющие структуры ИС, а также элементы ее за­щиты, на всех этапах жизненного цикла системы.
Деятельность по реализации организационных мероприятий при по­строении защищенной ИС предприятия опирается на нормативную базу по защите информации и должна включать:
а) ограничение физического доступа к элементам ИС и реализации мер по обеспечению режима конфиденциальности;
б) ограничение возможности перехвата информации из ИС посред- ством электромагнитного излучения и наводок;
в) ограничение доступа к информационным ресурсам ИС посред­ством разграничения доступа; применения методов криптографии при передаче данных; выявления и уничтожения закладных устройств;
г) создание резервных (в том числе бумажных) копий «критичной» информации;
д) борьба с компьютерными вирусами;
е) организация и поддержание пропускного режима, контроля посе- тителей, охраны помещений и территории;
63
ж) организация защиты информации в ИС, в том числе назначение ответственного по защите информации; проведение систематического мониторинга деятельности персонала; соблюдение порядка и правил учета, хранения и уничтожения документов.
Деятельность по реализации организационных мероприятий при взаимодействии с работниками предприятия должна включать:
а) собеседование при приеме на работу;
б) ознакомление работника с регламентом работы в ИС;
в) обучение работника правилам работы в ИС;
г) инструктаж о необходимости сохранения коммерческой тайны при увольнении с работы.
Собеседование при приеме на работу определяет необходимость приема кандидата на вакантное место.
Ознакомление работника с регламентом работы ИС, а также его обу­чение правилам работы в ИС предполагает формирование компетенций, т.е. знаний и умений, а также компетентности, т.е. практических навыков работы в системе, в том числе относительно работы с информацией, представляющей коммерческую тайну предприятия.
Инструктаж работника о необходимости сохранения коммерческой тайны при его увольнении с работы ставит целью предотвратить ее раз­глашение.
Политика безопасности
защищенной информационной системы предприятия
Политика безопасности ИС предприятия – это организованная сово­купность средств, методов и мероприятий по защите информации, наце­ленная на обеспечение целостности, конфиденциальности и доступности информационных ресурсов предприятия.
Политика безопасности – это один из ключевых компонентов общей программы защиты ИС предприятия. Политика безопасности является тем политическим заявлением, в котором могут быть сформулированы изначальные требования относительно защиты ИС. При этом уместно описать цели защиты ИС, обязанности и пр. в отдельной политике, кото­рую нужно использовать совместно с существующей общей политикой безопасности.
64
Политика безопасности ИС предприятия должна устанавливать:
1) значение информации, т.е. позицию руководства предприятия по
вопросу ценности информации в ИС;
2) ответственность, т.е. работников предприятия, ответственных за
ЗИ в ИС;
3) обязательства, т.е. обязательства предприятия по ЗИ в ИС;
4) область применения, т.е. сегменты ИС предприятия, на которые
распространяется действие политики.
Политика безопасности ИС предприятия после ее утверждения не должна подвергаться корректировке. Например, включение в политику требования использовать определенный пакет для обнаружения вирусов, включающего название пакета, может быть слишком конкретным с точки зрения темпа разработки антивирусных программ. Будет более корректно обозначить, что программное обеспечение (ПО) обнаружения вирусов должно находиться на ПЭВМ пользователей ИС, серверах и пр., что позволит администраторам ИС самим определять конкретный вид антивирусного ПО.
Политика безопасности ИС предприятия определяет обязанности ра­ботников (функциональных менеджеров), на которых возлагается основ­ная ответственность за защиту информации; пользователей ПЭВМ, на ко­торых возлагается дополнительная ответственность; администраторов ИС, на которых возлагается дополнительная ответственность за внедрение и поддержание работоспособности ИС и подсистем ее защиты, а также ад­министраторов сегментов ИС, на которых возлагается ответственность за один или группу серверов, а также АРМ пользователей ИС.
На предприятии должна быть разработана политика информацион­ной безопасности (ПБ), т.е. инструкция по обеспечению информацион­ной безопасности (ИБ), преследующая две главные цели:
1. Продемонстрировать работникам важность защиты ИС; обозна-
чить их роль в обеспечении безопасности.
2. Распределить конкретные обязанности по защите информации,
циркулирующей в ИС, а также самой ИС.
В сферу действия данной политики попадают программно-аппарат­ные средства и информационные ресурсы, входящие в ИС предприятия. ПБ ориентирована также на участников информационного взаимодей­ствия в системе.
65
Целью защиты информации в ИС предприятия является обеспече­ние целостности, доступности и конфиденциальности информационных ресурсов предприятия, т.е. информационной безопасности (ИБ).
Частными целями являются:
1. Обеспечение уровня ИБ, соответствующего нормативным доку-
ментам.
2. Следование экономической целесообразности в выборе мер за-
щиты, когда расходы на защиту информации не должны превосходить предполагаемый ущерб от нарушения ИБ.
3. Обеспечение ИБ в каждой функциональной области сети.
4. Обеспечение подотчетности всех действий пользователей с ин-
формацией и ресурсами.
5. Обеспечение анализа регистрационной информации.
6. Предоставление пользователям ПЭВМ достаточной информации
для сознательного поддержания режима безопасности.
7. Выработка планов восстановления после аварий и иных критиче-
ских ситуаций для всех функциональных областей с целью обеспечения непрерывности работы системы.
8. Обеспечение соответствия с имеющимися законами и общей по-
литикой безопасности.
За реализацию сформулированных целей отвечают:
1) руководители подразделений отвечают за доведение положений
ПБ до работников и за контакты с ними;
2) администраторы ИС обеспечивают непрерывное функционирова-
ние системы, а также отвечают за реализацию технических мер, необхо­димых для проведения в жизнь ПБ;
3) администраторы сервисов ИС отвечают за конкретные сервисы,
а также чтобы защита системы была построена в соответствии с общей ПБ;
4) пользователи обязаны работать с ИС в соответствии с ПБ; подчи-
няться распоряжениям лиц, отвечающих за отдельные аспекты безопас­ности системы; ставить в известность руководство обо всех подозритель­ных ситуациях.
Нарушение ПБ может подвергнуть ИС и циркулирующую в ней ин­формацию недопустимому риску. Случаи нарушения со стороны работ­ников должны рассматриваться руководством для принятия мер в соот­ветствии с трудовым законодательством.
66
Для обеспечения защиты информации на предприятии должны быть разработаны и введены в действие инструкции для всех категорий работ­ников, где должны найти отражение следующие задачи для каждой ка­тегории.
Руководители подразделений обязаны:
1) постоянно держать в поле зрения вопросы безопасности. Следить
за тем, чтобы подчинённые также обращали внимание на эти вопросы;
2) проводить анализ рисков, выявляя активы, требующие защиты,
и уязвимые места системы, оценивая размер возможного ущерба от нару­шения режима безопасности и выбирая эффективные средства защиты;
3) организовать обучение персонала требованиям ИБ. Обратить осо-
бое внимание на вопросы, связанные с антивирусным контролем;
4) информировать администраторов сети и администраторов серви-
сов об изменении статуса каждого из подчиненных, т.е. переход на дру­гую работу, увольнение и пр.;
5) обеспечить закрепление каждой ПЭВМ за конкретным работни-
ком или системным администратором, отвечающим за ИБ и имеющим достаточную квалификацию в этой области.
Администраторы ИС обязаны:
1) информировать руководство об эффективности существующей ПБ
и о технических мерах, которые могут улучшить защиту информации;
2) обеспечить защиту оборудования ИС, в том числе интерфейсов
с другими системами;
3) оперативно и эффективно реагировать на события, таящие угрозу.
Информировать администраторов сервисов о попытках нарушения за­щиты ИС;
4) оказывать помощь в отражении угрозы ИС, выявлении нарушите-
лей и предоставлении информации для их наказания;
5) использовать проверенные средства аудита и обнаружения подо-
зрительных ситуаций;
6) ежедневно анализировать регистрационную информацию, отно-
сящуюся к сети в целом и к файловым серверам в частности;
7) следить за новинками в области информационной ИБ, сообщать
о них пользователям и руководству;
8) не злоупотреблять данными им полномочиями, т.к. пользователи
имеют право на личную тайну;
67
9) разработать процедуры и подготовить инструкции для защиты ИС
от вредоносного ПО;
10) оказывать помощь в обнаружении и ликвидации вредоносного ПО;
11) регулярно выполнять резервное копирование информации, хра-
нящейся на файловых серверах;
12) выполнять все изменения сетевой программно-аппаратной кон-
фигурации;
13) гарантировать обязательность процедуры идентификации
и аутентификации для доступа к сетевым ресурсам;
14) выделять пользователям входные имена и начальные пароли
только после заполнения регистрационных форм;
15) периодически производить проверку надежности защиты ИС.
Не допускать получения привилегий неавторизованными пользователями.
Администраторы сервисов ИС обязаны:
1) управлять правами доступа пользователей к обслуживаемым объ-
ектам. Оперативно и эффективно реагировать на события, таящие угрозу;
2) информировать администраторов системы о попытках наруше-
ния защиты;
3) оказывать помощь в отражении угрозы, выявлении нарушителей
и предоставлении информации для их наказания;
4) регулярно выполнять резервное копирование информации, обра-
батываемой сервисом;
5) выделять пользователям входные имена и начальные пароли
только после заполнения регистрационных форм;
6) ежедневно анализировать регистрационную информацию, отно-
сящуюся к сервису;
7) регулярно контролировать сервис на предмет вредоносного ПО;
8) периодически производить проверку надежности защиты сер-
виса. Не допускать получения привилегий неавторизованными пользо­вателями.
Техническая составляющая
защищенной информационной системы предприятия
Построение защищенной ИС предприятия предполагает ее модерни­зацию, при этом необходимо поэтапное создание и внедрение взаимосвя- занных модулей (функциональных подсистем), обеспечивающих защиту ИС. Модульный принцип построения защищенной ИС сделает систему
68
более гибкой, а также позволит заменить или модернизировать каждую функциональную подсистему, не затрагивая остальные модули ИС:
а) подсистему антивирусной защиты;
б) подсистему резервного копирования и архивирования;
в) подсистему защиты электронной почты;
г) подсистему обнаружения атак;
д) подсистему защиты каналов передачи данных;
е) подсистему управления доступом (идентификации и аутентифи- кации пользователей).
Техническая составляющая защищенной ИС предприятия должна включать следующие модули, представленные на рис. 2.
Рис. 2. Модули защищенной ИС предприятия
2.3. Методика формирования подсистем антивирусной защиты и защиты каналов передачи данных
Подсистема антивирусной защиты
информационной системы предприятия
Работоспособность информационной системы предприятия значи-
тельно зависит от степени ее противостояния угрозам заражения компь­ютерными вирусами (КВ). При этом применение для целей информаци-
69
онного обмена каналов внешних вычислительных сетей, в том числе гло­бальной сети Интернет, предполагает срочную и эффективную защиту от КВ. Наилучшим образом она может быть решена путем создания в составе ИС подсистемы антивирусной защиты (АВЗ), представленной на рис. 3; надежность подсистемы АВЗ будет определяться не только тех­нологией, реализованной в антивирусном программном обеспечении (ПО), но и организационными мероприятиями, определяющими эффек­тивное его применение.
Рис. 3. Подсистема антивирусной защиты
Защита ИС предприятия от КВ предполагает постоянный и непре-
рывный контроль состояния подсистемы АВЗ. Данную задачу способны решить пакеты антивирусного ПО. Присутствие этих пакетов во всех сегментах ЛВС является необходимым, но недостаточным условием противостояния угрозам заражения КВ. Причиной является нерегуляр­ное обновление пакетов антивирусного ПО, что ведет к «устареванию» подсистемы АВЗ, равносильное ее отсутствию в отдельные временные промежутки. При этом подсистема АВЗ выполняет следующие кон­трольные функции:
а) контроль обновления пакетов антивирусного ПО на серверах
и ПЭВМ;
б) контроль включенности программы «монитор» пакетов антиви-
русного ПО на серверах и ПЭВМ;
70
в) контроль безошибочности настройки пакетов антивирусного ПО,
а также выполнение пользователями ПЭВМ регламента их применения;
г) контроль сроков действий лицензий пакетов антивирусного ПО; д) контроль функционирования пакетов антивирусного ПО на сер-
верах и ПЭВМ дистанционно с АРМ администратора подсистемы АВЗ;
е) контроль резервного копирования «критичной» информации; ж) контроль проверочных мероприятий внешних носителей инфор-
мации в подразделениях;
з) контроль функционирования подсистемы АВЗ на серверах и
ПЭВМ в подразделениях.
Функционирование подсистемы АВЗ предполагает комплексное
противодействие угрозам заражения КВ. Это предполагает согласован­ное проведение правовых, организационных, а также программно-техни­ческих мероприятий с целью обеспечения защиты от КВ:
1. Обнаружение и локализация уязвимостей, где существуют угрозы
заражения КВ. Это даст возможность ликвидировать основания вероят­ного прохождения вирусных атак.
2. Обнаружение и локализация атак КВ в положенное время.
3. Обнаружение и локализация последствий угроз КВ. Это обеспе-
чит минимальный ущерб при реализации угроз заражения КВ.
При этом реализация данных мероприятий возможна при наличии:
1) нормативно-методического обеспечения подсистемы АВЗ.
Это предусматривает формирование внутреннего регламента эксплуата­ции подсистемы АВЗ как составной части «политики» информационной безопасности (ИБ);
2) кадрового обеспечения подсистемы АВЗ. Это предусматривает
обучение работников ТП по образовательной программе повышения квалификации, направленной на формирование компетентности относи­тельно эксплуатации подсистемы АВЗ;
3) программно-аппаратного обеспечения подсистемы АВЗ.
Это предусматривает наличие в составе подсистемы АВЗ комплекса про­граммно-аппаратных средств:
а) средства выявления КВ – базовая составляющая подсистемы АВЗ;
они обнаруживают различные КВ на уровнях ПЭВМ, серверов и сетевых шлюзов. С целью выявления КВ применяются сигнатурные и эвристиче­ские методы. При выявлении КВ оповещаются пользователи ПЭВМ,
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]