Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Техническая защита информации. Учебное пособие
.pdf
61
ПЭВМ – это персональные компьютеры (ПК). В структуру ИС входят в том числе: каналы связи, которые выходят за границу зоны контроля объектов информатизации ИС, а также взятые в аренду у оператора связи, например, ресурсы глобальной вычислительной сети Интернет. Таким образом, ИС предприятия включает: серверы; рабочие станции (ПЭВМ); линии связи и активное сетевое оборудование; магистральные средства передачи данных.
Для ИС предприятия базовым сетевым протоколом является протокол TCP/IP.
Серверы ИС предприятия управляются ОС Microsoft Windows.
В состав ИС интегрированы автоматизированные рабочие места
(АРМ), т.е. комплексы программно-аппаратных средств, обслуживающих рабочее место оператора ПЭВМ предприятия, которые функционируют на основе ОС Microsoft Windows.
Участники информационного взаимодействия допускаются к информационным ресурсам в БД предприятия при помощи файл-серверов,
а также серверов СУБД.
Электронная почта предприятия упрощает обмен информацией,
т.к. кроме несекретной информации через нее проходит также конфиденциальная информация, содержащая коммерческую тайну предприятия.
Электронная почта предприятия реализована по централизованному
принципу. Участники информационного взаимодействия при получении
и отправке электронной почты обращаются на почтовый сервер, который
размещен в ИС предприятия.
В процессе внутреннего информационного взаимодействия – деятельности, направленной на осуществление процесса передачи-приема
информации в периметре ИС предприятия, циркулируют внутренние
информационные потоки:
а) пересылка файлов по маршруту: файловый сервер рабочая
станция пользователя;
б) пересылка деловых сообщений по электронной почте;
в) пересылка юридической и справочной информации по маршруту:
сервер БД рабочая станция пользователя;
г) пересылка отчетных документов;
д) пересылка бухгалтерской информации по маршруту: рабочая
станция пользователя сервер БД.

62
В процессе внешнего информационного взаимодействия – деятельности, направленной на осуществление процесса передачи-приема информации за пределами периметра ИС предприятия, циркулируют
внешние информационные потоки:
а) пересылка отчетных документов между филиалами предприятия;
б) пересылка платежных документов в банки;
в) пересылка документов финансовой и статистической отчетности;
г) пересылка деловых сообщений по электронной почте относи-
тельно внешних контрагентов;
д) пересылка информации по коммутируемым каналам удаленным
пользователям;
е) информационный обмен в глобальной вычислительной сети
Интернет.
Организационно-распорядительная составляющая защищенной
информационной системы предприятия
Организационно-распорядительная составляющая (организационные мероприятия) при построении защищенной ИС предприятия должна
включать мероприятия, выполняемые в процессе создания и функционирования ИС в целях обеспечения защиты информации. Эти мероприятия
охватывают все составляющие структуры ИС, а также элементы ее защиты, на всех этапах жизненного цикла системы.
Деятельность по реализации организационных мероприятий при построении защищенной ИС предприятия опирается на нормативную базу
по защите информации и должна включать:
а) ограничение физического доступа к элементам ИС и реализации
мер по обеспечению режима конфиденциальности;
б) ограничение возможности перехвата информации из ИС посред-
ством электромагнитного излучения и наводок;
в) ограничение доступа к информационным ресурсам ИС посредством разграничения доступа; применения методов криптографии при
передаче данных; выявления и уничтожения закладных устройств;
г) создание резервных (в том числе бумажных) копий «критичной»
информации;
д) борьба с компьютерными вирусами;
е) организация и поддержание пропускного режима, контроля посе-
тителей, охраны помещений и территории;

63
ж) организация защиты информации в ИС, в том числе назначение
ответственного по защите информации; проведение систематического
мониторинга деятельности персонала; соблюдение порядка и правил
учета, хранения и уничтожения документов.
Деятельность по реализации организационных мероприятий при
взаимодействии с работниками предприятия должна включать:
а) собеседование при приеме на работу;
б) ознакомление работника с регламентом работы в ИС;
в) обучение работника правилам работы в ИС;
г) инструктаж о необходимости сохранения коммерческой тайны
при увольнении с работы.
Собеседование при приеме на работу определяет необходимость
приема кандидата на вакантное место.
Ознакомление работника с регламентом работы ИС, а также его обучение правилам работы в ИС предполагает формирование компетенций,
т.е. знаний и умений, а также компетентности, т.е. практических навыков
работы в системе, в том числе относительно работы с информацией,
представляющей коммерческую тайну предприятия.
Инструктаж работника о необходимости сохранения коммерческой
тайны при его увольнении с работы ставит целью предотвратить ее разглашение.
Политика безопасности
защищенной информационной системы предприятия
Политика безопасности ИС предприятия – это организованная совокупность средств, методов и мероприятий по защите информации, нацеленная на обеспечение целостности, конфиденциальности и доступности
информационных ресурсов предприятия.
Политика безопасности – это один из ключевых компонентов общей
программы защиты ИС предприятия. Политика безопасности является
тем политическим заявлением, в котором могут быть сформулированы
изначальные требования относительно защиты ИС. При этом уместно
описать цели защиты ИС, обязанности и пр. в отдельной политике, которую нужно использовать совместно с существующей общей политикой
безопасности.

64
Политика безопасности ИС предприятия должна устанавливать:
1) значение информации, т.е. позицию руководства предприятия по
вопросу ценности информации в ИС;
2) ответственность, т.е. работников предприятия, ответственных за
ЗИ в ИС;
3) обязательства, т.е. обязательства предприятия по ЗИ в ИС;
4) область применения, т.е. сегменты ИС предприятия, на которые
распространяется действие политики.
Политика безопасности ИС предприятия после ее утверждения не
должна подвергаться корректировке. Например, включение в политику
требования использовать определенный пакет для обнаружения вирусов,
включающего название пакета, может быть слишком конкретным с
точки зрения темпа разработки антивирусных программ. Будет более
корректно обозначить, что программное обеспечение (ПО) обнаружения
вирусов должно находиться на ПЭВМ пользователей ИС, серверах и пр.,
что позволит администраторам ИС самим определять конкретный вид
антивирусного ПО.
Политика безопасности ИС предприятия определяет обязанности работников (функциональных менеджеров), на которых возлагается основная ответственность за защиту информации; пользователей ПЭВМ, на которых возлагается дополнительная ответственность; администраторов ИС,
на которых возлагается дополнительная ответственность за внедрение и
поддержание работоспособности ИС и подсистем ее защиты, а также администраторов сегментов ИС, на которых возлагается ответственность за
один или группу серверов, а также АРМ пользователей ИС.
На предприятии должна быть разработана политика информационной безопасности (ПБ), т.е. инструкция по обеспечению информационной безопасности (ИБ), преследующая две главные цели:
1. Продемонстрировать работникам важность защиты ИС; обозна-
чить их роль в обеспечении безопасности.
2. Распределить конкретные обязанности по защите информации,
циркулирующей в ИС, а также самой ИС.
В сферу действия данной политики попадают программно-аппаратные средства и информационные ресурсы, входящие в ИС предприятия.
ПБ ориентирована также на участников информационного взаимодействия в системе.

65
Целью защиты информации в ИС предприятия является обеспечение целостности, доступности и конфиденциальности информационных
ресурсов предприятия, т.е. информационной безопасности (ИБ).
Частными целями являются:
1. Обеспечение уровня ИБ, соответствующего нормативным доку-
ментам.
2. Следование экономической целесообразности в выборе мер за-
щиты, когда расходы на защиту информации не должны превосходить
предполагаемый ущерб от нарушения ИБ.
3. Обеспечение ИБ в каждой функциональной области сети.
4. Обеспечение подотчетности всех действий пользователей с ин-
формацией и ресурсами.
5. Обеспечение анализа регистрационной информации.
6. Предоставление пользователям ПЭВМ достаточной информации
для сознательного поддержания режима безопасности.
7. Выработка планов восстановления после аварий и иных критиче-
ских ситуаций для всех функциональных областей с целью обеспечения
непрерывности работы системы.
8. Обеспечение соответствия с имеющимися законами и общей по-
литикой безопасности.
За реализацию сформулированных целей отвечают:
1) руководители подразделений отвечают за доведение положений
ПБ до работников и за контакты с ними;
2) администраторы ИС обеспечивают непрерывное функционирова-
ние системы, а также отвечают за реализацию технических мер, необходимых для проведения в жизнь ПБ;
3) администраторы сервисов ИС отвечают за конкретные сервисы,
а также чтобы защита системы была построена в соответствии с общей ПБ;
4) пользователи обязаны работать с ИС в соответствии с ПБ; подчи-
няться распоряжениям лиц, отвечающих за отдельные аспекты безопасности системы; ставить в известность руководство обо всех подозрительных ситуациях.
Нарушение ПБ может подвергнуть ИС и циркулирующую в ней информацию недопустимому риску. Случаи нарушения со стороны работников должны рассматриваться руководством для принятия мер в соответствии с трудовым законодательством.

66
Для обеспечения защиты информации на предприятии должны быть
разработаны и введены в действие инструкции для всех категорий работников, где должны найти отражение следующие задачи для каждой категории.
Руководители подразделений обязаны:
1) постоянно держать в поле зрения вопросы безопасности. Следить
за тем, чтобы подчинённые также обращали внимание на эти вопросы;
2) проводить анализ рисков, выявляя активы, требующие защиты,
и уязвимые места системы, оценивая размер возможного ущерба от нарушения режима безопасности и выбирая эффективные средства защиты;
3) организовать обучение персонала требованиям ИБ. Обратить осо-
бое внимание на вопросы, связанные с антивирусным контролем;
4) информировать администраторов сети и администраторов серви-
сов об изменении статуса каждого из подчиненных, т.е. переход на другую работу, увольнение и пр.;
5) обеспечить закрепление каждой ПЭВМ за конкретным работни-
ком или системным администратором, отвечающим за ИБ и имеющим
достаточную квалификацию в этой области.
Администраторы ИС обязаны:
1) информировать руководство об эффективности существующей ПБ
и о технических мерах, которые могут улучшить защиту информации;
2) обеспечить защиту оборудования ИС, в том числе интерфейсов
с другими системами;
3) оперативно и эффективно реагировать на события, таящие угрозу.
Информировать администраторов сервисов о попытках нарушения защиты ИС;
4) оказывать помощь в отражении угрозы ИС, выявлении нарушите-
лей и предоставлении информации для их наказания;
5) использовать проверенные средства аудита и обнаружения подо-
зрительных ситуаций;
6) ежедневно анализировать регистрационную информацию, отно-
сящуюся к сети в целом и к файловым серверам в частности;
7) следить за новинками в области информационной ИБ, сообщать
о них пользователям и руководству;
8) не злоупотреблять данными им полномочиями, т.к. пользователи
имеют право на личную тайну;

67
9) разработать процедуры и подготовить инструкции для защиты ИС
от вредоносного ПО;
10) оказывать помощь в обнаружении и ликвидации вредоносного ПО;
11) регулярно выполнять резервное копирование информации, хра-
нящейся на файловых серверах;
12) выполнять все изменения сетевой программно-аппаратной кон-
фигурации;
13) гарантировать обязательность процедуры идентификации
и аутентификации для доступа к сетевым ресурсам;
14) выделять пользователям входные имена и начальные пароли
только после заполнения регистрационных форм;
15) периодически производить проверку надежности защиты ИС.
Не допускать получения привилегий неавторизованными пользователями.
Администраторы сервисов ИС обязаны:
1) управлять правами доступа пользователей к обслуживаемым объ-
ектам. Оперативно и эффективно реагировать на события, таящие угрозу;
2) информировать администраторов системы о попытках наруше-
ния защиты;
3) оказывать помощь в отражении угрозы, выявлении нарушителей
и предоставлении информации для их наказания;
4) регулярно выполнять резервное копирование информации, обра-
батываемой сервисом;
5) выделять пользователям входные имена и начальные пароли
только после заполнения регистрационных форм;
6) ежедневно анализировать регистрационную информацию, отно-
сящуюся к сервису;
7) регулярно контролировать сервис на предмет вредоносного ПО;
8) периодически производить проверку надежности защиты сер-
виса. Не допускать получения привилегий неавторизованными пользователями.
Техническая составляющая
защищенной информационной системы предприятия
Построение защищенной ИС предприятия предполагает ее модернизацию, при этом необходимо поэтапное создание и внедрение взаимосвя-
занных модулей (функциональных подсистем), обеспечивающих защиту
ИС. Модульный принцип построения защищенной ИС сделает систему

68
более гибкой, а также позволит заменить или модернизировать каждую
функциональную подсистему, не затрагивая остальные модули ИС:
а) подсистему антивирусной защиты;
б) подсистему резервного копирования и архивирования;
в) подсистему защиты электронной почты;
г) подсистему обнаружения атак;
д) подсистему защиты каналов передачи данных;
е) подсистему управления доступом (идентификации и аутентифи-
кации пользователей).
Техническая составляющая защищенной ИС предприятия должна
включать следующие модули, представленные на рис. 2.
Рис. 2. Модули защищенной ИС предприятия
2.3. Методика формирования подсистем антивирусной защиты
и защиты каналов передачи данных
Подсистема антивирусной защиты
информационной системы предприятия
Работоспособность информационной системы предприятия значи-
тельно зависит от степени ее противостояния угрозам заражения компьютерными вирусами (КВ). При этом применение для целей информаци-

69
онного обмена каналов внешних вычислительных сетей, в том числе глобальной сети Интернет, предполагает срочную и эффективную защиту
от КВ. Наилучшим образом она может быть решена путем создания в
составе ИС подсистемы антивирусной защиты (АВЗ), представленной на
рис. 3; надежность подсистемы АВЗ будет определяться не только технологией, реализованной в антивирусном программном обеспечении
(ПО), но и организационными мероприятиями, определяющими эффективное его применение.
Рис. 3. Подсистема антивирусной защиты
Защита ИС предприятия от КВ предполагает постоянный и непре-
рывный контроль состояния подсистемы АВЗ. Данную задачу способны
решить пакеты антивирусного ПО. Присутствие этих пакетов во всех
сегментах ЛВС является необходимым, но недостаточным условием
противостояния угрозам заражения КВ. Причиной является нерегулярное обновление пакетов антивирусного ПО, что ведет к «устареванию»
подсистемы АВЗ, равносильное ее отсутствию в отдельные временные
промежутки. При этом подсистема АВЗ выполняет следующие контрольные функции:
а) контроль обновления пакетов антивирусного ПО на серверах
и ПЭВМ;
б) контроль включенности программы «монитор» пакетов антиви-
русного ПО на серверах и ПЭВМ;

70
в) контроль безошибочности настройки пакетов антивирусного ПО,
а также выполнение пользователями ПЭВМ регламента их применения;
г) контроль сроков действий лицензий пакетов антивирусного ПО;
д) контроль функционирования пакетов антивирусного ПО на сер-
верах и ПЭВМ дистанционно с АРМ администратора подсистемы АВЗ;
е) контроль резервного копирования «критичной» информации;
ж) контроль проверочных мероприятий внешних носителей инфор-
мации в подразделениях;
з) контроль функционирования подсистемы АВЗ на серверах и
ПЭВМ в подразделениях.
Функционирование подсистемы АВЗ предполагает комплексное
противодействие угрозам заражения КВ. Это предполагает согласованное проведение правовых, организационных, а также программно-технических мероприятий с целью обеспечения защиты от КВ:
1. Обнаружение и локализация уязвимостей, где существуют угрозы
заражения КВ. Это даст возможность ликвидировать основания вероятного прохождения вирусных атак.
2. Обнаружение и локализация атак КВ в положенное время.
3. Обнаружение и локализация последствий угроз КВ. Это обеспе-
чит минимальный ущерб при реализации угроз заражения КВ.
При этом реализация данных мероприятий возможна при наличии:
1) нормативно-методического обеспечения подсистемы АВЗ.
Это предусматривает формирование внутреннего регламента эксплуатации подсистемы АВЗ как составной части «политики» информационной
безопасности (ИБ);
2) кадрового обеспечения подсистемы АВЗ. Это предусматривает
обучение работников ТП по образовательной программе повышения
квалификации, направленной на формирование компетентности относительно эксплуатации подсистемы АВЗ;
3) программно-аппаратного обеспечения подсистемы АВЗ.
Это предусматривает наличие в составе подсистемы АВЗ комплекса программно-аппаратных средств:
а) средства выявления КВ – базовая составляющая подсистемы АВЗ;
они обнаруживают различные КВ на уровнях ПЭВМ, серверов и сетевых
шлюзов. С целью выявления КВ применяются сигнатурные и эвристические методы. При выявлении КВ оповещаются пользователи ПЭВМ,
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
