Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1-120.docx
Скачиваний:
46
Добавлен:
13.09.2019
Размер:
827.39 Кб
Скачать

82. Борьба с преступлениями в банковских информационно-вычислительных системах.

Cуществует целый ряд объективных и субъективных причин, способствующих совершению преступлений с использованием банковских компьютерных систем. Основными причинами и условиями, способствующими совершению преступлений являются:1.отсутствие надлежащего контроля за доступом сотрудников банка.2.халатность сотрудников банка при выполнении требований по использованию средств вычислительной техники.3.низкий уровень прикладного программного обеспечения.4.несовершенство парольной защиты.5.отсутствие должностного лица, отвечающего за режим конфиденциальности банковской информации и ее безопасности, защиты от несанкционированного доступа.6.отсутствие четкой системы допуска по категориям персонала к документации строгой финансовой отчетности, в том числе находящейся в машинной форме.7.отсутствие договоров (контрактов) с сотрудниками банка по вопросам неразглашения коммерческой и служебной тайны. Существует множество признаков, которое существенно затрудняет возможность своевременного обнаружения преступления и полного сбора доказательств:

  • хищение носителей информации; ненормальный интерес некоторых лиц к содержимому мусорных емкостей;

  • совершение необоснованных манипуляций с ценными данными.

  • нарушение заданного режима функционирования компьютерных систем;

  • проявления вирусного характера;

  • необоснованная потеря значительных массивов данных;

  • необоснованное нахождение в помещениях посторонних лиц

  • нарушение правил ведения журналов рабочего времени компьютерных систем

  • фальсификация документов.

Ответственность за преступление в области БИС устанавливатеся УК РФ (ст. 272 «Неправомерный доступ к компьютерной информации», ст. 158 «кража», ст.159 «мошенничество» и др.)

83. Вирусы и методы борьбы с ними. Антивирусные программы и пакеты.

Вирус — программа, способная создавать свои копии и внедрять их в файлы, системные области компьютера, компьютерных сетей, а также осуществлять иные деструктивные действия. При этом копии сохраняют способность дальнейшего распространения. Компьютерный вирус относится к вредоносным программам.Вредоносная программа — компьютерная программа или переносной код, предназначенный для реализации угроз информации, хранящейся в КС, либо для скрытого нецелевого использования ресурсов КС, либо иного воздействия, препятствующего нормальному функционированию КС. К вредоносным программам относятся компьютерные вирусы, трояны, сетевые черви и др.Поскольку отличительной особенностью вирусов в традиционном смысле является способность к размножению в рамках одного компьютера, деление вирусов на типы происходит в соответствии со способами размножения.

Жизненный цикл

Сам процесс размножения может быть условно разделен на несколько стадий:

1.Проникновение на компьютер ,2.Активация вируса,3.Поиск объектов для заражения,4.Подготовка вирусных копий ,5.Внедрение вирусных копий. Особенности реализации каждой стадии порождают атрибуты, набор которых фактически и определяет класс вируса. Проникновение Вирусы проникают на компьютер вместе с зараженными файлами или другими объектами, никак, не влияя на процесс проникновения. Следовательно, возможности проникновения полностью определяются возможностями заражения и классифицировать вирусы по этим стадиям жизненного цикла отдельно смысла нет. Активация Для активации вируса необходимо, чтобы зараженный объект получил управление. На данной стадии деление вирусов происходит по типам объектов, которые могут быть заражены: Загрузочные вирусы - вирусы, заражающие загрузочные сектора постоянных и сменных носителей .Файловые вирусы —вирусы, заражающие файлы.

Поиск жертв На стадии поиска объектов для заражения встречается два способа поведения вирусов. 1.Получив управление, вирус производит разовый поиск жертв, после чего передает управление ассоциированному с ним объекту (зараженному объекту).2.Получив управление, вирус так или иначе остается в памяти и производит поиск жертв непрерывно, до завершения работы среды, в которой он выполняется.Процесс подготовки копий для распространения может существенно отличаться от простого копирования.

Внедрение вирусных копий может осуществляться двумя принципиально разными методами:

  • Внедрение вирусного кода непосредственно в заражаемый объект

  • Замена объекта на вирусную копию. Замещаемый объект, как правило, переименовывается

Для вирусов характерным является преимущественно первый метод. Второй метод намного чаще используется червями и троянами, а точнее троянскими компонентами червей, поскольку трояны сами по себе не распространяются. Антивирус - программное средство, предназначенное для борьбы с вирусами.Технологии, применяемые в антивирусах, можно разбить на две группы -Технологии сигнатурного анализа ,- Технологии вероятностного анализа

Сигнатурный анализ - метод обнаружения вирусов, заключающийся в проверке наличия в файлах сигнатур вирусов.

Ввиду того, что сигнатурный анализ предполагает проверку файлов на наличие сигнатур вирусов, антивирусная база нуждается в периодическом обновлении для поддержания актуальности антивируса. Сам принцип работы сигнатурного анализа также определяет границы его функциональности - возможность обнаруживать лишь уже известные вирусы - против новых вирусов сигнатурный сканер бессилен.Эвристический анализ - технология, основанная на вероятностных алгоритмах, результатом работы которых является выявление подозрительных объектов.Антивирусный комплекс - набор антивирусов, использующих одинаковое антивирусное ядро или ядра, предназначенный для решения практических проблем по обеспечению антивирусной безопасности компьютерных систем. В антивирусный комплекс также в обязательном порядке входят средства обновления антивирусных баз.