Курсовая работа: Безопасность информации в информационных системах

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

- руководители подразделений отвечают за доведение положений политики безопасности до пользователей и за контакты с ними;

- администраторы сети обеспечивают непрерывное функционирование сети и отвечают за реализацию технических мер, необходимых для проведения в жизнь политики обеспечения информационной безопасности;

- пользователи обязаны работать с локальной сетью в соответствии с политикой безопасности, подчиняться распоряжениям лиц, отвечающих за отдельные аспекты безопасности, ставить в известность руководство обо всех подозрительных ситуациях.

Нарушение политики обеспечения информационной безопасности может подвергнуть локальную сеть и циркулирующую в ней информацию недопустимому риску. Поскольку наиболее уязвимым звеном любой информационной системы является человек, особое значение приобретает воспитание законопослушности сотрудников по отношению к законам и правилам информационной безопасности. Случаи нарушения этих законов и правил со стороны персонала должны рассматриваться руководством для принятия мер, вплоть до увольнения.

Информационная безопасность в России рассматривается на уровне Доктрины информационной безопасности, которая служит основой для принятия нормативных актов. Среди фундаментальных вопросов доктрины - необходимость самостоятельного информационного присутствия России в международном сообществе и выбор каналов поставки достоверных данных и новостей, что позволит снизить ущерб от дезинформационных атак.

За информационную безопасность России на современном этапе отвечают различные государственные учреждения, в том числе Федеральная служба по техническому и экспортному контролю (ФСТЭК), Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), специализированные подразделения министерств и ведомств, а также межведомственная комиссия при Совете Безопасности. Однако участники процесса борьбы с кибератаками считают, что на современном этапе необходимо объединить функции и передать отдельному регулятору уровня федеральной службы с самостоятельными ресурсами и значительными полномочиями. [4]

Пока российская система переживает стадию роста и отвечает не всем требованиям, позволяющим обеспечить ИБ в полном объеме. Причин несколько:

1) Независимость - это, если говорить точнее, информационная самостоятельность государства, отсутствие зависимости от зарубежного программного обеспечения и методов обеспечения защиты в пользу отечественных. Важный аспект обеспечения независимости - создание четко выстроенной системы межведомственного взаимодействия и самостоятельной структуры для управления рисками с опорой на нормативно-правовую базу, что обеспечит полномочия и возможности для работы. Существенной проблемой становится и отсутствие собственной аппаратной части, что ставит систему информационной безопасности России в положение зависимости от иностранных поставщиков. [12, с. 27]

2) Слабая защищенность финансовой системы - то есть отсутствие высокого уровня защиты у различных секторов экономики, таких как финансы властных структур, финансы крупных предприятий, финансы субъектов Федерации и др. Уязвимыми элементами ИБ в российском финансовом секторе остаются нехватка квалифицированных специалистов, программное обеспечение и недостаточная координация с правоохранительными органами. [4]

Из стран мира с развитой информационной безопасностью можно выделить: Великобританию, Францию, Германию.

В Великобритании информационной безопасностью занимаются уже давно, но из этого выливается проблема консервативности методов. Разработанная когда-то система остается неизменной уже достаточно давно. Между тем в области информационных технологий все меняется очень быстро, так что периодически возникает необходимость в определенной коррекции органов защиты данных.

Франция выделяется тем, что внутри страны действует огромное количество частных организаций, которые разрабатывают, устанавливают и обслуживают комплексные системы защиты информации. Они, несмотря на свою независимость, очень тесно сотрудничают с соответствующими отделами полиции. Это позволяет правоохранительным органам быстро реагировать на любые правонарушения и пресекать их. Еще одной особенностью французской организации системы защиты информации является ее правовое обеспечение. Дело в том, что в этой стране нет специальных правовых актов, регулирующих работу людей с различными видами информации. Безопасность государственной тайны гарантируется уголовным, а персональной и коммерческих тайн - уголовным, трудовым и гражданскими кодексами.

Германия - одна из самых "продвинутых" в области информационной безопасности стран Западной Европы. Она обладает развитой структурой органов, заботящихся о защите различных видов тайн. Первоначальной задачей этих структур была защита от промышленного шпионажа и охрана государственных секретов. Кроме того, очень большую пользу приносит федеральное ведомство по обеспечению безопасности в сфере информационной техники. В задачу этой организации входит координирование работы других структур по защите данных, сертификация и стандартизация средств безопасности. Кроме того, ведомство занимается пропагандой необходимости защиты данных, а также оказывает консультационные услуги в этой области.

2.2 Прогноз развития технологий защиты информации и программного обеспечения от вредоносного воздействия

Тенденция развития традиционного рынка ИБ показывает, что для него характерно отставание от IT сферы в плане развития. Появляются новые технологии, которые провоцируют новые угрозы, а вслед за этим рождаются новые способы борьбы и защиты. Несмотря на тот факт, что уровень IT рынка на российской арене довольно сильно уступает Западу, все же серьезного отставания в сфере информационной безопасности, не наблюдается. Можно заметить, что как в России, так и на Западе, по большей части используется одно и то же программное и аппаратное обеспечение - антивирусные системы, брандмауэры, системы предотвращения межсетевых атак и т.д. Во многом это связано с тем, что до последнего момента информационная безопасность рассматривалась представителями отечественного бизнеса как сугубо техническая область, а все возникающие проблемы решались путем применения новейших технических средств. Однако на Западе исторически система управления и менеджмента развита намного сильнее, большинство компаний подходят к ИБ как к процессу, которым необходимо управлять для его увязки с бизнесом в целом. [8, c.112]

Примерный прогноз развития данного рынка можно представить ссылаясь на ежегодно проводимую конференцию в России «Академия информационных систем». В ходе данной конференции были выделены основные направления, которые должны оказаться в фокусе внимания разработчиков самых популярных компаний, связанных с информационной безопасностью. Из разработок можно выделить:

1) Модернизация межсетевых экранов. По-прежнему это наиболее эффективные инструменты для защиты от сетевых атак. В будущем в связи с ростом пропускной способности сети и объемов трафика, стоит ждать серьезного улучшения данного вида продукции.

2) Рост интернет-доступа. В связи с тем, что сеть интернет распространяется с огромной скоростью и стал доступен практически каждому, увеличивается и количество атак, что потребует особого внимания со стороны компаний по обеспечению информационной безопасности.

3) Открытые сети. Полностью закрыть свои информационные ресурсы от доступа партнеров или клиентов зачастую попросту невозможно. И в этом случае возникают серьезные проблемы безопасности: требуется четкое разграничение доступа к той или иной информации. Эта важная проблема с точки зрения ИБ требует новых технических решений.

4) Уязвимость встроенных операционных систем в мобильных телефонах, банкоматах и автомобильных компьютерах - пока что редкие мишени для злоумышленников. Последствия от атак на эти системы в комментариях не нуждаются, и уже сегодня необходимо готовиться к тому, что в ближайшие два года число несанкционированных действий в данной области будет стремительно расти.

5) Стандарты ИБ. Стандартизация, которая приходит из IT в информационную безопасность, это правильный и необходимый процесс, который позволяет специалистам и регулирующим органам общаться на одном языке, а также определяет минимальный уровень систем безопасности компаний различных отраслей.

Международный сервис-провайдер Orange Business Services и исследовательская компания International Data Corporation (IDC) в феврале 2018 года сообщили о проведении анализа корпоративного рынка услуг кибербезопасности в России. В рамках исследования компаний были изучены многие сегменты такие, как управляемые услуги безопасности и управляемые удаленные услуги безопасности, облачные корпоративные услуги безопасности и консалтинговые услуги.

Исходя из исследований, проведенных компанией IDC, можно увидеть, что суммарный объем приведенных выше сегментов рынка в 2016 году, достиг высокой отметки в $81,88 млн, что составляет 58,2% от общего объема корпоративного рынка услуг безопасности в РФ. Судя по прогнозу аналитиков, объем рынка корпоративных услуг безопасности может приблизится к 6 млрд рублей в 2021 году, а к 2022 году среднегодовой темп роста упомянутых сегментов составит 3,9%. Рынок услуг все больше стимулирует рынок информационной безопасности и продолжает привлекать новых игроков, раннее известных в других ИТ-сферах. [11]

Исследуя рисунок 1, можно прийти к выводу, что с расчётом на ближайшие 5 лет, наиболее высокие темпы роста ожидаются от рынка консалтинга по безопасности. Согласно прогнозу, среднегодовой темп роста тестирования на проникновение и уязвимости достигнет 4,7%, в то время как планирование стратегии безопасности покажет еще более внушительные результаты -- 5,9%.

Именно консалтинг способствует увеличению прозрачности внутренних процессов предприятия и снижению дефицита квалифицированных кадров.

Рисунок 1 - Объем и прогноз развития российского рынка услуг безопасности, (млн долларов)

Следовательно, можно сделать вывод, что финансовый сектор будет оставаться лидером по спросу на услуги ИТ-безопасности, в связи с тем, что большинство самых сложных и продвинутых атак злоумышленников за последние несколько лет были нацелены на финансовые учреждения. [11]

ЗАКЛЮЧЕНИЕ

Неотъемлемой частью современного общества выступает его информатизация - постоянная разработка, модернизация и внедрение информационных систем во все сферы человеческой деятельности. Информация и информационные ресурсы становятся одним из решающих факторов развития личности, общества и государства. Обширные возможности и средства компьютеров и информационных технологий, дают возможность автоматизации процессов мониторинга и управления как государственными, так и экономическими структурами, а также наделяет общество возможностью накапливать, обрабатывать и передавать информацию о важных процессах с высокой скоростью и в любом количестве.

В настоящее время информация считается стратегическим национальным ресурсом - одним из основных богатств страны. Потеря конфиденциальной информации приносит моральный или материальный ущерб.

Из проведенной работы становится очевидно, что обеспечение информационной безопасности является комплексной задачей. Комплексная система защиты информации должна быть непрерывной, это обусловлено тем, что информационная среда является сложным многоплановым механизмом, в котором действуют такие компоненты, как электронное оборудование, программное обеспечение, персонал.

Информатизация общества несет в себе не только позитивные перемены, но и создает проблемы информационной безопасности, главные из которых - возникновение информационных войн и кибертерроризма. Эти проблемы носят глобальный характер, но вследствие геополитической и экономической ситуации приобретают особую остроту для России.

Для решения проблемы обеспечения информационной безопасности необходимо применение законодательных, организационных и программно- технических мер. Пренебрежение хотя бы одним из аспектов этой проблемы может привести к утрате или утечке информации, стоимость и роль которой в жизни современного общества приобретает все более важное значение.

В современном обществе информационная безопасность является важнейшим компонентом национальной безопасности. От нее в значительной степени зависит уровень экономической, оборонной, социальной, политической и других видов безопасности.

Выбор способов защиты информации в информационной системе - сложная оптимизационная задача, при решении которой требуется учитывать вероятности различных угроз информации, стоимость реализации различных способов защиты и наличие различных заинтересованных сторон. В общем случае для нахождения оптимального варианта решения такой задачи необходимо применение теории игр, в частности теории биматричных игр с ненулевой суммой, позволяющими выбрать такую совокупность средств защиты, которая обеспечит максимизацию степени безопасности информации при данных затратах или минимизацию затрат при заданном уровне безопасности информации.

В заключении хотелось бы добавить, что проблемы информационной безопасности многоаспектны и нуждаются в последующих исследованиях и разработках, и является одним приоритетных направлений развития.

Задачи, сформулированные во введении, решены, цель работы достигнута.

СПИСОК ИСПОЛЬЗУЕМЫХ ИСТОЧНИКОВ

Источник: https://otherreferats.allbest.ru/download/1293997/