Вирусы, троянские программы и средства борьбы с ними в локальной сети библиотеки ИРНИТУ. Возможными причинами потенциального успеха атаки вируса/троянской программы могут быть:
* Уязвимости проектирования доступа к серверам библиотеки. Их трудно отследить администратору, поэтому проводятся регулярные проверки наличия защищенного доступа к базам данных.
* Несвоевременное обновление ПО, поэтому вычислительным центром ИРНИТУ производится автоматическое обновление ОС и антивирусной программы DrWeb.
* Загрузка пользователем стороннего программного обеспечения, поэтому в локальной сети библиотеки введен запрет на установку ПО.
Атаки из сети Интернет. К причинам уязвимостей, используемых для реализации этих атак, кроме вирусов и троянских программ, можно также добавить:
- недостаточную информированность пользователей;
- отсутствие официального закрепления нормативными документами правил работы с Интернетом, обязанностей администратора и других составляющих политики безопасности;
- уязвимости в программном обеспечении маршрутизатора;
- ошибки администрирования;
- ненадежность механизмов аутентификации, авторизации;
- использование методов социальной инженерии или подкуп разработчика или администратора, обладающего правами доступа.
Обеспечение безопасности в локальной сети библиотеки ИРНИТУ
К работе с ЛВС библиотеки допускаются лица, назначенные начальниками соответствующих отделов и подразделений, получившие логин пользователя и пароль.
Обеспечением безопасности и бесперебойной работы локальной сети занимаются сотрудники отдела автоматизации библиотеки, которые имеют права администратора.
Чтобы свести к минимуму уязвимости локальной сети библиотеки, необходимы организационные меры [5]. Прежде всего нужно составить правила пользования рабочими станциями сети библиотеки. Ниже приведены основные правила работы пользователя с персональными компьютерами, подключенными к локальной сети библиотеки.
Пользователь ЛВС обязан:
1. Пользоваться только разрешенным ПО, необходимый перечень которого установил администратор сети.
2. Получить свой личный логин и пароль к учетной записи у администратора сети.
3. Пользоваться только своими именем пользователя и паролем для входа в локальную сеть. Передача личного пароля кому-либо запрещена.
4. Использовать компьютерное оборудование исключительно для деятельности, предусмотренной производственной необходимостью и должностными инструкциями.
5. Рационально пользоваться ограниченными разделяемыми ресурсами - дисковой памятью компьютеров общего пользования, пропускной способностью локальной сети (не переполнять жесткий диск ненужной информацией).
Пользователи ЛВС имеют право:
1. Подать заявку в отдел автоматизации на получение прав доступа к оборудованию общего пользования.
2. Получать консультацию у сотрудников отдела автоматизации по работе с компьютерным оборудованием и программным обеспечением общего пользования.
3. Обжаловать действия администраторов сети в случае несогласия с ними.
4. Использовать в работе разрешенные сетевые ресурсы в оговоренных в настоящей инструкции рамках, если иное не предусмотрено по согласованию с отделом автоматизации. Системные администраторы вправе ограничивать доступ к некоторым сетевым ресурсам вплоть до их полной блокировки, изменять распределение трафика и проводить другие меры, направленные на повышение эффективности использования сетевых ресурсов.
5. Обращаться в отдел автоматизации по вопросам, связанным с распределением ресурсов компьютера.
При работе с веб-ресурсами запрещено:
1. Играть в онлайн игры.
2. Использовать различные сайты и программы для анонимного доступа в сеть Интернет.
3. Скачивать фильмы и музыку, т.к. это требует больших объемов интернет-трафика.
Заключение
В результате анализа локальной сети библиотеки ИРНИТУ можно сделать следующие выводы. Для эффективного функционирования данной сети необходимо наличие общей стратегии деятельности и четкие должностные инструкции для каждого сотрудника. Требуются организационные документы, регламентирующие политику безопасности, в которых изложены не только принципы организации, но и конкретные меры по обеспечению информационной безопасности локальной сети библиотеки.
Избежать утечек информации возможно, если обеспечить защиту сети и устранить мотивы, побуждающие к раскрытию засекреченной информации.
Таким образом, в данной работе были построены модели угроз для конфиденциальной информации и выявлены наиболее актуальные угрозы для библиотеки ИРНИТУ. На основе разработанной модели угроз проведен анализ различных категорий нарушителей, составлены требования к безопасности локальной сети библиотеки.
Библиографический список
1. Биячуев Т.А. Безопасность корпоративных сетей: учеб. пособ. СПб.: СПб ГУ ИТМО, 2004. 161 с.
2. Безопасность компьютерных сетей: учеб. пособ. / В.Г. Олифер, Н.А. Олифер. Москва: Горячая линия - Телеком, 2015. 643 с.
3. ГОСТ Р 50922-2006. Защита информации. Основные термины и определения. М.: Стандартинформ, 2008. 8 с.
4. ГОСТ Р 51624-2000. Автоматизированные системы в защищенном исполнении. Организация и содержание работ по защите от преднамеренных силовых электромагнитных воздействий. Общие положения. М.: Стандартинформ, 2015. 11 с.
5. Инструкция пользователя компьютерной информационной сетью предприятия [Электронный ресурс]. URL: http://pro-100host.ru/инструкция-пользователя-компьютерно/ (10.02.2017).
Аннотация
УДК 004.056.55