Материал: Внедрение системы контроля и управления доступом (СКУД) в ООО "Мэул.ру Груп"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
51
В отношении ИСПДн в качестве внешнего нарушителями из числа лиц
категории I могут выступать:
бывшие сотрудники предприятий отрасли;
посторонние лица, пытающиеся получить доступ к ПДн в инициативном
порядке;
представители преступных организаций.
Внешний нарушитель может осуществлять:
перехват обрабатываемых техническими средствами ИСПДн ПДн за счет их
утечки по ТКУИ с использованием портативных, возимых, носимых, а также
автономных автоматических средств разведки серийной разработки;
деструктивные воздействия через элементы информационной
инфраструктуры ИСПДн, которые в процессе своего жизненного цикла
(модернизация, сопровождение, ремонт, утилизация) оказываются за
пределами КЗ;
несанкционированный доступ к информации с использованием специальных
программных воздействий посредством программы вирусов, вредоносных
программ, алгоритмических или программных закладок;
перехват информации, передаваемой по сетям связи общего пользования или
каналам связи, не защищенным от несанкционированного доступа СД) к
информации организационно- техническими мерами;
атаки на ИСПДн путем реализации угроз удаленного доступа. Внутренний
нарушитель (лица категории II) подразделяется на восемь групп в
зависимости от способа и полномочий доступа к информационным ресурсам
(ИР) ИСПДн.
Для получения исходных данных о ИСПДн нарушитель (как I категории,
так и II категории) может осуществлять перехват зашифрованной информации
и иных данных, передаваемых по каналам связи сетям общего пользования и
(или) сетям международного информационного обмена, а также по локальным
сетям ИСПДн. В дополнении к приведенным возможностям, которыми
52
обладают различные группы внутренних нарушителей, может быть приведен
ряд дополнительных возможностей, которые присущи всем группам
внутреннего нарушителя. [1]
Любой внутренний нарушитель может иметь физический доступ к
линиям связи, системам электропитания и заземления. Предполагается, что
возможности внутреннего нарушителя существенным образом зависят от
действующих в пределах контролируемой зоны объектов размещения ИСПДн
ограничительных факторов, из которых основными являются режимные
мероприятия и организационно-технические меры, направленные на:
предотвращение и пресечение несанкционированных действий;
подбор и расстановку кадров;
допуск физических лиц в контролируемую зону и к средства
вычислительной техники;
контроль за порядком проведения работ.
В силу этого внутренний нарушитель не имеет возможности получения
специальных знаний о ИСПДн в объеме, необходимом для решения вопросов
создания и преодоления средств защиты ПДн, и исключается его возможность
по созданию и применению специальных программно технических средств
реализации целенаправленных воздействий данного нарушителя на
подлежащие защите объекты и он может осуществлять попытки
несанкционированного доступа к ИР с использованием только штатных
программно-технических средств ИСПДн без нарушения их целостности.
Возможность сговора внутренних нарушителей между собой, сговора
внутреннего нарушителя с персоналом организаций-разработчиков подсистем
ИСПДн, а также сговора внутреннего и внешнего нарушителей должна быть
исключена применением организационно-технических и кадрово-режимных
мер, действующих на объектах размещения ИСПДн [3].
53
1.3.2 Определение места проектируемого комплекса задач в
комплексе задач предприятия, детализация задач информационной
безопасности и защиты информации.
Защита учреждений и организаций с помощью сложных дополнительных
средств защиты, включающих системы СКУД и видеонаблюдения дает
возможность правильно спланировать их использование в соответствии с
требуемыми целями и задачами построения системы защиты.
Включение в общую систему механизма антивирусной защиты дает
возможность рассмотреть не только комплекс защиты периметра учреждения,
но и рассмотреть в нем систему защиты информационной системы.
Для формирования определенного уровня защиты системы следует
оценить возможные негативные последствия от проникновения в нее с
использованием специальных показателей либо коэффициентов, формирующих
уровень или степень проникновения в систему. [5]
Оценка проникновения нарушителя тем или иным путем в
информационную систему базируется на нескольких стохастических оценках,
не имеющих четких границ и относящихся скорее к нечетким значениям
нежели четким определениям.
Совокупность полученных оценок, связанных с оценкой приоритетов в
системе защиты, степенью и возможностью проникновения злоумышленника,
количеством возможных путей проникновения сквозь систему защиты объекта,
а также важностью информации, которой располагает нарушитель до и после
проникновения.
В соответствии с описанными выше критериями деятельность
нарушителя можно разделить на несколько основных типов в зависимости от
степени подготовленности и реализации использующую случайные
механизмы проникновения, слабая степень готовности исполнителя к
преступным действиям, исполнитель подготовлен к преступным действиям
один или в группе, неблагонадежные сотрудники предприятия.
54
Чаще всего процесс нарушения периметра происходит неподготовленным
нарушителем или человеком, который использует примитивные средства
нарушения безопасности объекта вообще и информационной системы, в
частности.
Зачастую такой тип нарушителя не обладает ни специальной
подготовкой, ни дополнительными средствами для преодоления защиты
компании и ее информационной системы.
Оборудование информационной системы простым набором
элементарных антивирусных средств является достаточным условием для
пресечения такого рода проникновения.
Однако, нарушитель, обладающий определенными знаниями в НЛП и
простейшими программными средствами взлома способен не только
проникнуть за так называемый «периметр» охраняемого объекта, но и
установить на компьютеры компании набор шпионских и вредоносных
программ либо использовать «помощников» из персонала компании,
способных умышленно или по незнанию предоставить ему необходимые права
доступа.
В этом случае можно наблюдать другую картину проникновения в
информационную систему, которая влечет за собой кражу данных для
последующей их перепродажи, кражу закрытой информации, доступ к
коммерческой и экономической информации предприятия, установки
фишинговых программ и программ-троянов на компьютеры сотрудников для
последующего съема данных и краж информации о клиентах компании и
возможных сделках с ними, кража инсайдерской информации.
Целью защиты системы от несанкционированного доступа может быть
как решение противодействию одной из этих угроз так и реализация системы, в
том числе и антивирусной защиты, блокирующей несколько угроз в
зависимости от вероятности их появления.
Следует учитывать, что угроза проникновения в систему может
определяться на каждом защитном рубеже системы в связи с чем может
55
формироваться и модель защиты объекта, связанная с построением защитных
рубежей на подступе к ней, включающая организационные, аппаратные и
программные средства блокировки нарушителя.
В качестве оценки эффективности системы будет использоваться
время доступа к ней и время проникновения сквозь одну или несколько зон
безопасности, что определяется временем срабатывания одной или нескольких
систем безопасности, включающих антивирусную защиту и дополнительные
программные и аппаратные блокираторы, включающие средства защиты
каналов связи, жестких и переносных дисков.
Анализ рассмотренных основ обеспечения информационной
безопасности позволяет сделать вывод о том, что понятие «обеспечение
информационной безопасности» включает объекты информационной
безопасности, угрозы объектам информационной безопасности и деятельность
по защите этих объектов, основанную на совокупности сил, средств, способов и
методов обеспечения информационной безопасности.
Главными целями деятельности по обеспечению информационной
безопасности, как уже отмечалось, являются ликвидация угроз объектам
информационной безопасности и минимизация возможного ущерба, который
может быть нанесен вследствие реализации данных угроз. Основные
направления деятельности по обеспечению информационной безопасности на
предприятии, используемые для осуществления этой деятельности силы,
средства, способы и методы подробно рассмотрены ниже. В настоящей главе
изложены сущность и основные виды угроз информационной безопасности.
Угроза одно из ключевых понятий в сфере обеспечения
информационной безопасности.
Угроза объекту информационной безопасности есть совокупность
факторов и условий, возникающих в процессе взаимодействия различных
объектов (их элементов) и способных оказывать негативное воздействие на
конкретный объект информационной безопасности. Негативные воздействия
различаются по характеру наносимого вреда, а именно: по степени изменения
Источник: https://baza.diplomsite.ru/previewfile/7443