Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 700387.doc
Скачиваний:
4
Добавлен:
01.05.2022
Размер:
4.43 Mб
Скачать

6.1.1. Принципы организации защиты

Глобализация информационной системы (ИС) увеличивает вероятность потерь и искажений информации при ее хранении, обработке, передаче и приеме из-за отказов оборудования, сбоев программного обеспечения, ошибок обслуживающего персонала, а также преднамеренных действиях злоумышленников, а именно: несанкционированного доступа к передаваемой и хранимой информации, подмены, искажения или разрушения хранимой или передаваемой информации, разрушения программного обеспечения, физического уничтожения оборудования, персонала и т.п.

Минимизация вероятности утечки, потерь и искажений информации в любой ИС, в т.ч. и ГИС, составляет основу обеспечения информационной безопасности такой системы.

Поскольку некоторые технологии защиты информации носят закрытый характер (например, процедуры аутентификации, методы шифрования информации), то средства защиты различных разработчиков не могут взаимодействовать друг с другом и защита информации может быть осуществлена только на уровне отдельных элементов ИС, но не в масштабе всей системы в целом.

Если же использовать закрытые технологии защиты информации одного разработчика, то теоретически построить систему защиты информации можно, но, учитывая, что пользователи ГИС расположены на территории разных стран мира - решение этой задачи практически нереализуемо, т.к. не обеспечивается гарантия сохранения конфиденциальности информации.

Выходом из создавшейся ситуации может быть обеспечение единого разработчика закрытых технологий защиты информации в масштабах одного отдельного государства. Открытые технологии защиты информации должны быть систематизированы, что позволит выработать единый подход к решению проблемы ИБ.

При системном подходе к проблеме ИБ в ИС можно обозначить комплекс задач, которые необходимо решить:

- уточнение перечня используемых терминов и определений;

- определение видов угроз ИБ и возможных сценариев проведения атак на ИБ ИС;

- определение принципов противодействия атакам на ИБ;

- определение методов противодействия атакам на ИБ.

В перечне используемых терминов и определений с точки зрения информационной безопасности требует уточнения термин "Угроза безопасности информации" как вероятное действие, направленное против объекта защиты, проявляющееся в опасности считывания, искажений или уничтожения информации и термин "Атака на ИБ" как реализуемая угроза безопасности информации.

Все угрозы ИБ условно можно разбить на следующие группы:

- обусловленные действиями человека (антропогенные);

- обусловленные техническими средствами (техногенные);

- обусловленные стихийными источниками (как правило, это внешние по отношению к ИС угрозы).

Основными принципами организации системы противодействия атакам на ИБ являются:

- принцип максимальной дружественности и прозрачности;

- принцип экономической эффективности;

- принцип адекватности;

- принцип адаптивности;

- принцип доказательности.

Методы противодействия атакам на ИБ:

- организационные;

- инженерно-технические;

- технические;

- программно-аппаратные.

Реализация методов противодействия в соответствии с указанными принципами на этапе проектирования ИС позволяет существенно уменьшить затраты по отношению к реализации мероприятий по ИБ на этапе эксплуатации систем.