Информационная безопасность. 27
План
Введение 3
1.Организационные
мероприятия по защите
2.Классификация методов
защиты от компьютерных вирусов
Заключение 17
Литература: 18
Введение
Способы защиты информации — это совокупность приемов и средств, обеспечивающих конфиденциальность, целостность, полноту и доступность информации, и противодействие внутренним и внешним угрозам. Каждому виду угроз присущи свои специфические способы и средства.
Обеспечение информационной безопасности достигается системой мер, направленных:
· на предупреждение угроз. Предупреждение угроз — это превентивные меры по обеспечению информационной безопасности в интересах упреждения возможности их возникновения;
· на выявление угроз.
Выявление угроз выражается в
систематическом анализе и
· на обнаружение угроз.
Обнаружение имеет целью
· на локализацию преступных действий и принятие мер по ликвидации угрозы или конкретных преступных действий;
· на ликвидацию последствий угроз и преступных действий и восстановление статус-кво.
Предупреждение возможных
угроз и противоправных действий
может быть обеспечено самыми различными
мерами и средствами, начиная от
осознанного отношения
Предупреждение угроз возможно и путем получения информации о готовящихся противоправных актах, планируемых хищениях, подготовительных действиях и других элементах преступных деяний. Для этих целей необходима работа сотрудников службы безопасности с информаторами в интересах наблюдения и объективной оценки ситуации как внутри коллектива сотрудников, особенно главных участков ее фирмы, так и вне, среди конкурентов и преступных формирований.
Выявление имеет целью
проведение мероприятий по сбору, накоплению
и аналитической обработке
Обнаружение угроз —
это действия по определению конкретных
угроз и их источников, приносящих
тот или иной вид ущерба. К таким
действиям можно отнести
Пресечение или локализация угроз — это действия, направленные на устранение действующей угрозы и конкретных преступных действий. Например, пресечение подслушивания конфиденциальных переговоров за счет акустического канала утечки информации по вентиляционным системам.
Ликвидация последствий имеет целью восстановление состояния, предшествовавшего наступлению угрозы. Например, возврат долгов со стороны заемщиков. Это может быть и задержание преступника с украденным имуществом, и восстановление разрушенного здания от подрыва, и другое.
Все эти способы имеют целью защитить информационные ресурсы от противоправных посягательств и обеспечить:
· предотвращение разглашения и утечки конфиденциальной информации;
· воспрещение
· сохранение целостности, полноты и доступности информации;
· соблюдение конфиденциальности информации;
· обеспечение авторских прав.
Огромное количество возможностей, способствующих неправомерному овладению конфиденциальной информацией, вызывает необходимость использования не менее многообразных способов и средств для обеспечения информационной безопасности.
Способы обеспечения информационной безопасности должны быть ориентированы на упреждающий характер действий, направляемых на заблаговременные меры предупреждения возможных угроз коммерческим секретам.
1.Организационные мероприятия по защите информации
Словосочетание «
На практике, в контексте хранения, обработки и передачи информации, термин ИБ используется в более узком смысле, и под ним понимается защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений, в том числе владельцам и пользователям информации и поддерживающей инфраструктуры.
Информационная безопасность — механизм защиты, обеспечивающий:
- целостность: достоверность и полноту информации и методов ее обработки;
- доступность: доступ к информации и связанным с ней активам авторизованных пользователей по мере необходимости;
- конфиденциальность: доступ к информации только авторизованных пользователей.2
Именно в таком порядке!!! Как ни странно, но конфиденциальность информации зачастую менее важна, нежели сохранение ее целостности и доступности.
Обеспечение ИБ – не одноразовый акт. Это непрерывный процесс, заключающийся в обосновании и реализации наиболее рациональных методов, способов и путей совершенствования и развития системы защиты, непрерывном контроле ее состояния, выявлении ее узких и слабых мест и противоправных действий.
Безопасность информации может быть обеспечена лишь при комплексном использовании всего арсенала имеющихся средств защиты на всех этапах обработки информации.
Наибольший эффект достигается тогда, когда все используемые средства, методы и меры объединяются в единый целостный механизм — систему защиты информации (СЗИ). Следующий пост подробно расскажет про эту систему.
На практике выделяют следующие направления защиты информации:
правовая защита — это специальные законы, другие нормативные акты, правила, процедуры и мероприятия, обеспечивающие защиту информации на правовой основе.
организационная защита —
это регламентация деятельности
и взаимоотношений исполнителей
на нормативно-правовой основе исключающая
или ослабляющая нанесение
инженерно-техническая защита — это использование различных технических средств, препятствующих нанесению ущерба коммерческой деятельности.
Организационная защита информации — это регламентация деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающей или существенно затрудняющей неправомерное овладение конфиденциальной информацией и проявление внутренних и внешних угроз.Организационная защита обеспечивает:
организацию охраны, режима, работу с кадрами, с документами;
использование технических средств безопасности и информационно-аналитическую деятельность по выявлению внутренних и внешних угроз предпринимательской деятельности.
Организационная защита включает в себя регламентацию:
1) Формирования и организации
деятельности службы безопасности,
обеспечения деятельности этих
служб нормативно-
2) Составления и регулярного обновления состава защищаемой информации компании, составления и ведения перечня защищаемых бумажных и электронных документов.
3) Разрешительной системы
разграничения доступа
4) Методов отбора персонала
для работы с защищаемой
информацией, методики
5) Направлений и методов воспитательной работы с персоналом, контроля соблюдения сотрудниками порядка защиты информации.
6) Технологии защиты, обработки и хранения бумажных и электронных документов.
7) Порядка защиты ценной
информации компании от случайных
или умышленных
8) Ведения всех видов аналитической работы.
9) Порядка защиты информации при проведении совещаний, заседаний, переговоров, приеме посетителей, работе с представителями СМИ.
10) Оборудования и
аттестации помещений и
рабочих зон, выделенных для
работы с конфиденциальной
11) Пропускного режима
на территории, в здании, помещениях,
идентификации транспорта и
12) Системы охраны территории.
13) Действий персонала в экстремальных ситуациях.
14) Организационных вопросов
приобретения, установки и
эксплуатации технических
15) Работы по управлению системой защиты информации.
16) Критериев и порядка проведения оценочных мероприятий по установлению степени эффективности системы защиты информации.
Система организационных мер по защите информации представляют собой комплекс мероприятий, включающих четыре основных компонента:
— изучение обстановки на объекте;
— разработку программы защиты;
— деятельность по проведению указанной программы в жизнь;
— контроль за ее действенностью и выполнением установленных правил.
Выделяют следующие
— ознакомление с сотрудниками, их изучение, обучение правилам работы с конфиденциальной информацией, ознакомление с мерами ответственности за нарушение правил защиты информации и др.;
— организация надежной охраны помещений и территории прохождения линии связи;
— организация, хранения и использования документов и носителей конфиденциальной информации, включая порядок учета, выдачи, исполнения и возвращения;
— создание штатных организационных структур по защите ценной информации или назначение ответственного за защиту информации на конкретных этапах еѐ обработки и передачи;
— создание особого порядка взаимоотношений со сторонними организациями и партнерами;
— организация конфиденциального делопроизводства.
Организационные мероприятия
играют существенную роль в
создании надежного механизма
защиты информации, так как
возможности несанкционированного
использования
2.Классификация методов защиты от компьютерных вирусов
Стопроцентной защиты от всех вредоносных программ не существует: от эксплойтов наподобие Sasser или Conficker не застрахован никто. Чтобы снизить риск потерь от воздействия вредоносных программ, рекомендуется:
- использовать современные операционные системы, имеющие серьёзный уровень защиты от вредоносных программ;
- своевременно устанавливать патчи; если существует режим автоматического обновления, включить его;
- постоянно работать на персональном компьютере исключительно под правами пользователя, а не администратора, что не позволит большинству вредоносных программ инсталлироваться на персональном компьютере;
- использовать специализированные программные продукты, которые для противодействия вредоносным программам используют так называемые эвристические (поведенческие) анализаторы, то есть не требующие наличия сигнатурной базы;
- использовать антивирусные программные продукты известных производителей, с автоматическим обновлением сигнатурных баз;
- использовать персональный Firewall, контролирующий выход в сеть Интернет с персонального компьютера на основании политик, которые устанавливает сам пользователь;
- ограничить физический доступ к компьютеру посторонних лиц;
- использовать внешние носители информации только от проверенных источников;
- не открывать компьютерные файлы, полученные от ненадёжных источников;
- отключить автозапуск со сменных носителей, что не позволит запускаться кодам, которые находятся на нем без ведома пользователя (для Windows необходимо gpedit. msc->Административные шаблоны (Конфигурация пользователя) - >Система->Отключить автозапуск->Включен "на всех дисководах").4
Современные средства защиты
от различных форм вредоносных программ
включают в себя множество программных
компонентов и методов
В отличие от антивирусных пакетов, которые регулярно показывают 100% эффективности по обнаружению вирусов в профессиональном тестировании, проводящемся такими экспертами, как "Virus Bulletin", ни один пакет против рекламных программ не набирает более 90%, а эффективность многих других продуктов определяется между 70% и 80%.
Это объясняет, почему одновременное использование, например, антивируса и антишпионской программы, наилучшим образом обеспечивает всестороннюю защиту системы от опасностей, которые могут прийти неожиданно. Практика показывает, что один пакет следует использовать в качестве постоянного "блокировщика", который загружается всякий раз при включении компьютера (например, AVP 6.0), в то время как ещё один пакет (или более) должен запускаться, по крайней мере, раз в неделю, чтобы обеспечить дополнительное сканирование (например, Ad-Aware). Таким образом, то, что пропустит один пакет, другой сможет обнаружить.
Виды антивирусных программ
Евгений Касперский в 1992 году
использовал следующую
Сканеры (устаревший вариант - "полифаги") - определяют наличие вируса по базе сигнатур, хранящей сигнатуры (или их контрольные суммы) вирусов. Их эффективность определяется актуальностью вирусной базы и наличием эвристического анализатора (см.: Эвристическое сканирование).
Ревизоры (класс, близкий к IDS) - запоминают состояние файловой системы, что делает в дальнейшем возможным анализ изменений.
Сторожа (мониторы) - отслеживают потенциально опасные операции, выдавая пользователю соответствующий запрос на разрешение/запрещение операции.
Вакцины - изменяют прививаемый файл таким образом, чтобы вирус, против которого делается прививка, уже считал файл заражённым. В современных (2007 год) условиях, когда количество возможных вирусов измеряется сотнями тысяч, этот подход неприменим.
Современные антивирусы сочетают все вышесказанные функции.
Антивирусы так же можно разделить на:
Продукты для домашних пользователей:
Собственно антивирусы;
Комбинированные продукты (например, к классическому антивирусу добавлен антиспам, файрвол, антируткит и т.д.);
Корпоративные продукты:
Серверные антивирусы;
Антивирусы на рабочих станциях ("endpoint").
Современные антивирусные средства защиты и их основные функциональные особенности
BitDefender Antivirus Plus v10.
Основные функциональные особенности:
функция Heuristics in Virtual Environment - эмуляция виртуальной машины, с помощью которой проходят проверку потенциально опасные объекты с использованием эвристических алгоритмов;
автоматическая проверка данных, передаваемых по протоколу POP3, поддержка наиболее популярных почтовых клиентов (MS Exchange, MS Outlook, MS Outlook Express, Netscape, Eudora, Lotus Notes, Pegasus, The Bat и другие);
защита от вирусов, распространяющихся через файлообменные Peer-2-Peer сети;
формирование личного спам-листа пользователя.
Минимальные системные требования: процессор Intel Pentium II 350 МГц, 128 MB RAM, 60 MB свободного места на жестком диске, наличие системы Windows 98/NT/Me/2000/XP.
Eset NOD32 2.5
Основные функциональные особенности:
эвристический анализ, позволяющий обнаруживать неизвестные угрозы;
технология ThreatSense - анализ файлов для выявления вирусов, программ-шпионов (spyware), непрошенной рекламы (adware), phishing-атак и других угроз;
проверка и удаление вирусов из заблокированных для записей файлов (к примеру, защищенные системой безопасности Windows библиотеки DLL);
поверка протоколов HTTP, POP3 и PMTP.
Минимальные системные требования: процессор Intel Pentium, 32 MB RAM, 30 MB свободного места на жестком диске, наличие системы Windows 95/98/NT/Me/2000/XP.
Антивирус Касперского 6.0
Основные функциональные особенности:
проверка трафика на уровне протоколов POP3, IMAP и NNTP для входящих сообщений и SMTP для исходящих, специальные плагины для Microsoft Outlook, Microsoft Outlook Express и The Bat!;
предупреждение пользователя в случае обнаружения изменения как в нормальных процессах, так и при выявлении скрытых, опасных и подозрительных;
контроль изменений, вносимых в системный реестр;
блокирование опасных макросов Visual Basic for Applications в документах Microsoft Office.
Минимальные системные требования: процессор Intel Pentium 133 МГц, 32 MB RAM, 50 MB свободного места на жестком диске, наличие системы Microsoft Windows 98/NT/2000/Me/XP.
McAfee VirusScan Pro 10 (2006)
Основные функциональные особенности:
защита от вирусов, макровирусов, троянов, Интернет-червей, spyware, adware, вредоносных элементов управления ActiveX и Java;
автоматическая проверка входящей (POP3) и исходящей (SMTP) электронной почты;
технологии ScriptStopper и WormStopper для блокирования вредоносной активности скриптов и червей.
Минимальные системные требования: процессор Intel Pentium 133 МГц, 64 MB RAM, 40 MB свободного места на жестком диске, наличие системы Windows 98/Me/2000/XP.
Dr. Web 4.33а
Основные функциональные особенности:
защита от червей, вирусов, троянов, полиморфных вирусов, макровирусов, spyware, программ-дозвонщиков, adware, хакерских утилит и вредоносных скриптов;
обновление антивирусных баз до нескольких раз в час, размер каждого обновления до 15 KB;
проверка системной памяти компьютера, позволяющая обнаружить вирусы, не существующие в виде файлов (например, CodeRed или Slammer);
эвристический анализатор,
позволяющий обезвредить
Минимальные системные требования: наличие Windows 95/98/NT/Me/2000/XP. Аппаратные требования соответствуют заявленным для указанных ОС.5
Заключение
Было время, когда антивирусные ПО только появлялись, а вирусы уже "орудовали по полной", принося каждый день убытки на миллионы долларов. Сегодня, конечно, вирусы тоже могут сделать нашу жизнь невыносимой, но в большинстве случаев даже обычный среднестатистический пользователь может очистить свой ПК от вредоносного ПО. А вот несколько лет назад приходилось полностью форматировать жесткий диск и начинать все с нуля. Но даже это не всегда приводило к желаемому результату.
Для защиты компьютера, на нем необходима установленная и обновленная антивирусная программа.
Литература:
- Доктрина информационной безопасности Российской Федерации
- "Уголовный кодекс Российской Федерации" от 13.06.1996 N 63-ФЗ (ред. от 05.04.2013)
- Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 05.04.2013) "Об информации, информационных технологиях и о защите информации"
- Левин М. Безопасность в сетях Internet и Intranet. Руководство пользователя. – М.: Познавательная книга, 2012.
- Милославская Н.Г. Интрасети: доступ в Internet, защита. – М.: ЮНИТИ, 2013
- Партыкова Т.Л., Попов И.И. Информационная безопасность. – М.: ФОРУМ-ИНФРА-М, 2012.
1 Левин М. Безопасность в сетях Internet и Intranet. Руководство пользователя. – М.: Познавательная книга, 2012, с. 86
2 Левин М. Безопасность в сетях Internet и Intranet. Руководство пользователя. – М.: Познавательная книга, 2012, с. 86
3 Левин М. Безопасность в сетях Internet и Intranet. Руководство пользователя. – М.: Познавательная книга, 2012, с. 77
4 Милославская Н.Г. Интрасети: доступ в Internet, защита. – М.: ЮНИТИ, 2013, с. 65
5 Милославская Н.Г. Интрасети: доступ в Internet, защита. – М.: ЮНИТИ, 2013, с53

- Информационная безопасность
- Информационная безопасность
- Информационная безопасность
- Информационная безопасность
- Информационная безопасность
- Информационная безопасность
- Информационная безопасность
- Информационная безопасность
- Информационная безопасность
- Информационная безопасность
- Информационная безопасность
- Информационная безопасность
- Информационная безопасность
- Информационная безопасность