Методы и средства защиты информации. 4
Оглавление
Введение
По - настоящему безопасной можно считать лишь ту систему, которая выключена, замурована в бетонный корпус заперта в помещении со свинцовыми стенами и охраняется вооруженным караулом, - но и в этом случае сомнения не оставляют меня.
Юджин Х. Спаффорд
Развитие новых информационных технологий и всеобщая компьютеризация привели к тому, что информационная безопасность не только становится обязательной, она еще и одна из характеристик ИС. Существует довольно обширный класс систем обработки информации, при разработке которых фактор безопасности играет первостепенную роль (например, банковские информационные системы).
Под безопасностью ИС понимается защищенность системы от случайного или преднамеренного вмешательства в нормальный процесс ее функционирования, от попыток хищения (несанкционированного получения) информации, модификации или физического разрушения ее компонентов. Иначе говоря, это способность противодействовать различным возмущающим воздействиям на ИС.
Под угрозой безопасности информации понимаются события или действия, которые могут привести к искажению, несанкционированному использованию или даже к разрушению информационных ресурсов управляемой системы, а также программных и аппаратных средств.
Если исходить из классического рассмотрения кибернетической модели любой управляемой системы, возмущающие воздействия на нее могут носить случайный характер. Поэтому среди угроз безопасности информации следует выделять как один из видов угрозы случайные, или непреднамеренные. Их источником могут быть выход из строя аппаратных средств, неправильные действия работников ИС или ее пользователей, непреднамеренные ошибки в программном обеспечении и т.д.
Такие угрозы тоже следует держать во внимании, так как ущерб от них может быть значительным. Однако наибольшее внимание уделяется угрозам умышленным, которые, в отличие от случайных, преследуют цель нанесения ущерба управляемой системе или пользователям. Это делается нередко ради получения личной выгоды.
Человека, пытающегося нарушить работу информационной системы или получить несанкционированный доступ к информации, обычно называют взломщиком, а иногда «компьютерным пиратом» (хакером).
В своих противоправных действиях, направленных на овладение чужими секретами, взломщики стремятся найти такие источники конфиденциальной информации, которые бы давали им наиболее достоверную информацию в максимальных объемах с минимальными затратами на ее получение. С помощью различного рода уловок и множества приемов и средств подбираются пути и подходы к таким источникам. В данном случае под источником информации подразумевается материальный объект, обладающий определенными сведениями, представляющими конкретный интерес для злоумышленников или конкурентов.
Сегодня можно утверждать, что рождается новая современная технология -- технология защиты информации в компьютерных информационных системах и в сетях передачи данных. Реализация этой технологии требует увеличивающихся расходов и усилий. Однако все это позволяет избежать значительно превосходящих потерь и ущерба, которые могут возникнуть при реальном осуществлении угроз ИС и ИТ.
В нашей стране с начала 90-х годов начала строиться совершенно новая финансово-кредитная система, произошло становление новых форм собственности, в том числе и интеллектуальной собственности. Еще не так давно вся собственность нашей страны (тогда еще СССР) была государственной. Промышленность страны была в той или иной степени на "военных рельсах", поэтому промышленные секреты были военными и охранялись нашей мощной системой спецслужб.
Сейчас ситуация кардинально изменилась. Отдельные частные компании ведут свои научные разработки, в каждой организации автоматизирована система бухгалтерского учета - все это и многое другое разрабатывается, обрабатывается и хранится при помощи компьютеров. А для передачи данных используются компьютерные сети. Само собой разумеется, такая информация может быть интересна для конкурирующих организаций, а значит, появляется проблема ее защиты. Но под "защитой информации" следует понимать не только спектр технических мероприятий - программных и аппаратных, но и законодательных.
Казалось бы, такая мелочь, но это важно с двух точек зрения.
Во-первых, защита законом прав, свобод и собственности - необходимые условия построения правового государства.
Во-вторых, при поимке "компьютерных злоумышленников" появляется дилемма: что с ними делать, ведь предать их правосудию невозможно.
На сегодняшний день, юридически сформулированы три принципа информационной безопасности, которая должна обеспечивать:
- целостность данных;
- конфиденциальность информации;
- доступность информации для всех зарегистрированных пользователей.
Основные направления защиты информации
Основные направления защиты информации – охрана государственной, коммерческой, служебной, банковской тайн, персональных данных и интеллектуальной собственности.
Государственная тайна – защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации.
Сведения могут считаться государственной тайной (могут быть засекречены), если они отвечают следующим требованиям:
- соответствуют перечню сведений, составляющих государственную тайну, не входят в перечень сведений, не подлежащих засекречиванию, и отвечают законодательству РФ о государственной тайне (принцип законности);
- целесообразность засекречивания конкретных сведений установлена путем экспертной оценки вероятных экономических и иных последствий, возможности нанесения ущерба безопасности РФ, исходя из баланса жизненно важных интересов государства, общества и личности (принцип обоснованности);
- ограничения на распространение этих сведений и на доступ к ним установлены с момента их получения (разработки) или заблаговременно (принцип своевременности);
- компетентные органы и их должностные лица приняли в отношении конкретных сведений решение об отнесении их к государственной тайне и засекречивании и установили в отношении их соответствующий режим правовой охраны и защиты (принцип обязательной защиты).
Коммерческая тайна охраняется при содействии государства. Примером этого утверждения могут служить многочисленные факты ограничения доступа иностранцев в страну (в Китае – для защиты секретов производства фарфора), в отдельные отрасли экономики или на конкретные производства. В России к коммерческой тайне относили промысловую тайну, но затем она была ликвидирована как правовой институт в начале 30-х годов и в связи с огосударствлением отраслей экономики защищалась как государственная и служебная тайна. Сейчас начался обратный процесс.
Информация может составлять коммерческую тайну, если она отвечает следующим требованиям (критерии правовой охраны):
- имеет действительную или потенциальную коммерческую ценность в силу ее неизвестности третьим лицам;
- не подпадает под перечень сведений, доступ к которым не может быть ограничен, и перечень сведений, отнесенных к государственной тайне;
- к ней нет свободного доступа на законном основании;
- обладатель информации принимает меры к охране ее конфиденциальности.
К коммерческой тайне не может быть отнесена информация:
- содержащаяся в учредительных документах;
- содержащаяся в документах, дающих право заниматься предпринимательской деятельностью (регистрационные удостоверения, лицензии и т. д.);
- содержащаяся в годовых отчетах, бухгалтерских балансах, формах государственных статистических наблюдений и других формах годовой бухгалтерской отчетности, включая аудиторские заключения, а также в иных, связанных с исчислением и уплатой налогов и других обязательных платежей;
- содержащая сведения об оплачиваемой деятельности государственных служащих, о задолженностях работодателей по выплате заработной платы и другим выплатам социального характера, о численности и кадровом составе работающих;
- содержащаяся в годовых отчетах фондов об использовании имущества;
- подлежащая раскрытию эмитентом ценных бумаг, профессиональным участником рынка ценных бумаг и владельцем ценных бумаг в соответствии с законодательством Российской Федерации о ценных бумагах;
- связанная с соблюдением экологического и антимонопольного законодательства, обеспечением безопасных условий труда, реализацией продукции, причиняющей вред здоровью населения, другими нарушениями законодательства Российской Федерации, законодательства субъектов Российской Федерации, а также содержащая данные о размерах причиненных при этом убытков;
- о деятельности благотворительных организаций и иных некоммерческих организаций, не связанной с предпринимательской деятельностью;
- о наличии свободных рабочих мест;
- о хранении, использовании или перемещении материалов и использовании технологий, представляющих опасность для жизни и здоровья граждан или окружающей среды;
- о реализации государственной программы приватизации и об условиях приватизации конкретных объектов;
- о размерах имущества и вложенных средствах при приватизации;
- о ликвидации юридического лица и о порядке и сроке подачи заявлений или требований его кредиторами;
- для которой определены ограничения по установлению режима коммерческой тайны в соответствии с федеральными законами и принятыми в целях их реализации подзаконными актами.
Основными субъектами права на коммерческую тайну являются обладатели коммерческой тайны, их правопреемники.
Обладатели коммерческой тайны – физические (независимо от гражданства) и юридические (коммерческие и некоммерческие организации) лица, занимающиеся предпринимательской деятельностью и имеющие монопольное право на информацию, составляющую для них коммерческую тайну.
Уровни доступа к информации с точки зрения законодательства
Вся информация с точки зрения права делится на несколько основных сегментов:
- Информация без ограничения права доступа. К такому рода информации, например, относится:
- информация общего пользования, предоставляемая пользователям бесплатно;
- информация о состоянии окружающей природной среды, ее загрязнении – сведения (данные), полученные в результате мониторинга окружающей природной среды, ее загрязнения (Федеральный закон от 2 мая 1997 г. № 76-ФЗ «Об уничтожении химического оружия»);
- информация в области работ по хранению, перевозке, уничтожению химического оружия – сведения о состоянии здоровья граждан и объектов окружающей среды в районах размещения объектов по хранению химического оружия и объектов по уничтожению химического оружия, мероприятиях по обеспечению химической, санитарно-гигиенической, экологической и пожарной безопасности при проведении работ по хранению, перевозке и уничтожению химического оружия, а также о мерах по предотвращению возникновения чрезвычайных ситуаций и ликвидации их последствий при выполнении указанных работ, предоставляемая по запросам граждан и юридических лиц, в том числе общественных объединений (Федеральный закон от 2 мая 1997 г. № 76-ФЗ «Об уничтожении химического оружия», статья 1.2).
- Информация, содержащая сведения об обстоятельствах и фактах, представляющих угрозу жизни, здоровью граждан, не подлежит засекречиванию, не может быть отнесена к тайне.
- Информация с ограниченным доступом – государственная тайна, служебная тайна, коммерческая тайна, банковская тайна, профессиональная тайна и персональные данные как институт охраны права неприкосновенности частной жизни.
- Информация, распространение которой наносит вред интересам общества, законным интересам и правам граждан, – порнография; информация, разжигающая национальную, расовую и другую рознь; пропаганда и призывы к войне, ложная реклама, реклама со скрытыми вставками и т. п. – так называемая «вредная» информация.
- Объекты интеллектуальной собственности (то, что не может быть отнесено к информации с ограниченным доступом, но охраняется особым порядком через институты интеллектуальной собственности – авторское право, патентное право, средства индивидуализации и т. п. Исключение составляют ноу-хау, которые охраняются в режиме коммерческой тайны).
Методы и средства обеспечения
безопасности информации
Методы защиты информации представляют
собой основу механизмов защиты. К основным
методам защиты относятся: управление доступом,
препятствие, маскировка, регламентация,
принуждение, побуждение.
Управление доступом
– метод защиты информации с помощью использования
всех ресурсов информационной технологии.
Управление доступом включает следующие
функции защиты:
• идентификация специалистов, персонала
и ресурсов информационной технологии
(присвоение каждому объекту персонального
идентификатора);
• опознание (установление подлинности)
объекта или субъекта по предъявленному
им идентификатору;
• проверка полномочий (соответствие
дня недели, времени суток, запрашиваемых
ресурсов и процедур установленному регламенту);
• разрешение и создание условий работы
в пределах установленного регламента;
• регистрация (протоколирование) обращений
к защищаемым ресурсам;
• реагирование (сигнализация, отключение,
задержка работ, отказ в запросе) при попытке
несанкционированных действий.
Препятствие
– метод физического преграждения пути
злоумышленнику к защищаемой информации
(к аппаратуре, носителям информации и
т. д.).
Маскировка –
метод защиты информации путем ее криптографического
закрытия. Этот метод сейчас широко применяется
как при обработке, так и при хранении
информации, в том числе на дискетах. При
передаче информации по каналам связи
большой протяженности данный метод является
единственно надежным.
Регламентация
– метод защиты информации, создающий
по регламенту в информационных технологиях
такие условия автоматизированной обработки,
хранения и передачи защищаемой информации,
при которых возможности несанкционированного
доступа к ней сводились бы к минимуму.
Принуждение
– метод защиты, когда специалисты и персонал
информационной технологии вынуждены
соблюдать правила обработки, передачи
и использования защищаемой информации
под угрозой материальной, административной
или уголовной ответственности.
Побуждение –
метод защиты, побуждающий специалистов
и персонал автоматизированной информационной
технологии не разрушать установленные
порядки за счет соблюдения сложившихся
моральных и этических норм.
Рассмотренные методы обеспечения безопасности
в информационных технологиях реализуются
на практике за счет применения различных
средств защиты. Все средства защиты информации
делятся на формальные и неформальные
виды.
Формальные средства
защиты – это средства, выполняющие
защитные функции строго по заранее предусмотренной
процедуре без непосредственного участия
человека
Неформальные средства
защиты – это средства защиты, которые
определяются целенаправленной деятельностью
человека, либо регламентируют эту деятельность.
К основным формальным средствам защиты,
которые используются в информационных
технологиях для создания механизмов
защиты, относятся технические и программные.
Технические
средства реализуются в виде электрических,
электромеханических и электронных устройств.
Технические средства, в свою очередь,
делятся на аппаратные и физические.
Аппаратные средства, представляют
собой устройства, встраиваемые непосредственно
в вычислительную технику, или устройства,
которые сопрягаются с подобной аппаратурой
по стандартному интерфейсу.
Физические средства,
представляют собой автономные устройства
и системы, создающие физические препятствия
для злоумышленников (замки, решетки, охранная
сигнализация и т.д.).
Программные
средства представляют собой программное
обеспечение, специально предназначенное
для выполнения функций защиты информации.
Неформальные средства
защиты. К основным неформальным средствам
защиты относятся: организационные,
морально-этические и законодательные
средства.
Организационные
средства представляют
собой организационно-технические и организационно-правовые
мероприятия, осуществляемые в процессе
создания и эксплуатации вычислительной
техники, аппаратуры телекоммуникаций
для обеспечения защиты информации в информационных
технологиях. Организационные мероприятия
охватывают все структурные элементы
аппаратуры на всех этапах их жизненного
цикла (строительство и оборудование помещений
экономического объекта, проектирование
информационной технологии, монтаж и наладка
оборудования, испытания, эксплуатация
и т. д.).
Морально-этические
средства реализуются в виде всевозможных
норм, которые сложились традиционно или
складываются по мере распространения
вычислительной техники и средств связи.
Эти нормы большей частью не являются
обязательными как законодательные меры,
однако несоблюдение их ведет к утечке
информации и нарушению секретности.
Законодательные
средства определяются законодательными
актами страны, в которых регламентируются
правила пользования, обработки и передачи
информации ограниченного доступа и устанавливаются
меры ответственности за нарушения этих
правил.
Методы и способы защиты информации от несанкционированного доступа
В системе защиты персональных данных информационной системы в зависимости от класса информационной системы и исходя из угроз безопасности персональных данных, структуры информационной системы, наличия межсетевого взаимодействия и режимов обработки персональных данных с использованием соответствующих методов и способов защиты информации от несанкционированного доступа реализуются функции управления доступом, регистрации и учета, обеспечения целостности, анализа защищенности, обеспечения безопасного межсетевого взаимодействия и обнаружения вторжений.
Методы и способы защиты информации от несанкционированного доступа, обеспечивающие функции управления доступом, регистрации и учета, обеспечения целостности, анализа защищенности, обеспечения безопасного межсетевого взаимодействия в зависимости от класса информационной системы определяются оператором (уполномоченным лицом) в соответствии с приложением к настоящему Положению.
Методами и способами защиты информации от несанкционированного доступа являются:
- реализация разрешительной системы допуска пользователей (обслуживающего персонала) к информационным ресурсам, информационной системе и связанным с ее использованием работам, документам;
- ограничение доступа пользователей в помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации;
- разграничение доступа пользователей и обслуживающего персонала к информационным ресурсам, программным средствам обработки (передачи) и защиты информации;
- регистрация действий пользователей и обслуживающего персонала, контроль несанкционированного доступа и действий пользователей, обслуживающего персонала и посторонних лиц;
- учет и хранение съемных носителей информации и их обращение, исключающее хищение, подмену и уничтожение;
- резервирование технических средств, дублирование массивов и носителей информации;
- использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;
- использование защищенных каналов связи;
- размещение технических средств, позволяющих осуществлять обработку персональных данных, в пределах охраняемой территории;
- организация физической защиты помещений и собственно технических средств, позволяющих осуществлять обработку персональных данных;
- предотвращение внедрения в информационные системы вредоносных программ (программ-вирусов) и программных закладок.
- В информационных системах,
имеющих подключение к информационно-
телекоммуникационным сетям международного информационного обмена (сетям связи общего пользования), или при функционировании которых предусмотрено использование съемных носителей информации, используются средства антивирусной защиты.
При взаимодействии
информационных систем с информационно- телекоммуникационными
сетями международного информационного
обмена (сетями связи общего пользования)
наряду с методами и способами, выше, основными
методами и способами защиты информации
от несанкционированного доступа являются:
- межсетевое экранирование с целью управления доступом, фильтрации сетевых пакетов и трансляции сетевых адресов для скрытия структуры информационной системы;
- обнаружение вторжений в информационную систему, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;
- анализ защищенности информационных систем, предполагающий применение специализированных программных средств (сканеров безопасности);
- защита информации при ее передаче по каналам связи;
- использование смарт-карт, электронных замков и других носителей информации для надежной идентификации и аутентификации пользователей;
- использование средств антивирусной защиты;
- централизованное управление системой защиты персональных данных информационной системы.
Для обеспечения
безопасности персональных данных при
подключении информационных систем к
информационно- телекоммуникационным
сетям международного информационного
обмена (сетям связи общего пользования)
с целью получения общедоступной информации
помимо методов и способов, указанных
выше, применяются следующие основные
методы и способы защиты информации от
несанкционированного доступа:
- фильтрация входящих (исходящих) сетевых пакетов по правилам, заданным оператором (уполномоченным лицом);
- периодический анализ безопасности установленных межсетевых экранов на основе имитации внешних атак на информационные системы;
- активный аудит безопасности информационной системы на предмет обнаружения в режиме реального времени несанкционированной сетевой активности;
- анализ принимаемой по информационно-
телекоммуникационным сетям международного информационного обмена (сетям связи общего пользования) информации, в том числе на наличие компьютерных вирусов.
Для реализации указанных методов и способов защиты информации могут применяться межсетевые экраны, системы обнаружения вторжений, средства анализа защищенности, специализированные комплексы защиты и анализа защищенности информации.
Для обеспечения безопасности
персональных данных при межсетевом взаимодействии
отдельных информационных систем через
информационно- телекоммуникационную
сеть международного информационного
обмена (сеть связи общего пользования)
помимо методов и способов, указанных
ранее, применяются следующие основные
методы и способы защиты информации от
несанкционированного доступа:
- создание канала связи, обеспечивающего защиту передаваемой информации;
- осуществление аутентификации взаимодействующих информационных систем и проверка подлинности пользователей и целостности передаваемых данных.
Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и (или) применения технических средств.
Подключение информационной
системы к информационной системе другого
класса или к информационно- телекоммуникационной
сети международного информационного
обмена (сети связи общего пользования)
осуществляется с использованием межсетевых
экранов.
Программное обеспечение средств защиты информации, применяемых в информационных системах 1 класса, проходит контроль отсутствия недекларированных возможностей.
Необходимость проведения контроля отсутствия недекларированных возможностей программного обеспечения средств защиты информации, применяемых в информационных системах 2 и 3 классов, определяется оператором (уполномоченным лицом).
В зависимости от особенностей обработки персональных данных и структуры информационных систем могут разрабатываться и применяться другие методы защиты информации от несанкционированного доступа, обеспечивающие нейтрализацию угроз безопасности персональных данных.
Виды компьютерных вирусов и
их классификация
Первые сообщения о возможности создания
компьютерных вирусов относятся к 1984 г.,
когда сотрудник Лехайского университета
Фред Коэн сделал сообщение на эту тему
на седьмой национальной конференции
США по компьютерной безопасности. Он
же является автором первой серьезной
работы, посвященной математическим исследованиям
жизненного цикла и механизмов размножения
компьютерных вирусов. В то же время это
выступление не нашло отклика у специалистов
по безопасности, которые не придали сообщению
большого значения. Однако уже в 1985 г. стали
появляться сообщения о реальных фактах
проявления компьютерных вирусов.
Промышленная ассоциация по компьютерным
вирусам только за 1988 г. зафиксировала
почти 90 тысяч вирусных атак на персональные
компьютеры США. Количество инцидентов,
связанных с вирусами, вероятно, превосходит
опубликованные цифры, поскольку большинство
фирм умалчивает о вирусных атаках. Причины
молчания: такая информация может повредить
репутации фирмы и привлечь внимание хакеров.
С 1987 г. были зафиксированы факты появления
компьютерных вирусов и в нашей стране.
Масштабы реальных проявлений «вирусных
эпидемий» в настоящее время оцениваются
сотнями тысяч случаев «заражения» ПК.
Хотя некоторые из вирусных программ оказываются
вполне безвредными, многие из них имеют
разрушительный характер. Особенно опасны
вирусы для персональных компьютеров,
входящих в состав локальных вычислительных
сетей.
Способ функционирования большинства
вирусов – это такое изменение системных
файлов ПК, чтобы вирус начинал свою деятельность
при каждой загрузке персонального компьютера.
Некоторые вирусы инфицируют файлы загрузки
системы, другие специализируются на различных
программных файлах. Всякий раз, когда
пользователь копирует файлы на машинный
носитель информации или посылает инфицированные
файлы по сети, переданная копия вируса
пытается установить себя на новый диск.
Некоторые вирусы разрабатываются так,
чтобы они появлялись, когда происходит
некоторое событие вызова: например, пятница
13-е, 26 апреля, другая дата, определенное
число перезагрузок зараженного или какого-то
конкретного приложения, процент заполнения
винчестера и т. д.
После того, как вирус выполнит нужные
ему действия, он передает управление
той программе, в которой он находится,
и ее работа некоторое время не отличается
от работы незараженной.
Защита от компьютерных вирусов
Для защиты и борьбы с вирусами
применяются специальные
антивирусные программы, которые можно
разделить на несколько видов:
-программы-детекторы
позволяют обнаружить файлы, зараженные
вирусом. Работа детектора основывается
на поиске участка кода,
принадлежащего тому или иному известному
вирусу. К сожалению,
детекторы не гарантируют обнаружения
"свежих" вирусов, хотя в
некоторых из них для этого предусмотрены
особые средства. Наиболее
известными детекторами являются ViruScan,
Norton Antivirus, NetScan. У
нас в стране используется детектор Aidstest;
-программы-доктора
(или фаги) "лечат" зараженные программы
или
диски, уничтожая тело вируса. При этом
в ряде случаев ваша информация
может быть утеряна, так как некоторые
вирусы настолько искажают среду
обитания, что ее исходное состояние не
может быть восстановлено.
Широко известными программами-докторами
являются Clean-Up, M-Disk,
Norton Antivirus и уже упомянутый выше Aidstest;
-программы-ревизоры
сначала запоминают сведения о состоянии
программ и системных областей дисков,
а в дальнейшем сравнивают их
состояние с исходным. При выявлении несоответствий
выдают сообщение
пользователю. Работа этих программ основана
на проверке целостности
(неизменности) файлов путем подсчета
контрольной суммы и ее сравнения
с эталонной, вычисленной при первом запуске
ревизора; возможно также
использование контрольных сумм, включаемых
в состав программных файлов изготовителями.
Могут быть созданы, и встречаются, вирусы,
не
изменяющие при заражении контрольную
сумму, сосчитанную традиционным образом
- суммированием всех байтов файла, однако
практически
невозможно замаскировать модификацию
файла, если подсчет ведется по
произвольной, заранее неизвестной схеме
(например, четные байты
дополнительно умножаются на 2), и совсем
невероятно при использовании
двух (или более...) по-разному сосчитанных
сумм К широко
распространенным программам-ревизорам
относятся Adinf, AVP Inspector;
-доктора-ревизоры
- это программы, объединяющие свойства
ревизоров и фагов, которые способны обнаружить
изменения в файлах и
системных областях дисков и при необходимости,
в случае патологических
изменений, могут автоматически вернуть
файл в исходное состояние. К
широко распространенным докторам-ревизорам
относятся Adinf, Adext, AVP
Inspector;
-программы-фильтры
располагаются резидентно в оперативной
памяти компьютера, перехватывают те обращения
к операционной системе,
которые могут использоваться вирусами
для размножения и нанесения
вреда, и сообщают о них пользователю.
Программы-фильтры
контролируют
действия, характерные для поведения вируса,
такие как:
-обновление программных файлов;
-запись на жесткий диск по физическому
адресу (прямая запись);
-форматирование диска;
-резидентное размещение программ в оперативной
памяти.
Выявив попытку совершения одного из этих
действий,
программа-фильтр выдает описание ситуации
и требует от пользователя
подтверждение. Пользователь может разрешить
операцию, если ее
производит "полезная" программа,
или отменить, если источник данного
действия неясен. К широко распространенным
программам-фильтрам
относятся FluShot Plus, Anti4Us, Floserum, AVP, Norton Antivirus,
Disk
Monitor. Это достаточно надежный метод защиты,
но создающий
существенные неудобства для пользователя.
Некоторые антивирусные функции встроены
в современные версии
BIOS.
Выпускаемые антивирусные программные
продукты, а их очень много,
как правило, объединяют основные функции
детектора-доктора-ревизора.
Следует отметить, что антивирусные
программы постоянно обновляются, не
реже одного раза в месяц, и способны защитить
компьютеры от вирусов,
известных программе на данный момент.
Прежде всего, необходимо подчеркнуть,
что защитить компьютер от
вирусов может только сам пользователь.
Только правильное и
своевременное применение антивирусных
средств может гарантировать его
от заражения или обеспечить минимальный
ущерб, если заражение все-таки
произошло. Необходимо правильно организовывать
работу на ПК и избегать
бесконтрольной переписи программ с других
компьютеров, в первую
очередь это касается развлекательных
программ и компьютерных игр.
Методы и способы защиты информации от утечки по техническим каналам
Защита речевой информации и информации, представленной в виде информативных электрических сигналов и физических полей, осуществляется в случаях, когда при определении угроз безопасности персональных данных и формировании модели угроз применительно к информационной системе являются актуальными угрозы утечки акустической речевой информации, угрозы утечки видовой информации и угрозы утечки информации по каналам побочных электромагнитных излучений и наводок, определенные на основе методических документов, утвержденных в соответствии с пунктом 2 постановления Правительства Российской Федерации от 17 ноября 2007 г. N 781.
Для исключения утечки персональных данных за счет побочных электромагнитных излучений и наводок в информационных системах 1 класса могут применяться следующие методы и способы защиты информации:

- Методы и средства защиты информации в информационных системах
- Методы и средства защиты информации в сетях
- Методы и средства защиты информации от несанкционированного доступа
- Методы и средства защиты информации от удаленных атак
- Методы и средства защиты информации от утечки по техническим каналам
- Методы и средства защиты компьютерной информации
- Методы и средства защиты морских берегов
- Методы и средства диагностирования дизельного двигателя
- Методы и средства закаливания
- Методы и средства защиты атмосферы
- Методы и средства защиты атмосферы от техногенных загрязнений
- Методы и средства защиты информации
- Методы и средства защиты информации
- Методы и средства защиты информации