Материал: 565

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

трудничестве и борьбе с преступностью1, где приводится такое определение: «идентификация лица означает опознание лица, подозреваемого в совершении преступления, или жертвы несчастного случая на основе отпечатка пальцев, других признаков, фотоснимка или других сведений».

Таким образом, авторский коллектив может утверждать, что категория «идентификация» тождественна слову «опознание» и техническая система, реализуя процедуру идентификации, опознает субъекта, который желает получить доступ в систему для совершения каких-либо действий (в случае информационной системы – для ознакомления, копирования, модификации, блокирования либо уничтожения информации).

С категорией «аутентификация» дело обстоит несколько сложнее. Как следует, в частности, из положений Стандарта Банка России «Обеспечение информационной безопасности банковской системы Российской Федерации. Общие положения» СТО БР ИББС-1.0-2014»2:

-идентификация – процесс присвоения идентификатора (уникального имени); сравнение предъявляемого идентификатора с перечнем присвоенных идентификаторов;

-аутентификация – проверка принадлежности субъекту доступа предъявленного им идентификатора (подтверждение подлинности).

Таким образом, в целях упрощения понимания можно сказать: идентификация – это выдача пропуска с уникальным номером и проверка пропуска по номеру; аутентификация – сверка фотографии с лицом субъекта, предъявившего пропуск, и проверка, не переклеена ли фотография в подлинном пропуске.

На основании вышеизложенного можно утверждать, что, во-первых, аутентификация является функцией идентификации, а идентификация имеет техническую и юридическую составляющие. Последняя, юридическая составляющая, программой создания единой телекоммуникационной системы органов внутренних дел совершенно не учитывается. Но для эксплуатации более чем трех тысяч банков данных, существующих в органах внутренних дел, проблема определения полномочий сотрудников органов внутренних дел и иных лиц к содержанию этих банков данных имеет первостепенное значение, более важное, чем использование межсетевых экранов последней модификации.

Разработчикам Программы создания единой телекоммуникационной системы, а также всем иным должностным лицам, которые при подготовке

1Соглашение между Правительством Российской Федерации и Правительством Финляндской Республики о сотрудничестве и борьбе с преступностью : заключено в г. Москве 05.03.1993 // Бюллетень международных договоров. – 1997. – № 4. – С. 20–25.

2Стандарт Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. СТО БР ИББС-1.0-2014» : распоряжение Банка России от 17.05.2014 № Р-399 // Вестник Банка России. – 2014. – № 48–49.

66

проектов нормативных правовых актов описывают содержание мероприятий по обеспечению защиты информации, необходимо прежде всего определиться, какой метод разграничения доступа они будут применять, осознавая, что в конечном итоге от этого зависит обеспечение целого ряда прав и свобод человека и гражданина, в том числе права на жизнь, достоинство личности и неприкосновенность частной жизни.

Анализ многочисленной литературы по вопросам обеспечения информационной безопасности1 позволяет авторскому коллективу выделить несколько наиболее распространенных методов разграничения доступа к информационным ресурсам в банках данных:

-разграничение доступа к сведениям по спискам;

-использование матрицы установления полномочий обращения с информационными ресурсами;

-разграничение доступа по уровням конфиденциальности;

-парольное разграничение доступа.

Попробуем более детально разобраться в сущности этих методов, так как это, по мнению авторского коллектива, необходимо для совершенствования правового регулирования отношений в сфере использования банков данных органов внутренних дел.

Как предполагает авторский коллектив, существенный скачок в автоматизации процессов информационного обмена в органах внутренних дел, в которые неизбежно будут вовлечены и сведения конфиденциального характера, произойдет совсем скоро.

При этом, по мнению авторского коллектива, важно избежать исключительно технического подхода в обеспечении важнейшего из элементов обеспечения защиты информации в банках данных – разумного разграничения доступа.

Можно привести следующий пример исключительно технического подхода к решению данной проблемы в системе защиты информации VipNet, которая, кстати, стала активно внедряться в органах внутренних дел.

Как констатируется в курсе лекций «Система защиты информации VipNet», описывающем функционирование данной системы, «управление политиками безопасности осуществляется с помощью шаблонов, назначаемых управляемым узлам. Шаблон политики безопасности представляет собой именованный набор параметров безопасности и может содержать сетевые фильтры и правила трансляции IP-адресов. Для удобства управле-

1 См., напр.: Грязнов Е., Панасенко С. Безопасность локальных сетей // Мир и безопасность. – 2013. – № 2.; Котухов М. М., Марков А. С. Законодательно-правовое и организационно-техническое обеспечение информационной безопасности. Автоматизация систем. – М., 1998.

67

ния узлы можно объединять в подразделения и назначать шаблоны как отдельным узлам, так и подразделениям»1.

Это означает, что возможна разработка любых моделей разграничения доступа и их автоматизированное внедрение в групповых или индивидуальных сегментах системы.

Однако разработка самих моделей является суверенной задачей эксплуатирующей организации. Пока в этом вопросе в органах внутренних дел в нормативных правовых актах присутствует существенная разноголосица, причем все более склоняющаяся к технократическому изложению нормативных предписаний.

Попробуем все же подойти к данному вопросу с точки зрения здравого смысла, базирующегося на фундаментальных положениях законодательства Российской Федерации. Модель оборота конфиденциальной информации в общем и целом представляет собой упрощенную модель оборота сведений, составляющих государственную тайну, где издавна применяется уровневый принцип разграничения доступа, основанный на степенях секретности информации. Но при этом каждый, кто сталкивается с государственной тайной, прекрасно знает, что одного только допуска к этим сведениям недостаточно – необходимо административное разрешение уполномоченного должностного лица на ознакомление с конкретной информацией в рамках общей степени секретности.

К сведениям конфиденциального характера в органах внутренних дел потенциально могут быть допущены все сотрудники и государственные гражданские служащие, так как специальной процедуры оформления допуска к этой информации не предусмотрено. Но это опять же не означает, что любой сотрудник вправе ознакомиться с любыми сведениями, которые содержатся в банках данных конфиденциальной информации, так как, получив сведения, он может запомнить эту информацию и сообщить ее заинтересованному лицу. Никакими техническими приемами данный процесс остановить не удастся. Остаются организационно-правовые методы. Их по сути два: установление из круга лиц, которые были ознакомлены с определенными сведениями, конкретного лица, которое передало информацию, и привлечение его к юридической ответственности.

В реализации упомянутого выше метода разграничения доступа по спискам существуют два подхода – либо для каждого пользователя определяется список информационных ресурсов, к которым он может быть допущен, либо для каждого информационного ресурса определяется список пользователей.

Для многочисленных банков данных органов внутренних дел должны применяться обе разновидности данного метода. Это влечет за собой

1 Система защиты информации VipNet : курс лекций / под общ. ред. О. А. Чефрановой.

– М., 2014. – С. 171.

68

решение достаточно масштабной, но необходимой задачи – установления для каждого банка данных основного способа разграничения в доступе к информации. Причем делать это придется на основе характеристик самих пользователей.

Авторский коллектив настоящего исследования не претендует на полное решение вышеуказанной задачи, однако можно сразу выделить две категории сотрудников, которые могут служить основными моделями – руководители и сотрудники оперативных подразделений. В свою очередь, руководители должны подразделяться на общих и руководителей структурных подразделений.

По мнению авторского коллектива, общие руководители (начальник органа внутренних дел и его заместители, начиная с уровня района) должны иметь доступ ко всем информационным ресурсам органов внутренних дел, в которых накапливается информация конфиденциального характера, в том числе к банкам данных, перечисленным в п. 3 ст. 17 Федерального закона «О полиции», за исключением сведений о лицах, в отношении которых заведены дела оперативного учета (п. 17), о лицах, прошедших государственную геномную регистрацию (п. 19), и о лицах, подлежащих государственной защите (п. 20).

Сведения о лицах, в отношении которых заведены дела оперативного учета, чаще всего подпадают под категорию государственной тайны, но даже если и не подпадают, то только подразделения, ведущие такую разработку, решают, кому, кроме прямых начальников, возможно сообщить данные сведения. Геномная регистрация является специфическим учетом, относящимся к категории биометрических персональных данных, и для него должны оговариваться отдельные условия доступа. К сведениям, связанным с мероприятиями, проводимыми в отношении лиц, подлежащих государственной защите, должно быть допущено минимальное число лиц, прямо связанных с реализацией указанных мероприятий. Соответственно, к таким банкам данных реализуется доступ по заранее определенному списку пользователей.

Следующий метод, связанный прежде всего с целостностью и досто-

верностью информации, – метод матрицы установления полномочий. Со-

гласно этому методу в некоем формализованном списке определяется набор полномочий, которыми вправе обладать конкретный пользователь по отношению к определенным информационным ресурсам. Например, он вправе только знакомиться либо знакомиться и дополнять, знакомиться, дополнять и корректировать, копировать, удалять и т.д.

Данный формальный набор полномочий очень важен и должен быть тщательно продуман. Например, руководитель подразделения, который на самом деле в силу своих должностных полномочий принимает решения о модификации и удалении сведений из банка данных, не должен обладать

69

возможностью фактической реализации такого полномочия, а реализовывать свое волеизъявление через определенную процедуру дачи документально оформленного указания. Технологическими возможностями внесения данных изменений должен обладать администратор банка данных или специально определенный пользователь.

Следующим из обычно выделяемых методов разграничения в досту-

пе является разграничение по уровням конфиденциальности (категориям).

Данный метод хорошо работает при формальном разделении информации по степеням секретности в системе отнесения сведений к государственной тайне. Но даже там он слишком схематичен, так как массивы информации, отнесенные к той или иной степени секретности (за исключением сведений категории «особой важности»), являются достаточно большими и разнородными по содержанию.

Приведем пояснительный пример. К сведениям, раскрывающим личность гражданина, установившего конфиденциальное сотрудничество с органами внутренних дел, имеют доступ не все лица, имеющие допуск к совершенно секретной информации, а только немногочисленный, строго ограниченный круг сотрудников.

Поэтому в подавляющем большинстве банков данных полиции можно выделить некоторые локальные сегменты, которые необходимо охранять наиболее тщательно, детально регламентируя порядок доступа, круг лиц, порядок фиксации фактов обращений к содержанию сегмента банка данных и т.п.

Например, среди так называемых «гражданских» номеров автотранспортных средств есть серии, закрепленные за закрытыми административными ведомствами, и к сведениям о конкретном распределении таких номеров не должно быть общего доступа.

Последний из обычно выделяемых методов разграничения – парольный. Его также можно назвать интегративным по отношению ко всем описанным выше, так как именно в пароль можно заложить как общее полномочие доступа, так и матричное, а также категориальное.

Парольная система универсальна, однако у нее есть один существенный изъян – содержание пароля может стать известным неуправомоченному субъекту и этот неуправомоченный субъект может длительное время получать доступ к сведениям, находящимся в том или ином банке данных, скрытно.

Для этих целей в современных автоматизированных информационных системах применяется такой метод защиты, как ограничение числа параллельных сеансов доступа для каждой учетной записи пользователя. Суть этого метода заключается в фиксации попытки получения доступа в систему под теми же учетными данными (паролем) в тот момент, когда такой доступ имеет легальный пользователь, и блокировании второго процесса.

70

Источник: https://studfile.net/preview/16409874/