Материал: Проблемы обеспечения надежности и качества приборов, устройств и систем. Федоров А.И., Сидоров Б.Н

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Как показывает анализ [1] угрозы ИБ в АИС можно классифицируют по природе возникновения (например, такие как естественные и искусственные). Естественные угрозы ИБ в АИС по объективным причинам не зависят от человека и к ним можно отнести различного рода природные явления, приводящие к отказу, либо нарушению работы АИС в целом. Искусственные угрозы ИБ в АИС можно разделить на непреднамеренные и преднамеренные. Возникновение непреднамеренных угроз ИБ в АИС связано с ошибками в программном обеспечении этих систем, сбоями в работе технических средств, а также различными ошибками связанных с деятельность человека и т.д. Отметим, что данный вид угроз ИБ в АИС во многом связан с уже устоявшимися принципами работы технических средств. А также фактором возникновения этих угроз является качество разработки сопровождающих программных продуктов в АИС на каждом из этапов проектирования. Преднамеренные угрозы ИБ в АИС напрямую связаны с несанкционированным воздействием злоумышленника на информационный ресурс АИС. Специфика данных угроз заключается в том, что злоумышленник может использовать самые изощренные способы нарушения работоспособности АИС для несанкционированного получения нужной ему информации.

Целью определения угроз ИБ в АИС является установление возможности нарушения свойств защищаемой информации в АИС: конфиденциальности, целостности и доступности. И приведет ли нарушение свойств защищаемой информации в АИС (хотя бы одного из указанного) к нарушению защищенности в целом.

В данной статье рассмотрены только искусственные угрозы ИБ в АИС, так как вероятность нанесения ущерба злоумышленником или некорректными действиями пользователя АИС значительно выше, нежели при естественных угрозах [1].

Систематизация реализации угроз ИБ в АИС Из поставленной во введении задачи следует, что суще-

ствующие АИС в настоящее время могут быть подвержены различным угрозам, реализация которых ведет к нарушению ИБ этих систем. Определим ключевые особенности АИС, которые ведут к появлению угроз ИБ в АИС, это:

1. Территориальная распределенность АИС;

46

2.Использование технических средств различных производителей в составе конкретной АИС;

3.Отсутствие либо невозможность разработки систем и средств защиты информации для АИС;

4.Интеграция различной информации в рамках одной базы данных или наоборот ее размещение по различным компонентам сети.

5.Пропускная способность каналов связи АИС является ограниченной.

6.Многопользовательская работа пользователей в АИС.

7.При разработке АИС анализируется большой объем информации.

Такая специфика построения АИС в защищенном исполне-

нии определяет те ключевые моменты, на которые разработчики обращают пристальное внимание. Следует отметить, что разработка модели угроз ИБ в АИС тесно связана с другими этапами проектирования этих систем, а определение конкретных угроз ИБ в АИС является ключевым шагом при построении подобных моделей.

Анализ и определение источников возникновения угроз ИБ носит систематический характер и осуществляется как на этапе создания защищенных АИС, так и при формировании требований к СЗИ этих систем [1]. Системный подход к определению угроз ИБ в АИС определяет потребность в разработке конкретных требований к СЗИ в этих системах. Мероприятия по ЗИ в АИС, реализуемые владельцем, позволяют обеспечить эффективную и своевременную нейтрализацию угроз ИБ, в результате реализации которых возможно наступление негативных последствий (ущерба).

Системный подход к определению угроз ИБ в АИС предусматривает реализацию непрерывного процесса, и включает в себя следующие стадии:

-определение области применения, процесса определения угроз угрозы ИБ в АИС;

-идентификация угроз ИБ в АИС и их источников;

-оценка возможности реализации угроз ИБ в АИС и степень возможного ущерба в случае такой реализации;

-мониторинг реализации угроз ИБ в АИС.[2]

Определение области применения СЗИ под собой подразумевает выявление объектов, узлов и сегментов АИС, которые будут подвержены защите. Устанавливаются границы ответственности

47

пользователей и администратора АИС относительно защищаемых компонентов системы.

На этапе идентификации угроз ИБ в АИС определяются лица или явления, которые могут нарушить свойства защищаемого информационного ресурса своими деструктивными воздействиями. На рисунке представлена классификация угроз ИБ в АИС и возможные деструктивные воздействия на информационный ресурс АИС, определение которых основывается на оценке всех типов источников возникновения угроз. Их в свою очередь можно разделить на преднамеренные и непреднамеренные. Преднамеренные угрозы ИБ в АИС нацелены на нанесение деструктивных воздействий, а возникновение непреднамеренных связано с ошибками человека и различными природными явлениями. В соответствии c [1] особое внимание следует уделить угрозам ИБ в АИС, связанным с НСД злоумышленника к информационному ресурсу этих систем. Так как НСД являются наиболее опасным, но также не стоит забывать и про ошибки оператора и ошибки, связанными с проектированием защищенных АИС, так как может иметь фактор потери информации.

Оценка вероятности реализации угроз НСД представляет собой разработку соответствующей модели при проектировании СЗИ в АИС. А также необходимо проводить описание деструктивных воздействий угроз к информационному ресурсу АИС.

Мониторинг угроз ИБ в АИС представляет собой переоценку возможных деструктивных воздействий в случаях:

-изменения требований нормативно правовых актов;

-изменения структуры АИС и настроек системы;

-выявления уязвимостей, которые способствуют появлению новых угроз ИБ в АИС;

-при обнаружении новых фактов нарушения ИБ АИС;

-при длительном функционировании АИС (в нормативных документах рекомендуется через год), происходит моральное старение средств ЗИ и соответствующей модели угроз ИБ в АИС в связи с появлением новых. При возникновении вышеперечисленных случаев необходимо провести анализ потенциально возможных угроз нарушения ИБ АИС, а также вновь появившихся [1]. Вследствие чего происходит доработка существующей модели угроз и СЗИ в АИС.

Преднамеренные угрозы ИБ в АИС являются самыми распространенными в настоящее время и на сайте главного законода-

48

теля страны в этой области Федеральной службы по техническому и экспертному контролю (ФСТЭК) ведется соответствующий банк данных bdu.fstec.ru. В нем на данный момент насчитывается 182 угрозы, основу которых составляют угрозы, связанные с НСД в АИС. Можно представить их классификацию:

-сетевые угрозы ИБ в АИС;

-угрозы к автоматизированному рабочему месту (АРМ) АИС ОВД;

-угрозы к облачным технологиям в АИС;

-угрозы к различным компонентам АИС.

Сетевые угрозы ИБ в АИС направлены на [1]: сетевой трафик, сетевые узлы, сетевое программное обеспечение. Деструктивные воздействия к вышеперечисленным объектам АИС могут реализовываться разными способами от перехвата трафика до получения информации о топологии сети.

Угрозы к АРМ АИС направлены на программное, аппаратное обеспечение и виртуальные машины. Соответственно программное обеспечение можно разделить на системное, прикладное и служебное, как наиболее распространенные. Угрозы реализуются при внедрении вредоносного кода в программное обеспечение АИС, нарушения привилегий пользователей, моральное устаревание и ограниченность аппаратных средств, манипуляция с объектами файловой системы и т.д.

Угрозы к облачным технологиям основываются на органи- зационно-правовых недостатках разработки АИС. А именно конфликта юрисдикций различных стран, нарушения доступности к системе и слабой защищенности информации, которая передана третьим лицам.

Под различными компонентами будем понимать серверы различного предназначения, хранилища больших данных, суперкомпьютеры. Угрозы, направленные на данные объекты АИС заключаются в НСД к данным за пределами адресного пространства, физическом разрушении технических средств, хищении информации со съемных носителей.

Из проанализированных выше деструктивных воздействий можно сделать вывод, что наиболее распространенными являются сетевые и программные угрозы, которые заставляют администратора проводить большой объем работы, чтобы избежать проблемы на

49

более поздних этапах проектирования АИС в защищенном исполнении.

Объекты воздействия угроз также широко представлены [1], их интеграция привела к выделению четырех основных это — программное обеспечение АИС, аппаратно-техническое обеспечение АИС, оператор АИС и каналы передачи данных, представленные на рисунке. Каждый из выделенных объектов являются значимыми при определении стратегии ИБ в АИС. Рекомендуется разработать к каждому из объектов свой комплекс мероприятий по ЗИ, аргументируя это тем, что природа создания отличается друг от друга.

В конечном счете реализованные деструктивные воздействия злоумышленника подвергают информацию различным изменениям: модификации, нарушения аутентичности, ошибки оператора, разрушение, блокирование, утрата, ошибки и отказы системы, несанкционированное хищение, несанкционированное разглашение. Данные изменения приводят к ущербу и даже к критическим последствиям в АИС, которая введена в эксплуатацию организации.

50

Источник: https://studfile.net/preview/16568696/