Как показывает анализ [1] угрозы ИБ в АИС можно классифицируют по природе возникновения (например, такие как естественные и искусственные). Естественные угрозы ИБ в АИС по объективным причинам не зависят от человека и к ним можно отнести различного рода природные явления, приводящие к отказу, либо нарушению работы АИС в целом. Искусственные угрозы ИБ в АИС можно разделить на непреднамеренные и преднамеренные. Возникновение непреднамеренных угроз ИБ в АИС связано с ошибками в программном обеспечении этих систем, сбоями в работе технических средств, а также различными ошибками связанных с деятельность человека и т.д. Отметим, что данный вид угроз ИБ в АИС во многом связан с уже устоявшимися принципами работы технических средств. А также фактором возникновения этих угроз является качество разработки сопровождающих программных продуктов в АИС на каждом из этапов проектирования. Преднамеренные угрозы ИБ в АИС напрямую связаны с несанкционированным воздействием злоумышленника на информационный ресурс АИС. Специфика данных угроз заключается в том, что злоумышленник может использовать самые изощренные способы нарушения работоспособности АИС для несанкционированного получения нужной ему информации.
Целью определения угроз ИБ в АИС является установление возможности нарушения свойств защищаемой информации в АИС: конфиденциальности, целостности и доступности. И приведет ли нарушение свойств защищаемой информации в АИС (хотя бы одного из указанного) к нарушению защищенности в целом.
В данной статье рассмотрены только искусственные угрозы ИБ в АИС, так как вероятность нанесения ущерба злоумышленником или некорректными действиями пользователя АИС значительно выше, нежели при естественных угрозах [1].
Систематизация реализации угроз ИБ в АИС Из поставленной во введении задачи следует, что суще-
ствующие АИС в настоящее время могут быть подвержены различным угрозам, реализация которых ведет к нарушению ИБ этих систем. Определим ключевые особенности АИС, которые ведут к появлению угроз ИБ в АИС, это:
1. Территориальная распределенность АИС;
46
2.Использование технических средств различных производителей в составе конкретной АИС;
3.Отсутствие либо невозможность разработки систем и средств защиты информации для АИС;
4.Интеграция различной информации в рамках одной базы данных или наоборот ее размещение по различным компонентам сети.
5.Пропускная способность каналов связи АИС является ограниченной.
6.Многопользовательская работа пользователей в АИС.
7.При разработке АИС анализируется большой объем информации.
Такая специфика построения АИС в защищенном исполне-
нии определяет те ключевые моменты, на которые разработчики обращают пристальное внимание. Следует отметить, что разработка модели угроз ИБ в АИС тесно связана с другими этапами проектирования этих систем, а определение конкретных угроз ИБ в АИС является ключевым шагом при построении подобных моделей.
Анализ и определение источников возникновения угроз ИБ носит систематический характер и осуществляется как на этапе создания защищенных АИС, так и при формировании требований к СЗИ этих систем [1]. Системный подход к определению угроз ИБ в АИС определяет потребность в разработке конкретных требований к СЗИ в этих системах. Мероприятия по ЗИ в АИС, реализуемые владельцем, позволяют обеспечить эффективную и своевременную нейтрализацию угроз ИБ, в результате реализации которых возможно наступление негативных последствий (ущерба).
Системный подход к определению угроз ИБ в АИС предусматривает реализацию непрерывного процесса, и включает в себя следующие стадии:
-определение области применения, процесса определения угроз угрозы ИБ в АИС;
-идентификация угроз ИБ в АИС и их источников;
-оценка возможности реализации угроз ИБ в АИС и степень возможного ущерба в случае такой реализации;
-мониторинг реализации угроз ИБ в АИС.[2]
Определение области применения СЗИ под собой подразумевает выявление объектов, узлов и сегментов АИС, которые будут подвержены защите. Устанавливаются границы ответственности
47
пользователей и администратора АИС относительно защищаемых компонентов системы.
На этапе идентификации угроз ИБ в АИС определяются лица или явления, которые могут нарушить свойства защищаемого информационного ресурса своими деструктивными воздействиями. На рисунке представлена классификация угроз ИБ в АИС и возможные деструктивные воздействия на информационный ресурс АИС, определение которых основывается на оценке всех типов источников возникновения угроз. Их в свою очередь можно разделить на преднамеренные и непреднамеренные. Преднамеренные угрозы ИБ в АИС нацелены на нанесение деструктивных воздействий, а возникновение непреднамеренных связано с ошибками человека и различными природными явлениями. В соответствии c [1] особое внимание следует уделить угрозам ИБ в АИС, связанным с НСД злоумышленника к информационному ресурсу этих систем. Так как НСД являются наиболее опасным, но также не стоит забывать и про ошибки оператора и ошибки, связанными с проектированием защищенных АИС, так как может иметь фактор потери информации.
Оценка вероятности реализации угроз НСД представляет собой разработку соответствующей модели при проектировании СЗИ в АИС. А также необходимо проводить описание деструктивных воздействий угроз к информационному ресурсу АИС.
Мониторинг угроз ИБ в АИС представляет собой переоценку возможных деструктивных воздействий в случаях:
-изменения требований нормативно правовых актов;
-изменения структуры АИС и настроек системы;
-выявления уязвимостей, которые способствуют появлению новых угроз ИБ в АИС;
-при обнаружении новых фактов нарушения ИБ АИС;
-при длительном функционировании АИС (в нормативных документах рекомендуется через год), происходит моральное старение средств ЗИ и соответствующей модели угроз ИБ в АИС в связи с появлением новых. При возникновении вышеперечисленных случаев необходимо провести анализ потенциально возможных угроз нарушения ИБ АИС, а также вновь появившихся [1]. Вследствие чего происходит доработка существующей модели угроз и СЗИ в АИС.
Преднамеренные угрозы ИБ в АИС являются самыми распространенными в настоящее время и на сайте главного законода-
48
теля страны в этой области Федеральной службы по техническому и экспертному контролю (ФСТЭК) ведется соответствующий банк данных bdu.fstec.ru. В нем на данный момент насчитывается 182 угрозы, основу которых составляют угрозы, связанные с НСД в АИС. Можно представить их классификацию:
-сетевые угрозы ИБ в АИС;
-угрозы к автоматизированному рабочему месту (АРМ) АИС ОВД;
-угрозы к облачным технологиям в АИС;
-угрозы к различным компонентам АИС.
Сетевые угрозы ИБ в АИС направлены на [1]: сетевой трафик, сетевые узлы, сетевое программное обеспечение. Деструктивные воздействия к вышеперечисленным объектам АИС могут реализовываться разными способами от перехвата трафика до получения информации о топологии сети.
Угрозы к АРМ АИС направлены на программное, аппаратное обеспечение и виртуальные машины. Соответственно программное обеспечение можно разделить на системное, прикладное и служебное, как наиболее распространенные. Угрозы реализуются при внедрении вредоносного кода в программное обеспечение АИС, нарушения привилегий пользователей, моральное устаревание и ограниченность аппаратных средств, манипуляция с объектами файловой системы и т.д.
Угрозы к облачным технологиям основываются на органи- зационно-правовых недостатках разработки АИС. А именно конфликта юрисдикций различных стран, нарушения доступности к системе и слабой защищенности информации, которая передана третьим лицам.
Под различными компонентами будем понимать серверы различного предназначения, хранилища больших данных, суперкомпьютеры. Угрозы, направленные на данные объекты АИС заключаются в НСД к данным за пределами адресного пространства, физическом разрушении технических средств, хищении информации со съемных носителей.
Из проанализированных выше деструктивных воздействий можно сделать вывод, что наиболее распространенными являются сетевые и программные угрозы, которые заставляют администратора проводить большой объем работы, чтобы избежать проблемы на
49
более поздних этапах проектирования АИС в защищенном исполнении.
Объекты воздействия угроз также широко представлены [1], их интеграция привела к выделению четырех основных это — программное обеспечение АИС, аппаратно-техническое обеспечение АИС, оператор АИС и каналы передачи данных, представленные на рисунке. Каждый из выделенных объектов являются значимыми при определении стратегии ИБ в АИС. Рекомендуется разработать к каждому из объектов свой комплекс мероприятий по ЗИ, аргументируя это тем, что природа создания отличается друг от друга.
В конечном счете реализованные деструктивные воздействия злоумышленника подвергают информацию различным изменениям: модификации, нарушения аутентичности, ошибки оператора, разрушение, блокирование, утрата, ошибки и отказы системы, несанкционированное хищение, несанкционированное разглашение. Данные изменения приводят к ущербу и даже к критическим последствиям в АИС, которая введена в эксплуатацию организации.
50