Направления защиты информационной системы

Автор работы: Пользователь скрыл имя, 22 Апреля 2013 в 22:10, курсовая работа

Краткое описание

Проблема обеспечения внутренней информационной безопасности становится все более актуальной. Это связано и с обострением конкурентной борьбы на внутренних рынках, и с выходом компаний на международный уровень. Многие организации не могут обеспечить защиту коммерческой информации собственными силами, и вынуждены пользоваться услугами профессиональных IT-консультантов. Цель данной курсовой работы рассмотреть все направления защиты информационной системы на предприятии.
Задачами данной курсовой работы являются рассмотрение видов угроз информации, методов защиты, и программных средств защиты информации.

Содержание

ВВЕДЕНИЕ………………………………………………………………………3
ГЛАВА 1. ВИДЫ УМЫШЛЕННЫХ УГРОЗ БЕЗОПАСНОСТИ ИНФОРМАЦИИ....................................................................................................5
1.1 Пассивные и активные угрозы…………………………………………….5
1.2 Вредоносные программы...............................................................................9
ГЛАВА 2. СРЕДСТВА И МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ
2.1 Методы защиты информации…………………………………………….11
2.2 Средства защиты информации…………………………………………..12
ГЛАВА 3. ПРОГРАММНЫЕ СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ………………………………………………………………..19
3.1Программные средства защиты информации…..………………………19
3.2. Защита от внутренних угроз……………………………………………..23
ЗАКЛЮЧЕНИЕ ………………………………………………………………..25
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ И ЛИТЕРАТУРЫ………………………………………………………………...26

Прикрепленные файлы: 1 файл

Направления защиты информационной системы.docx

— 58.86 Кб (Скачать документ)

РОССИЙСКИЙ ГОСУДАРСТВЕННЫЙ  СОЦИАЛЬНЫЙ УНИВЕРСИТЕТ

Факультет социального  управления

Кафедра социального  менеджмента и туризма

 

 

Специальность – 080500.00 «Менеджмент (бакалавриат)», 3-ий курс

Форма обучения - очная

 

КУРСОВОЙ ПРОЕКТ

ТЕМА: НАПРАВЛЕНИЯ ЗАЩИТЫ ИНФОРМАЦИОННЫХ СИСТЕМ

Студентки__________________Азимовой Гюльназ Алимовны________

                           Подпись                                 (Фамилия, имя, отчество)

Научный руководитель ___________доктор педагогических наук  Алиев Н.Н.

                                               Подпись          (ученая степень, ученое звание, фамилия, инициалы)

 

 

 

 

 

 

 

 

 

Дата представления _______________________

Дата защиты _____________________________

Оценка ________________________________

 

 

МОСКВА – 2012г

СОДЕРЖАНИЕ:

ВВЕДЕНИЕ………………………………………………………………………3

ГЛАВА 1. ВИДЫ УМЫШЛЕННЫХ УГРОЗ БЕЗОПАСНОСТИ ИНФОРМАЦИИ....................................................................................................5

1.1 Пассивные и  активные угрозы…………………………………………….5

1.2 Вредоносные  программы...............................................................................9

ГЛАВА 2. СРЕДСТВА И МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ

2.1 Методы защиты  информации…………………………………………….11

2.2 Средства защиты  информации…………………………………………..12

ГЛАВА 3. ПРОГРАММНЫЕ  СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ………………………………………………………………..19

3.1Программные средства защиты информации…..………………………19

3.2. Защита от  внутренних угроз……………………………………………..23

ЗАКЛЮЧЕНИЕ ………………………………………………………………..25

СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ И ЛИТЕРАТУРЫ………………………………………………………………...26

 

 

 

 

 

 

 

 

 

 

 

 

 


ВВЕДЕНИЕ


Примечательная особенность  нынешнего периода - переход от индустриального  общества к информационному, в котором информация становится важным ресурсом, нежели материальные или энергические ресурсы. Ресурсами называют элементы экономического потенциала, которыми располагает общество, которые при необходимости могут быть использованы для достижения конкретной цели хозяйственной деятельности. Давно стали привычными и общеупотребительными такие категории, как материальные, финансовые, трудовые, природные ресурсы, которые вовлекаются в хозяйственный оборот. Информационные ресурсы - отдельные документы и отдельные массивы документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах). Информационные ресурсы являются собственностью, находятся в ведении соответствующих органов и организаций, подлежат учету и защите, так как информацию можно использовать не только для товаров и услуг, но и превратить ее в наличность, продав кому-нибудь, или же уничтожить. Собственная информация для производителя представляет значительную ценность, так как нередко получение (создание) такой информации - весьма трудоемкий и дорогостоящий процесс. Ценность информации (реальная или потенциальная) определяется в первую очередь приносимыми доходами.  Защита информации – это комплекс мероприятий, направленных на обеспечение информационной безопасности. Правильный

подход к проблемам  информационной безопасности начинается с выявления субъектов информационных отношений и интересов этих субъектов, связанных с использованием информационных систем (ИС).

       Проблема обеспечения внутренней информационной безопасности становится все более актуальной. Это связано и с обострением конкурентной борьбы на внутренних рынках, и с выходом компаний на международный уровень. Многие организации не могут обеспечить защиту коммерческой информации собственными силами, и вынуждены пользоваться услугами профессиональных IT-консультантов. Цель данной курсовой работы рассмотреть все направления защиты информационной системы на предприятии.

  Задачами данной курсовой работы являются рассмотрение видов угроз информации, методов защиты, и программных средств защиты информации.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ГЛАВА 1. ВИДЫ УМЫШЛЕННЫХ УГРОЗ БЕЗОПАСНОСТИ ИНФОРМАЦИИ

1.1 Пассивные и активные угрозы

Пассивные угрозы направлены в основном на несанкционированное  использование информационных ресурсов, не оказывая при этом влияния на ее функционирование. Например, несанкционированный  доступ к базам данных, прослушивание  каналов связи и т.д.

Активные угрозы имеют  целью нарушение нормального  функционирования информационной системы  путем целенаправленного воздействия  на ее компоненты. К активным угрозам  относятся, например, вывод из строя  компьютера или его операционной системы, разрушение программного обеспечения  компьютеров, нарушение работы линий  связи и т.д. Источником активных угроз могут быть действия взломщиков, вредоносные программы и т.п.

Умышленные угрозы подразделяются на внутренние, которые возникли внутри управляемой организации и внешние.

Внутренние угрозы чаще всего  определяются социальной напряженностью и тяжелым моральным климатом.

Внешние угрозы могут определяться злонамеренными действиями конкурентов, экономическими условиями и другими  причинами (например, стихийными бедствиями). Широкое распространение получил  промышленный шпионаж - это наносящий  ущерб владельцу коммерческой тайны незаконный сбор, присвоение и передача сведений, составляющих коммерческую тайну, лицом, не уполномоченным на это ее владельцем.

  К основным угрозам безопасности информации и нормального функционирования информационных систем относятся:

- ошибочное использование информационных ресурсов;

- несанкционированный обмен  информацией между абонентами;

- отказ от информации; 

- нарушение информационного  обслуживания;

- незаконное использование  привилегий.

- утечка конфиденциальной  информации;

- компрометация информации;

Ошибочное использование  информационных ресурсов, будучи санкционированным, тем не менее, может привести к разрушению, утечке или компрометации указанных ресурсов. Данная угроза чаще всего является следствием ошибок, имеющихся в программном обеспечении информационных технологий.

Несанкционированный обмен  информацией между абонентами может  привести к получению одним из них сведений, доступ к которым ему запрещен. Последствия - те же, что и при несанкционированном доступе.

Отказ от информации состоит  в непризнании получателем или  отправителем этой информации фактов ее получения или отправки. Это  позволяет одной из сторон расторгать заключенные финансовые соглашения техническим путем, формально не отказываясь от них, нанося тем самым  второй стороне значительный ущерб.

Нарушение информационного  обслуживания - угроза, источником которой  являются информационные технологии. Задержка с предоставлением информационных ресурсов абоненту может привести к  тяжелым для него последствиям. [2, стр. 36]

 

Незаконное использование  привилегий.

Любая защищенная система  содержит средства, используемые в  чрезвычайных ситуациях, или средства которые способны функционировать с нарушением существующей политики безопасности. Например, на случай внезапной проверки пользователь должен иметь возможность доступа ко всем наборам системы. Обычно эти средства используются администраторами, операторами, системными программистами и другими пользователями, выполняющими специальные функции.

Компрометация информации - один из видов информационных инфекций. Реализуется, как правило, посредством несанкционированных изменений в базе данных в результате чего ее потребитель вынужден либо отказаться от нее, либо предпринять дополнительные усилия для выявления изменений и восстановления истинных сведений. При использовании скомпрометированной информации потребитель подвергается опасности принятия неверных решений.

Утечка конфиденциальной информации - это бесконтрольный выход конфиденциальной информации за пределы круга лиц, которым она была доверена по службе или стала известна в процессе работы.

Эта утечка может быть следствием:

- разглашения конфиденциальной  информации;

- ухода информации по  различным, главным образом техническим,  каналам;

- несанкционированного доступа  к конфиденциальной информации  различными способами.

Разглашение информации ее владельцем или обладателем есть умышленные или неосторожные действия должностных лиц и пользователей, которым соответствующие сведения в установленном порядке были доверены по службе или по работе, приведшие  к ознакомлению с ним лиц, не допущенных к  этим сведениям.

Возможен бесконтрольный уход конфиденциальной информации по визуально-оптическим, акустическим, электромагнитным и другим каналам.

Несанкционированный доступ - это противоправное преднамеренное овладение конфиденциальной информацией лицом, не имеющим права доступа к охраняемым сведениям.

  Наиболее распространенными путями несанкционированного доступа к информации являются:

- перехват электронных  излучений;

- принудительное электромагнитное  облучение (подсветка) линий связи  с целью получения паразитной  модуляции несущей;

- применение подслушивающих  устройств (закладок);

- дистанционное фотографирование;

- перехват акустических  излучений и восстановление текста  принтера;

- чтение остаточной информации  в памяти системы после выполнения  санкционированных запросов;

- копирование носителей  информации с преодолением мер  защиты

- маскировка под зарегистрированного  пользователя;

- маскировка под запросы  системы;

- использование программных  ловушек;

- использование недостатков  языков программирования и операционных  систем;

- незаконное подключение  к аппаратуре и линиям связи  специально разработанных аппаратных  средств, обеспечивающих доступ  информации;

- злоумышленный вывод  из строя механизмов защиты;

- расшифровка специальными программами зашифрованной информации;

- информационные инфекции.

Перечисленные пути несанкционированного доступа требуют достаточно больших  технических знаний и соответствующих  аппаратных или программных разработок со стороны взломщика. Например, используются технические каналы утечки - это  физические пути от источника конфиденциальной информации к злоумышленнику, посредством  которых возможно получение охраняемых сведений. Причиной возникновения каналов  утечки являются конструктивные и технологические  несовершенства схемных решений  либо эксплуатационный износ элементов. Все это позволяет взломщикам создавать действующие на определенных физических принципах преобразователи, образующие присущий этим принципам  канал передачи информации - канал утечки.

Есть и достаточно примитивные пути несанкционированного доступа:

- хищение носителей информации  и документальных отходов;

- инициативное сотрудничество;

- склонение к сотрудничеству  со стороны взломщика;

- выпытывание;

- подслушивание;

- наблюдение и другие  пути.

Любые способы утечки конфиденциальной информации могут привести к значительному  материальному и моральному ущербу, как для организации, где функционирует  информационная система, так и для  ее пользователей.

Довольно большая часть  причин и условий, создающих предпосылки  и возможность неправомерного овладения  конфиденциальной информацией, возникает  из-за элементарных недоработок руководителей  организаций и их сотрудников. Например, к причинам и условиям, создающим  предпосылки для утечки коммерческих секретов, могут относиться:

- недостаточное знание  работниками организации правил  защиты конфиденциальной информации  и непонимание необходимости  их тщательного соблюдения;

- использование неаттестованных  технических средств обработки  конфиденциальной информации;

- слабый контроль над  соблюдением правил защиты информации правовыми, организационными и инженерно-техническими мерами;

- текучесть кадров, в том  числе владеющих сведениями, составляющими  коммерческую тайну. Также большой вред могут нанести вредоносные программы.

 

1.2 Вредоносные программы.

Вредоносные программы классифицируются следующим образом:

Логические бомбы - как  вытекает из названия, используются для  искажения или уничтожения информации, реже с их помощью совершаются  кража или мошенничество. Манипуляциями  с логическими бомбами обычно занимаются чем-то недовольные служащие, собирающиеся покинуть данную организацию, но это могут быть и консультанты, служащие с определенными политическими убеждениями и т.п.

Троянский конь - программа, выполняющая в дополнение к основным, т. е. запроектированным и документированным  действиям, действия дополнительные, не описанные в документации. Троянский  конь представляет собой дополнительный блок команд, тем или иным образом  вставленный в исходную безвредную программу, которая затем передается (дарится, продается, подменяется) пользователям. Этот блок команд может срабатывать  при наступлении некоторого условия (даты, времени, по команде извне  и т.д.).

Вирус - программа, которая  может заражать другие программы  путем включения в них модифицированной копии, обладающей способностью к дальнейшему  размножению.

Информация о работе Направления защиты информационной системы