Автор: Пользователь скрыл имя, 02 Декабря 2012 в 20:14, курсовая работа
Безопасность информации в автоматизированных системах казначейства является очень важной и всегда актуальной задачей, потому что в основном все сведения получаемой и исходящей информации составляют государственную тайну. Внутренний контроль и защита информации в целом модернизируются чуть ли не каждодневно и этому уделено огромное внимание. Большой проблемой защиты информации, является несанкционированный доступ к ней, в большей части этому и посвящен данный реферат.
Мы рассмотрим и цели и механизм защиты информации, угрозы, классификацию угроз и модели нарушителя безопасности и постараемся выяснить на каком уровне находится информационная безопасность казначейства в настоящее время.
І. Обеспечение защиты информации. 3
1.1. Цели защиты информации. 3
1.2. Механизм обеспечения защиты информации. 4
ІІ. Угрозы безопасности информации ИТКС ФК 5
2.1. Классификация угроз безопасности автоматизированной системе ФК 8
2.2. Модель нарушителя в ИТКС ФК 9
Список использованной литературы: 14
Приложение 1 16
Предполагается что несанкционированный доступ на объекты ИТКС ФК посторонних лиц исключается организационными мерами (охрана территории, организация пропускного режима).
Предположения о квалификации внутреннего нарушителя формулируются следующим образом.
Внутренний нарушитель
Внутренние нарушители подразделяются на пять категорий (от A до E) в зависимости от способа доступа и полномочий доступа к ИТКС ФК.
Категория А: Не зарегистрированные в ИТКС ФК лица, имеющие санкционированный доступ в помещения с оборудованием ИТКС ФК.
Лица, относящиеся к категории А:
Категория В: зарегистрированный пользователь ИТКС ФК (кредитная организация), осуществляющий доступ к системе с удаленного рабочего места.
Лицо, относящееся к категории В:
Доступ пользователя (категории В), его аутентификация и права, которыми он обладает по доступу к некоторому подмножеству ресурсов ИТКС ФК, должны регламентироваться политикой безопасности, принятой в ИТКС ФК.
Категория C: зарегистрированный пользователь ИТКС ФК, осуществляющий доступ к системе по ЛВС.
Лицо, относящееся к категории С:
Внешний нарушитель
Внешними нарушителями являются все лица, пребывание которых в помещениях с оборудованием ИТКС ФК без контроля со стороны службы безопасности МФ РФ невозможно.
Внешний нарушитель:
Предположения о квалификации внешнего нарушителя формулируются следующим образом.
Внешний нарушитель
Возможность создания коалиций нарушителей (внутренних, внешних, внешних и внутренних), должна исключаться с помощью проведения службой безопасности МФ РФ специальных оперативных и организационно-технических мероприятий.
Особенности модели злоумышленника для СКЗИ
(Санкционирование Каналов Защиты Информации).
Целью нарушителя, как и ранее, является нанесение ущерба системе и ее пользователям путем модификации, разрушения или блокирования программного обеспечения или аппаратного компонента, хищения и ознакомления с защищаемой информацией, а также навязывания ложной информации, или побуждения к принятию неверных решений.
По отношению к системе нарушитель может быть как внутренним, так и внешним. Рассматриваются нарушители следующих типов.
Внешний нарушитель (1тип) - лицо, находящегося вне зоны безопасности и не имеющее непосредственного доступа к СКЗИ.
Внешний нарушитель может иметь доступ к использующей СКЗИ информационной системе через каналы связи, а также через технические каналы возможной утечки информации.
Внутренний нарушитель - обслуживающий персонал (2тип)- лицо, имеющее физический доступ штатным средствам системы, но не являющееся зарегистрированным пользователем.
Возможности внешнего нарушителя зависят от степени защищенности используемых каналов связи, использования сетевых защитных механизмов (сетевые фильтры, защита почтамтов и шлюзов, канальное шифрование и др.).
Возможности внутреннего нарушителя зависят от действующих в пределах зоны безопасности ограничительных факторов, из которых основным является реализация комплекса режимных и организационно-технических мер, направленных на предотвращение и пресечение несанкционированных действий. 2
В данном небольшом реферате мы рассмотрели информационную безопасность казначейства и выяснили, что она находится на достаточно высоком уровне. Организация безопасности сформирована настолько совершенно, что, кажется даже не к чему придраться. Однако на самом деле некоторые из пунктов рассмотрены не полностью либо трактовка их понятна далеко не всем и все равно всплывают, какие либо нарушения вследствие чего возникает несанкционированный доступ к конфиденциальной информации или к информации составляющей государственную тайну, причиной этого может быть как человеческий фактор, так и несовершенство технологий.
Следовательно, улучшать и постоянно контролировать данную отрасль просто необходимо, дабы усовершенствовать казначейскую систему и казначейство в целом.
1. Закон Российской Федерации от 21.07.1993 N 5485-1 "О государственной тайне".
2. Приказ
от 4 апреля 2005 г. N 62 Об утверждении
перечня сведений конфиденциаль
3. Проект Модернизации Казначейской системы Российской Федерации. Оказание консультационных услуг по подготовке концепции и эскизного проекта по обеспечению информационной безопасности.
4. Концепция информационной безопасности системы органов федерального казначейства
Типы угроз | ||
Природные |
Технические |
Созданные людьми |
Стихийные бедствия (осадки, наводнения и т. п.). Пожары. Магнитные бури. Радиоактивное излучение. |
Отключения или колебания электропитания и других средств обеспечения. Отказы и сбои аппаратно-программных средств Электромагнитные излучения и наводки Утечки через каналы связи (оптические, электрические, акустические) и т. п. |
1.Внешний нарушитель Лицо не являющееся зарегистрированным пользователем системы и производящее умышленные действия 2.Внутренний нарушитель Непреднамеренные действия: Обслуживающий персонал Управленческий персонал (администраторы системы) Программисты-разработчики Пользователи системы Архивная служба Служба безопасности Преднамеренные действия: Обслуживающий персонал Программисты-разработчики Пользователи системы Архивная служба |
1 Проект Модернизации Казначейской системы Российской Федерации. Оказание консультационных услуг по подготовке концепции и эскизного проекта по обеспечению информационной безопасности.
2 Концепция информационной безопасности системы органов федерального казначейства
Информация о работе Безопасность информации в автоматизированных системах казначейства