Любая организация, государственная или коммерческая, в работе использует информацию ограниченного доступа — государственную или коммерческую тайну, персональные данные сотрудников и клиентов. Эти сведения имеют коммерческую ценность, и нередки ситуации, когда их хищение происходит через каналы утечки информации в информационных системах, возникающие из-за уязвимостей оборудования или программного обеспечения или создаваемые искусственно. Необходимо понимать сущность и причины возникновения таких каналов для успешной блокировки.
Информационная безопасность под каналом передачи информации понимает совокупность элементов и процессов, обеспечивающих переход данных от одного субъекта к другому, их хранение или обработку. Канал — система, включающая элементы:
Также в построении каналов принимают участие системы ИТ-телефонии, средства организации телеконференций, подключенные к общей информационной сети мобильные устройства и ноутбуки сотрудников. С точки зрения использования технических средств интерес для злоумышленников представляют выходящие за пределы охраняемого периметра кабели, металлические трубы систем водоснабжения, металлические элементы строительных конструкций, допускающие возможность снятия информации путем преобразования в данные проходящего по коммуникациям электромагнитного излучения.
Нарушение целостности канала и перенастройка одного из элементов таким образом, чтобы поток сменил направление и поступил в распоряжение третьих лиц, признается утечкой. Человек, сотрудник компании, также является одним из элементов канала, и на практике в 80 % случаев именно он организовывает утечки. На внешние проникновения, использование уязвимостей ПО, программных закладок или вредоносного программного обеспечения приходятся остальные 20 % случаев.
<Кадровая служба>««СёрчИнформ КИБ»» контролирует максимальное количество каналов передачи информации, защищая компанию от утечек данных.
<Кадровая служба>ГОСТ Р 50922-96 выделяет три вида утечек информации:
За организацию утечек конфиденциальной информации, по классификации ФСТЭК РФ, отвечают три типа злоумышленников: с низким, средним и высоким потенциалом. К первому типу относится большинство инсайдеров, ко второму — хакеры и коммерческие специалисты по организации несанкционированного доступа к данным, третью группу составляют профессионалы из технических разведок и военных ведомств.
Технические каналы утечки информации, электромагнитные и акустические, опосредованно относятся к похищению данных именно из информационных систем. Для них более актуальными становятся угрозы, связанные с прямым доступом злоумышленников к оборудованию и базам данных. Кроме инсайдеров, основными причинами утечки конфиденциальной информации в ИС становятся уязвимости архитектуры системы, линии связи, использование уязвимостей программного обеспечения и внедрение программных закладок.
Для ИС характерны информационные каналы утечки сведений. Они основаны на возможности доступа к системе и файлам, хранящимся на серверах, рабочих станциях пользователей, в облачных хранилищах, к вводимой и выводимой информации, к программному обеспечению и на несанкционированном подключении к линиям связи.
Степень риска иллюстрирует эксперимент, проведенный одной из компаний, занимающейся вопросами информационной безопасности. Ею была создана база данных, размещенная на облачном сервере без достаточной защиты. Первая атака на нее произошла через 8 часов, в среднем атаки повторялись 18 раз в день. Помимо данных, хакеров интересовали сведения о настройках безопасности.
Информационные каналы утечки данных с технической точки зрения делятся на подгруппы:
Для снятия информации наиболее часто применяются вредоносные программы — вирусы, «логические бомбы», «троянские кони» и аппаратные закладки. Под вредоносным понимается ПО, созданное для несанкционированного копирования, модификации, блокирования, уничтожения компьютерной информации.
Часто ВП поступает в информационную сеть вместе с интересными для пользователя программами — «троянскими конями». В такое ПО встроен код, направленный на совершение запрещенных операций. При инсталляции или запуске одновременно протекают два процесса: документированный и недокументированный. Вредоносные программы также могут попасть на ПК пользователя после открытия им фишингового письма. Также существует вариант, когда злоумышленник сначала получает контроль над компьютером пользователя, а затем самостоятельно устанавливает вредоносную программу, перехватывающую, модифицирующую и передающую вовне информацию.
Вредоносное ПО по способу действия можно разделить на две группы:
Специалистам по информационной безопасности известно множество типов программных закладок, но хакерское сообщество постоянно создает новые. Примером известной закладки станет NetBus — вирус из серии backdoor. Он, заразив компьютер, резервирует порт и добавляет себя в автозагрузку, после этого злоумышленник подключается к зараженному компьютеру и выполняет любые необходимые ему операции. По аналогичному принципу работает SOMBERKNАнтивирусE — программная закладка для Windows XP, создающая удаленный доступ к компьютеру-цели. Иногда злоумышленники используют программное обеспечение, созданное для правоохранительных органов, например D.I.R.T. от американской компании Codex Data Systems Inc.
Основные функции закладок:
Вредоносные программы успешно «вшиваются» в прикладные программы, утилиты и сервисные программы, подсистему безопасности, реестр, ядро, командный интерпретатор, BIOS, драйверы устройств, аппаратные средства. Если они внедрены на уровень ядра или глубже, они невидимы для администратора, но одна основная демаскирующая черта у всех типов закладок присутствует — им необходимо работать с оперативной или внешней памятью.
Еще один важный канал утечки конфиденциальной информации — подключение к сети компании пользователей на удаленном доступе. Если подключение осуществляется через общедоступные Wi-Fi-сети, вероятны перехват и подмена данных. Врезка в каналы связи — явление достаточно редкое, но и этим риском пренебрегать не стоит. Здесь решением станет использование VPN-протоколов в шифровании. Еще один риск, который необходимо учитывать, — получение хакером информации об учетных записях и паролях пользователей и последующая перепродажа их в Даркнете. Сейчас в ассортименте теневых продавцов можно найти даже описание систем компьютерной безопасности ряда компаний с проверенными на практике алгоритмами обхода защиты.
ИТ-подразделения и службы безопасности предприятия в борьбе с утечками используют организационные, технические и программные методы. Организационные создают общую систему защиты, утверждают регламенты, в рамках которых пользователю сложно совершить злонамеренное действие или случайную ошибку, результатом которой станет утечка конфиденциальной информации.
Основные организационные меры:
Из технических мер целесообразно использовать блокировку портов, к которым подсоединяются съемные носители информации. Блок программных решений разнообразен, необходимо применять:
От инсайдеров, получивших доступ к оборудованию и файловой системе, обезопасит следующий комплекс мер:
Комплексным решением станут DLP-системы, способные выявить любую утечку маркированной информации по любому из каналов и моментально блокировать передачу. Наиболее важную информацию требуется шифровать в процессе хранения и передачи по внешним каналам связи. Самостоятельные меры безопасности необходимо принимать по отношению к информации, размещаемой в облачных хранилищах, при выборе провайдера внимание нужно останавливать на тех, кто гарантирует наиболее высокую степень безопасности данных.
Обучение сотрудников станет важным фактором, снижающим риск непреднамеренных утечек. Также требуется постоянно проводить мониторинг текущего состояния внешней информационной среды, обращая внимание на появление новых угроз и источников утечек и внедряя адекватные вызовам способы борьбы. Основной задачей становится не борьба с уже выявленным каналом утечки, а предвидение его появления, тогда снять риск можно с меньшими затратами.
Пристальное внимание к возможным каналам утечки данных и постоянный мониторинг уязвимостей при помощи сканеров снизят риски разглашения и несанкционированного доступа к данным. Обязанность следить за состоянием системы информационной безопасности целесообразно возложить на отдельное подразделение, а не распределять функции между ИТ-отделом и службой безопасности. Отсутствие единой координации станет источником ошибок и упущений.
15.03.2021
Файл для сохранения настроек и статистики посещений (cookie) — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых файлов для сохранения настроек и статистики посещений (cookies) можно ознакомиться в
Политике обработки файлов для сохранения настроек и статистики посещений (cookies) СёрчИнформ.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения файлов для сохранения настроек и статистики посещений (cookies) и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные файлы для сохранения настроек и статистики посещений (cookies), однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные файлы для сохранения настроек и статистики посещений (cookies). В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические файлы для сохранения настроек и статистики посещений (cookies), однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные файлы для сохранения настроек и статистики посещений (cookies). В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов для сохранения настроек и статистики посещений (cookies)
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных