Современные информационные технологии/4. Информационная
безопастность
Абдурахманова Зарема Курбанисмаиловна
Дагестанский
государственный педагогический университет, Россия
ЗАЩИТА ИНФОРМАЦИИ В ГЛОБАЛЬНОЙ СЕТИ INTERNET
Изобретение компьютера и дальнейшее бурное
развитие информационных технологий во второй половине 20 века сделали проблему
защиты информации настолько актуальной и острой, насколько актуальна сегодня
информатизация для всего общества. Главная тенденция, характеризующая развитие
современных информационных технологий – рост числа компьютерных преступлений и связанных с ними хищений
конфиденциальной и иной информации, а также материальных потерь.
Как известно, чем проще доступ в Сеть, тем хуже
ее информационная безопасность, поэтому с полным основанием можно сказать, что
изначальная простота доступа в Internet – хуже воровства, так как пользователь
может даже и не узнать, что у него были скопированы – файлы и программы, не
говоря уже о возможности их порчи и корректировки.
Проблемы защиты информации Internet и
информационная безопасность несовместны по самой природе Internet. Она родилась
как чисто корпоративная сеть, однако, в настоящее время с помощью единого стека
протоколов TCP/IP и единого адресного пространства объединяет не только
корпоративные и ведомственные сети (образовательные, государственные,
коммерческие, военные и т.д.), являющиеся, по определению, сетями с
ограниченным доступом, но и рядовых пользователей, которые имеют возможность
получить прямой доступ в Internet со своих домашних компьютеров с помощью
модемов и телефонной сети общего пользования.
Что же определяет бурный рост
Internet, характеризующийся ежегодным удвоением числа пользователей? Ответ
прост – “халява”, то есть дешевизна программного обеспечения (TCP/IP), легкость
и дешевизна доступа в Internet (либо с
помощью IP-адреса, либо с помощью провайдера) и ко всем мировым информационным
ресурсам. Информация как объект защиты Построение надежной защиты включает
оценку циркулирующей в компьютерной системе информации с целью уточнения
степени ее конфиденциальности, анализа потенциальных угроз ее безопасности и
установление необходимого режима ее защиты.
Федеральным законом "Об
информации, информатизации и защите информации" определено, что
информационные ресурсы, т.е. отдельные документы или массивы документов, в том
числе и в информационных системах, являясь объектом отношений физических,
юридических лиц и государства, подлежат обязательному учету и защите, как
всякое материальное имущество собственника. При этом собственнику предоставляется
право самостоятельно в пределах своей компетенции устанавливать режим защиты
информационных ресурсов и доступа к ним.
Закон также устанавливает, что
"конфиденциальной информацией считается такая документированная
информация, доступ к которой ограничивается в соответствии с законодательством
Российской Федерации". При этом федеральный закон может содержать прямую
норму, согласно которой какие-либо сведения относятся к категории
конфиденциальных или доступ к ним ограничивается. Так, Федеральный закон
"Об информации, информатизации и защите информации" напрямую относит
к категории конфиденциальной информации персональные данные (информацию о
гражданах). Согласно статьи 25 закона РСФСР "О банках и банковской
деятельности в РСФСР" ограничивает доступ к сведениям по операциям, счетам
и вкладам клиентов и корреспондентов банков.
Платой за пользование Internet является всеобщее снижение информационной
безопасности, поэтому для предотвращения несанкционированного доступа к своим
компьютерам все корпоративные и ведомственные сети, а также предприятия,
использующие технологию intranet, ставят фильтры (fire-wall) между внутренней
сетью и Internet, что фактически означает выход из единого адресного
пространства. Еще большую безопасность даст отход от протокола TCP/IP и доступ
в Internet через шлюзы. Этот переход
можно осуществлять одновременно с процессом построения всемирной информационной
сети общего пользования, на базе использования сетевых компьютеров, которые с
помощью сетевой карты 10Base-T и кабельного модема обеспечивают
высокоскоростной доступ (10 Мбит/с) к локальному Web-серверу через сеть
кабельного телевидения. Для решения
этих и других вопросов при переходе к новой архитектуре Internet нужно
предусмотреть следующее:
Во-первых, ликвидировать
физическую связь между будущей Internet (которая превратится во Всемирную
информационную сеть общего пользования) и корпоративными и ведомственными
сетями, сохранив между ними лишь информационную связь через систему World Wide
Web.
Во-вторых, заменить
маршрутизаторы на коммутаторы, исключив обработку в узлах IP-протокола и
заменив его на режим трансляции кадров Ethernet, при котором процесс коммутации
сводится к простой операции сравнения MAC-адресов.
В-третьих, перейти в новое
единое адресное пространство на базе физических адресов доступа к среде
передачи (MAC-уровень), привязанное к географическому расположению сети, и
позволяющее в рамках 48-бит создать адреса для более чем 64 триллионов
независимых узлов. Безопасность данных
является одной из главных проблем в Internet. Появляются все новые и новые
страшные истории о том, как компьютерные взломщики, использующие все более
изощренные приемы, проникают в чужие базы данных. Разумеется, все это не
способствует популярности Internet в деловых кругах. Одна только мысль о том,
что какие-нибудь хулиганы или, что еще хуже, конкуренты, смогут получить доступ
к архивам коммерческих данных, заставляет руководство корпораций отказываться
от использования открытых информационных систем. Специалисты утверждают, что
подобные опасения безосновательны, так как у компаний, имеющих доступ и к
открытым, и частным сетям, практически равные шансы стать жертвами
компьютерного террора. В области информации дилемма безопасности формулируется
следующим образом: следует выбирать между защищенностью системы и ее
открытостью. Правильнее, впрочем, говорить не о выборе, а о балансе, так как
система, не обладающая свойством открытости, не может быть использована.
Стоит отметить, что эти
соображения справедливы по отношению не только к автоматизированным системам,
но и к системам, построенным на традиционном бумажном документообороте и не
использующим иных связей, кроме курьерской почты. Автоматизация добавила
головной боли службам безопасности, а новые тенденции развития сферы банковских
услуг, целиком основанные на информационных технологиях, усугубляют проблему.
Литература
1. Браун С. “Мозаика” и
“Всемирная паутина” для доступа к Internet: Пер. c англ. - М.: Мир: Малип: СК
Пресс, 1996. - 167c.
2. Левин В.К. Защита
информации в информационно-вычислительных cистемах и сетях // Программирование.
- 1994. - N5. - C. 5-16.
3. Об информации,
информатизации и защите информации: Федеральный Закон // Российская газета. -
1995. - 22 февраля. - C. 4.
4. Фролов А.В., Фролов Г.В.
Глобальные сети компьютеров. Практическое введение в Internet, E-mail, FTP,
WWW, и HTML, программирование для Windiws Sockets. - Диалог - МИФИ, 1996.-283
c.