Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Информационная безопасность Билеты bilety_po_IB_vse (1).docx
Скачиваний:
124
Добавлен:
15.03.2015
Размер:
13.39 Mб
Скачать

28. Защита от вирусов и программных закладок. Организационно-технические меры. Общие способы защиты.

Средства обеспечения целостности включают в свой состав средства резервного копирования, программы антивирусной защиты, программы восстановления целостности операционной среды и баз данных. Средства контроля целостности информационных ресурсов системы предназначены для своевременного обнаружения модификации или искажения ресурсов системы. Они позволяют обеспечить правильность функционирования системы защиты и целостность хранимой и обрабатываемой информации. Контроль целостности информации и средств защиты, с целью обеспечения неизменности информационной среды, определяемой предусмотренной технологией обработки, и защиты от несанкционированной модификации информации должен обеспечиваться:

  • средствами разграничения доступа (в помещения, к документам, к носителям информации, к серверам, логическим устройствам и т.п.);

  • средствами электронно-цифровой подписи; средствами учета;

  • средствами подсчета контрольных сумм (для используемого программного обеспечения).

Организационно-технические меры защиты информации:

  • организация независимого питания оборудования, содержащего и обрабатывающего ценную информацию;

  • установка кодовых замков;

  • использование жидкокристаллических или плазменных дисплеев, струйных принтеров и термопринтеров, избегая высокочастотного электромагнитного излучения;

  • уничтожение информации при списании или отправки компьютера в ремонт;

  • минимальная защита снятия информации акустическим способом с помощью мягких прокладок, установленных под оборудованием;

  • экранирования помещений обработки данных.

Для обеспечения информационной безопасности используются следующие средства защиты:

  • физические средства;

  • технические средства;

  • средства идентификации и аутентификации пользователей;

  • средства разграничения доступа;

  • средства обеспечения и контроля целостности;

  • средства оперативного контроля и регистрации событий безопасности;

  • криптографические средства.

Средства защиты должны применяться ко всем чувствительным ресурсам информационной системы Банка, независимо от их вида и формы представления информации в них.

29. Программы с потенциально опасными последствиями

Программой с потенциально опасными последствиями назовем программу или часть программы, которая способна выполнить одно из следующих действий:

  • скрыть признаки своего присутствия в программной среде ПЭВМ;

  • самодублироваться, ассоциировать себя с другими программами и/или переносить свои фрагменты в какие-либо области оперативной или внешней памяти, не принадлежащие программе;

  • изменять код программ в оперативной или внешней памяти;

  • сохранять фрагменты информации из оперативной памяти в некоторых областях внешней памяти (локальных или удаленных);

  • искажать произвольным образом, блокировать и/или подменять выводимый во внешнюю память или канал связи массив информации, образовавшийся в результате работы прикладных программ, или уже находящиеся во внешней памяти массивы данных.

Программы с потенциально опасными последствиями можно условно подразделить на:

  • классические программы-"вирусы";

  • программы типа "программный червь" или "троянский конь" и фрагменты программ типа "логический люк";

  • программы типа "логическая бомба";

  • программные закладки - обобщенный класс программ с потенциально опасными последствиями.