|
Если ранее сеть использовалась исключительно в качестве среды передачи
файлов и сообщений электронной почты, то сегодня решаются более сложные
задачи распределенного доступа к ресурсам. Около двух лет назад были
созданы оболочки, поддерживающие функции сетевого поиска и доступа к
распределенным информационным ресурсам, электронным архивам.
Internet, служившая когда-то исключительно исследовательским и учебным
группам, чьи интересы простирались вплоть до доступа к суперкомпьютерам,
становится все более популярной в деловом мире.
Компании соблазняют быстрота, дешевая глобальная связь, удобство для
проведения совместных работ, доступные программы, уникальная база данных
сети Internet. Они рассматривают глобальную сеть как дополнение к своим
собственным локальной сетям.
При низкой стоимости услуг (часто это только фиксированная ежемесячная
плата за используемые линии или телефон) пользователи могут получить доступ
к коммерческим и некоммерческим информационным службам США, Канады,
Австралии и многих европейских стран. В архивах свободного доступа сети
Internet можно найти информацию практически по всем сферам человеческой
деятельности, начиная с новых научных открытий до прогноза погоды на
завтра.
Internet и информационная безопасность несовместны по самой природе
Internet. Она родилась как чисто корпоративная сеть, однако, в настоящее
время с помощью единого стека протоколов TCP/IP и единого адресного
пространства объединяет не только корпоративные и ведомственные сети
(образовательные, государственные, коммерческие, военные и т.д.),
являющиеся, по определению, сетями с ограниченным доступом, но и рядовых
пользователей, которые имеют возможность получить прямой доступ в Internet
со своих домашних компьютеров с помощью модемов и телефонной сети общего
пользования.
Как известно, чем проще доступ в Сеть, тем хуже ее информационная
безопасность, поэтому с полным основанием можно сказать, что изначальная
простота доступа в Internet - хуже воровства, так как пользователь может
даже и не узнать, что у него были скопированы - файлы и программы, не
говоря уже о возможности их порчи и корректировки.
Платой за пользование Internet является всеобщее снижение
информационной безопасности.
Безопасность данных является одной из главных проблем в Internet.
Появляются все новые и новые страшные истории о том, как компьютерные
взломщики, использующие все более изощренные приемы, проникают в чужие базы
данных. Разумеется, все это не способствует популярности Internet в деловых
кругах. Одна только мысль о том, что какие-нибудь хулиганы или, что еще
хуже, конкуренты, смогут получить доступ к архивам коммерческих данных,
заставляет руководство корпораций отказываться от использования открытых
информационных систем. Специалисты утверждают, что подобные опасения
безосновательны, так как у компаний, имеющих доступ и к открытым, и частным
сетям, практически равные шансы стать жертвами компьютерного террора.
В банковской сфере проблема безопасности информации осложняется двумя
факторами: во-первых, почти все ценности, с которыми имеет дело банк (кроме
наличных денег и еще кое-чего), существуют лишь в виде той или иной
информации. Во-вторых, банк не может существовать без связей с внешним
миром: без клиентов, корреспондентов и т. п. При этом по внешним связям
обязательно передается та самая информация, выражающая собой ценности, с
которыми работает банк (либо сведения об этих ценностях и их движении,
которые иногда стоят дороже самих ценностей). Извне приходят документы, по
которым банк переводит деньги с одного счета на другой. Вовне банк передает
распоряжения о движении средств по корреспондентским счетам, так что
открытость банка задана а priori.
Стоит отметить, что эти соображения справедливы по отношению не
только к автоматизированным системам, но и к системам, построенным на
традиционном бумажном документообороте и не использующим иных связей, кроме
курьерской почты. Автоматизация добавила головной боли службам
безопасности, а новые тенденции развития сферы банковских услуг, целиком,
основанные на информационных технологиях, усугубляют проблему.
Глава II Сравнительный анализ и характеристики способов защиты информации.
2.1 Защита от вирусов.
МЕТОДЫ ЗАЩИТЫ ОТ КОМПЬЮТЕРНЫХ ВИРУСОВ
Каким бы не был вирус, пользователю необходимо знать основные методы
защиты от компьютерных вирусов.
Для защиты от вирусов можно использовать:
* общие средства защиты информации, которые полезны также и как
страховка от порчи дисков, неправильно работающих программ или ошибочных
действий пользователя;
* профилактические меры, позволяющие уменьшить вероятность
заражения вирусов;
* специальные программы для защиты от вирусов.
Общие средства защиты информации полезны не только для защиты от
вирусов. Имеются две основные разновидности этих средств:
* копирование информации - создание копий файлов и системных
областей диска;
* средства разграничения доступа предотвращает несанкционированное
|
|