Характеристики защищенности сетей передачи данных и меры по их обеспечению, страница 2

Отдельные аспекты обеспечения конфиденциальности и целостно­сти информации, циркулирующей в СПД, достаточно полно курируются ФАПСИ и ФСТЭК. Сюда относятся вопро­сы, связанные с обеспечением возможности проверки целостности (подлинности) передаваемых сообщений (документов) тех или иных пользователей. Руководящими документами предусматривается, а рос­сийскими средствами защиты обеспечивается определенная степень защиты передаваемого документа (сообщения) от наличия в нем необ-наруживаемого искажения. Но что делать с полученным сообщением, в котором обнаружены ошибки? Требовать у передающего пользователя повторения передачи этого документа (сообщения) без всякой уверен­ности в его последующем достоверном приеме - путь ведущий в усло­виях преднамеренных воздействий нарушителя на процесс передачи данных в СПД к большим временным задержкам в получении досто­верных сообщений.

Существующие в современных СПД протоколы управления каналь­ного и сетевого уровней, например, в технологии Х.25, не гарантируют пользователю в качестве характеристики процесса передачи необходи­мую верность передачи данных в условиях преднамеренных воздейст­вий нарушителя, так как не имеют соответствующих механизмов защи­ты. Следовательно, СПД, осуществляя в указанной ситуации добросове­стно свои функции по передаче данных, фактически передачу информации не осуществляет - происходит не обнаруживаемое сетью блокиро­вание процесса передачи информации.

4.2.2. Доступность информационной сферы СПД

Сети передачи данных, обеспечивающие процесс передачи инфор­мации в ИС, создаются (используются) для предоставления пользовате­лям определенных услуг по передаче сообщений (услуг электросвязи). Если по тем или иным причинам получение этих услуг пользователями становится невозможным, это, очевидно, наносит ущерб всем субъектам информационных отношений.

Следовательно, основной задачей обеспечения ИБ СПД - задачей обеспечения доступности информационной сферы СПД в условиях воз­действия нарушителя - является не допущение ухудшения заданных качественных характеристик процесса передачи данных, а тем более, блокирования процесса передачи, без возможности самой СПД свое­временно обнаруживать эти угрозы ИБ и адекватно реагировать на них.

Проблема обеспечения защиты СПД от возможности блокирования процесса передачи данных вследствие воздействий нарушителя на ин­формационную сферу СПД является частью общей проблемы обеспече­ния безопасности функционирования СПД, направленной на повышение надежности, живучести и обслуживаемости сети.

Специфика рассматриваемой проблемы "блокирования" в контексте обеспечения указанной проблемы безопасности функционирования со­стоит, во-первых, в полной неопределенности воздействий нарушителя (как причины "отказа" или "сбоя"), стремящегося нанести оптимальное воздействие, приводящее к не обнаруживаемому (по крайней мере сред­ствами сети) блокированию процесса передачи информации (данных) и, во-вторых, в характере подлежащих разработке механизмов защиты, которые должны обеспечить:

•  своевременное обнаружение факта воздействия нарушителя на СПД;

•  своевременное доведение информации об обнаружении факта воздействия в центр управления безопасностью;

•  проведения мероприятий по локализации места воздействия на­рушителя и совместно со средствами обеспечения надежности и живу­чести по восстановлению нарушенного процесса передачи информации.

4.3. Меры областей деятельности, способствующих обеспечению информационной безопасности сети передачи данных

4.3.1.        Законодательные меры

Законодательные меры являются важнейшими для обеспечения ИБ СПД. Здесь различают две группы мер:

•  меры, направленные на создание и поддержание в обществе не­гативного (в том числе карательного) отношения к нарушениям и нару­шителям ИБ СПД;