24,313 matches
-
ai tehnologiilor informaționale, ajutându-i să ia cele mai bune decizii în privința modului de acoperire a obiectivelor securității de către sistem. De regulă, se vorbește despre cum se dorește să fie folosit sistemul, ipotezele referitoare la mediul în care se exploatează, amenințările posibile la care este expus, atributele și asigurările pe linia securității pentru a contracara amenințările. Metodele de întrebuințare se referă la faptul că un produs care este conceput să îndeplinească acest profil al protecției se adresează unor întrebuințări generale, sistemelor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
a obiectivelor securității de către sistem. De regulă, se vorbește despre cum se dorește să fie folosit sistemul, ipotezele referitoare la mediul în care se exploatează, amenințările posibile la care este expus, atributele și asigurările pe linia securității pentru a contracara amenințările. Metodele de întrebuințare se referă la faptul că un produs care este conceput să îndeplinească acest profil al protecției se adresează unor întrebuințări generale, sistemelor cu utilizatori multipli care se bazează pe stații de lucru, minicalculatoare sau calculatoare mari. Un
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
rețelei, rețelele atașate vor oferi posibilitățile conformării individuale a identității mașinilor ce solicită accesul de la distanță; d) mediul de exploatare va fi asigurat în concordanță cu documentația mediului de exploatare descrisă în secțiunea a patra a documentației privind profilul protecției. Amenințările posibile se referă la securizarea împotriva tentativelor unor utilizatori de a obține acces neautorizat în sistem sau a celor care sunt utilizatori autorizați ai sistemului, dar încearcă să acceseze informații la care nu au dreptul. Nu se asigură garanția că
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Nu se asigură garanția că sistemul este perfect securizat și că nu ar putea fi victima utilizatorilor răutăcioși sau a unui soft distrugător, de genul virușilor, viermilor ș.a. Atunci când s-a definit profilul protecției, au fost luate în calcul următoarele amenințări ipotetice: a) un utilizator neautorizat poate să încerce să obțină accesul în sistem; b) un utilizator autorizat poate încerca să aibă acces la resurse care lui îi sunt interzise; c) acțiuni importante nu pot fi atribuite unui utilizator care să
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
folosiri; g) utilizatorii pot să treacă peste componentele de securitate ale sistemului; h) utilizatorii pot să bruieze accesul continuu la resursele sistemului. Atributele securității și garantarea lor este secțiunea în care sunt sintetizate atributele securității și garanțiile necesare pentru contracararea amenințărilor de mai sus: • identificarea și autentificarea. Cerințele minime de securitate din sistemele aflate în exploatare oferă posibilitatea stabilirii, menținerii și protejării unui identificator unic pentru fiecare utilizator autorizat. Sistemul oferă și posibilitatea stabilirii, menținerii și protejării informațiilor de acces împotriva
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
intențiilor unui utilizator de a accesa resurse la care nu are dreptul. Sistemul este astfel conceput încât să permită ca atributele de securitate să fie ușor de instalat, exploatat și întreținut. Din faza de proiectare a sistemelor, se urmărește contracararea amenințărilor ce provin din distribuirea, instalarea sau utilizarea într-o manieră nesigură a lor, dar și a celor de neutilizare completă a atributelor de securitate sau de folosire inadecvată a lor, astfel: • auditul. Sistemul trebuie să dea posibilitatea creării, întreținerii și
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Se asigură încrederea că sistemul este atât de sigur pe cât se aștepta beneficiarul lui; • asigurarea documentației produsului. Se oferă documentația necesară instalării sigure a sistemului, funcționării, administrării și utilizării eficiente a produsului. O astfel de documentație își propune să contracareze amenințările în condițiile în care sistemul va fi oferit, instalat și folosit în nesiguranță. O astfel de protecție ne asigură că sistemul are modalități de apărare împotriva amenințărilor, că securitatea poate fi depășită doar ca urmare a folosirii incomplete a atributelor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
și utilizării eficiente a produsului. O astfel de documentație își propune să contracareze amenințările în condițiile în care sistemul va fi oferit, instalat și folosit în nesiguranță. O astfel de protecție ne asigură că sistemul are modalități de apărare împotriva amenințărilor, că securitatea poate fi depășită doar ca urmare a folosirii incomplete a atributelor sau a folosirii inadecvate a acestora. 6.7.3. Cerințele de funcționalitatetc "6.7.3. Cerințele de funcționalitate" Prin această secțiune se prezintă cerințele detaliate de funcționare
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
și utilizării continue a resurselor de către un utilizator autorizat. De asemenea, acest mecanism permite prevenirea sau limitarea interferenței cu operațiile critice în timp, lăsându-i sistemului posibilitatea de a-și menține un nivel așteptat al serviciilor în fața oricărei acțiuni de amenințare venită din partea utilizatorilor, indiferent că acțiunea este voită sau accidentală: 1. sistemul va detecta și raporta toate condițiile care conduc la degradarea calității serviciilor sub un nivel minim specificat de beneficiar. Când este posibil, sistemul va izola și raporta sursa
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
proiectat cu un mod special de acces care să violeze sau să poată trece peste componentele de bază ale asigurării securității produsului. Una dintre cerințele esențiale este ca mecanismele de securitate să fie protejate împotriva interferențelor externe (cum ar fi amenințările de modificare a codurilor programelor sau structurilor de date). 6.7.4.2.Asigurarea documentației produsuluitc "6.7.4.2. Asigurarea documentației produsului" Sistemul care se conformează unui minim necesar de securitate oferă documentația pentru utilizatori, administratori și operatori astfel încât
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
privind cerințele referitoare la parole, restricții privind accesul de la distanță, planuri de acțiune în caz de incidente, planuri de restaurare a sistemului după dezastre ș.a. (C); - secțiune distinctă dedicată tehnicilor de pătrundere a intrușilor în sistem, precum și pentru descrierea altor amenințări, dar și descrierea procedurilor de detectare și prevenire a lor (C). Documentația operatorului 1. Documentația operatorului va conține următoarele elemente: a) procedurile necesare inițializării sistemului (bootării) în condiții de securitate deplină (C); b) procedurile de rezumare a operațiunilor privind securitatea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
avut în prevenirea ascultărilor neautorizate, înregistrarea convorbirilor telefonice de pe liniile unei firme este susținută și de alte cinci argumente, după cum urmează: 1. asigurarea înregistrării complete a activităților prilejuite de stingerea incendiilor sau de alte dezastre ale naturii; 2. înregistrarea potențialelor amenințări cu bombe sau a altor forme de atac în forță al sistemului; 3. ținerea evidenței sesiunilor de teleprelucrare pentru a înlesni obținerea copiilor de siguranță și restaurarea fișierelor în cazul pierderii formei lor originale; 4. constituirea de probe în cazul
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
care vine odată cu sistemul instalat. Ea este, de regulă, formată din ultimele patru cifre ale telefonului sau numărul interior al angajaților. Alteori, când se schimbă parola, greșelile sunt comune, apelându-se la nume sau la data nașterii. Cele mai mari amenințări vin de la foștii angajați care cunosc numărul de telefon al poștei vocale și pot intui parolele cu ușurință. Cu câțiva ani în urmă, președintele unei companii de valori imobiliare a anunțat Serviciile Secrete ale SUA că hackerii i-au atacat
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
în tabelul 7.2. Tabelul 7.2. Recomandarea CERT pentru administratorii de sisteme informatice 7.5.3.5. Evaluarea soluțiilor de securitatetc "7.5.3.5. Evaluarea soluțiilor de securitate" Soluțiile de securitate trebuie evaluate și actualizate permanent în raport cu noile amenințări care apar la adresa sistemelor informatice. Principalele aspecte care trebuie urmărite sunt: a) Controlul accesului se concretizează în controlul accesului fizic și accesului logic, folosindu-se în cele mai multe cazuri ambele metode în cadrul unei organizații. Pentru companiile mari, evaluarea securității din punct
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
securității trebuie să poată crea, distribui și audita consistența politicilor și configurațiilor de securitate la nivelul organizațiilor. De asemenea, este necesară o actualizare permanentă a sistemului de securitate, acesta putând fi compromis dacă nu este „îmbunătățit” cu protecții împotriva noilor amenințări, care apar zilnic la adresa sistemelor informatice. Sintetizând aspectele anterioare, putem elabora un set de reguli care trebuie avute în vedere pentru elaborarea unei strategii de securitate la nivelul unei rețele: • politica de securitate - strategia de definire și de implementare a
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
cea mai mare economie. Acești doi indicatori nu se pot aplica în totalitate unui sistem complex de securitate, deoarece securitatea necesită costuri permanente de menținere. Un sistem, odată implementat și integrat, va fi permanent supus modificărilor, în funcție de noile tipuri de amenințări care apar. De aceea, întotdeauna estimarea costurilor trebuie făcută având ca principal parametru pierderile care pot apărea în situația alterării sau a deteriorării datelor. Eficiența maximă se obține alegând o soluție de securitate globală care să fie implementată simultan în
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
adevăr, subiectul este de maximă importanță, îndeosebi după incidentul de la 11 septembrie 2001, din SUA, obligând statele lumii să acționeze împreună împotriva unui posibil atac terorist mondial, acesta putându-se declanșa prin cyberspace, spațiul cibernetic al planetei. Poate și din cauza amenințării la care sunt expuse, dar și a experienței tragice trăite în septembrie 2001, SUA au lansat, în februarie 2003, cel mai categoric semnal, prin The National Strategy to SECURE CYBERSPACE 1. În cuvântul adresat națiunii, președintele SUA, George W. Bush
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
ei, alocă securității 3% din bugetul alocat tehnologiei, iar aceasta din urmă primește 3% din venituri, ceea ce înseamnă 3% aplicat la 3%, adică 0,09% - mai puțin decât îi costă cafeaua într-un an, spun ei cu malițiozitate. Sub aspectul amenințărilor „globale”, pentru al patrulea an consecutiv, s-au formulat întrebări referitoare la site-urile www. Dintre respondenți, 98% au declarat că au astfel de site-uri, iar 52% dintre ei efectuează operațiuni de comerț electronic prin intermediul site-urilor. De asemenea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Strategiei Naționale de Securizare a Spațiului Cibernetic sunt: • prevenirea atacurilor cibernetice împotriva infrastructurilor critice ale Americii; • reducerea vulnerabilității naționale în fața atacurilor cibernetice; • minimizarea daunelor și a timpului de reconstituire a sistemului în urma eventualelor atacuri cibernetice, dacă apar. 8.4.2.Amenințări și vulnerabilitățitc "8.4.2. AmeninȚĂri și vulnerabilitĂȚi" Economia și securitatea națională sunt total dependente de tehnologiile informaționale și de infrastructura informațională. În centrul infrastructurii informaționale, de care depinde omenirea, se află Internetul, un sistem conceput inițial pentru folosirea în
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Cibernetic sunt: • prevenirea atacurilor cibernetice împotriva infrastructurilor critice ale Americii; • reducerea vulnerabilității naționale în fața atacurilor cibernetice; • minimizarea daunelor și a timpului de reconstituire a sistemului în urma eventualelor atacuri cibernetice, dacă apar. 8.4.2.Amenințări și vulnerabilitățitc "8.4.2. AmeninȚĂri și vulnerabilitĂȚi" Economia și securitatea națională sunt total dependente de tehnologiile informaționale și de infrastructura informațională. În centrul infrastructurii informaționale, de care depinde omenirea, se află Internetul, un sistem conceput inițial pentru folosirea în comun a cercetărilor neclasificate între oamenii
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
încrezători. Au fost cazuri în care atacatorii organizați au exploatat unele vulnerabilități care ne-au demonstrat că dispun de capacități distructive și mai mari. Incertitudinea, precum și intenția și performanțele tehnice necesare există, după cum au dovedit-o câteva atacuri anterioare. Analizele amenințărilor cibernetice sunt strict necesare pentru identificarea tendințelor pe termen lung ale amenințărilor și vulnerabilităților. Ceea ce se știe este faptul că instrumentele și metodologiile înfăptuirii atacurilor sunt larg răspândite, iar capacitățile tehnice și complexitatea utilizatorilor porniți pe provocarea unui adevărat dezastru
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
care ne-au demonstrat că dispun de capacități distructive și mai mari. Incertitudinea, precum și intenția și performanțele tehnice necesare există, după cum au dovedit-o câteva atacuri anterioare. Analizele amenințărilor cibernetice sunt strict necesare pentru identificarea tendințelor pe termen lung ale amenințărilor și vulnerabilităților. Ceea ce se știe este faptul că instrumentele și metodologiile înfăptuirii atacurilor sunt larg răspândite, iar capacitățile tehnice și complexitatea utilizatorilor porniți pe provocarea unui adevărat dezastru se află în creștere. Pe timp de pace, dușmanii Americii pot declanșa
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
operațiunilor de reconstituire a sistemului. Rolul federal în aceste cazuri și în altele este justificat doar atunci când beneficiile intervenției depășesc costurile asociate. Acest standard este important doar în cazurile în care există soluții viabile din partea sectorului privat pentru remedierea potențialelor amenințări și vulnerabilități. Pentru fiecare caz, trebuie să se acorde atenție costurilor și impactului unei anumite acțiuni a guvernului, comparativ cu alte acțiuni complementare, nonacțiuni, luând în considerare și soluțiile prezente și viitoare ale sectorului privat. Acțiunile federale de securizare a
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
securitĂȚii în spațiul cibernetic" Strategia Națională de Securizare a Spațiului Cibernetic are în structura sa cinci priorități naționale, după cum urmează: I. un sistem național de răspuns pe linia securității spațiului cibernetic; II. un program național de reducere a vulnerabilității și amenințărilor securității spațiului cibernetic; III. un program național de instruire și conștientizare privind securitatea spațiului cibernetic; IV. securizarea spațiului cibernetic guvernamental; V. securitatea națională și cooperarea internațională privind securitatea spațiului cibernetic. Prima prioritate vizează îmbunătățirea răspunsului la incidentele cibernetice și la
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
cibernetic guvernamental; V. securitatea națională și cooperarea internațională privind securitatea spațiului cibernetic. Prima prioritate vizează îmbunătățirea răspunsului la incidentele cibernetice și la reducerea potențialelor daune produse de astfel de evenimente. Prioritățile a doua, a treia și a patra vizează reducerea amenințărilor și vulnerabilităților în fața potențialelor atacuri cibernetice. A cincea prioritate este de prevenire a atacurilor cibernetice care pot avea impact asupra activelor naționale de securitate și de îmbunătățire a managementului internațional al răspunsurilor la astfel de atacuri. Prioritatea I: un sistem
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]