Վիրտուալ աշխարհ. Հնարավորություններ ու մարտահրավերներ (25)
Այսօր կշարունակենք նախորդ զրույցները՝ տեղեկատվական անվտանգության վրա կիբերտարածքի ազդեցության մասին:
Վիրտուալ տարածքում անվտանգությունը նշանակում է երաշխավորել օգտատերերի և կազմակերպությունների տվյալների ու հարստության պահպանումը կիբեր տարածքում գոյություն ունեցող վտանգների ու սպառնալիքների դիմաց, որը մեծ նշանակություն ունի տեղեկատվական տեխնոլոգիաների և համացանցային ծառայությունների զարգացման և տնտեսական բարգավաճման գործընթացում: Կիբեր տարածքում անվտանգությունը վտանգվում է տարբեր կողմերից. պատահական կամ միտումնավոր կերպով:
Կիբեր տարածքում այդ սպառանլիքները կարելի է երեք խմբի բաժանել:
Առաջին՝ հայտնաբերման հարձակումներ. Այսպիսի հարձակման ժամանակ հարձակվողները, տեղեկատվության հավաքագրմամբ, բացահայտում են տեղեկատվական համակարգերի թույլ կողմերը և խոցելիությունը `դրանք ոչնչացնելու և վնասելու նպատակով:
Երկրորդ՝ հասանելիության հարձակումներ. Նման հարձակումները իրականացվում են ցանցում ներթափանցելու համար՝ խոցելի կետերը բացահայտվելուց հետո և նպատակն է ձեռք բերել արժեքավոր ու զգայուն տեղեկություններ:
Երրորդ՝ ծառայությունները խափանելու նպատակով հարձակումներ. Այս տեսակի հարձակումների ժամանակ հարձակվողները խափանում են ցանցի աշխատանքը` մեծ քանակությամբ անիրատեսական տվյալներ ուղարկելով սերվերների վրա և այդպիսով կանխում են օգտատերերի հասանելիությունը տվյալ ցանցի ծառայություններին:
Ընդհանուր առմամբ, վիրտուալ աշխարհում տեղեկությունների և տեղեկատվական համակարգերի անվտանգության ապահովումը պահանջում է գաղտնիության, ամբողջականացման և մատչելիության երեք հիմնական բաղադրիչները: Գաղտնիությունը նշանակում է կանխել տեղեկության անօրինական բացահայտումը և անձանց ու կազմակերպությունների և նրանց աշխատանքի մասին տեղեկությունները գաղտնի պահել: Համակարգչային ու հաղորդակցական համակարգերը պետք է այնպես նախագծվեն, որ անհնար լինի ապօրինի կերպով դրանց հասանելիությունը և տեղեկությունները միայն լիազորված անձանց հասանելի լինեն:
Ամբողջականացում նշանակում է, որ տվյալները չպետք է ստեղծվեն, փոփոխվեն կամ ջնջվեն ոչ-լիազորված անձանց կողմից: Իսկ մատչելիությունը նշանակում է, որ լիազորված օգտատերերը կարող են հասանելիություն ունենալ թույլատրված տեղեկություններին:
***************
Կիբեր տարածքում սպառնալիքների դիմագրավման համար կարելի է օգտվել տարբեր տեխնոլոգիաներից: Կիբեր տարածքում անվտանգության մակարդակի բարձրացման կարևորագույն գործոնը օգտատերերն են: Օգտատերերն այս մասին իրենց գիտելիքներն ավելացնելով, կիբեր տարածքում իրենց անձնական հաշիվներն ու էլեկտրոնային նամակները պահպանելով և անվտանգության ծրագրերից օգտվելով կարող են վիրտուալ աշխարհում ապահով գործունեություն ծավալել:
Կիբեր հանցագործության կանխումը կամ դիմագրավումը կիբեր տարածքում տեղեկությունների ենթակառուցվածքի և անվտանգության ապահովման գործընթացի կարևորագույն մասն է համարվում, որը պետք է իրագործվի իշխանությունների կողմից: Կարևոր է համապատասխան օրենքներ կիրառել անձանց ու ազգային ենթակառուցվածքներում ներթափանցելու մտադրությամբ օգտատերերի չարաշահման և հանցավոր ու քրեական գործողությունների կանխման նպատակով:
***************
Կիբեր տարածքում անվտանգության սկզբունքներին ծանոթ լինելը և սարքի վրա հակավիրուսային ծրագրեր տեղադրելը կարևորագույն անվտանգության կետերն են, որոնց պետք է ուշադրություն դարձնի օգտատերը:
Օգտատերը կիբեր տարածքում մատուցվող ծառայություններից ու հնարավորություններից օգտվելու մտադրություն ունի: Այդ տարածքում օգտատերը պետք է նաև ուշադրություն դարձնի իրեն ուղղված սպառնալիքներին: Սպառնալիքների մի մասն առնչվում է մատուցվող ծառայություններին, իսկ մի մասը տվյալ ծառայությունների նույնականացմանը: Այդ սպառնալիքների մի մասն էլ առնչվում է ծառայություններ մատուցող համակարգերի և այդ ծառայություններից օգտվող անձի կարողություններին:
Համացանցի օգտատերերը նախքան իրենց համակարգչի վրա հակավիրուսային ծրագրեր տեղադրելը պետք է ավելացնեն իրենց տեղեկությունները կիբեր տարածքում անվտանգության խնդիրների մասին: Օրինակ պետք է իմանան, որ չպետք է ներբեռնել ցանկացած ծրագիր, չպետք է այցելել ցանկցած կայք և չպատասխանել ցանկացած հարցի: Սրանք ընդհանուր տեղեկություններ են, որոնց մասին պետք է իմանան օգտատերերը և հետո հակավիրուսային ծրագիր ընտրեն իրենց սարքի համար:
Հակավիրուսային ծրագրերը տեղադրվում են համացանցին միացած համակարգչում: Ծրագրի կարգավորումները պետք է ճշտորեն կատարվեն: Հակավիրուսային ծրագիրը հարկավոր է միշտ թարմացված լինի և տեսակը որոշվում է օգտատիրոջ գործունեությունը հաշվի առնելով: Օգտատերը, որ հաճախ է միանում համացանցին պետք է օգտվի ուժեղ հակավիրուսային ծրագրից, իսկ նա, ով քիչ է միանում համացանցին, կարող է օգտվել ավելի պարզ հակավիրուսային ծրագրից: