Несанкционированный доступ (НСД) — виды, методы защиты, ответственность

Несанкционированный доступ (НСД) — это доступ к информации, осуществляемый с нарушением установленных правил разграничения доступа, с использованием штатных или специальных программных и технических средств.

Что такое несанкционированный доступ (НСД)?

Несанкционированный доступ — это одна из основных угроз информационной безопасности, которая может привести к:

  • Хищению конфиденциальной информации
  • Модификации или уничтожению данных
  • Нарушению работоспособности информационной системы
  • Использованию ресурсов системы в преступных целях

📌 Важно: В российском законодательстве (ст. 272 УК РФ) предусмотрена уголовная ответственность за неправомерный доступ к компьютерной информации.

Основные виды НСД

По способу осуществления:

Вид НСДОписаниеПример
Непосредственный} Физический доступ к оборудованию или носителю информации Кража ноутбука, жёсткого диска, флешки
Удалённый} Доступ через сети связи (локальную или глобальную) Взлом через Интернет, атака через корпоративную сеть
С использованием учётных данных} Подбор или перехват паролей, ключей доступа Фишинг, брутфорс, сниффинг, кейлоггеры
С использованием уязвимостей} Эксплуатация программных или аппаратных ошибок Внедрение вредоносного кода через необновлённое ПО

По субъекту:

  • Внешний нарушитель — злоумышленник, не имеющий доступа к системе
  • Внутренний нарушитель — сотрудник организации, имеющий легальный доступ
  • Инсайдер — доверенное лицо, злоупотребляющее полномочиями

Методы и способы НСД

МетодОписание
Подбор паролей} Брутфорс (перебор), словарные атаки, использование слабых/стандартных паролей
Перехват трафика} Сниффинг, MITM (атака «человек посередине»), подмена DNS
Вредоносное ПО} Трояны, кейлоггеры, бэкдоры, шифровальщики, шпионское ПО
Фишинг и социальная инженерия} Обман пользователей для получения доступа (поддельные письма, сайты, звонки)
Эксплуатация уязвимостей} Использование известных (и неизвестных) уязвимостей ПО, unpatched систем
Атаки на веб-приложения} SQL-инъекции, XSS, CSRF, Path Traversal, LFI/RFI
Отказ в обслуживании (DDoS)} Перегрузка системы с выводом из строя (разновидность угрозы доступности)

⚠️ Статистика: По данным ФСТЭК, в 2024 году количество кибератак в России выросло на 28%. Основной вектор — использование методов социальной инженерии (65% успешных атак).

Защита от несанкционированного доступа

Организационные меры:

  • Разработка и внедрение политики безопасности
  • Разграничение доступа по принципу минимальных привилегий
  • Регулярное обучение сотрудников основам ИБ
  • Управление учётными записями (приёмы/увольнения, смена паролей)

Технические средства защиты:

СредствоОписание
МСЭ (Firewall)} Фильтрация трафика, ограничение доступа по портам/протоколам/IP
СОА/СОВ (IDS/IPS)} Обнаружение и предотвращение атак в реальном времени
СКЗИ (криптография)} Шифрование данных на дисках и в каналах связи, ЭП
Антивирусная защита} Обнаружение и блокирование вредоносного ПО
SIEM} Централизованный сбор и корреляция событий ИБ
DLP} Защита от утечек конфиденциальных данных

Продукты АО «РНТ» для защиты от НСД:

Ответственность за несанкционированный доступ

Вид ответственностиНормаНаказание
Уголовная} Ст. 272 УК РФ «Неправомерный доступ к компьютерной информации» Штраф до 500 тыс. руб, исправительные работы до 2 лет, лишение свободы до 7 лет (при тяжких последствиях)
Административная} Ст. 13.11, 13.12 КоАП РФ Штраф: на граждан до 3 тыс. руб., на должностных лиц до 50 тыс. руб.
Гражданско-правовая} Ст. 1099 ГК РФ Возмещение убытков, компенсация морального вреда

Часто задаваемые вопросы

Чем НСД отличается от компьютерной атаки?
НСД — это результат успешной атаки. Атака — это совокупность действий, приводящих к НСД.
Как узнать, что был НСД на моём компьютере?
Признаки: неожиданная активность жёсткого диска, странный сетевой трафик, новые файлы/программы, изменение настроек, сбои в работе.
Что делать при обнаружении НСД?
1) Отключить компьютер от сети. 2) Не выключать питание. 3) Сообщить ответственному за ИБ. 4) Сохранить все логи. 5) Вызвать специалистов (техническую поддержку).
Как защититься от НСД малому бизнесу без дорогих решений?
Используйте комплексный подход: сложные пароли + двухфакторная аутентификация, регулярные обновления ПО, антивирус, бэкапы, обучение сотрудников. При работе с ПДн — аттестация по 152-ФЗ.

Поможем защитить вашу информационную систему от НСД

АО «РНТ» проведёт аудит безопасности и подберёт оптимальные средства защиты