Bezpieczeństwo stało się kluczowym tematem w świecie technologii, ale żaden system nie jest w pełni odporny na zagrożenia. Skuteczna ochrona polega na minimalizowaniu ryzyka i dostosowaniu środków zabezpieczeń do rodzaju przeciwnika – od dziecka próbującego uzyskać dostęp do laptopa po cyberprzestępców kradnących cenne dane. Podstawą każdego systemu bezpieczeństwa jest triada CIA: poufność, integralność i dostępność. Ich przeciwieństwem jest triada DAD: ujawnienie, zmiana i zniszczenie, które definiują główne rodzaje zagrożeń. W dalszej części omówimy te koncepcje oraz sposoby ich skutecznej ochrony.
Ataki te można podzielić na trzy kategorie, tworzące triadę DAD (Disclosure, Alteration, Destruction), która jest odwrotnością triady CIA:
- Ujawnienie (Disclosure) – atak na poufność
- Zmiana (Alteration) – atak na integralność
- Zniszczenie/Zaprzeczenie (Destruction/Denial) – atak na dostępność
Triada DAD w praktyce – przykład dokumentacji medycznej
Ujawnienie (atak na poufność)
Poufność dokumentacji medycznej jest chroniona przez liczne regulacje prawne. Jeśli atakujący przejmie i upubliczni wrażliwe dane pacjentów, dochodzi do poważnego naruszenia poufności. Skutki takiego ataku obejmują:
- Straty finansowe i reputacyjne dla placówki medycznej
- Możliwe konsekwencje prawne dla instytucji, która dopuściła do wycieku
- Narażenie pacjentów na kradzież tożsamości lub inne oszustwa
Zmiana (atak na integralność)
Integralność dokumentacji medycznej jest kluczowa dla zapewnienia odpowiedniego leczenia pacjentów. Atakujący, który dokona modyfikacji danych pacjenta, może doprowadzić do:
- Błędnej diagnozy i zastosowania niewłaściwego leczenia
- Zagrożenia zdrowia i życia pacjentów
- Trudności w dalszym leczeniu i utraty zaufania do placówki
Zniszczenie/Zaprzeczenie (atak na dostępność)
Nowoczesne placówki medyczne polegają na cyfrowych systemach zarządzania danymi pacjentów. Jeśli atakujący doprowadzi do całkowitej niedostępności tych systemów (np. poprzez atak ransomware), skutki mogą być katastrofalne:
- Lekarze i personel medyczny tracą dostęp do dokumentacji pacjentów
- Brak dostępu do danych historycznych może prowadzić do nieprawidłowych decyzji medycznych
- W skrajnych przypadkach działalność placówki może zostać wstrzymana
Balansowanie między poufnością, integralnością i dostępnością
Bezpieczeństwo systemu wymaga równowagi między trzema elementami triady CIA. Nadmierna ochrona jednego z nich może negatywnie wpłynąć na pozostałe:
- Zwiększona poufność i integralność może prowadzić do ograniczonej dostępności (np. silne szyfrowanie może spowolnić działanie systemu).
- Zwiększona dostępność może osłabić poufność i integralność (np. zbyt łatwy dostęp do danych ułatwia wycieki i manipulacje).
Dlatego konieczne jest stosowanie dobrych zasad bezpieczeństwa, które równoważą te trzy elementy w zależności od specyfiki systemu i jego zagrożeń.
Podsumowanie
Bezpieczeństwo systemów informatycznych jest kluczowe w ochronie przed różnorodnymi zagrożeniami, od dzieci próbujących uzyskać dostęp do urządzeń po cyberprzestępców kradnących dane. Podstawą bezpieczeństwa jest triada CIA (poufność, integralność, dostępność), której przeciwieństwem jest triada DAD (ujawnienie, zmiana, zniszczenie), definiująca główne rodzaje ataków. Ujawnienie narusza poufność, co może prowadzić do strat finansowych i reputacyjnych w placówkach medycznych oraz narażenia pacjentów na kradzież tożsamości. Zmiana atakuje integralność danych, co może skutkować błędnymi diagnozami i niewłaściwym leczeniem. Zniszczenie wpływa na dostępność, a ataki takie jak ransomware mogą całkowicie zablokować dostęp do systemów, co w ekstremalnych przypadkach wstrzymuje działalność placówki. Kluczowe jest więc zbalansowanie triady CIA, aby zapewnić odpowiednią ochronę danych przy jednoczesnym utrzymaniu ich dostępności.
źródło: https://tryhackme.com/room/securityprinciples dostęp 21.02.2025

