Диплом: Методы и средства защиты информации в сетях для магазина электротоваров «Евросвет»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
63
• критическая оценка, рецензирование и комментирование.
Построение диаграмм начинается с представления всей системы в виде
простейшего компонента — одного блока — и дуг, изображающих интерфейсы
с функциями вне системы. Поскольку единственный блок отражает систему как
единое целое, имя, указанное в блоке, является общим. Это верно и для
интерфейсных дуг — они также соответствуют полному набору внешних
интерфейсов системы в целом.
Затем блок, который представляет систему в качестве единого модуля,
детализируется на другой диаграмме с помощью нескольких блоков,
соединенных интерфейсными дугами. Эти блоки определяют основные
подфункции исходной функции. Такая декомпозиция выявляет полный набор
подфункций, каждая из которых показана как блок, границы которого
определены интерфейсными дугами. Каждая из этих подфункций может быть
декомпозирована подобным образом в целях большей детализации.
Модель SADT представляет собой серию диаграмм с сопроводительной
документацией, разбивающих сложный объект на составные части, которые
изображены в виде блоков. Детали каждого из основных блоков показаны в
виде блоков на других диаграммах. Каждая детальная диаграмма является
декомпозицией блока из диаграммы предыдущего уровня. На каждом шаге
декомпозиции диаграмма предыдущего уровня называется родительской для
более детальной диаграммы. [27].
На SADT-диаграммах не указаны явно ни последовательность, ни время.
Обратные связи, итерации, продолжающиеся процессы и перекрывающиеся (по
времени) функции могут быть изображены с помощью дуг. Обратные связи
могут выступать в виде комментариев, замечаний, исправлений и т.д.
Метод SADT в наибольшей степени подходит для описания процессов
верхнего уровня управления. Его основные преимущества заключаются в
следующем:
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
64
•полнота описания бизнес-процесса (управление, информационные и
материальные потоки, обратные связи);
• комплексность декомпозиции;
• возможность агрегирования и детализации потоков данных и
информации (разделение и слияние дуг);
• наличие жестких требований, обеспечивающих получение моделей
стандартного вида
• простота документирования процессов;
• соответствие подхода к описанию процессов стандарту ISO 9000:2000.
В то же время метод SADT обладает рядом недостатков:
- сложность восприятия (большое число дуг на диаграммах);
- большое число уровней декомпозиции;
- трудность увязки нескольких процессов, представленных в различных
моделях одной и той же организации.
На рисунке 12 показана контекстная диаграмма функциональной модели.
Рисунок 12 -Контекстная диаграмма функциональной модели
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
65
3.2. Структура системы защиты информации
Широкое использование в процессе информатизации мирового общества
современных методов и средств обработки информации, в том числе
вычислительной техники создало не только объективные предпосылки
повышения эффективности всех видов деятельности личности, общества и
государства, но и ряд проблем защиты информации, обеспечивающей
требуемое ее качество. Сложность решения этой проблемы обусловлена
необходимостью создания целостной системы комплексной защиты
информации, базирующейся на стройной организации и регулярном
управлении[39].
Современное понятие защиты информации находится в центре внимания
исследователей в различных странах уже несколько десятков лет и
ассоциируется, как правило, с проблемами создания систем защиты
информации на различных уровнях её использования. Несмотря на то, что
существует еще большое количество неразрешенных и спорных вопросов в
теории информационной безопасности, в настоящее время сложилась типовая
структура системы защиты информации, используемая большинством развитых
стран мира.
При рассмотрении структуры системы информационной безопасности
(СИБ) возможен традиционный подход – выделение обеспечивающих
подсистем. Система информационной безопасности, как и любая ИС, должна
иметь определенные виды собственного обеспечения, опираясь на которые она
будет способна выполнить свою целевую функцию. С учетом этого, СИБ
должна иметь следующие виды (элементы) обеспечения: правовое,
организационное, нормативно-методическое, информационное, техническое
(аппаратное), программное, математическое, лингвистическое.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
66
Правовое обеспечение СИБ основывается на нормах информационного
права и предполагает юридическое закрепление взаимоотношений фирмы и
государства по поводу правомерности использования системы защиты
информации, фирмы и персонала по поводу обязанности персонала соблюдать
установленные собственником информации ограничительные и
технологические меры защитного характера, а также ответственности
персонала за нарушение порядка защиты информации. Этот вид обеспечения
включает:
• наличие в организационных документах фирмы, правилах внутреннего
трудового распорядка, контрактах, заключаемых с сотрудниками, в
должностных и рабочих инструкциях положений и обязательств по защите
конфиденциальной информации;
• формулирование и доведение до сведения всех сотрудников фирмы (в
том числе не связанных с конфиденциальной информацией) положения о
правовой ответственности за разглашение конфиденциальной информации,
несанкционированное уничтожение или фальсификацию документов;
• разъяснение лицам, принимаемым на работу, положения о
добровольности принимаемых ими на себя ограничений, связанных с
выполнением обязанностей по защите информации.
Следует отметить, что из всех мер зашиты в настоящее время ведущую
роль играют организационные мероприятия . Поэтому следует выделить вопрос
организации службы безопасности. Реализация политики безопасности требует
настройки средств защиты, управления системой зашиты и осуществления
контроля функционирования ИС. Как правило, задачи управления и контроля
решаются административной группой, состав и размер которой зависят от
конкретных условий. Очень часто в эту группу входят администратор
безопасности, менеджер безопасности и операторы[37].
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
67
Организационное обеспечение включает в себя регламентацию:
• формирования и организации деятельности службы безопасности и
службы конфиденциальной документации (или менеджера по безопасности,
или референта первого руководителя), обеспечения деятельности этих служб
(сотрудника) нормативно – методическими документами по Организации и
технологии защиты информации;
• составления и регулярного обновления состава (перечня, списка,
матрицы) защищаемой информации фирмы, составления и ведения перечня
(описи) защищаемых бумажных, машиночитаемых и электронных документов
фирмы;
• разрешительной системы (иерархической схемы) разграничения доступа
персонала к защищаемой информации;
Организационный элемент защиты информации является стержнем,
основной частью комплексной системы элементов системы защиты – «элемент
организационно-правовой защиты информации».
Нормативно-методическое обеспечение может быть слито с правовым,
куда входят нормы и регламенты деятельности органов, служб, средств,
реализующих функции защиты информации; различного рода методики,
обеспечивающие деятельность пользователей при выполнении своей работы в
условиях жестких требований соблюдения конфиденциальности.
Инженерно-техническое обеспечение системы защиты информации
предназначено для пассивного и активного противодействия средствам
технической разведки и формирования рубежей охраны территории, здания,
помещений и оборудования с помощью комплексов технических средств. При
защите информационных систем этот элемент имеет важное значение, хотя
стоимость средств технической защиты и охраны велика
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
68
Элемент включает в себя:
• сооружения физической (инженерной) защиты от проникновения
посторонних лиц на территорию, в здание и помещения (заборы, решетки,
стальные двери, кодовые замки, идентификаторы, сейфы и др.);
• средства защиты технических каналов утечки информации,
возникающих при работе ЭВМ, средств связи, копировальных аппаратов,
принтеров, факсов и других приборов и офисного оборудования, при
проведении совещаний, заседаний, беседах с посетителями и сотрудниками,
диктовке документов и т.п.;
• средства защиты помещений от визуальных способов технической
разведки;
Программно-аппаратное обеспечение системы защиты предназначено для
защиты ценной информации, обрабатываемой и хранящейся в компьютерах,
серверах и рабочих станциях локальных сетей и различных информационных
системах. Однако фрагменты этой защиты могут применяться как
сопутствующие средства в инженерно-технической и организационной защите.
Элемент включает в себя:
• автономные программы, обеспечивающие защиту информации и
контроль степени ее защищенности;
• программы защиты информации, работающие в комплексе с
программами обработки информации; [40].
• программы защиты информации, работающие в комплексе с
техническими (аппаратными) устройствами защиты информации
(прерывающими работу ЭВМ при нарушении системы доступа, стирающие
данные при несанкционированном входе в базу данных и др.)
В результате решения проблем безопасности информации современные
ИС и ИТ должны обладать следующими основными признаками:
• наличием информации различной степени конфиденциальности;
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
69
• обеспечением криптографической защиты информации различной
степени конфиденциальности при передаче данных;
• иерархичностью полномочий субъектов доступа к программам и
компонентам ИС и ИТ (к файл-серверам, каналам связи и т.п.);
• обязательным управлением потоками информации, как в локальных
сетях, так и при передаче по каналам связи на далекие расстояния;
3.3. Оценка эффективности информационной безопасности
Создание и эксплуатация ИС должны проводиться в соответствии с
существующим законодательством и требованиями нормативно-технических
документов. Данное положение, разумеется, применимо к любому виду
организованной деятельности, однако ИТ развиваются исключительно
быстрыми темпами, и почти всегда нормативная база отстает от потребностей
практики. Здесь подобное отставание законов, нормативных актов,
национальных и отраслевых стандартов, а также методического обеспечения,
оказывается особенно критичным .
Трудности объективного подтверждения эффективности СЗИ коренятся в
несовершенстве существующей нормативной базы, а также в сложившихся в
ИТ подходах, принципиально отличающихся от разработанных в традиционной
инженерии. Специалистами, например, отмечается недостаточная
проработанность такого аспекта нормативного обеспечения, как система
показателей информационной безопасности . В неудовлетворительном
состоянии находится система критериев безопасности, в том числе, таких, как
эффективность СЗИ. К серьезным проблемам относится и игнорирование
стохастичной природы событий и явлений, которые возникают в процессе
защиты информации, абстрагирование от их экономического содержания в
нормативном, методическом и прикладном аспектах.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
70
При создании и развитии сложных, распределенных, тиражируемых
информационных систем требуется, как известно, гибкое формирование и
применение гармонизированных совокупностей базовых стандартов и
нормативных документов разного уровня, выделение в них требований и
рекомендаций, необходимых для реализации заданных функций
информационных систем. Такие совокупности базовых стандартов должны
адаптироваться и конкретизироваться применительно к определенным классам
проектов, функций, процессов и компонентов информационных систем. В связи
с этой потребностью выделилось и сформировалось понятие «профилей», как
основного инструмента функциональной стандартизации. Понятно, что число
возможных профилей защиты во много раз превышает исходное количество
документов, на которых они могут базироваться, поэтому провести априорную
оценку эффективности всех возможных профилей невозможно. С другой
стороны, профиль защиты должен создаваться или выбираться исходя из
требований к показателям информационной безопасности, установленных
заказчиком заранее. Принятые подходы, включая те из них, которые указаны в
существующих стандартах, не позволяют сделать такой выбор, чрезвычайно
важный для практики. Оценку же эффективности профилей защиты можно
осуществить только с использованием комплексных показателей, которые
имеют вероятностный или стоимостной характер. При этом следует обратить
внимание, что, в отличие от официальных нормативных документов, в
аналитических материалах, опубликованных сотрудниками Гостехкомиссии,
прямо указывается на необходимость использования в качестве основного
критерия эффективности СЗИ соответствующей вероятности[5].
Нормативные документы по оценке безопасности ИТ практически не
содержат конкретных методик, в результате чего величина разрыва между
общими декларациями и конкретным инструментарием по реализации и
контролю их положений является недопустимой. Исходя же из своего
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
71
предназначения, методическая база должна охватывать все критически важные
аспекты обеспечения и проверки выполнения требований, предъявляемых к
информационной безопасности. Объективным видом оценки эффективности
СЗИ является функциональное тестирование, предназначенное для проверки
фактической работоспособности реализованных механизмов безопасности и их
соответствия предъявленным требованиям, а также обеспечивающее получение
статистических данных. В силу того, что средства безопасности обладают
ограниченными возможностями по противодействию угрозам, всегда
существует вероятность нарушения защиты, даже если во время тестирования
механизмы безопасности не были обойдены или блокированы. Для оценки этой
вероятности должны проводиться дополнительные исследования. В
методическом плане определение эффективности СЗИ должно заключаться в
выработке суждения относительно пригодности способа действий персонала
или приспособленности технических средств к достижению цели защиты
информации на основе измерения соответствующих показателей, например,
при функциональном тестировании. Эффективность оценивается для решения
следующих задач:
принятие решения о допустимости практического использования СЗИ в
конкретной ситуации;
выявление вкладов различных факторов в достижение цели;
установление путей повышения эффективности СЗИ;
сравнение альтернативных вариантов систем.
Таким образом, при использовании современной методической базы,
оценка эффективности СЗИ носит в основном нечеткий, субъективный
характер; практически полностью отсутствуют нормированные количественные
показатели, учитывающие возможные случайные или преднамеренные
воздействия. В результате достаточно сложно, а зачастую и невозможно,
оценить качество функционирования информационной системы при наличии
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
72
несанкционированных воздействий на ее элементы, а, соответственно, и
определить, чем один вариант проектируемой системы лучше другого.
Представляется, решением проблемы комплексной оценки эффективности СЗИ
является использование системного подхода, позволяющего еще на стадии
проектирования количественно оценить уровень безопасности и создать
механизм управления рисками. Однако этот путь реализуем при наличии
соответствующей системы показателей и критериев.
Проектирование, организация и применение СЗИ фактически связаны с
неизвестными событиями в будущем и поэтому всегда содержат элементы
неопределенности. Кроме того, присутствуют и другие причины
неоднозначности, такие как недостаточно полная информация для принятия
управленческих решений или социально-психологические факторы. Поэтому,
например, этапу проектирования СЗИ естественным образом сопутствует
значительная неопределенность. По мере реализации проекта ее уровень
снижается, но никогда эффективность СЗИ не может быть адекватно выражена
и описана детерминированными показателями. Процедуры испытаний,
сертификации или лицензирования не устраняют полностью неопределенность
свойств СЗИ или ее отдельных элементов и не учитывают случайный характер
атак. Поэтому объективной характеристикой качества СЗИ — степенью ее
приспособленности к достижению требуемого уровня безопасности в условиях
реального воздействия случайных факторов, может служить только
вероятность, характеризующая степень возможностей конкретной СЗИ при
заданном комплексе условий. В общей теории систем такая характеристика
называется вероятностью достижения цели операции или вероятностью
выполнения задачи системой. Данная вероятность должна быть положена в
основу комплекса показателей и критериев оценки эффективности СЗИ. При
этом критериями оценки служат понятия пригодности и оптимальности.
Пригодность означает выполнение всех установленных к СЗИ требований, а

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)