Диплом: Методы и средства защиты информации в сетях на примере АО ИТМиВТ

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
Как показано на рисунке 10, массовых случаев, связанных с
использованием постороннего ПО, не выявлено, при этом отмечаются
единичные прецеденты подобного рода.
Анализ корректности использования лицензионных ключей проводится
также с формированием соответствующего отчета (рисунок 12)
Рисунок 12 - Отчет об использовании лицензионных ключей
Как показано на рисунке 12, в информационной системе Института
используются актуальные ключи лицензий.
Далее было проведено формирование отчета об используемых
антивирусных базах (рисунок 13).
53
Рисунок 13 - Отчет об используемых базах
Как показано на рисунке 13, используемые базы в целом являются
актуальными, так как функционирует автоматическая система обновления
баз. Отсутствие обновлений баз на рабочих станциях может быть связано с
тем, что сотрудники по каким-либо причинам не находятся на рабочем месте.
Далее было проведено формирование отчета об ошибках
функционирования системы АВЗ АО ИТМ и ВТ (рисунок 14).
54
Рисунок 14 - Отчет об ошибках функционирования системы
антивирусной защиты
По данным отчета, диаграмма которого приведена на рисунке 10,
администратором системы проводится анализ ошибок системы АВЗ. В
рассматриваемом периоде ошибки обусловлены невозможностью
выполнения административных задач, ошибками при выполнении
обновления антивирусных баз, наличием системных ошибок в антивирусном
ПО.
Также в рамках анализа выполнения требований регламентов
антивирусной защиты был проведен анализ использования внешних
устройств сотрудниками Института. Отчет о контроле подключаемых
устройств приведен на рисунке 15.
55
Рисунок 15 - Отчет о контроле подключаемых устройств
Как показано на рисунке 15, в рассматриваемый период случаи
несанкционированного подключения подключений внешних устройств
отмечены в 6 случаях. Сработка системы контроля устройств привела к
отключений возможности работы с ними. Протокол работы системы
контроля устройств показан на рисунке 16.
Рисунок 16 - Протокол работы системы контроля устройств
Также консоль администратора позволяет вести учет оборудования
рабочих станций пользователей с формированием выборочной информации
(рисунок 17).
56
Рисунок 17 - Отчет о реестре оборудования
В рамках проведенного анализа системы антивирусной защиты в
условиях АО ИТМ и ВТбыло отмечено, что уровень антивирусной защиты в
настоящее время в целом обеспечивает удовлетворительный уровень – за 3
месяца – с 01.01.2018 по 01.04.2018 был отмечен единичный случай
активного заражения компьютера специалиста. Активность вредоносного ПО
была локализована антивирусным программным обеспечением DrWeb CureIt.
Попытки несанкционированного подключения внешних носителей
информации блокировались средствами контроля устройств, что дало
возможность защиты от угроз, обусловленных заражением с внешних
подключаемых накопителей. Тем не менее, факты вирусных заражений
говорят о том, что действующая система имеет уязвимости перед
определенными типами угроз и нуждается в совершенствовании.
В ходе анализа действующей системы антивирусной защиты АИС АО
ИТМиВТ был определен перечень следующих недостатков:
- использование одного антивирусного решения потенциально может
привести к заражениям системы, так как имеется вероятность проникновения
в систему предприятия вредоносного ПО, не внесенного в сигнатуры
Kaspersky EndPoint Security;
57
- на некоторых рабочих станциях специалистов технологически
необходимо использование USB-портов, что потенциально может создавать
опасность заражения посредством использования внешних носителей;
- не проведено отключение автозапуска с внешних устройств;
- не отключены права пользователей на отключение антивирусной
системы, а также удаление антивирусного ПО;
- использование сторонних почтовых серверов предполагает
возможность спам - рассылок и получения вредоносных объектов через
электронную почту;
- использование сетевых хранилищ NetGear через подключение
сетевого диска также представляет собой потенциальную уязвимость, так
как отсутствие установленного антивирусного программного обеспечения на
данных хранилищах потенциально может являться источником заражения
или распространения вредоносного ПО.
2.3.3 Характеристика инженерно-технической защиты
информации
Основной целью обеспечения инженерно-технической защиты
информации в работе специалистов АО ИТМ и ВТ, является предотвращение
несанкционированного доступа к конфиденциальной информации.
Хранение носителей конфиденциальных сведений в кабинетах
экономических подразделений предполагается в запирающихся шкафах,
исключающих возможность хищения носителей конфиденциальной
информации, либо их утраты вследствие пожаров.
Также для обеспечения инженерно-технической защиты используются:
- системы видеонаблюдения;
- системы контроля управления доступом (СКУД);
- охранно-пожарная сигнализация.
58
Уничтожение бумажных носителей конфиденциальной информации
предполагается с использованием шредеров и проводится в присутствии
комиссии с составлением акта.
СКУД в работе специалистов помимо физической защиты помещений
используются для решения задач учета фактически отработанного времени
сотрудников, для решения данной задачи СКУД интегрируются с системами
кадрового и бухгалтерского учета (например, «1С Предприятие: Зарплата и
Управление персоналом»), что позволяет реализовать возможности
автоматического составления табелей, а также фактов работы во внеурочное
время.
Системы видеонаблюдения позволяют выявлять факты
несанкционированного проникновения в помещения.
В настоящее время существуют интегрированные программные
решения, включающие в себя сегменты управления системами
видеонаблюдения, СКУД и системами сигнализации. К таким системам
относятся, например, ПАК «Орион» [5].
Помещения экономических отделов, в случае проведения обработки в
них конфиденциальной информации, предполагают особый порядок
обращения ключей, которые опечатываются в специальные тубусы при
сдаче. В случае необходимости вскрытия опечатанных туб в отсутствие
ответственных, составляется акт, в котором указываются: дата и время
события, причина вскрытия, ФИО вскрывающего и присутствующих при
этом сотрудников.
В некоторых случаях при необходимости обработки информации
особой категории конфиденциальности (например, коммерческой или
государственной тайны) требуется принятие дополнительных мер по защите
от утечек по физическим каналам (акустическому, электромагнитному,
оптическому, вещественному). Для предприятий, работающих с ВЭД
необходимо принимать ряд дополнительных мер по защите от утечек
59
коммерчески значимой информации, в том числе иностранного
происхождения.
В качестве инженерно-технических мер защиты в данном случае
необходимо использовать [7]:
- экранирующие пленки для снижения прозрачности окон в
помещениях, где производится обработка конфиденциальной информации;
- системы шумопонижения (звукоизолирующие материалы) на стенах в
кабинетах;
- для защиты от утечек по радиоканалам - использование приборов,
создающих зашумление, что делает перехваченные сигналы
неинформативными;
- устройства для уничтожения документов перед их утилизацией
(шредеры).
План охранно-пожарной сигнализации для выделенного помещения
приведен на рисунке 18.
Рисунок 18 - План охранно-пожарной сигнализации для выделенного
помещения
60
На рисунке 19 приведена система видеонаблюдения офиса компании.
Рисунок 19 - Система видеонаблюдения офиса компании
Выводы по главе
Рассмотрев существующую систему организации защиты информации
АО ИТМ и ВТ, были сделаны выводы:
- в условиях рассматриваемого предприятия принимается ряд
организационных, инженерно-технических и программных мер по
обеспечению защиты информации;
- отсутствуют системы защиты от утечек по физическим каналам;
- в организации системы антивирусной защиты отмечен ряд
недостатков, связанных с доступностью USB-портов для всех сотрудников,
отсутствием модуля проверки электронной почты, возможностью
пользовательского управления системой антивирусной защиты (не
отключена возможность удаления, отключения компоннет антивирусной
защиты);
61
- отсутствуют средства, позволяющие осуществлять мониторинг
состояния локальной вычислительной сети (активность пользователей,
программного обеспечения, анализ сетевого трафика);
- в части организации системы защиты информации отсутствует единая
номенклатура дел по защите информации, отсутствуют листы ознакомления
сотрудников с требованиями защиты информации, отсутствуют регламенты
резервного копирования и хранения резервных копий, не определен список
выделенных помещений с ограниченным доступом.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран