Диплом: Методы и средства защиты информации в сетях ООО "АРТИ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
ЗАКЛЮЧЕНИЕ
Целью выпускной квалификационный работы было изучение и анализ
методов и средств защиты информации в сетях, выработка рекомендации по
совершенствованию системы защиты информации с целью защиты
персональных данных, обрабатываемых в информационных системах в
локальной сети ООО «АРТИ».
В результата работы получены следующие выводы:
1. Рассмотрены понятия и определения, относящиеся к теме защиты
информации в сетях.
2. Рассмотрена классификация угроз безопасности информационных
систем, а именно:
Угрозы нарушения конфиденциальности
Угрозы нарушения целостности информации
Угрозы нарушения доступности
Случайные воздействия:
Преднамеренные воздействия
Внутренние угрозы
Внешние угрозы
3. Проанализированы особенности современных информационных
технологий, прямо или косвенно влияющих на безопасность информации в
сетях, которыми являются:
Увеличение числа автоматизированных процессов в системах
обработки данных;
Территориальное распределение компонентов компьютерных
систем и передачи информации между этими компонентами;
Усложнение программного и аппаратного обеспечения
компьютерных систем;
63
Накопление и длительное хранение больших объемов данных на
электронных носителях, часто не имеющих бумажных копий;
Интеграция в единую базу данных информации различного
назначения и с различным режимом доступа;
Прямой доступ к ресурсам компьютерных систем, многих
пользователей различных категорий с различными
полномочиями в системе;
Рост стоимости компьютерных системных ресурсов.
4. Рассмотрены методы защиты информации их достоинства и
недостатки, а именно:
Организационные методы защиты информации
Аппаратные методы защиты информации
Программные методы защиты информации
5. Дана краткая характеристика ООО «АРТИ». Архитектура сети и
текущая защита экономического отдела. После анализа информационных
потоков произведено изменение архитектуры сети путем выделения
почтового сервера.
6. В соответствии с требованиями нормативно-методической
документации ФСТЭК России по защите сетей, работающих с
персональными данными рассмотрена актуальность угроз по следующим
направлениям защиты:
от несанкционированного доступа;
от вирусов;
от перехвата информации, циркулирующей по каналу связи и
сетевых атак.
7. Осуществлѐн выбор из следующих средств защиты:
СЗИ от НСД DallasLock 8.0-K;
СЗИ от НСД "Аккорд"
64
МЭ и СОВ SSEP.
Secret Net 7.0
Vipnet Personal Firewall 4.0
ViPNet Client 4.0
Сертифицированная версия Windows 7 Pro
АМДЗ Соболь
8. При выборе средств защиты делался упор на стоимость,
достаточность реализованных механизмов защиты, требования к системным
ресурсам и сложность настройки
9. Приводится описание настроек программного продукта DallasLock
8.0. Показаны особенности настроек в сети ООО «АРТИ»
10. Приводится описание настроек программного продукта Security
Studio Endpoint Protection
11. Приводиться действия для организационных мер защиты
информации.
12. Приводиться настройки нового маршрутизатора
13. Рассчитывается стоимость покупки средств защиты для сети ООО
«АРТИ»
Таким образом, все поставленные задачи решены, а цель исследования
– изучение и анализ методов и средств защиты информации в сетях,
выработка рекомендации по совершенствованию системы защиты
информации с целью защиты данных, обрабатываемых в информационных
системах в локальной сети ООО "АРТИ" - достигнута
65
СПИСИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. ГОСТ Р 51583-2000 –Порядок создания автоматизированных
систем в защищенном исполнении.
2. ГОСТ Р 51624-2000 –Автоматизированные системы в
защищенном исполнении.
3. ГОСТ РО 0043-003-2012 –Аттестация объектов информатизации.
4. ГОСТ РО 0043-004-2013 –Аттестация объектов информатизации.
Программа и методики аттестационных испытаний
5. Методика определения актуальных угроз безопасности
персональных данных при их обработке в информационных системах
персональных данных. Утверждена заместителем директора ФСТЭК России
14 февраля 2008 года
6. Нормативно-методический документ «Специальные требования и
рекомендации по технической защите конфиденциальной информации».
Утвержден приказом Гостехкомиссии России от 30 августа 2002 года №282
7. Постановление Правительства РФ от 1 ноября 2012 г. N 1119 «Об
утверждении требований к защите персональных данных при их обработке в
информационных системах персональных данных»
8. Приказ Федеральной службы по техническому и экспортному
контролю от 18 февраля 2013 г. N 21 «Об утверждении Состава и содержания
организационных и технических мер по обеспечению безопасности
персональных данных при их обработке в информационных системах
персональных данных»
9. Приказ ФСБ России от 10 июля 2014 г. N 378 «Об утверждении
Состава и содержания организационных и технических мер по обеспечению
безопасности персональных данных при их обработке в информационных
системах персональных данных с использованием средств

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)