Диплом: Методы и средства защиты информации в сетях ООО "АРТИ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
ЗАКЛЮЧЕНИЕ
Целью выпускной квалификационный работы было изучение и анализ
методов и средств защиты информации в сетях, выработка рекомендации по
совершенствованию системы защиты информации с целью защиты
персональных данных, обрабатываемых в информационных системах в
локальной сети ООО «АРТИ».
Врезультата работы получены следующие выводы:
1. Рассмотрены понятия и определения, относящиеся к теме защиты
информации в сетях.
2.Рассмотрена классификация угроз безопасности информационных
систем, а именно:
Угрозы нарушения конфиденциальности
Угрозы нарушения целостности информации
Угрозы нарушения доступности
Случайные воздействия:
Преднамеренные воздействия
Внутренние угрозы
Внешние угрозы
3. Проанализированы особенности современных информационных
технологий, прямо или косвенно влияющих на безопасность информации в
сетях, которыми являются:
Увеличение числа автоматизированных процессов в системах
обработки данных;
Территориальное распределение компонентов компьютерных
систем и передачи информации между этими компонентами;
Усложнение программного и аппаратного обеспечения
компьютерных систем;
63
Накопление и длительное хранение больших объемов данных на
электронных носителях, часто не имеющих бумажных копий;
Интеграция в единую базу данных информации различного
назначения и с различным режимом доступа;
Прямой доступ к ресурсам компьютерных систем, многих
пользователей различных категорий с различными
полномочиями в системе;
Рост стоимости компьютерных системных ресурсов.
4. Рассмотрены методы защиты информации их достоинства и
недостатки, а именно:
Организационные методы защиты информации
Аппаратные методы защиты информации
Программные методы защиты информации
5.Дана краткая характеристика ООО «АРТИ». Архитектура сети и
текущая защита экономического отдела. После анализа информационных
потоков произведено изменение архитектуры сети путем выделения
почтового сервера.
6. В соответствии с требованиями нормативно-методической
документации ФСТЭК России по защите сетей, работающих с
персональными данными рассмотрена актуальность угроз по следующим
направлениям защиты:
от несанкционированного доступа;
от вирусов;
от перехвата информации, циркулирующей по каналу связи и
сетевых атак.
7. Осуществлён выбор из следующих средств защиты:
СЗИ от НСД DallasLock 8.0-K;
СЗИ от НСД "Аккорд"
64
МЭиСОВ SSEP.
Secret Net 7.0
Vipnet Personal Firewall 4.0
ViPNet Client 4.0
СертифицированнаяверсияWindows 7 Pro
АМДЗСоболь
8. При выборе средств защиты делался упор на стоимость,
достаточность реализованных механизмов защиты, требования к системным
ресурсам и сложность настройки
9. Приводится описание настроек программного продукта DallasLock
8.0. Показаны особенности настроек в сети ООО «АРТИ»
10. Приводится описание настроек программного продукта Security
Studio Endpoint Protection
11. Приводиться действия для организационных мер защиты
информации.
12. Приводиться настройки нового маршрутизатора
13. Рассчитывается стоимость покупки средств защиты для сети ООО
«АРТИ»
Таким образом, все поставленные задачи решены, а цель исследования
– изучение и анализ методов и средств защиты информации в сетях,
выработка рекомендации по совершенствованию системы защиты
информации с целью защиты данных, обрабатываемых в информационных
системах в локальной сети ООО "АРТИ" - достигнута
65
СПИСИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. ГОСТ Р 51583-2000 –Порядок создания автоматизированных
систем в защищенном исполнении.
2. ГОСТ Р 51624-2000 –Автоматизированные системы в
защищенном исполнении.
3. ГОСТ РО 0043-003-2012 –Аттестация объектов информатизации.
4. ГОСТ РО 0043-004-2013 –Аттестация объектов информатизации.
Программа и методики аттестационных испытаний
5. Методика определения актуальных угроз безопасности
персональных данных при их обработке в информационных системах
персональных данных. Утверждена заместителем директора ФСТЭК России
14 февраля 2008 года
6. Нормативно-методический документ «Специальные требования и
рекомендации по технической защите конфиденциальной информации».
Утвержден приказом Гостехкомиссии России от 30 августа 2002 года №282
7. Постановление Правительства РФ от 1 ноября 2012 г. N 1119 «Об
утверждении требований к защите персональных данных при их обработке в
информационных системах персональных данных»
8. Приказ Федеральной службы по техническому и экспортному
контролю от 18 февраля 2013 г. N 21 «Об утверждении Состава и содержания
организационных и технических мер по обеспечению безопасности
персональных данных при их обработке в информационных системах
персональных данных»
9. Приказ ФСБ России от 10 июля 2014 г. N 378 «Об утверждении
Состава и содержания организационных и технических мер по обеспечению
безопасности персональных данных при их обработке в информационных
системах персональных данных с использованием средств
66
криптографической защиты информации, необходимых для выполнения
установленных Правительством Российской Федерации требований к защите
персональных данных для каждого из уровней защищенности»
10. Типовые требования по организации и обеспечению
функционирования шифровальных (криптографических) средств,
предназначенных для защиты информации, не содержащей сведений,
составляющих государственную тайну в случае их использования для
обеспечения безопасности персональных данных при их обработке в
информационных системах персональных данных. Утверждены
руководством 8 Центра ФСБ России 21 февраля 2008 года № 149/6/6-622
11. Федеральный закон от 27 июля 2006 г. N 149-ФЗ (в редакции от 6
июля 2016 г) «Об информации, информационных технологиях и о защите
информации»
12. Федеральный закон от 27 июля 2006 г. N 152-ФЗ (в редакции от 3
июля 2016 г) «О персональных данных»
13. Алферов А.П., Зубов А.Ю. Основы Криптографии. — М.: Гелиос,
2015., с.53.
14. Базовая модель угроз безопасности персональных данных при их
обработке в информационных системах персональных данных. Утверждена
заместителем директора ФСТЭК России 15 февраля 2008 года
15. Баймакова И.А. Обеспечение защиты персональных данных– М.:
Изд-во 1С-Паблишинг, 2014. – 216 с.
16. Белов Е.Б, Лось В.П. Основы информационной безопасности:
учебное пособие. – М.: Горячая линия - Телеком, 2015. – 544 с.
17. Биячуев Т.А. Безопасность корпоративных сетей. Учебное
пособие / под ред. Л.Г.Осовецкого - СПб.: СПбГУ ИТМО, 2014, с 64.
18. Блинов А.М. Информационная безопасность: Учебное пособие. –
СПб.: Издательство СПбГУЭФ, 2017. – 96 с.
67
19. Варфоломеев А.А. Основы информационной безопасности:
учебное пособие. – М.: РУДН, 2018. – 412 с.
20. Галкин А.П., Эмдин В.С. Защита технических каналов связи
предприятий и учреждений от несанкционированного доступа к информации:
учебное пособие. – СПб.: СПбГУТ им. проф. М.А. Бонч-Бруевича, 2015.
150 с.
21. Гук М. Аппаратные средства локальных сетей. Энциклопедия. –
СПб.: Питер, 2014. – 576с.
22. Завгородний В.И. Комплексная защита в компьютерных
системах: Учебное пособие. – М.: Логос; ПБОЮЛ Н.А.Егоров, 2013. - 264 с.
23. Козлов Д.А. Энциклопедия компьютерных вирусов. - М.: Изд-во
"СОЛОН-Пресс", 2014. - 457 с.
24. Крат, Ю.Г. Основы информационной безопасности :
учеб.пособие / Ю.Г. Крат, И.Г. Шрамкова. – Хабаровск : Изд-во ДВГУПС,
2016. – 112 с.
25. Кульгин М. Технология корпоративных сетей. Энциклопедия. –
СПб.: Питер, 2015. — 704с.
26. Мещеряков Р.В. Информационная безопасность и защита
информации в сетях ЭВМ: учебное пособие. – Томск: Издательство Томского
политехнического университета, 2017. – 147 с.
27. Новиков Ю. Локальные сети: архитектура, алгоритмы,
проектирование. – М.: изд-во ЭКОМ, 2018. – 568 с.
28. Олифер Н.А. Сетевые операционные системы: Учебное пособие
для студентов вузов. – СПБ.: Питер, 2013. – 544с.
29. Хорев П.Б. Методы и средства защиты информации в
компьютерных системах: Учебное пособие для студентов вузов. – М.:
Издательский центр «Академия», 2015. – 256 с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран