Диплом: Модернизация комплекса антивирусной защиты в АО ЭК "ВОСТОК"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
78
Пользователи ноутбуков, содержащих данные, составляющие
коммерческую тайну АО «ЭК «Восток», должны обеспечить их хранение в
защищенных и безопасных помещениях, запираемых ящиках рабочего стола,
шкафах, или гарантировать их защиту при помощи аналогичного по степени
эффективности защитного устройства, особенно в те моменты, когда данный
компьютер находится не в работе.
Все компьютеры нужно защищать паролем на стадии запуска системы,
активации по горячей клавиши и в момент выхода из режима "Экранной
заставки". Чтобы установить эти режимы, пользователь может обратиться в
службу технической поддержки. Данные не могут быть скомпрометированы в
результате халатности или небрежного отношения, что приводит к потере
оборудования. Перед тем, как утилизировать оборудование, все его компоненты,
в состав которых включены носители данных (например, жесткие диски), нужно
проверить, чтобы убедиться в полном отсутствии на них секретных и важных
данных и лицензионных ключей продуктов. Необходимо также выполнить
процедуру форматирования носителей информации для исключения
возможности восстановления данных.
В процессе записи какой-либо информации на носитель для передачи его
контрагентам или партнерам по бизнесу важно удостовериться в том, что
носитель полностью чист, т.е. не имеет никаких лишних данных. Важно
помнить, что обычное переформатирование носителя не дает гарантии
финального удаления записанной на нем информации.
КПК и другие телефоны, поддерживающие возможности получения и
отправки электронной почты, а также прочие переносные устройства не
включают в число устройств, имеющих хорошие надежные механизмы защиты
данных. В таких устройствах не рекомендуется хранить секретную и
конфиденциальную информацию.
Все ПО, установленное на предоставленном Компанией компьютерном
оборудовании, становится собственностью АО «ЭК «Восток» и может быть
использовано только в производственных целях.
79
Сотрудникам категорически запрещено устанавливать на переданном в
пользование компьютерном оборудовании стороннее, нелицензионное ПО или
ПО, не имеющее отношения к их рабочему процессу. Если в ходе проведения
технической проверки будет обнаружено запрещенное к установке ПО, оно
будет немедленно удалено, а сообщение о нарушении будет направлено
непосредственному руководителю сотрудника, а также в ИТ-отдел.
Компания предпочитает покупать уже готовое ПО, а не разрабатывать
собственные программы, поэтому пользователям, которые хотят внести новые
возможности в уже существующие бизнес-процессы, важно обсудить свое
предложение со своим менеджером по бизнес информации, который уведомит
их о порядке приобретения и/или создания нового ПО.
Электронные сообщения (удаленные или не удаленные) также могут быть
доступны или получены государственными органами или конкурентами по
бизнесу с целью их применения в качестве доказательств в рамках судебного
разбирательства или в процессе развития бизнеса. Поэтому все электронные
сообщения должны строго соответствовать стандартным компании в области
деловой этики.
Применение электронной почты в личных целях возможна только в тех
случаях, когда получение/отправка сообщения не оказывает негативного
влияния на работу других пользователей и не мешает бизнес деятельности.
Сотрудникам нельзя направлять партнерам любые секретные данные АО
«ЭК «Восток» по электронной почте без применения систем шифрования. Вся
секретная информация АО «ЭК «Восток», ни при каких обстоятельствах не
может быть отправлена третьим лицам по электронной почте.
Сотрудникам АО «ЭК «Восток» нельзя применять публичные почтовые
ящики электронной почты для реализации любого вида корпоративной
деятельности.
Применение сотрудниками АО «ЭК «Восток» общедоступных почтовых
ящиков электронной почты возможно только при согласовании с департаментом
по ЗИ и использовании надлежащих механизмов шифрования.
80
Сотрудники АО «ЭК «Восток» для пересылки документов бизнес
партнерам обязаны использовать только личный персональный адрес
электронной почты.
Сообщения, отправляемые по электронной почте, представляют из себя
постоянный рабочий инструмент для электронных коммуникаций, имеющий тот
же статус, что и письма, и факс. Электронные сообщения, как и прочие средства
письменных коммуникаций, подлежат хранению и регламентации.
Чтобы предотвратить ошибки в процессе написания и отправки,
необходимо непосредственно перед отправкой внимательно проверить
правильность написания имен и адресов получателей. В момент получения
сообщения лицом, для которого это сообщение изначально не предназначается,
данное сообщение нужно переслать непосредственному получателю. Если
присланная таким образом информация несет секретный (конфиденциальный)
характер, об этом необходимо сразу проинформировать специалистов отдела по
ЗИ.
Отправитель электронного сообщения или документа, а также лицо,
которое его перенаправляет, должен указать свои инициалы, служебный адрес и
тему отправляемого сообщения.
Далее приведены недопустимые действия в процессе работы с
электронной почтой:
• Отправка сообщений частного характера, занимающих большую
часть ресурсов электронной почты;
• Параллельная рассылка всем пользователям АО «ЭК «Восток» писем
или сообщений;
• Отправка рекламных материалов, не включающих в себя работу АО
«ЭК «Восток»;
• Подписка на рассылки, активное участие в обсуждениях и другие
действия, затрачивающие значительные ресурсы электронной почты в личных
целях;
81
• Нахождение и чтение сообщений, которые изначально
предназначаются другим лицам (независимо от способа их хранения);
• Отправка различных материалов (приложений или сообщений),
которые содержат противозаконные, непристойные злонамеренные,
оскорбительные, угрожающие, клеветнические и другие элементы, либо же
способствуют реализации поведения, которое расценивается как уголовное
преступление или административный проступок, либо ведут к началу
гражданско-правовой ответственности, потрясений или беспорядков и
противоречат корпоративным стандартам в рамках этических соображений.
Все пользователи должны знать о своей обязанности сообщать о
подозреваемых либо известных им фактах нарушения ИБ, а также должны знать
о том, что они не должны никогда пробовать самостоятельно использовать
известные им слабые стороны системы безопасности.
При обнаружении хищения ПК важно сразу оповестить об инциденте
директора СЗИ.
Секретные встречи (заседания) должны организовываться
исключительно в защищенных техническими средствами ИБ помещениях.
Перечень помещений такими средствами безопасности приводится
Руководством АО «ЭК «Восток».
Участникам заседаний нельзя присутствовать в помещениях с звуковой и
видео записывающей аппаратурой, фототехникой, мобильными и радио
телефонами без процедуры согласования с ИТ-отделом.
Фото и видеозапись во время секретных заседаний доступна только
сотруднику АО «ЭК «Восток», отвечающему за подготовку заседания, только по
факту получения письменного разрешения руководителя группы проводящийся
встречи.
Доступ участников секретного заседания в помещение для его
проведения реализуется на основании составленного списка, контроль которого
осуществляет лицо, ответственное за организацию встречи.
82
Уполномоченные сотрудники ИТ-отдела и отдела ЗИ отслеживают
содержание всех потоков данных, которые проходят через сеть АО «ЭК
«Восток».
Сотрудникам АО «ЭК «Восток» запрещается:
• Влиять на ИБ и работу сети АО «ЭК «Восток»;
• Проводить сканирование портов или СБ;
• Перехватывать контроль над сетью;
• Иметь доступ к ПК, сети или учетной записи, минуя встроенную
систему авторизации пользователя или безопасности;
• Применять любые программы, скрипты, команды или передавать
данные для вмешательства в работу или отключения конкретного пользователя
от устройства;
• Отправлять данные о сотрудниках или списки сотрудников АО «ЭК
«Восток» третьим лицам;
• Распространять, хранить, передавать, создавать компьютерные
вирусы и прочее разрушающее ПО.
Ответственность за сохранение данных на ПК и ноутбуках лежит на
пользователях. Специалисты ИТ-отдела должны помочь пользователям в рамках
проведения резервного копирования данных на необходимые носители.
Важно периодически делать резервные копии всех используемых
служебных данных и ПО.
Только специалисты ОИТ-отдела в рамках заявок руководителей
подразделений имеют право удалять общие сетевые ресурсы и папки, а также
контролировать уровни доступа к ним.
Сотрудники же могут создавать, изменять и удалять файлы и директории
в общем доступе только в тех местах, которые относятся непосредственно к ним,
для их рабочих групп или к которым у них есть гарантированный доступ.
Все заявки на периодическое ТО персональных компьютеров должны
передаваться ИТ-отделу напрямую.
83
Кроме того, разработана инструкция по организации вирусной защиты,
которая приведена в Приложении.
2.2 Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности и защиты информации
предприятия
2.2.1 Структура программно-аппаратного комплекса
информационной безопасности и защиты информации предприятия
Рассмотрим некоторые из наиболее известных на российском рынке
антивирусных средств, а именно:
Norton Security
Kaspersky Internet Security 2018
Dr. Web Office shield$
Eset Nod32
В таблице 2.1 представлены основные компоненты рассматриваемых
продуктов. Во всех последующих таблицах будут раскрыты функции
представленных компонентов.
Таблица 2.1
Компоненты антивирусных продуктов
Norton
Security
Kaspersky
Internet
Security
2018
Dr. Web
Office
shield
Eset Nod32
Антивирус*
+
+
+
+
Анти-руткит
+
+
+
+
Фаервол
+
+
+
+
"Песочница"
+
-
-
-
"Автоматическая
песочница
+
-
-
-
84
Поведенческий
блокиратор
+
+
+
+
Веб-антивирус
+
-
-
+
Проверка почтовых
сообщений
+
-
+
-
Антиспам
-
-
+
-
Поиск и "закрытие"
уязвимостей
-
+/-
-
-
"Облачные"
технологии
+
-
+
+
Контроль приложений
-
-
-
+
Защита персональных
данных
-
-
-
+
Виртуальная
клавиатура
+
-
-
-
Родительский
контроль
-
+
-
-
В таблице 2.2 приведена общая информация по антивирусам.
Таблица 2.2
Общая информация
Norton
Security
Kaspersky
Internet
Security
2018
Dr. Web
Office
shield
Eset Nod32
Поддерживаемые
версии Windows*
Windows 7, 8,
10
Windows 7,
8, 10
Windows
7;8,10
Windows
Server 2003
Windows 7, 8,
10
Сайт
производителя
www.comodo.co
m
forticlient.co
m
agnitum.co
m
zonealarm.co
m
Русифицированны
й интерфейс
+
-
-
-
Период
обновление
антивирусных баз
(заявленный
производителем)
24 ч
3 ч
24 ч
24 ч
85
В таблице 2.3 приведена общая функциональность каждой из
антивирусных программ.
Таблица 2.3
Антивирус
Norton
Security
Kaspersky
Internet
Security
2018
Dr. Web
Office
shield
Eset
Nod32
Антивирусный монитор
(защита в реальном
времени)
+
+
+
+
Поведенческий
блокиратор
+
+
+
+
Выбор режима
сканирования*
+
+
+
+
Сканирование по
расписанию
+
+
+
+
Сканирование до
загрузки ОС
-
-
-
-
Система репутации
файлов
+
-
+**
+
В таблице 2.4 описана деятельность каждой программы при работе в
Интернет.
Таблица 2.4
Защита при работе в Интернете
Norton
Security
Kaspersky
Internet
Security
2018
Dr.
Web
Office
shield
Eset
Nod32
Веб-антивирус
+
-
-
+
Веб-фильтрация
-
+**
-
-
Система репутации веб-сайтов и
ссылок
+
+
-
-
Анти-фишинг
+
-
-
+
Анти-баннер
-
-
-
+
86
Отключение отслеживания
действий в браузере
+
-
-
+
Проверка сообщений по
протоколам POP3, IMAP4, SMTP
+
-
+
-
Проверка файлов, полученных
через P2P и IM
-
-
-
-
Для того, чтобы выбрать антивирусную программу для внедрения на
предприятии, будем использовать метод анализ иерархий_[4].
Метод анализа иерархий считается систематической процедурой для
представления элементов в иерархическом виде, которые могут определить суть
проблемы. Метод заключается в декомпозиции единой задачи на все более
мелкие составляющие части и последующей обработке очереди суждений лица,
которое отвечает за принятие решений по парным сравнениям. В итоге
выражается относительная степень (интенсивность) взаимной работы элементов
в иерархии. Эти суждения переводятся в численный вид. МАИ состоит из
процедуры синтеза множественных суждений, выделения важности критериев и
определения альтернативных решений. Подобный подход к решению проблемы
выбора идет из естественной способности людей рассуждать творчески и
логически, выделять события и отслеживать отношения между ними.
МАИ применяется для решения простых задач, но результативность его
работы при поиске решения сложных проблем, которые требуют системного
подхода и привлечения немалого количества экспертов.
Этапы реализации МАИ:
1) Выделить проблему и определить, что необходимо;
2) Спроектировать иерархию (цель, критерии, альтернативы);
3) Определить вес альтернатив
4) Использовать иерархический синтез для определения взвешенного
критерия и вычисления суммы по конкретным взвешенным компонентам
иерархий (выделение весового коэффициента для каждого критерия).
87
Обычно метод анализа иерархий основывается на парных сравнениях
между собой критериев и альтернатив. Под критериями можно подразумевать
различные значимые для определения свойств (параметров) альтернативы. Под
альтернативами определяются разные варианты выбора, то есть, то из чего
происходит выбор. На первом этапе метода нужно составить два списка. В
первом списке (списке альтернатив), расположено то, между тем и чем
пользователь выбирает. Во втором списке (списке критериев), расположено то,
по каким признакам производится выбор.
Далее этапом метода анализа иерархий становится выражение степени
важности критериев. При сравнении одни критерии становятся важнее других, и
задача метода найти уровень важности каждого критерия. Для выражения уровня
важности производят парные сравнения всех критериев между собой в градации
от 0 до 1. Далее производятся парные сравнения всех альтернатив по всем
критериям. Для сравнений используется та же шкала от 0 до 1. После получения
всех ответов, информация проходит обработку, и все альтернативы получают
свой уровень в иерархии, другими словами – какая альтернатива занимает
первое, второе, третье и т.д. место.
В итоге, основываясь на иерархии альтернатив, выражается весовой
коэффициент для каждого критерия. Определение максимального приоритета.
Целью сравнения в данном случае является выбор наиболее
соответствующей антивирусной программы для предотвращения утечек в
информационной системе компании. Для этого сравним три из четырех
рассмотренных ранее антивирусных программ, а именно Kaspersky Internet
Security 2018, Dr. Web Office shield, Eset Nod32 по десяти независимым
характеристикам (три способа поиска вирусов, шесть методов борьбы с
вирусами, а также наличие сертификации).
Данные, которые необходимы эксперту для определения
функциональности каждой из систем, для настоящего сравнения получены с
сайтов производителей, из документации и по результатам тестирования
ознакомительных версий программ.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран