Диплом: Организация безопасного обмена данными центрального офиса ООО "Элкод" с сотрудниками, работающими удаленно

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
каналам открытой
связи
Преступное
использование
аппаратных средств
В
Н
Преступное
использование
программного
обеспечения
В
С
Н
В
Определение
местонахождения
В
В
2. Угрозы, обусловленные техническими причинами
Отказ оборудования
Н
С
Неисправная работа
оборудования
В
Насыщение
информационной
системы
С
С
Нарушение
функционирования
программного
обеспечения
В
В
В
Нарушение
сопровождения
информационной
системы
В
В
Н
3. Угрозы, обусловленные несанкционированными действиями
Несанкционированное
использование
оборудования
Н
Н
Н
Н
Мошенническое
копирование
программного
обеспечения
С
С
Использование
контрафактного или
скопированного
программного
обеспечения
Н
Н
Незаконная обработка
данных
Н
Н
4. Угрозы, обусловленные природными явлениями или форс-мажором
Пожар
Н
Н
Н
Н
Ущерб, причиненный
водой
Н
Н
Н
Н
Загрязнение
Н
Н
Н
Н
28
Крупная авария
Н
Н
Н
Н
Н
Разрушение
оборудования или
носителей
Н
Н
Н
Н
Н
Пыль, коррозия,
замерзание
Н
Н
Н
Климатическое
явление
Н
Н
Н
Н
Сейсмическое
явление
Н
Н
Н
Н
Н
Вулканическое
явление
Н
Н
Н
Н
Метеорологическое
явление
Н
Н
Н
Н
Наводнение
Н
Н
Н
Н
Сотрудники ООО «ЭЛКОД», зарегистрированные как легальные
пользователи информационной системы или обслуживающие ее компоненты,
являются внутренними источниками случайных воздействий, т.к. имеют
непосредственный доступ к процессам обработки информации и могут
совершать непреднамеренные ошибки и нарушения действующих правил,
инструкций и регламентов.
1.2.4 Оценка существующих и планируемых средств защиты
Разработку и проведение мероприятий по защите информационной
безопасности в ООО «ЭЛКОД» обеспечивает сотрудник технического отдела.
Программисты и системные администраторы отдела информационных
технологий занимаются настройкой активного оборудования, поддержкой
различных баз данных, удаленной корректировкой работы всего сетевого
оборудования компании.
Рассматриваемое предприятие, как одно из наиболее современных в своем
классе, обладает большой и разветвленной инфраструктурой, которую можно
разделить на программную и техническую.
29
Для улучшения качества и скорости работы на предприятии используется
информационная система, состоящая из локальной вычислительной сети, а
также специального и прикладного программного обеспечения.
Структурная схема технической архитектуры предприятия представлена
на рисунке 1.2.
Филиалы
`
`
`
МФУ
PH Laser Jet Pro M1530
`
`
Рабочие станции
HP Pro 3130
Патч панель
Коммутатор
Cisco WS-C2980
ИБП
APC Smart-UPS RT 3000
Контроллер домена
HP integrity rx2800
Файловый сервер
HP integrity rx2800
Raid массив IBM System
Storage DS3524
Сетевой филь тр
Сетевой филь тр
Головной офис
`
`
`
МФУ
PH Laser Jet Pro M1530
`
`
Рабочие станции
HP Compaq 6000 Pro
Серверная комната
Коммутатор
Cisco WS-1924
Коммутатор
Cisco WS-1924
Internet
Рисунок 1.2 Структурная схема технической архитектуры предприятия
Центром технической архитектуры является серверная комната, в которой
расположена телекоммуникационная стойка.
В стойке расположено следующее оборудование:
Два сервера HP integrity rx2800 (файловый и контроллер домена);
Коммутатор Cisco WS-C2980;
30
Raid – массив IBM System Storage DS3524;
Сетевые фильтры.
ИБП APC Smart-UPS RT 3000.
Характеристика серверов приведена в таблице 1.8.
Таблица 1.8
Характеристики сервера HP integrity rx2800
Наименование характеристики
Значение характеристики
Количество процессоров
4
Чипсет
HP zx2
Количество ядер процессора
Два
Память
192 ГБ
Слоты для памяти
24 слота DIMM
Память
DDR2 DIMM (DDR2-533)
Слоты расширения
Три слота Mezzanine (два (2) PCIe типа
II, один (1) PCIe типа I x4)
Пользовательский сегмент технической архитектуры включает в себя
персональные компьютеры пользователей и многофункциональные устройства
HP LaserJet Pro M1530.
Парк персональных компьютеров представлен двумя моделями - HP
Compaq 6000 Pro и HP Pro 3130.
Технические характеристики HP Pro 3130 приведены в таблице 1.9, а
модели HP Compaq 6000 Pro – в таблице 1.10.
Таблица 1.9
Технические характеристики рабочих станций HP Pro 3130
п/п
Наименование
характеристики
Значение
1.
Тип процессора
Двухъядерный процессор Intel® Pentium®
G6950 (2,80 ГГц, 3 МБ кэш-памяти)
2.
Стандартное ОЗУ
DDR3 SDRAM 4 ГБ 1333 МГц
3.
Оптические приводы
Пишущий DVD-привод SATA
4.
Графика
Встроенная графическая карта Intel HD
5.
Монитор
ЖК-монитор HP x20LED WLED с диагональю
50,8 см (20")
31
6
Жесткий диск
SATA HP NCQ Smart IV 320 ГБ, 7200 об./мин,
3,0 Гб/с
Таблица 1.10
Технические характеристики рабочих станций HP Compaq 6000 Pro
п/п
Наименование
характеристики
Значение
1.
Тип процессора
Процессор Intel® Core™2 Duo E7500 (2,93
ГГц, 3 МБ кэш-памяти L2, FSB 1066 МГц)
2.
Стандартное ОЗУ
DDR3 SDRAM 4 ГБ 1333 МГц
3.
Оптические приводы
Пишущий DVD-привод SATA
4.
Графика
Встроенный графический медиаускоритель
Intel® 4500
5.
Монитор
ЖК-монитор HP S2231a с диагональю 55,1 см
(21,5")
6
Жесткий диск
SATA HP NCQ Smart IV 500 ГБ, 7200 об./мин,
3,0 Гб/с
Характеристика МФУ HP LaserJet Pro M1530 приведена в таблице 1.11.
Таблица 1.11
Характеристика МФУ HP LaserJet Pro M1530
Наименование характеристики
Значение характеристики
Скорость черно-белой печати
(обычный режим, A4)
До 25 стр./мин
Нагрузка (А4, в месяц)
До 8000 страниц
Рекомендуемый месячный объём
печати (стр.)
500 - 2000
Технология печати
Лазерная
Схема программной архитектуры представлена на рисунке 1.3.
32
Рисунок 1.3 Схема программной архитектуры
В качестве операционной системы на АРМ пользователей используется
Windows 10 (предустановленная на рабочих станциях), в качестве серверной -
Windows Server Standard 2012 Rus FPP.
На всех компьютерах установлен стандартный пакет программного
обеспечения:
- Операционная система Windows 10 Prof;
- Пакет MS Office 2010;
- Антивирус Dr.Web Desktop Security Suite;
- Браузер Opera 10;
- Acrobat Reader DC;
33
- Punto Switcher;
- Справочная система Консультант Плюс;
- Skype;
- FreshOffice CRM Professional.
Телефонная связь на предприятии организуется с использованием АТС
Siemens HiPath 3000. Общая емкость телефонных номеров составляет 400
номеров городской АТС и 600 номеров внутренней связи.
В компании также используется система контроля и управления доступом
«Elsys». На схеме изображены сервер СКУД, АРМ администратора системы и
сетевые контроллеры с исполнительными устройствами.
В качестве исполнительных устройств используются считыватели смарт-
карт, установленные на входе в офис и двери каждого отдела. Считыватель
proximity карт Smart-Wave одновременно поддерживает два основных стандарта
proximity популярных во всем мире: EM-Marin и HID с рабочей частотой
125kHz.
Считыватель имеет стандартные интерфейсы Wiegand 26 и Dallas Touch
Memory, что позволяет применять их практически с любыми контроллерами
систем доступа, использующими данные интерфейсы подключения
считывателей.
Работа считывателя осуществляется следующим образом. При подаче
напряжения на считыватель загорается красный светодиод. Эта индикация
указывает на включение питания считывателя и автоматическую настройку
параметров. Когда proximity карта (брелок) внесена в рабочее поле считывателя
Smart-Wave, микрочип (встроенный в карту) активируется и передает свой
уникальный идентификационный номер считывателю. Прием подтверждается
вспышкой зеленого светодиода и сигналом зуммера.
Расположение элементов системы видеонаблюдения приведено на
рисунке 1.4.
34
САМ 2
САМ 3
САМ 1
Рисунок 1.4 Схема расположения системы видеонаблюдения
Для защиты от утечек информации по каналам ПЭМИН (Побочные
Электромагнитные Излучения и Наводки) используются пассивные и активные
средства защиты. К пассивным средствам противодействия подслушиванию
относится звукоизоляция.
Звукоизоляция обеспечивается с помощью архитектурных и инженерных
конструкций: звукоизолирующих ограждений помещений и зданий, экранов,
кабин, кожухов.
Результаты оценки действующей системы безопасности информации
приведены в таблице 1.12.
Таблица 1.12
Анализ выполнения основных задач по обеспечению информационной
безопасности
35
Таким образом, можно сделать вывод, что защита информации в
компании обеспечивается по всем направлениям, кроме информации,
передаваемой по отрытым каналам связи между центральным офисом и
работающими удаленно сотрудниками.
1.2.5 Оценка рисков
Процесс оценки рисков информационной безопасности в ООО «ЭЛКОД»
состоит из установления контекста, оценки риска, обработки риска, принятия
риска, коммуникаций риска, а также мониторинга и пересмотра риска (рисунок
1.5).
Исходя из рисунка, процесс контроля риска ИБ может быть итеративным
для отдельных видов работ, например - оценивание риска, исследование риска.
Итеративный подход к реализации оценки риска повышает глубину и
детализацию оценки при последующей итерации. Итеративный подход дает
неплохой баланс между уменьшением усилий и времени, потраченных на
Основные задачи по обеспечению
информационной безопасности
Степень выполнения
Антивирусная защита
Практически полностью
Защита персональных данных
Практически полностью
Перехват открытой информации,
передаваемой по сети Интернет
Не обеспечивается
Дистанционный шпионаж
Не обеспечивается
Прослушивание
Практически полностью
Преступное использование аппаратных
средств
Практически полностью
Преступное использование программного
обеспечения
Практически полностью
Несанкционированное использование
оборудования
Практически полностью
Мошенническое копирование программного
обеспечения
Практически полностью
36
выявление средств контроля, в то же время, также поддерживая уверенность в
том, что высокоуровневые риски выделяются должным образом.
Контекст впервые осуществляется тогда, когда выполняется оценка
высокоуровневого риска. Если она поддерживает должный уровень информации
для эффективного проведения действий, требуемых для минимизации риска до
адекватного уровня, то задача считается выполненной и происходит обработка
риска.
Рисунок 1.5 Характеристика процесса оценки риска
Если данные являются недостаточными, то реализуется другая итерация
оценки риска при помощи пересмотренного контекста (к примеру, требования

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран