Диплом: Проектирование телефонной IP-сети на примере ООО «Корректо»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
защиты как DLP-система BG Appliance, система двухфакторной аутентификации
ProxLogon, Антифрод-терминал.
При реализации проекта организации работы IP-сети разработаем
Концепцию информационной безопасности, которая позволит работникам ООО
«Корректо» сформировать долгосрочные направления для обеспечения
комплексной защиты данных.
Главной целью системы информационной безопасности в ООО «Корректо»
является предотвращение:
- материального ущерба за счет получения несанкционированного доступа
третьими лицами в здание;
- получения несанкционированного доступа техническому и программному
обеспечению;
- препятствие разглашения и утраты конфиденциальной информации и
персональных данных сотрудников.
К основным задачам информационной безопасности в ООО «Корректо»
относятся:
- предотвращение получения несанкционированного доступа к
конфиденциальной информации и персональным данным;
- предотвращение нарушений при обработке данных в информационной
системе;
- недопущение влияния на технические и программные средства обработки
данных;
- реализация мероприятий по информационной защите данных в ООО
«Корректо» в соответствии с требованиями отечественных и международных
стандартов по защите данных;
- постоянное обновление методов и средств для нейтрализации и
оперативного предотвращения угроз и уязвимостей в наиболее важных
информационных активах ООО «Корректо»;
- прогнозирование угроз и уязвимостей с целью предупреждения нанесения
материального ущерба информационным активам ООО «Корректо»;
- обеспечение комплексной системы защиты данных в информационной
системе ООО «Корректо».
47
К основным объектам информационной безопасности в ООО «Корректо»
относятся:
- информация, которая включает конфиденциальные и персональные данные
сотрудников, клиентов и партнеров.
- информационные ресурсы, которые находятся в информационной системе,
базе данных и на внешних носителях;
- информационные ресурсы, которые включают открытые данные,
представленные нормативно-правовыми актами, данные и прочие данные,
обеспечивающие осуществление деятельности в соответствии с требованиями
действующего законодательства.
- служебная информация, представленная агрегированными ресурсами,
позволяющими обеспечивать работу информационной системы предприятия,
подготавливать бухгалтерскую отчетность для передачи в органы
государственного контроля;
- технологические ресурсы, в которых содержатся правила обеспечения
защиты информации, реестры документов;
- инфраструктурные ресурсы, представленные базами данных,
конфигурационными файлами, протоколами передачи данных по компьютерной
сети.
Вероятных нарушителей в ООО «Корректо» можно разделить на внешних и
внутренних нарушителей.
К внутренним вероятным нарушителям относятся сотрудники ООО
«Корректо», которые имеют доступ в офис и к информационным ресурсам. К
внешним вероятным нарушителям относятся все остальные лица, представленные
клиентами и партнерами, органами государственного контроля.
В качестве вероятных нарушителей рассматриваются лица, которые не
имеют доступ в офис и представлены сотрудниками предприятий-конкурентов.
В соответствии с выделенными вероятными внутренними и внешними
нарушителями разработаем профиль каждой из групп (таблица 2.4).
Таблица 2.4
Профиль каждой из групп вероятных нарушителей
48
Группа нарушителей Состав группы
Внешние нарушители
Внешние нарушители, которые не имеют прав доступа в
ООО «Корректо»
Сотрудники предприятий-конкурентов, которые проникают
на территорию ООО «Корректо» с целью получения
конфиденциальной информации
Клиенты, партнеры, органы государственного контроля
Внутренние
нарушители
Работники ООО «Корректо», имеющие доступ на
территорию офиса и конфиденциальным ресурсам
Внутренний нарушитель имеет доступ к информационным ресурсам и может
самостоятельно нанести вред, модификацию или уничтожение конфиденциальной
информации и персональных данных [4].
К основным принципам информационной безопасности обеспечения защиты
данных в ООО «Корректо» относится:
1. Принцип законности, который предусматривает реализацию мероприятий
по обеспечению защиты конфиденциальной информации и персональных данных с
применением имеющихся методов и средств защиты данных, которые не должны
противодействовать получению не законного доступа к информационным активам
в ООО «Корректо».
2. Принцип комплексности и системности, предполагающий применение
системного подхода для обеспечения информационной безопасности. При
создании системы информационной безопасности должны учитываться текущие
уязвимые места в объектах информатизации ООО «Корректо». Комплексное
применение средств и методов защиты должно позволять своевременно
нейтрализовать возникающие атаки и угрозы.
3 Принцип прозрачности противодействия угрозам и уязвимостям защиты
данных должен быть максимально совместимым с имеющимися аппаратными
средствами и программным обеспечением информационной системе ООО
«Корректо». Основным назначением информационной системы ООО «Корректо»
является обеспечение потребностей сотрудников в необходимой информации,
возможность оперативного получения данных о клиентах.
4. Принцип превентивности заключается в том, что информационная
безопасность должна быть направлена на недопущение угроз, а не на устранение
последствий их проявления.
49
5. Принцип оптимальности и разнородности проявляется в том, что при
создании информационной безопасности должно поддерживаться оптимальное
соотношение между используемыми методами и средствами для обеспечения
защиты данных. Средства защиты, входящие в систему информационной
безопасности ООО «Корректо» должны дублировать функции защиты данных и
позволять предотвращать несанкционированный доступ к ресурсам.
6. Принцип адекватности и непрерывности выражается в том, что
используемые средства и методы защиты должны дифференцироваться в
зависимости от степени важности и вероятности возникновения угроз
безопасности.
7. Принцип системности при построении информационной безопасности
основан на реализации мероприятий, позволяющих нейтрализовать угрозы
безопасности при осуществлении работы сотрудниками ООО «Корректо»,
включать в состав технические и организационные мероприятия, позволяющие
поддерживать необходимый уровень безопасности.
8. Принцип адаптивности выражается в том, что в системе информационной
безопасности должны учитываться текущие изменений в нормативно-правовом
законодательстве по защите данных. При этом масштабирование информационной
системы не должно вести к снижению уровня защищенности информационной
системы в целом.
9. Принцип доказательности и обязательности средств контроля. При
создании информационной системы информационной безопасности должны
использоваться средства идентификации, специальное программное обеспечение,
позволяющее получить необходимой уровень защиты данных.
10. Принцип самозащиты и конфиденциальности. При построении системы
информационной безопасности должен обеспечиваться необходимый уровень
конфиденциальности данных.
11. Принцип простоты и апробированности защиты. Система
информационной безопасности должна включать методы и средства для защиты
данных, которые можно формально и неформально использовать.
12. Принцип персональной ответственности. Система информационной
безопасности должна предусматривать ответственность каждого работника ООО
50
«Корректо» по вопросам информационной безопасности. Распределение прав и
ответственности должно в случае возникновения нарушения позволять определить
круг виновных лиц.
13. Принцип разделения обязанностей. Система информационной
безопасности должна обеспечивать разделение прав и ответственности для
исключения нарушения критически важной информации
14. Принцип достаточности. При построении информационной безопасности
должен обеспечиваться необходимый уровень конфиденциальности, доступности и
целостности информации
Политика информационной безопасности ООО «Корректо» относится к
основополагающим документом в области защиты данных и позволяет:
- производить нормативное регулирование процессов обмена
конфиденциальной информацией;
- устанавливать организационно-правовой режим использования
информационных ресурсов;
- предоставлять участникам информационного обмена необходимые
сведения для поддержки необходимого уровня защищенности.
Дополнительно в состав Политики безопасности могут быть включены
частные политики, содержание которых должно определять:
- ответственность работников ООО «Корректо» за обеспечение
информационной безопасности;
- порядок классификации информационных ресурсов;
- мероприятия по поддержке необходимого уровня защиты персональных
данных сотрудников;
- порядок организации физической защиты объектов информатизации;
- порядок проведения регламентных работ и сервисного обслуживания
информационной системы;
- порядок реагирования на инциденты.
Основные направления Политики в сфере информационной безопасности в
ООО «Корректо» можно разделить на 3 уровнях:
- стратегический уровень, на котором приводится Концепция
информационной безопасности ООО «Корректо», определяющая систему методов
51
и средств для обеспечения защиты данных, цели и задачи защиты информации, а
также принципы и требования к использованию средств защиты информации;
- оперативный уровень, включающий регламенты и стандарты для
обеспечения безопасности. В регламентах должны быть определены
организационные мероприятия, обеспечивающие защиту данных, порядок
использования информационных ресурсов и взаимодействие сотрудников в
процессе использования конфиденциальной информации;
- стандарты, включающие основные требования для работы с техническим и
программным обеспечением для защиты данных;
- исполнительный уровень, представленный инструкциями, техническими
регламентами, руководствами по использованию средств и методов защиты
данных.
На стратегическом уровне Политики безопасности сформированы цели в
области защиты данных, которые в дальнейшем должны определять правила и
требования к вопросам защиты информации и быть обязательными для всех
сотрудников ООО «Корректо».
На оперативном уровне в Политике безопасности приводятся [7]:
- организационно-распорядительные документы регламентирующие вопросы
защиты данных;
- Положения об инфраструктурных элементах системы;
- сведения защиты информационных ресурсов;
Регламенты являются документами, в которых отражается организационная
составляющая защиты данных. В регламенте обеспечения информационной
безопасности установлены:
- правила защиты данных;
- правила регистрации пользователей и разграничения доступа к ресурсам
информационной системы;
- порядок контроля режима защиты данных;
- порядок ликвидации последствий от возникновения нештатных ситуаций.
Критерии и показатели информационной безопасности ООО «Корректо»
должны соответствовать требованиям международного стандарта ISO/IEC FDIS
52
27001 «Информационные технологии. Технологии безопасности. Система
управления информационной безопасностью. Требования».
Базовый уровень позволяет определить нижний предел требований к
элементам информационной безопасности ООО «Корректо» и представлен
минимальным набором требований, который позволит обеспечить приемлемый
уровень риска утраты конфиденциальной информации.
В качестве базового критерия информационной безопасности в ООО
«Корректо» выступает то, что для конфиденциальной информации и персональных
данных должен быть установлен класс защищенности 1Б, который выбирают на
основании следующих показателей:
- в информационной системе производится одновременно обработка и
хранение информации, имеющий различный уровень конфиденциальности и
секретности с выделением информации «совершенно секретно» и секретно;
- сотрудники ООО «Корректо» имеют разные привилегии и полномочия для
получения доступа к конфиденциальной информации;
- информационная система представлена в виде многоуровневой системы
защиты данных.
В качестве базового критерия информационной безопасности при обмене
данными в информационной системе ООО «Корректо» выступают открытые
данные, которые относятся к классу защищенности 1Г. Данный класс
защищенности должен устанавливаться по следующим показателям:
- информационная система одновременно обрабатывает данные
поступающие с персональных компьютеров сотрудников ООО «Корректо» и
хранит их в базе данных;
- сотрудники офиса имеют разный доступ к базе данных информационной
системы.
Для сегментов информационной системы здания офиса, объединяющей
рабочей станции, сотрудников средства ввода и обработки информации установлен
класс защищенности К3.
Используемые в составе информационной системы средства обработки
информации должны быть не ниже 5 класса защиты. Программно-аппаратные
средства, средства межсетевого экранирования, используемые для защиты
53
сегментов должны быть не ниже 4 класса защиты и иметь возможность
подключения к информационно-телекоммуникационной сети, в том числе к сети
Интернет.
2.2 ТЕХНИЧЕСКОЕ ОБЕСПЕЧЕНИЕ ЗАДАЧИ
2.2.1 Кабельная структура и ее описание
Структурированная кабельная система будет проектироваться в офисе ООО
«Корректо», который представлен в виде отдельно стоящего здания. При монтаже
СКС будут установлены пластиковые короба типа Legrand DLP размером 105х50
мм.
В состав кабельной системы ООО «Корректо» будут включены:
- кабельная проводка, представленная кабелем «витая пара» защищенным от
внешнего воздействия;
- короба, лотки для прокладки кабеля и подключения его к рабочим местам;
- разъемы, монтажный шкаф для коммутации кабеля передачи данных;
- коммутационная панель и распределительная панель.
Стандарты СКС предусматривают использование кабеля «витая пара» не
ниже категории 6, поэтому для реализации проекта выбран кабель «витая пара»
категории CAT 7A, стандарт Gigabit Ethernet и позволяющий передавать данные со
скоростью до 40 Гбит/с на расстояние до 90 м и 100 Гбит/с на расстояние до 40 м
[11].
В качестве кабеля «витая пара» использоваться кабель CAT 7 типа C7A-S/F-
23/1H, основанный на технологии передача данных со скоростью 1000 Мбит/с.
Кабель «витая пара» относится к инсталляционным каналам передачи
данных и оптимизирован к стандарту 10 GBase-T и PoEP. В состав кабеля входит
четыре «витые пары», которые покрыты общим экраном, имеющим огнестойкую
оболочку.
Выбранный кабель «витая пара» позволит обеспечить защиту от
электромагнитных помех и излучения.
Технические характеристики кабеля «витая пара» C7A-S/F-23/1H с общим
экраном приведены в таблице 2.5.
54
Таблица 2.5
Технические характеристики кабеля «витая пара» C7A-S/F-23/1H с общим экраном
Параметр Характеристика
Тип центрального проводника Медь AWG 23/1 с диаметром жилы 0,57 мм
Тип диэлектрика Полиэтилен цельный с диаметром 1,35 мм,
соответствует стандарту TIA/EIA 568-B
Структура экрана Четыре скрученных пары с верхним покрытием
Проводник экрана Медь диаметром 0,41 мм
Тип изоляции FR-LSZH
Поддерживаемые стандарты IEC 61156, TIA/EIA-568, ISO/IEC 11801
При монтаже и прокладке кабеля должны выполняться следующие
требования:
- устанавливаемое сетевое оборудование в проекте должно обеспечивать
вертикальное и горизонтальное распределение потоков данных;
- в состав вспомогательных устройств должны быть включены кабельные
каналы, лотки и закладные трубы;
- для прокладки кабеля в коридорах должен быть предусмотрен кабель-канал
с сечением 105х50 мм;
- для прокладки кабеля внутри помещений должны быть предусмотрены
короба размером 105х50 мм;
- при проектировании вертикальной кабельной подсистемы в серверном
помещении должны быть предусмотрены технологические отверстия;
- высота установки коробов должна быть не менее 2,4 м от пола до нижней
части короба по коридору и 0,9 м в кабинетах;
- маркировка элементов кабельной системы должна производиться в
соответствии со стандартом ГОСТ Р 53246-2008;
- на рабочих местах должны быть установлены абонентские розетки с
обозначением на плане типового этажа.
При проектировании сети необходимо выбрать патч-панель, которая
позволит терминировать кабель передачи данных. В качестве патч-панели
выбираем панель CABEUS PL-48-CAT7-DUAL IDC, которая относится к не
экранированным патч-панелям для установки в телекоммуникационный шкаф.
55
В состав патч-панели входит 48 портов RJ-45 с нумерацией на лицевой
стороне. Внешний вид патч-панели приведен на рис. 2.1.
Рис.2.1. Внешний вид патч-панели CABEUS PL-48-CAT7-DUAL IDC
Как видно из рис. 2.1 с тыльной стороны выбранной патч-панели размещены
контакты Dual IDC, имеющие цветную маркировку соответствующую стандартам
Т568 А и B.
На рабочих местах сотрудников будут установлены розетки Hyperline KJ2-
8P8C-C6A-180-SH. Данные розетки позволят производить оконцевание кабеля
«витая пара» и совместимы с модульными вилками, имеющими 6-8 контактов.
В телекоммуникационном шкафу будут установлены кабельные органайзеры
типа CM-1U-ML 19 1U, которые представлены в горизонтальном исполнении
имеет выходы для подключения кроссовым панелям.
Для прокладки кабеля «витая пара» будут использоваться кабельные каналы
DLP типа Legrand DLP 105х50 мм. Крепление кабель-канала будет производиться к
стенам помещений с последующей установкой розеток.
Для размещения активного оборудования выбираем напольный шкаф типа
ТЕЛКОМ ТС-18.6 42U. Внешний вид шкафа ТЕЛКОМ ТС-18.6 42U приведен на
рис. 2.2.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран