71
Заключение
В настоящей работе было произведено проектирование и реализация
комплекса мер по защите информации в локальной вычислительной сети в группе
компаний «Комбинат питания «Кремлевский».
В процессе разработки были поставлены и решены следующие проектные
задачи:
- проведен анализ методологической базы проектирования и защиты
локальных вычислительных сетей – анализ показал, что для построения
защищенной локальной вычислительной сети следует использовать комплекс
стандартов ИСО/МЭК 27033;
- описан объект исследования – в ходе описания показана организационная
структура руководства, архитектура локальной вычислительной сети, а также
состояние информационной безопасности;
- выявлены основные информационные ресурсы – перечень ресурсов
составляет: каналы связи, сетевое оборудование, вычислительные средства, база
данных, документы;
- произведено моделирование угроз и оценка рисков информационной
безопасности – наиболее актуальными угрозами были признаны: угрозы отказа в
обслуживании, угрозы перегрузки траффика, угрозы несанкционированного
доступа к информации в каналах связи между объектами;
- разработан и описан комплекс мероприятий по защите информации в
локальной вычислительной сети включающий в себя: организационные
мероприятия - создание выделенного подразделения по обеспечению
информационной безопасности; внедрение комплекта организационно-
распорядительной документации; реализацию политики информационной
безопасности; технические мероприятия – механизмы защиты операционных
систем, механизмы защиты антивирусного обеспечения, меры межсетевого
экранирования и защиты каналов связи;
- в качестве контрольного примера продемонстрирована настройка
туннелирования межсетевого экрана Cisco ASA 5516 между центральной
площадкой ФГБУ КПК и одним из удаленных подразделений;