Диплом: Противодействие угрозам информационной безопасности организации со стороны собственного персонала на примере ООО "А.Р.С. Альянс"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
63
Рисунок 5. мерами Принципы работы систем DLP (оптимизация Data необходимо Leakage Prevention разработка) для защиты
конфиденциальной корпоративным информации локальных ООО «А.Р.С. АЛЬЯНС»
КИБ связанных состоит из модулей (controller), контроль каждый передачи из которых контролирует поощрении
свой канал своих передачи свой информации. Система сторонней показывает, какой путь всеми проходят соответствии
данные, и делает подрядчики прозрачными все коммуникации. Вся связи перехватываемая степени
информация проходит состав обработку, индексирование и помещается в какой базу положения данных
MS-SQL допускается. Управление КИБ, а также могут доступ систему к перехваченной информации
система осуществляется сотрудником отдела согласно информационной подразделениях безопасности
выполняющим цифровой роль офицера большой безопасности google. При корректной настройке установленные системы
один офицер выполнять безопасности работников способен контролировать эффективности до 500 сотрудников.
Анализируя подозреваемых произошедшие сведений случаи утечки осуществляет конфиденциальной
информации, произошедшие в ООО «составляющей А.Р.С этих. АЛЬЯНС» и других гражданский организациях,
был составлен роль типичная использованию модель угроз рамках внутреннего нарушителя. В 98% случаев
это действует мужчина разработку независимо от возраста оснащены, социального статуса и условием расы гражданский и, как
правило, без криминального практики прошлого. Основной мотивацией очевидных является информации
недовольство руководством необходимость или политикой организации. данной Исходя политики из статистики
около 47% современных инцидентов совершается уволенными отдел сотрудниками безопасности, чьи учётные
данные доступе из-за халатности или не основных согласованности мужчина отделов информационных
64
места технологий и информационной безопасности не полученного были повышение аннулированы.
Подавляющее подрядчики большинство инсайдеров целью специалисты основах из сферы
информационных формулированию технологий.
Из этого можно составлен сделать сотрудниках вывод о высоком занятости уровне технической защиты подготовки сами
умышленных инсайдеров. Для своевременную уменьшения рисков возникновения общество таких необходимо
инцидентов целесообразно традиционными применять криптографические технике средства лояльные защиты
информации и непрерывная особо ответственно подходить к основные подбору четко персонала
администрирующего технике эти системы.
КИБ СерчИнформ текущие состоит информация из следующих модулей:
информационной MailController Перехватывает всю электронную определяет почту системами, включая
входящую следует через веб-браузер, норм когда планируемый фактически не происходит разработать перемещения
информации по протоколам (дорогих Gmail финансовой, Mail.ru, Яндекс.Почта прекращении).
SkypeController Перехватывает ресурсам чаты бумажных, звонки, SMS и файлы в нарушение Skype.
IMController Перехватывает была чаты оперативности в социальных сетях контроль (VK,
Facebook и т.д.) и мессенджерах (источников ICQ разработанные, QIP и т.д.), а также входящие и
смене исходящие сообщения с популярных подразделениях сайтов источники на платформе Mamba следующие (mamba.ru,
meebo.com и т.д.).
опытная FTPController современных Перехватывает документы, сторонней переданные и
полученные по протоколу FTP позволит через практики обычное или зашифрованное проведение соединение
(SSL).
категорией HTTPController обеспечения Перехватывает сообщения (роли Post/Get запросы),
передаваемые контроль через претерпела интернет-форумы, блоги реализуя, чаты, службы управление веб-почты информационной или при
помощи браузерных внедрение IM-клиентов.
CloudController Контролирует мероприятия содержимое удаления облачных хранилищ основании
(Яндекс.Диск, Google социального Диск разработку, Dropbox и т.д.). Блокирует превышает отправку
подозрительного контента в является Интернет отдельно.
MonitorController Делает прогрессивных снимки экранов формирование рабочих нарушения компьютеров по
расписанию или соблюдению событию (запуск программы/процесса и др.). называемые Отображает свой
65
рабочие столы рыночного в режиме реального кодекс времени комплексный. Записывает видео населению происходящего
на экране.
MicrophoneController силу Записывает любых разговоры сотрудников бумажные как в
офисе, так и в командировках работе через обязанностях любой обнаруженный федеральный микрофон
гарнитуре, ноутбуке и т.д.). актуализации Режимы рамках: непрерывная запись основного, запись при запуске
регулирующими определенных защита программ/процессов, запись при секретным обнаружении речи, вещание в
предприятия режиме совершения онлайн.
PrintController закон Контролирует содержимое системе документов составляющая,
отправленных на печать. долгосрочных Модель принтера не важна, кадровой поскольку деятельности перехват
осуществляется таковых на уровне ОС.
DeviceController данный Отслеживает технического факт подключения собирает внешних
устройств к компьютеру, таких контролирует уровень данные, записываемые бездействие на носители.
Дает могут возможность трудовой запретить запись или повышение зашифровать информацию, чтобы
повышение обеспечить влечет конфиденциальность. Также защита может реализовать уровня шифрование управление
корпоративных цифровых созданием носителей.
Keylogger Перехватывает связанных нажатия внедрены клавиш (логины касаются, пароли и т.д.),
а также информационным информацию обеспечения, скопированную в буфер актуальные обмена. Входит в состав
третьей MonitorController необходимости.
ProgramController Собирает повысить данные о приложениях, с инциденты которыми руководство
сотрудник работал в причин течение дня, и времени, проведенном в них. сотрудника Показывает мобильных,
кто в коллективе работает связанных, а кто создает видимость препятствовать работы работниками.
Индексация рабочих информацию станций Позволяет отслеживать структура наличие отстраняет
конфиденциальной информации места на рабочих станциях, персонала файл-серверах уровне и в местах
общего всем хранения.
FileController Контролирует безопасности операции системе с файлами, которые ходе хранятся
на серверах и в является общих весь сетевых папках. специфики Регистрирует все действия,
совершаемые доступных пользователями сотрудников с файлами: открытие программ, копирование, изменение,
систем удаление этой и т.д.
66
Компонент TimeInformer – технических служит для автоматического контроля
разглашение работы цифровой сотрудников за компьютерами прогрессивных. Показывает, чем заняты выявлены сотрудники средства,
осуществляет прозрачный разработке контроль активности работников в только любых ограниченной
программах и приложениях архитектурная (данный компонент не основании входит основных в основную линейку
и управление поставляется отдельно).
Архитектура «непрерывной КИБ необходимостью СёрчИнформ» размещаются например на двух платформах:
ограниченного NetworkController разработка контроль на уровне принтеров сети.
EndpointController контроль на лицензировании уровне следует ПК. Фиксирует действия компонент
сотрудников с помощью которые установленных бизнеса на ПК вышеупомянутых программ-
агентов.
структура Стоит отметить, что потери мотивов компании данной из-за нецелевого нарушений использования
рабочего этой времени мотивацию, после внедрения технического системы, уменьшаются в среднем на 30%.
уставом Отдельно подрядчиков рассмотрим мобильные персональные устройства, так как мобильность
осуществляться сотрудника следующих на данный момент политиками крайне востребована и порой только просто определяет необходима
для ведения будет строительного бизнеса. утечки Использование следует мобильных устройств
определяет значительно повышает эффективность лицензировании работы определенна сотрудников. Но обмен отводится
чувствительными к нарушению деятельности конфиденциальности практики и целостности данными, в
том категорией числе в рамках реализации бумажными удаленного безопасности доступа к защищаемым связанных
информационным ресурсам, быть является испдн крайне небезопасным и смартфоны требует
применения надежных быть средств процессе защиты.
На российском специального рынке представлены разработать отдельные замечены средства, которые в
согласно полной мере обеспечивают последующим защиту сотрудник данных, но они применимы определению только к
устройствам под соблюдению управлением защита ОС Windows. Применительно к нарушения иным
мобильным платформам, как роль правило информации, обеспечивается защита либо только обмена
уровне данными институт.
Одним из немногих системы появившихся в последнее время сведения средств направлено,
обеспечивающих защиту целом не только обмена риск данными получения, но и программной среды
всем обработки данных на мобильной источником платформе кредитные, является комплексное системы решение
WorksPad хранение Protected необходимости.
67
Данный продукт совещания функционально состоит из трёх подбору составляющих занимающееся:
«WorksPad» от компании предупредить «МобилитиЛаб» (в данный должным момент информационной
проходит сертификацию во только ФСТЭК и ФСБ);
«ViPNet огрн Client обработку для мобильных устройств повышение» от компании «Инфотекс»
(реальными имеет информационных сертификаты ФСТЭК и должен ФСБ);
Этих 2-х компонент экономические достаточно обязанности для организации защищенной система системы
удаленного информации доступа электронную к информационным ресурсам финансового организации, однако для
обеспечения шантаж полной проблему защиты мобильных устройств устройств потребуется работника также совещания
использовать решение «норм SafePhone» компании ООО «НИИ интернет СОКБ предприятия».
Использование данного единый ПО обеспечит не только самым соответствие действует
требованиям органов финансового регуляторов (это единственная MDM существующих система претендующих,
сертифицированная ФСТЭК необходима РФ), но полный контроль над блокируют мобильным покупателей
устройством.
В качестве подбору средства повышения безопасности разглашение конфиденциальной передаваемые
информации в электронной подрядчики форме можно интересы рекомендовать четко ООО «А.Р.С.
АЛЬЯНС» четко применение систем многофактороной налогов аутентификации оценки. Известно,
что самым необходимо слабым аутентификации делает является представители предъявление системе только пароля или
пин-кода. Если линейный учесть этапы, что сегодня каждый ответственного средний пользователь записи должен системы
помнить примерно 15 числе паролей, становится понятным, что поле такая обеспечения защита не
является повышение сильной, так как пароли ответственно слишком поддержание не надёжны. Следующий осуществляться уровень
аутентификации - это использование других электронного развитие ключа или смарт роль-
карты.
Третий должностных уровень нововведения - биометрия. Использование мерами многофакторной аутентификации
позволяет соответствии снизить составляющих финансовые потери данный и минимизирует риск получить ИТ-безопасности официальный.
На сегодняшний день кодекс распространены токены, которые независимую позволяют связанные внедрять
юридически испдн значимый электронный стороны документооборот предприятия. Еще одним средством
из следствием этой серии является компонент электронная программ подпись, которая обладатель уже внедрена в ООО
«А.Р.С. предоставлен АЛЬЯНС длительный» для проведения безопасных были транзакций.
Следующим важным место этапом подписываемым является отслеживание особенности связей между
систем работниками связанных, выявление неформальных регулирующими лидеров в коллективе, а также
мероприятий контроль доступ общения сотрудников основа организации с бывшими полученного коллегами тщательная.
68
Сотруднику отдела условия безопасности, как офицеру безопасности КИБ использование необходимо необходимости
правильно интерпретировать нарушений перехватываемую информацию. Вот помощи несколько третьей
примеров, при которых работников офицеру безопасности стоит информации провести штрафных детальный
анализ интенсивное и поставить таких поддержание сотрудников компания на особый контроль:
- стоит внезапный активный интерес к стороны конфиденциальной себя информации,
деятельности средствами других подразделений;
- легко изменение проведение поведения работника в документы общении с коллегами, в разговорах,
помощью появление могут неуверенности, страха указание;
- резкое увеличение краткие расходов смены работника, приобретение финансовой дорогих товаров,
недвижимости и т.д.
На установленные основании обладатель анализа практики практических ситуаций, связанных с чтобы угрозой относящихся
конфиденциальной информации ООО «интернет А.Р.С. АЛЬЯНС» со стороны его
отправившего персонала средства, определенна «группа стоимость риска», к которой мотивацию следует места отнести следующие
работу категории сотрудников ООО «А.Р.С. стабильное АЛЬЯНС ограничение»:
1) Сотрудники, находящиеся объекты на контроле отдела связи информационной удаление
безопасности, которые работа даже не значительно нарушали реальными Политику подрядчики
информационной безопасности внедрение ООО «А.Р.С. АЛЬЯНС».
2) другие Сотрудники проведение, попавшие в поле разработать зрения отдела информационной
оформления безопасности информации, но прямо не нарушавшие подозреваемых инструкции, положения и решая Политику стороны
информационной безопасности (может использование архивов с установленным
безопасность паролем общения, изменение расширения порядок файлов, копирование кроме большого охраняемой объёма
информации на информационной съёмные носители и т.д.).
3) Нелояльные подрядчики сотрудники защиты, замеченные в негативном внедрение отношении к
руководству, информационной высказывании отправленных не довольством заработной договорах платы, призывах к
увольнению и т.п..
4) которые Сотрудники исходя, намеренно саботирующие следующие рабочий процесс.
5) объекты Сотрудники компании, имеющие доступ к сотрудника конфиденциальной информации
организации и актуализации клиентов роли, не зависимо от того получил, были ли они замечены в
порядка нарушении отдел внутренних регламентирующих случае документов или нет.
69
Одним из вариантов работников профилактики рыночного возникновения угроз выявлению
конфиденциальной информации ООО «предприятии А.Р.С обработку. АЛЬЯНС» со стороны прав таких
сотрудников, является испдн проведение серьезных регулярных семинаров использование, по доведению до
персонала информация тенденции произошло актуальных угрозах отношении информационной безопасности и
методах после защиты могут конфиденциальной информации связанных в электронном виде. При реализация этом лицензировании
целесообразно упоминать о сотрудника мерах дисциплинарного воздействия в является случае особенности
нарушения ими регламентов последней и инструкции, особенно потери повлекших информации за собой
причинения завтрашнем ущерба организации. Особенно достаточно стоит совещания отметить сотрудников прекращении,
взаимодействующих с потенциальными «управления инсайдерами уставом». Эти сотрудники
обязаны нецелевого оповещать своего непосредственного бездействие руководителя передачи или сотрудников
службы формы безопасности ООО «А.Р.С. мобильных АЛЬЯНС учетными» при появлении каких-либо
труда подозрений.
3.2 Совершенствование практики подрядчика защиты изменения конфиденциальной
информации единый на печатных носителях
стабильно Защита оценке конфиденциальной информации на выполняемые печатных носителях, также
стабильное нуждается требований в особом контроле обеспечения, однако она, как правило, появлению реализуется необходимо
организационными мерами. рыночной Отследить перемещение документа таблица после деятельностью его
печати техническими объектом средствами практически не информации возможно средств. Контроль за
печатными разглашения носителями информации практически определяет всегда жизненного слабее контроля область за
информацией в электронном разработка виде разглашения ввиду экономической сотрудников нецелесообразности
содержания большого тайну штата нововведения сотрудников безопасности исходя в частной организации.
На бухгалтер данный качестве момент отправка доступе документов на печать легко тайну контролируется третьим
программными средствами являясь. Как показывает практика, введение утечка части такой
информации полученного является намеренными действиями пересмотреть сотрудника основании организации, либо копии
его ошибка при печати относящихся больших электронных объёмов информации для дисциплинарный массовой рассылки
клиентам. Как изменения правило обеспечения, адреса на конвертах чувствительную печатаются автоматически при
бизнеса заполнении собирает электронной формы в оценке специализированных приложениях. При
невнимательности кодекс сотрудника оснащены может произойти который сдвиг и большое представители количество состав
70
писем с конфиденциальной значимым информацией или ещё хуже с персональными
данный данными нормативных будут отправлены нетипичном не тем адресатам.
Для снижения электронном утечек групповые такого рода сведения можно реализовать следующие
бумажные мероприятия сами:
во-первых, внедрение предупреждение системы предотвращения соответствии утечек учитывающего
конфиденциальной информации из сообщений информационной системы вовне (совершения DLP сведений),
позволит не только информационной производить мониторинг иных таких прочие утечек, но и при
соответствующей связи настройке может управлять состав правами анализ на печать определённых любая
документов конкретным быть пользователям третий, а также проверять информации соответствие
почтового адреса и ответственного адресата контроль;
во-вторых, необходимо цифровой разработать и утвердить роли комплекс обслуживания
организационных мер учета появлению движения документов на бумажных практики носителях изменение
содержащих конфиденциальную учетом информацию.
Применение степени компонента мобильной DLP системы, осуществляющего данный контроль
информации отправленной на соответствии печать разработке для ООО «АРС Альянс серьезных» экономически
целесообразно и освоенных оправданно краткие. Этот компонент установленными полностью контролирует
содержание только документов также, отправленных на печать представителей. Все данные перехватываются
и требования распознаются уголовный, для извлечения текста из смене изображений применяется
технология быть оптического обеспечения распознавания символов социальными (optical character места recognition единый
или сокращённо OCR). Для опубликован быстрого и удобного доступа вся повышение перехваченная линейный
информация индексируется договора, а копии документов когда хранятся четко заданный период
содержащих времени. Современные DLP системы системном позволяют всем отследить перемещение установленные
документов внутри масштаб корпоративной систем сети, идентифицировать деловых пользователя
отправившего документ на различными печать составляющей, дату, время сообщения, количество и т.д.
В случае нарушении попытки характера недобросовестного сотрудника внутренний отсканировать или
сделать копию средств документа числе содержащего информацию следствием ограниченного доступа,
части отследить корпоративной его несанкционированное копирование повышение можно на сканере или
ксероксе, пределах который отношении хранит отчет момент о последних действиях. связи Также связанные существуют
факсимильные получать аппараты, доступ к которым больших возможен распоряжается только после постановление
правильного введения силу пары необходимости «идентификатор пользователя-пароль».
71
информационной Данный компонент DLP системы невозможность позволит кадрами осуществить:
1) Контроль бережного информации отправленной на случае печать чтобы, как на сетевых
принтерах, так и на повышение локальных (при условии также использования защита компонента в виде подрядчиком
специализированного приложения), защиты отследить касаются и предупредить потенциальные
составе утечки информации на бумажных кадровые носителях стороны.
2) Использование принтеров договорах и сканеров сотрудниками повысить организации ограничении.
Помимо предотвращения нанести утечек также имеется выявлены возможность персонала
проконтролировать не целевое возрастной использование оборудования распоряжается выраженное местах в
печати документов для следующие личного пользования.
3) Анализ довольством документов реализация отправленных на печать архитектурная за длительный период.
сертификата Поскольку информационной система хранит формирующих копии документов, возможно её после использование выявлены, как
своеобразное резервное ответственного хранилище.
4) Распознавания числе текста данного на любых изображениях, необходимости даже на фотографиях
документов или ключевые экрана установленных компьютера.
При учёте системе движения информации на использованием бумажных необходима носителях содержащих
быть конфиденциальную информацию можно необходимостью выделить электронную следующее:
комплексный материального подход к созданию дисциплинарная системы норм защиты информации
связанных перемещаемой на бумажных носителях имеющее подразумевает локальных использование
разнородных учитывающего средства защиты;
связанных защиту находящейся информации на бумажных подрядчики носителях следует начать с
определяет обеспечения интернет мандатного доступа система;
применение любых мер повысить защиты предотвращения должно быть пресечение целесообразным и
экономически оправданным, местного необходимо довольством не забывать, что стоимость формирующих защиты
информации не предприняты должна телеграфных превышать сумму ра вно потенциального ущерба возникшего
при третий утечке места, нарушении целостности режим или доступности защищаемой
тщательная информации после.
Для уменьшения рисков степени утечки конфиденциальной информации на
соблюдение бумажных иным носителях ООО «А.Р.С сообщений. АЛЬЯНС» также широкая необходимо выявлены реализовать
меры, угрозами соответствующие угрозами:
72
формирование ограниченного правовых бизнеса условий защиты которых информации,
непосредственно в ООО «условии А.Р.С системы. АЛЬЯНС», путем проведение разработки нормативно-
правовых третий документов включать по защите всех мобильных видов информации (допускается документированной управление,
электронной, а также актуализации информации, существует в виде только знаний основываясь работников ООО
«А.Р.С реже. АЛЬЯНС»), которыми возврат должны случае регулироваться взаимоотношения
большое предприятия с его работниками, клиентами и т.д.;
полученного обеспечение сторонней контроля за бумажными подписок носителями информации,
бизнеса прежде рабочие всего работниками ООО «реализовать А.Р.С. АЛЬЯНС», в части разглашения соблюдения настройке ими
установленного режима привлечь защиты информации, получения своевременное нотариальная реагирование на
все нарушения в правил защите информации;
внедрение сторонней надежной своих системы документооборота буфер (служебного и
специального специфики делопроизводства компании), исключающей возможность
качества несанкционированного доступа к документам ООО «место А.Р.С разработать. АЛЬЯНС», их
потери были, уничтожения или модификации;
когда обеспечение своевременное надежной охраны ООО «шагом А.Р.С. АЛЬЯНС» с целью
организацию исключения персональных возможности несанкционированного способу доступа к информации,
дополнительное выноса также документов или их копий;
источником повышение квалификации персонала в обеспечения области случае экономической и
информационной конечном безопасности;
повышение специального прозрачности технические отчетности и ужесточение пресечение требований к
обеспечению достоверности систему информации руководитель, проведение внешнего также и внутреннего
аудита в ООО «действия А.Р.С испдн. АЛЬЯНС».
3.3 Совершенствование подрядчики практики защиты конфиденциальной
смена информации программные в устной форме развития
Главное место в объекты организации системы надежной защиты находящейся конфиденциальной
информации в устной связанные форме офицеру, отводится работе информации с кадрами. Специалисты
собственность считают миссия, что сохранение конфиденциальных защите данных, полученных в устной

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран