Диплом: Разработка комплекса _организационных мер обеспечения безопасности и защиты информации в ООО "Адмирал-В"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
отгрузкам и приходу сотрудниками склада, а также на взаимодействие сотрудников
с маркировочными принтерами.
В настоящий момент в ООО “Адмирал-В” реализована локальная
вычислительная сеть с предоставлением доступа к сети интернет c централизацией
всех кабельных сетей в помещении серверной комнаты по патч-панелям и
кроссирования на управляемые коммутаторы TP-LINK T1600G-28TS. В виде
маршрутизатора используется Mikrotik CRS326-24G-2S+ на базе RouteOS и является
в компании централизованным решением для маршрутизации данных.
Поддержание работоспособности сети и проведение сервисных мероприятий
осуществляется Специалистом по ИТ. Модернизация и конфигурирование
программного продукта автоматизации осуществляется отделом программных
решений в ЛГ Адмирал находящегося в удаленном офисе Санкт-Петербурга. В
процессе оформления продукции участвуют удаленные сотрудники, работающие из
дома и подключение, осуществляется по протоколу RDP используя сервер SRV-
RDS, где им предоставлен доступ к программному продукту 1С Предприятие и
базам WMS-Адмирал. Схематично представлена техническая архитектура на
Рисунке 2.
Описания технических характеристик серверного оборудования в таблице 7.
Таблица 7 Технические характеристики серверного оборудования
Сервер
(имя)
Модель Характеристики
SRV-FS HP Proliant DL360
GEN8
2хIntel Xeon E5-2650, 2,0 ГГц\ОЗУ 16
ГБ\8xHDD 2.5` 1тб RAID10\ 4х1GbE\БП
2x460вт
SRV-1C HP Proliant DL360
GEN8
1хIntel Xeon E5-2650, 2,0 ГГц\ОЗУ 64
ГБ\4xHDD 2.5` 500гб RAID10\ 2х1GbE\БП
2x460вт
SRV-SQL HP Proliant DL360
GEN8
2хIntel Xeon E5-2650, 2,0 ГГц\ОЗУ 64
ГБ\8xHDD 2.5` 1тб RAID10\ 4х1GbE\БП
2x460вт
47
Продолжение таблицы 7
SRV-RDS HP Proliant
DL360 GEN8
2хIntel Xeon E5-2650, 2,0 ГГц\ОЗУ 32 ГБ\4
xHDD
2.5` 500гб RAID10\ 4х1GbE\БП 2x460вт
SRV-HyperV HP Proliant
DL360 GEN8
2хIntel Xeon E5-2650, 2,0 ГГц\ОЗУ 32 ГБ\8xHDD
2.5` 1тб RAID10\ 4х1GbE\БП 2x460вт
SRV-DC1 HP Proliant DL60
GEN9
Intel Xeon E5-2600 v3 2,6 ГГц\ОЗУ 2х4 ГБ\2xHDD
2.5` 500гб RAID1\ 2х1GbE\БП 1x460вт
SRV-DC2 HP Proliant DL60
GEN9
Intel Xeon E5-2600 v3 2,6 ГГц\ОЗУ 2х4 ГБ\2xHDD
2.5` 500гб RAID1\ 2х1GbE\БП 1x460вт
В таблице 8 представлены характеристики рабочих станций.
Таблица 8
Характеристики рабочих станций
Модель Характеристики
Системный блок HP Pro 3500MT Intel Core i5 2400\3.1 ГГц\
ОЗУ DDR3 4096 Мб\ HDD
500 Гб\ DVD-RW
Монитор HP EliteDisplay E202 20" 20 "\1600×90\ 60 Гц
48
Рисунок
2
.
Техническая архитектура
.
49
Рисунок
3
Программная архитектура приложений.
50
Исходя из программной и технической архитектур предприятия,
представленных на рисунках 2,3, стоит отметить, что хранение файлов организовано
на сервере стандартными возможностями служб Server 2012 R2 (Рисунок3)
файлового сервера. На сервере SRV-1C установлен модуль сервер 1С предприятие,
где были сделаны ссылки на СУБД и базы данных, находящихся на сервере SRV-
SQL.
“Рабочие места линии ко-пакинга” состоят из 3 рабочих мест с одинаковой
конфигурацией и доступом к ресурсам сети. На компьютерах используется минимум
приложений для работы этого подразделения.
Руководящий состав и специалисты с менеджерами находятся в общем блоке
“Рабочие места офис”. На компьютерах используется базы данных и оформление
документов по средствам программного продукта MS Office. Информация хранится
как на локальных компьютерах, так и на сервере SRV-FS.
“Рабочие места склада” представлены в количестве 3 компьютеров,
подключаются к базам WMS-Адмирал по средствам программы 1С Предприятие,
документы хранятся как локально, так и на сервере SRV-FS.
Для предотвращения несанкционированного проникновения, возможного
саботажа и порчи имущества доступ на территорию складского комплекса
ограничен.
Склад обеспечен системой видеонаблюдения по всей территории комплекса
(улица, склад, офисные помещения). На предприятии используется камеры
компании Dahua. Имеются камеры как поворотные, так и с фиксированным
объективом. Используемые камеры отображены в таблице 9. Количество камер
поворотных 3, камер уличных фиксированных 243шт распределены по всему
складу. Камеры компании Dahua возможно использовать как на улице, так и в
помещении, для них сейчас нет понятия уличная или комнатная, все камеры
защищены по технологии IP67 и использование их возможно во всех температурных
режимах как в офисе так и на улице. Хранение записи с камер видео наблюдения
осуществляется силами компании МГБ. Инженерно-технические средства защиты в
виде камер видеонаблюдения представлены на рисунке 4.
На складе камеры расположены от стены в направлении выхода из стеллажей
и осуществляют просмотр въезжающего погрузочного транспорта и процесс
51
размещения товара на стеллажах. На втором этаже склада расположена площадка в
виде второго уровня на складе – Мезонин. Здесь осуществляется процесс
переупаковки продукции – ко-пакинг. Расположение камер покрывает весь процесс
переупаковки продукции. В таблице 9 представлены характеристики камер.
Таблица 9
Технические характеристики камер видеонаблюдения
Модель
Тип
обьектива
Характеристики
Dahua DH-IPC-
HFW1020SP-0280B-
S3
Фиксированн
ая
Цилиндрическая IP видеокамера 1MP; 1/4"
1MP CMOS; фикс. объектив: 2,8мм;
сжатие: H.264/MJPEG; разрешение и
скорость трансляции видео: 720P(1~25к/c);
чувствительность:
0.1лк/F2.0(цвет),0лк@F2.0(ИК вкл);
Дальность ИК:30м;DWDR,3DNR,ONVIF;
питание: DC12В/PОE; IP67; Рабочая
температура: -40 -+60 С;
Dahua SD22204T-GN Поворотная
Матрица 1/2.7 "CMOS. Фокусное
расстояние 2.7mm ~ 11mm 4 - кратный
оптический зум. H.264 и MJPEG Triple-
потоков кодирования. Макс. 25 fps 1080P
(1920x1080) и 50 fps разрешение 720P.
WDR, день / ночь (ICR), Ультра DNR,
Автоматическая диафрагма,
автоматическая фокусировка. Web Viewer,
CMS (DSS / PSS) и DMSS. Макс 100 ° /
скорость панорамирования, до 300
пресетов, 5 автоматического сканирования,
DH-SD, память Micro SD, POE, IP67
Рабочая температура: -40 -+60 С;
52
Рисунок
4
.
Схема размещения камер видеонаблюдения
.
53
В настоящий момент в организации введены следующие меры, связанные с
защитой информации:
введен пропускной режим на территорию предприятия силами
охранной организации, входящей в группу компаний Адмирал ООО МГБ;
Пропуск сотрудников, посетителей и автотранспортных средств на
территорию складского комплекса ООО “Адмирал” осуществляется в
специализированном контрольно-пропускном пункте (далее – КПП) круглосуточно.
Пропуск сотрудников, клиентов, посетителей и автотранспортных средств
осуществляется на основании:
постоянный пропуск;
разовый пропуск;
материальный пропуск (вносит/выносит) для физических лиц;
постоянный пропуск (на а/м);
разовый пропуск (на а/м);
утверждённые списки на а/м (на время проведения работ);
материальный пропуск для транспортных средств.
На КПП ведется Журнал здоровья для работников и посетителей складских
комплексов.
При выезде/въезде автотранспортных средств с/на территорию складского
комплекса ООО “Адмирал-В” все транспортные средства подлежат обязательному
досмотру сотрудниками ООО “МГБ” с целью контроля ввоза/вывоза материальных
ценностей, а также предотвращения несанкционированного ввоза запрещённых
предметов на территорию склада компании ООО “Адмирал-В”. Ведутся Журнал
въезда/выезда автотранспортных средств ООО “Адмирал-В” (для, а/м компании
ООО “Адмирал-В”) и Журнал въезда /выезда автотранспортных средств на склад
ООО “Адмирал-В” (для транспортных средств под загрузку/разгрузку).
разработаны правила противопожарной безопасности, внедрены
системы противопожарной безопасности, осуществляется обучение по пожарной
безопасности;
54
при приеме на работу подписывается договор материальной
ответственности.
обязательно установлено антивирусное ПО на рабочих местах
сотрудников;
внедрено разграничение прав доступа и парольная защита учетных
записей на контроллере домена.
назначены ответственные за пожарную безопасность в каждом
кабинете.
Качество уборки помещений регулярно проверяются заведующим
хозяйством складских комплексов. Такой контроль включает визуальную оценку, о
чем производится отметка в Чек-листах уборки.
Введено документирование всех процедур по защите качества
хранимой продукции. (процедуры СМК)
В складских комплексах, работающих с ООО Логистическая группа
“Адмирал” с целью предупреждения и контроля загрязнения используются
специальные программы, такие как маршруты движения персонала, продукции,
отходов, в соответствии со cхемой движения персонала, продукции, брака и отходов,
утвержденных в каждой компании ООО “Логистическая группа Адмирал”.
Инструменты и оборудование, используемые в складских комплексах, могут быть
источником загрязнения, поэтому их перемещение не допускается, либо сводится к
минимуму с целью поддержания зональной концепции.
Основные особенности политики безопасности, связанные с разграничением
прав доступа и использованием контроллера домена, соответствуют основным
возможностям серверной ОС: Каждый сотрудник, работающий за ПК, имеет свою
учетную запись в домене. Помимо основных параметров, таких как логин и пароль
для доступа в систему, в неё включаются сведения о пользователе, такие как ФИО,
членство в группах, ограничения и разрешения в доступе к ресурсам сети.
При начале работы за ПК каждый пользователь обязан ввести свои учетные
данные, чтобы получить доступ к рабочей среде. После ввода этих данных они
проверяются сервером в базе данных учетных записей и в случае нахождения
соответствия, пользователь может продолжить работу на компьютере.
55
При этом операционной системой стандартно ведется журнал всех основных
действий пользователей, связанных работой в домене.
TeamViewer – применяется для удаленного администрирования ПК для
платформы Windows что позволяет управлять компьютерами с одного места.
Для обеспечения сетевой безопасности используются следующие средства:
маршрутизация трафика средствами шлюза MikroTik RouteOS
антивирусная фильтрация;
контроль содержания трафика;
используются защищенные внешние DNS от Yandex
Локальная безопасность обеспечивается осуществлением следующих
мероприятий:
антивирусный контроль;
защита персональным файрволлом;
резервирование данных;
протоколирование доступа.
применение групповых политик AD
В настоящее время в компании используются следующие программные
средства обеспечения информационной безопасности:
Встроенный в маршрутизатор брандмауэр;
Антивирусный комплекс ESET;
Стандартные средства операционных систем аутентификации и
разделения доступа пользователей.
Результаты оценки действующей системы безопасности информации
приведены в таблице 10.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран