Диплом: Разработка комплекса антивирусной защиты для территориального налогового органа

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
6
ОГЛАВЛЕНИЕ
ВВЕДЕНИЕ .................................................................................................................... 8
1. Аналитическая часть ...............................................................................................10
1.1 Обзор и характеристика действующей структуры информационной
безопасности в территориальном налоговом органе ............................................10
1.1.1 Общая характеристика информационной безопасности .............................10
1.1.2 Организационно-функциональная структура налогового органа ..............14
1.2 Анализ рисков информационной безопасности. Оценка рисков потери
информации. .............................................................................................................20
1.3 Обзор комплекса принимаемых мер по защите информации в
территориальном налоговом органе и обоснование необходимости
совершенствования комплекса антивирусной защиты. .......................................29
2. Проектная часть .......................................................................................................33
2.1. Определение необходимости конкретного комплекса антивирусной
защиты .......................................................................................................................33
2.1.1 Классификация средств защиты информации .............................................33
2.1.2 Классификация комплексов антивирусной защиты ....................................36
2.1.3 Анализ возможностей встроенных средств антивирусной защиты
Windows ....................................................................................................................42
2.1.4 Сравнение популярных антивирусов для внедрения ..................................46
2.2 Структура разработки комплекса антивирусной защиты территориального
налогового органа ....................................................................................................52
2.2.1 Выбор задач для контроля со стороны антивирусной программы ............52
2.2.2 Разработка регламента использования антивирусной защиты ..................56
2.2.3 Анализ возможностей антивируса Kaspersky Antivirus ..............................58
2.2.4 Выбор сервера для установки и настройки антивируса Kaspersky Antivirus
....................................................................................................................................62
2.2.5 Установка антивируса Kaspersky Antivirus ..................................................64
2.3 Методы защиты антивирусом Kaspersky Antivirus рабочих станций и
серверов в территориальном налоговом органе ...................................................68
2.3.1 Управление и автоматизация защиты на станциях антивирусом Kaspersky
Antivirus .....................................................................................................................71
2.3.2 Пример реализации антивируса Kaspersky Antivirus и его описание ........75
3. Обоснование экономической эффективности использования антивируса
Kaspersky Antivirus ......................................................................................................95
7
3.1 Методы оценки экономической эффективности затрат на информационную
безопасность .............................................................................................................95
3.2 Обоснование выбора антивируса Kaspersky Antivirus с экономической
точки зрения .......................................................................................................... 100
Заключение ................................................................................................................ 110
Список литературы ................................................................................................... 114
Приложение 1 ............................................................................................................ 116
Приложение 2 ............................................................................................................ 124
Приложение 3 ............................................................................................................ 132
Приложение 4 ............................................................................................................ 140
8
ВВЕДЕНИЕ
Целью этой выпускной квалификационной работы является разработка
комплекса антивирусной защиты для территориального налогового органа.
Федеральная налоговая служба имеет обширную сеть подразделений по всей
Российской Федерации на разных уровнях – федеральном, межрегиональном,
региональном и местном, в том числе имеются территориально-обособленные
рабочие места. Налоговые органы, осуществляя налоговое администрирование и
государственную регистрацию налогоплательщиков, юридических лиц и
индивидуальных предпринимателей, обрабатывают большие объемы
информации, в том числе ограниченного распространения (конфиденциальная
информация) и информацию ограниченного доступа (т.е. информацию, доступ к
которой ограничен федеральными законами). В связи с этим огромное внимание
уделяется обеспечению информационной безопасности и антивирусной защите во
всех подразделениях службы и данная работа регламентирована множеством
документов, начиная с документов федерального значения (Налоговый кодекс,
Федеральные законы, ведомственные приказы и т.д.) и заканчивая документами,
издаваемыми на местном уровне (приказы, распоряжения и т.д.). Данный подход
позволяет максимально эффективно организовать и обеспечить выполнение
мероприятий, направленных на защиту информации, как организационного
характера, так и технического.
При работе с информацией, доступ к которой ограничен в соответствии с
федеральным законодательством (налоговая тайна, персональные данные),
требуется неукоснительное соблюдение нормативной документации на всех
этапах обработки информации – прием, передача, обработка, хранение, причем не
только в электронном виде, но и на бумажных носителях. Помимо этого,
требуется постоянный контроль за правомерностью предоставляемых доступов, в
том числе в программных комплексах, т.к. несанкционированный доступ или его
предоставление, разглашение или утеря информации ограниченного доступа
влекут за собой дисциплинарную, административную и даже уголовную
ответственность.
9
Объектом исследования данной работы является обеспечение
информационной безопасности территориального налогового органа, а
предметом исследования будет обоснование необходимости антивирусной
защиты в территориальном налоговом органе, а также выработка предложений по
развертыванию и настройке комплекса антивирусной защиты Kaspersky Antivirus.
В данной работе будут изучены и решены задачи:
Обзор актуальных вопросов информационной безопасности, способов и
методов защиты информации;
Обеспечение информационной безопасности в территориальном
налоговом органе;
Обоснование выбора антивируса Kaspersky Antivirus как основное
средство обеспечения защиты информации и инфраструктуры налогового органа
от вредоносного программного обеспечения (ПО);
Защита от несанкционированного доступа посредством Kaspersky
Antivirus.
В ходе разработки комплекса антивирусной защиты будут сделаны выводы
о необходимости использования комплекса антивирусной защиты в
территориальном налоговом органе и доказано, что защита от вредоносного
программного обеспечения - это важная структурная часть информационной
безопасности и имеет важное значение в вопросах сохранности, целостности и
доступности информации.
10
1. Аналитическая часть
1.1 Обзор и характеристика действующей структуры
информационной безопасности в территориальном
налоговом органе
1.1.1 Общая характеристика информационной безопасности
Понятие «информационная безопасность» в законодательстве и
нормативных документах Российской Федерации (РФ) появилось в ст. 2 Закона
РФ от 05.03.1992 № 2446–1 «О безопасности», где информационная безопасность
была выделена в качестве одной из важных составляющих безопасности
Российской Федерации.
В то же время было введено понятие национальная безопасность Российской
Федерации, под которой понималась безопасность ее многонационального народа
как носителя суверенитета и единственного источника власти в Российской
Федерации. Впервые в России оно было определено в 1997 г. в Концепции
национальной безопасности Российской Федерации. В новой редакции
Федерального закона от 28.12.2010 № 390–ФЗ «О безопасности» термины
безопасность и «национальная безопасность» используются в качестве
синонимов.
Согласно Указу Президента Российской Федерации от 05.12.2016 г. № 646
«Об утверждении доктрины информационной безопасности Российской
Федерации» информационная безопасность – состояние защищенности личности,
общества и государства от внутренних и внешних информационных угроз, при
котором обеспечиваются реализация конституционных прав и свобод человека и
гражданина, достойные качество и уровень жизни граждан, суверенитет,
территориальная целостность и устойчивое социально-экономическое развитие
Российской Федерации, оборона и безопасность государства [4].
В структуре регулируемых правом общественных отношений в области
обеспечения информационной безопасности выделяются следующие основные
составляющие:
11
объекты ИБ;
угрозы ИБ;
субъекты информационной сферы.
Информационная сфера образуется совокупностью информации,
информационной инфраструктуры, субъектов, осуществляющих сбор,
формирование, распространение и использование информации, а также системы
регулирования возникающих при этом общественных отношений [7].
Объектами информационной безопасности являются те объекты
информационной сферы, которые защищаются от угроз.
К числу таких объектов могут быть отнесены:
информация;
объекты информационной инфраструктуры общества;
интересы субъектов информационной сферы, которые используют
информацию и объекты информационной инфраструктуры для удовлетворения
законных интересов человека, общества и государства.
Информационные системы - это совокупность содержащейся в базах данных
информации и обеспечивающих ее обработку информационных технологий и
технических средств.
Информационные технологии могут рассматриваться как процессы, методы
поиска, обработки, сбора, хранения, предоставления, распространения
информации и способы осуществления таких процессов и методов,
ориентированные на решение конкретных прикладных задач обработки
информации. Указанные технологии базируются на применении компьютеров,
сетей компьютеров, средств и систем телекоммуникационной связи, образующих
совместно с необходимыми организационными структурами информационную
инфраструктуру общества [6].
Информационная инфраструктура – это система технических средств и
организационных структур, обеспечивающих возможность осуществления задач
обработки и передачи информации в рамках реализации субъективных прав и
позитивных обязанностей субъектов информационной сферы.
12
Информационные ресурсы – по законодательству Российской Федерации –
это документы и массивы документов в информационных системах (библиотеках,
архивах, фондах, банках данных, других информационных системах).
Информационные ресурсы по способу доступа разделяют на открытую
информацию и на информацию ограниченного доступа. В свою очередь
информация ограниченного доступа бывает следующих видов: государственная
тайна, конфиденциальная информация, коммерческая тайна, профессиональная
тайна, служебная тайна, персональные данные, личная (персональная) тайна.
Субъекты информационной сферы могут быть разделены по целям их
участия в общественных отношениях, связанных с информацией и
информационной инфраструктурой:
на участвующих в регулируемых правом общественных отношениях по
поводу объекта безопасности в качестве обладателей информации или
обладающих правомочиями владеть, пользоваться и распоряжаться
составляющими информационной инфраструктуры;
реализующих интересы, направленные на нанесение ущерба свойствам
объектов информационной безопасности;
осуществляющих деятельность в области обеспечения информационной
безопасности информации и информационной инфраструктуры.
Субъекты, целью которых является нанесение ущерба свойствам объектов
информационной безопасности создают угрозы информационной безопасности.
Защита информации — это деятельность, направленная на предотвращение
утечки защищаемой информации, несанкционированных и непреднамеренных
воздействий на защищаемую информацию.
Угрозы информационной безопасности – это возможные действия или
события, которые могут привести к нарушениям информационной безопасности
[7].
Существуют следующие классификаций видов угроз информационной
безопасности:
1) По характеру нарушения:
Уничтожение и искажение информации.
Раскрытие конфиденциальной информации.
13
Взлом (неправомочное вмешательство в работу компьютерной системы).
Вывод компьютерной системы из строя, снижение ее
работоспособности.
Превышение полномочий непривилегированных пользователей.
Отказ от авторства и транзакций.
2) По тяжести нарушения:
незначительные ошибки;
мелкое хулиганство;
серьезные преступления/природные и техногенные катастрофы.
3) По предвидению последствий нарушителем:
намеренные нарушения;
ненамеренные нарушения.
4) По мотивации:
злонамеренные нарушения;
незлонамеренные нарушения.
5) По месту возникновения:
внешние угрозы;
внутренние угрозы (угрозы со стороны инсайдеров, т.е. людей, имеющих
доступ к информации, недоступной широкой публике).
6) По законченности:
реализованные;
нереализованные.
7) По объекту воздействия:
угрозы, нацеленные на всю информационную систему;
угрозы, нацеленные на отдельные компоненты информационной
системы.
8) По причине возникновения:
угрозы, возникшие из–за недостаточности средств технической защиты;
угрозы, возникшие из–за недостаточности организационных мер;
9) По каналу проникновения:
14
угрозы, проникающие через уязвимости ПО, бесконтрольные съемные
носители;
угрозы, проникающие через бреши в системах авторизации, недостатки
систем хранения документов и т.д.
10) По виду реализации угрозы:
вредоносные программы, спам–письма, программные закладки,
хакерские атаки;
уязвимые процедуры авторизации и другие регламенты
информационной безопасности.
11) По происхождению:
стихийные бедствия;
антропогенные;
техногенные;
природные.
12) По размеру ущерба:
незначительные;
значительные;
критичные [10].
1.1.2 Организационно-функциональная структура налогового
органа
Федеральная налоговая служба является федеральным органом
исполнительной власти и осуществляет свою деятельность самостоятельно и
через свои территориальные органы во взаимодействии с другими органами
законодательной и исполнительной власти, органами местного самоуправления и
иными организациями. Федеральная налоговая служба и ее территориальные
органы составляют единую централизованную систему налоговых органов.
Главной задачей налоговых органов является контроль за соблюдением
законодательства о налогах и сборах, правильностью исчисления, полнотой и
своевременностью внесения в бюджетную систему Российской Федерации
15
налогов и сборов, других обязательных платежей в пределах своей компетенции.
В рамках утвержденных Административных регламентов, Федеральная налоговая
служба оказывает государственные услуги гражданам, в том числе и в
электронном виде, и осуществляет электронное информационное взаимодействие
с государственными органами власти [3].
Правила, позволяющие эффективно организовать процесс обеспечения
безопасности информации, представляют сложную иерархическую систему
инструкций и регламентов, предназначенных для исполнения различными
категориями работников Федеральной налоговой службы. Совокупность таких
правил формирует Политику безопасности Федеральной налоговой службы.
Концепция информационной безопасности является документом Политики
информационной безопасности Федеральной налоговой службы, отражающим
официально принятую в Федеральной налоговой службе систему взглядов на
обеспечение безопасности информации и пути её решения.
Концепция информационной безопасности Федеральной налоговой службы
России (далее – Концепция) определяет систему взглядов на проблему
обеспечения безопасности информации, обрабатываемой в Федеральной
налоговой службе, её территориальных органах и подведомственных
организациях, а также при осуществлении информационного взаимодействия
налоговых органов между собой, органами государственной власти, при оказании
государственных услуг юридическим и физическим лицам. Концепция
представляет собой систематизированное изложение целей, задач, принципов
построения, организационных и технических аспектов обеспечения
информационной безопасности, устанавливает требования и практические
правила управления обеспечением информационной безопасности, базовый
уровень и режим защиты информации, обязательный к исполнению налоговыми
органами, а также взаимодействующими организациями и налогоплательщиками,
пользующимися информационными ресурсами Федеральной налоговой службы.
Правовой основой обеспечения информационной безопасности являются
Конституция Российской Федерации, федеральные законы, указы Президента
Российской Федерации, постановления и распоряжения Правительства
Российской Федерации, нормативные правовые акты законодательства

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран