Диплом: Разработка комплекса мер обеспечения информационной безопасности и защиты информации в АНО «Культурно-правовой центр «Виват»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
36
1.2.3.
ː
Оценка
ː
угроз
ː
активам
Сегодня
ː
уже
ː
не
ː
только
ː
крупные,
ː
но
ː
и
ː
среднего
ː
размера
ː
предприятия
ː
задумываются
ː
о
ː
переходе
ː
к
ː
управлению
ː
информационной
ː
безопасностью
ː
(ИБ)
ː
на
ː
основе
ː
анализа
ː
информационных
ː
рисков.
ː
Имея
ː
понимание
ː
размеров
ː
возможного
ː
ущерба
ː
при
ː
нарушениях
ː
ИБ,
ː
гораздо
ː
проще
ː
планировать
ː
материальные
ː
и
ː
другие
ː
ресурсы
ː
для
ː
выстраивания
ː
системы
ː
управления
ː
информационными
ː
рисками.
ː
Однако
ː
необходимо
ː
учесть,
ː
что
ː
выстраивать
ː
такую
ː
систему
ː
следует
ː
постепенно,
ː
а
ː
попытка
ː
с
ː
первого
ː
раза
ː
получить
ː
подробную
ː
карту
ː
рисков
ː
с
ː
монетарной
ː
оценкой
ː
размера
ː
ущерба
ː
может
ː
потребовать
ː
слишком
ː
большого
ː
объема
ː
ресурсов,
ː
и
ː
проект
ː
по
ː
оценке
ː
рисков
ː
в
ː
этом
ː
случае
ː
может
ː
просто
ː
не
ː
завершиться,
ː
увязнув
ː
в
ː
детализации.
Согласно ГОСТ
ː
Р 50922-2006
ː
угрозой безопасности
ː
информации называется
ː
совокупность условий
ː
и факторов,
ː
создающих потенциальную
ː
или реально
ː
существующую опасность
ː
нарушения информационной
ː
безопасности (ИБ).
ː
Атакой
называется
ː
воздействие на
ː
компоненты ИС,
ː
приводящее к
ː
утрате, уничтожению
ː
информационного ресурса
ː
или сбою
ː
функционирования носителя
ː
информации или
ː
средства управления
ː
программно-аппаратным комплексом
ː
системы.
Таким образом,
ː
атака –
ː
это реализация
ː
угрозы.В настоящее
ː
время существует
ː
классификация угроз
ː
по различным
ː
признакам, таким
ː
как: природа
ː
возникновения,
цель
ː
воздействия на
ː
АС, степень
ː
преднамеренности возникновения,
ː
положение
источника
ː
угрозы, этап
ː
доступа пользователей
ː
или программ
ː
к ресурсам
ː
АС и
ː
т.д.
Для
ː
оценки
ː
вероятности
ː
реализации
ː
угрозы
ː
может
ː
использоваться
ː
трехуровневая
ː
качественная
ː
шкала:
Н–
ː
низкая вероятность.
ː
Маловероятно, что
ː
эта угроза
ː
осуществится, не
ː
существует инцидентов,
ː
статистики, мотивов
ː
и т.п.,
ː
которые указывали
ː
бы на
ː
то, что
ː
это может
ː
произойти. Ожидаемая
ː
частота реализации
ː
угрозы не
ː
превышает 1
ː
раза в
ː
5–10 лет.
С–
ː
средняя
ː
вероятность.
ː
Возможно,
ː
эта
ː
угроза
ː
осуществится
ː
ː
прошлом
ː
происходили
ː
инциденты),
ː
или
ː
существует
ː
статистика
ː
или
ː
другая
ː
информация,
ː
указывающая
ː
на
ː
то,
ː
что
ː
такие
ː
или
ː
подобные
ː
угрозы
ː
иногда
ː
осуществлялись
ː
прежде,
ː
или
ː
существуют
ː
признаки
ː
того,
ː
что
ː
у
ː
атакующего
ː
могут
ː
быть
ː
определенные
ː
причины
ː
37
для
ː
реализации
ː
таких
ː
действий.
ː
Ожидаемая
ː
частота
ː
реализации
ː
угрозы
ː
ː
примерно
ː
один
ː
раз
ː
в
ː
год.
В–
ː
высокая
ː
вероятность.
ː
Эта
ː
угроза,
ː
скорее
ː
всего,
ː
осуществится.
ː
Существуют
ː
инциденты,
ː
статистика
ː
или
ː
другая
ː
информация,
ː
указывающая
ː
на
ː
то,
ː
что
ː
угроза,
ː
скорее
ː
всего,
ː
осуществится,
ː
или
ː
могут
ː
существовать
ː
серьезные
ː
причины
ː
или
ː
мотивы
ː
для
ː
атакующего,
ː
чтобы
ː
осуществить
ː
такие
ː
действия.
ː
Ожидаемая
ː
частота
ː
реализации
ː
угрозы
ː
ː
еженедельно
ː
или
ː
чаще.
ː
Такой
ː
трехуровневой
ː
шкалы
ː
обычно
ː
достаточно
ː
для
ː
первоначальной
ː
высокоуровневой
ː
оценки
ː
угроз.
ː
В
ː
дальнейшем
ː
ее
ː
можно
ː
расширить,
ː
добавив
ː
еще
ː
пару
ː
промежуточных
ː
уровней.
ː
Угрозы
ː
нарушения
ː
ИБ
ː
после
ː
загрузки
ː
ОС
ː
направлены
ː
на
ː
выполнение
ː
непосредственно
ː
несанкционированного
ː
доступа
ː
к
ː
информации.
ː
При
ː
получении
ː
доступа
ː
в
ː
операционную
ː
среду
ː
нарушитель
ː
может
ː
воспользоваться
ː
как
ː
стандартными
ː
функциями
ː
операционной
ː
системы
ː
или
ː
какой-либо
ː
прикладной
ː
программы
ː
общего
ː
пользования
ː
(например,
ː
БД),
ː
так
ː
и
ː
специально
ː
созданными
ː
для
ː
выполнения
ː
несанкционированного
ː
доступа
ː
программами,
ː
например
ː
программами
ː
просмотра
ː
и
ː
модификации
ː
реестра,
ː
программами
ː
поиска
ː
текстов
ː
в
ː
текстовых
ː
файлах
ː
по
ː
ключевым
ː
словам
ː
и
ː
копирования,
ː
специальными
ː
программами
ː
просмотра
ː
и
ː
копирования
ː
записей
ː
в
ː
базах
ː
данных,
ː
программами
ː
быстрого
ː
просмотра
ː
графических
ː
файлов,
ː
их
ː
редактирования
ː
или
ː
копирования,
ː
программами
ː
поддержки
ː
возможностей
ː
реконфигурации
ː
программной
ː
среды
ː
(настройки
ː
ИС
ː
в
ː
интересах
ː
нарушителя),
ː
так
ː
и
ː
специально
ː
созданными
ː
для
ː
выполнения
ː
несанкционированного
ː
доступа
ː
программами,
ː
например
ː
программами
ː
просмотра
ː
и
ː
модификации
ː
реестра,
ː
программами
ː
поиска
ː
текстов
ː
в
ː
текстовых
ː
файлах
ː
по
ː
ключевым
ː
словам
ː
и
ː
копирования,
ː
специальными
ː
программами
ː
просмотра
ː
и
ː
копирования
ː
записей
ː
в
ː
базах
ː
данных,
ː
программами
ː
быстрого
ː
просмотра
ː
графических
ː
файлов,
ː
их
ː
редактирования
ː
или
ː
копирования,
ː
программами
ː
поддержки
ː
возможностей
ː
реконфигурации
ː
программной
ː
среды
ː
(настройки
ː
ИС
ː
в
ː
интересах
ː
нарушителя).
ː
Угрозы
ː
активов
ː
указаны
ː
в
ː
таблице
ː
11
ː
основанной
ː
на требованиях
ː
стандарта
ГОСТ
ː
Р ИСО/МЭК
ː
ТО 13335-3-2007
ː
(Приложение С).
ː
В приложении
ː
С указаны
ː
38
угрозы, обусловленные
ː
преднамеренными действиями,
ː
обозначены в
ː
перечне буквой
ː
D, угрозы,
ː
обусловленные случайными
ː
действиями, —
ː
A и
ː
угрозы, обусловленные
ː
естественными причинами,
ː
— E.
ː
Таким образом,
ː
буквой D
ː
обозначают все
ː
преднамеренные действия,
ː
объектами которых
ː
являются активы
ː
информационных
технологий,
ː
буквой A
ː
все
ː
совершаемые людьми
ː
действия, которые
ː
могут случайно
ː
нанести вред
ː
активам информационных
ː
технологий, буквой
ː
E
ː
инциденты, не
ː
основанные на
ː
действиях, совершаемых
ː
людьми.
Таблица 9
Угрозы
Наименование
ː
возможных
ː
и
ː
вероятных
ː
угроз
Классы угроз
Землетрясение
Е
Затопление
D,
ː
A, E
Ураган
Е
Попадание
ː
молнии
Е
Забастовка
D, A
Пожар
D,
ː
A
Намеренное
ː
повреждение
D
Неисправности
ː
в системе
ː
электроснабжения
A
Неисправности в
ː
системе водоснабжения
A
Неисправности
ː
в системе
ː
кондиционирования воздуха
D,
ː
A
Аппаратные
ː
отказы
A
Колебания
ː
напряжения
A,
ː
E
Экстремальные
ː
величины
ː
температуры
ː
и
ː
влажности
D,
ː
A, E
Воздействие
ː
пыли
E
Электромагнитное излучение
D,
ː
A,
ː
E
Наименование
ː
возможных
ː
и
ː
вероятных
ː
угроз
Классы
ː
угроз
Статическое
ː
электричество
E
Кража
D
Несанкционированное
ː
использование носителей
ː
данных
D
Ухудшение состояния
ː
носителей данных
E
Ошибка
ː
обслуживающего
ː
персонала
D,
ː
A
Ошибка
ː
при
ː
обслуживании
D, A
Программные
ː
сбои
D,
ː
A
Использование
ː
программного
ː
обеспечения
ː
несанкционированными
ː
пользователями
D,
ː
A
Вредоносное программное
ː
обеспечение
D,
ː
A
Незаконный
ː
импорт/экспорт программного
ː
обеспечения
D
Ошибка
ː
операторов
D,
ː
A
Ошибка
ː
при
ː
обслуживании
D,
ː
A
Доступ
ː
несанкционированных
ː
пользователей
ː
к
ː
сети
D
39
Технические
ː
неисправности
ː
сетевых
ː
компонентов
A
Ошибки передачи
A
Повреждение
ː
линий
D,
ː
A
Несанкционированное
ː
проникновение к
ː
средствам связи
D
Анализ
ː
трафика
D
Направление
ː
сообщений
ː
по
ː
ошибочному
ː
адресу
A
Изменение
ː
маршрута
ː
направления
ː
сообщений
D
Изменение
ː
смысла
ː
переданной
ː
информации
D
Сбои в
ː
функционировании услуг
ː
связи (например,
ː
сетевых
услуг)
D,
ː
A
Недостаточная численность
ː
персонала
A
Ошибки
ː
пользователей
D,
ː
A
Ненадлежащее
ː
использование
ː
ресурсов
ː
предприятия
D,
ː
A
Угрозы
ː
активов
ː
указаны
ː
в
ː
таблице
ː
10.
Таблица
ː
10
Результаты оценки
ː
угроз активам
Группа
ː
угроз
Содержание
ː
угроз
Сервера
БД
ПО
Документы
ПК
1
2
3
4
5
6
1.
ː
Угрозы,
ː
обусловленные
ː
преднамеренными
ː
действиями
Затопление
низкая
низкая
низкая
низкая
низкая
Забастовка
низкая
низкая
низкая
низкая
низкая
Бомбовая
ː
атака
низкая
низкая
низкая
низкая
низкая
Применение
ː
оружия
низкая
низкая
низкая
низкая
низкая
Пожар
низкая
низкая
низкая
низкая
низкая
Намеренное
ː
повреждение
низкая
низкая
средняя
средняя
средняя
Неисправности
ː
в
ː
системе
ː
кондиционирования
ː
воздуха
низкая
низкая
низкая
низкая
низкая
Экстремальные
ː
величины
ː
температуры
ː
и
ː
влажности
низкая
низкая
низкая
низкая
низкая
Электромагнитное излучение
низкая
средняя
средняя
средняя
низкая
Кража
низкая
средняя
низкая
средняя
низкая
Несанкционированное
ː
использование
носителей
ː
данных
низкая
средняя
низкая
низкая
низкая
Ошибка обслуживающего
ː
персонала
низкая
низкая
средняя
низкая
низкая
Ошибка
ː
при
ː
обслуживании
низкая
низкая
низкая
низкая
низкая
Программные
ː
сбои
низкая
средняя
низкая
низкая
низкая
Использование
ː
программного
обеспечения
ː
несанкционированными
пользователями
низкая
средняя
низкая
низкая
низкая
Использование
ː
программного
обеспечения
ː
несанкционированным
способом
низкая
средняя
низкая
низкая
низкая
Нелегальное
ː
проникновение
ː
злоумышленников
ː
под
ː
видом
ː
санкционированных
ː
пользователей
низкая
низкая
низкая
низкая
низкая
Незаконное
ː
использование
программного
ː
обеспечения
низкая
низкая
низкая
низкая
низкая
40
Вредоносное
ː
программное
ː
обеспечение
низкая
низкая
низкая
низкая
низкая
Незаконный
ː
импорт/экспорт
ː
программного
ː
обеспечения
низкая
средняя
низкая
низкая
низкая
Ошибка
ː
операторов
низкая
низкая
высокая
высокая
низкая
Ошибка при
ː
обслуживании
низкая
низкая
низкая
низкая
низкая
Доступ
ː
несанкционированных
ː
пользователей
ː
к
ː
сети
низкая
низкая
низкая
средняя
низкая
Использование сетевых
ː
средств
несанкционированным
ː
способом
низкая
низкая
низкая
низкая
низкая
Повреждение линий
средняя
низкая
низкая
средняя
низкая
Перегруженный
ː
трафик
средняя
высокая
средняя
высокая
низкая
Перехват информации
низкая
средняя
низкая
средняя
низкая
Несанкционированное
ː
проникновение
ː
к
ː
средствам
ː
связи
низкая
низкая
низкая
низкая
низкая
Анализ
ː
трафика
низкая
низкая
низкая
средний
низкая
Изменение
ː
маршрута
ː
направления
ː
сообщений
низкая
низкая
низкая
низкая
низкая
Изменение
ː
смысла переданной
ː
информации
низкая
низкая
средняя
средняя
низкая
Сбои в
ː
функционировании услуг
ː
связи (например
ː
сетевых услуг)
низкая
средняя
средняя
средняя
низкая
Ошибки
ː
пользователей
низкая
низкая
высокая
высокая
низкая
Продолжение таблицы
ː
10
1
2
3
4
5
6
Ненадлежащее
ː
использование
ː
ресурсов
низкая
высокая
высокая
высокая
низкая
2.
ː
Угрозы,
ː
обусловленные
ː
случайными
ː
действиями
Затопление
низкая
низкая
низкая
низкая
низкая
Забастовка
низкая
низкая
низкая
низкая
низкая
Бомбовая атака
низкая
низкая
низкая
низкая
низкая
Применение
ː
оружия
низкая
низкая
низкая
низкая
низкая
Пожар
низкая
низкая
низкая
низкая
низкая
Неисправности в
ː
системе
электроснабжения
низкая
низкая
низкая
низкая
низкая
Неисправности
ː
в системе
ː
водоснабжения
низкая
низкая
низкая
низкая
низкая
Неисправности в
ː
системе
кондиционирования
ː
воздуха
низкая
низкая
низкая
низкая
низкая
Аппаратные
ː
отказы
низкая
низкая
низкая
низкая
низкая
Колебания
ː
напряжения
низкая
средняя
средняя
средняя
низкая
Экстремальные величины
ː
температуры и
ː
влажности
низкая
низкая
низкая
низкая
низкая
Электромагнитное
ː
излучение
низкая
низкая
низкая
низкая
низкая
Ошибка
ː
обслуживающего
ː
персонала
низкая
низкая
средняя
низкая
низкая
Ошибка
ː
при обслуживании
низкая
низкая
средняя
низкая
низкая
Программные
ː
сбои
низкая
низкая
низкая
низкая
низкая
Использование
ː
программного
ː
обеспечения
ː
несанкционированными
ː
пользователями
низкая
низкая
низкая
низкая
низкая
Использование программного
ː
обеспечения несанкционированным
ː
способом
низкая
низкая
низкая
низкая
низкая
Незаконное использование
ː
программного
обеспечения
низкая
низкая
низкая
низкая
низкая
41
Вредоносное
ː
программное обеспечение
низкая
низкая
низкая
низкая
низкая
Ошибка
ː
операторов
низкая
низкая
средняя
средняя
низкая
Ошибка
ː
при
ː
обслуживании
низкая
низкая
низкая
низкая
низкая
Технические неисправности
ː
сетевых
компонентов
низкая
низкая
низкая
низкая
средняя
Ошибки
ː
передачи
низкая
низкая
низкая
средняя
низкая
Повреждение линий
низкая
низкая
низкая
низкая
низкая
Перегруженный
ː
трафик
средняя
средняя
низкая
низкая
низкая
Направление
ː
сообщений
ː
по
ː
ошибочному
ː
адресу
низкая
низкая
низкая
средняя
низкая
Сбои
ː
в
ː
функционировании
ː
услуг
ː
связи
ː
(например
ː
сетевых
ː
услуг)
низкая
низкая
низкая
низкая
низкая
Недостаточная
ː
численность
ː
персонала
низкая
низкая
низкая
низкая
низкая
Ошибки
ː
пользователей
низкая
низкая
средняя
средняя
низкая
Ненадлежащее использование
ː
ресурсов
низкая
низкая
низкая
низкая
низкая
3.
ː
Угрозы,
ː
обусловленные
ː
естественными
ː
причинами
ː
(природные,
ː
техногенные
ː
факторы)
Землетрясение
низкая
низкая
низкая
низкая
низкая
Затопление
низкая
низкая
низкая
низкая
низкая
Ураган
низкая
низкая
низкая
низкая
низкая
Попадание
ː
молнии
низкая
низкая
низкая
низкая
низкая
Колебания
ː
напряжения
низкая
низкая
низкая
низкая
низкая
Экстремальные
ː
величины
ː
температуры
ː
и
ː
влажности
средняя
низкая
низкая
низкая
средняя
Воздействие
ː
пыли
средняя
низкая
низкая
низкая
средняя
Электромагнитное излучение
низкая
низкая
низкая
низкая
низкая
Статическое
ː
электричество
низкая
низкая
низкая
низкая
низкая
Ухудшение
ː
состояния
ː
носителей
ː
данных
средняя
низкая
низкая
низкая
средняя
Одной
ː
из главных
ː
задач при
ː
разработке системы
ː
защиты информации
ː
является
построение
ː
модели угроз.
ː
Это позволяет
ː
в полном
ː
объеме оценить
ː
слабые места
ː
автоматизированной системы.
ː
В соответствии
ː
с пунктом
ː
2 статьи
ː
19-ФЗ «О
ː
персональных данных»
ː
обеспечение безопасности
ː
персональных данных
ː
достигается,
в
ː
частности определением
ː
угроз безопасности
ː
персональных данных
ː
при их
ː
обработке в
ː
информационных системах
ː
персональных данных,
ː
т.е. разработкой
ː
модели угроз.
ː
Основными группами
ː
угроз, на
ː
противостояние которым
ː
направлены цели
ː
и
требования
ː
безопасности, являются:
ː
1. Угрозы,
ː
связанные с
ː
осуществлением несанкционированного
ː
доступа
(ознакомления)
ː
с информацией,
ː
содержащей сведения
ː
о проектах
ː
и участниках,
ː
при
ее
ː
обработке и
ː
хранении.
42
2. Угрозы,
ː
связанные
ː
с
ː
несанкционированным
ː
копированием
ː
(хищением)
ː
информации,
ː
содержащей
ː
сведения
ː
о
ː
проектах
ː
ː
том
ː
числе
ː
БД
ː
проектов
ː
в
ː
целом).
ː
3. Угрозы,
ː
связанные с
ː
осуществлением доступа
ː
к информации,
ː
содержащей
сведения
ː
о проектах
ː
и участниках,
ː
без разрешения
ː
на то
ː
ее владельца
ː
(субъектов
проекта).
ː
4. Угрозы,
ː
связанные
ː
с
ː
нарушением
ː
доступности
ː
информации,
ː
содержащей
ː
сведения
ː
о
ː
проектах,
ː
передаваемой
ː
заинтересованным
ː
лицам.
ː
5. Угрозы,
ː
связанные
ː
с
ː
перехватом
ː
информации,
ː
содержащей
ː
сведения
ː
о
ː
проектах,
ː
из
ː
каналов
ː
передачи
ː
данных
ː
с
ː
использованием
ː
специализированных
ː
программно-технических
ː
средств.
ː
6. Угрозы, связанные
ː
с потерей
ː
(утратой) информации,
ː
содержащей сведения
ː
о проектах,
ː
вследствие сбоев
ː
(отказов) программного
ː
и аппаратного
ː
обеспечения.
7. Угрозы, связанные
ː
с нарушением
ː
согласованности данных,
ː
принимаемых от
ː
источников проектов,
ː
помещаемых в
ː
БД проектов
ː
и выдаваемых
ː
в Центральный
ː
Каталог Проектов,
ː
а также
ː
помещаемых в
ː
дополнительную часть
ː
проекта (в
ː
случае
обновления
ː
проекта).
8. Угрозы,
ː
связанные
ː
с
ː
отрицанием
ː
фактов
ː
отправления
ː
запросов
ː
на
ː
получение
ː
проектов
ː
и
ː
фактов
ː
получения
ː
проектов.
ː
9. Угрозы,
ː
связанные с
ː
внедрением компьютерных
ː
вирусов и
ː
другого
вредоносного
ː
программного обеспечения.
ː
10. Угрозы,
ː
связанные с
ː
осуществление несанкционированных
ː
информационных воздействий
ː
(направленных на
ː
«отказ в
ː
обслуживании» для
ː
сервисов, модификацию
ː
конфигурационных данных
ː
программно-аппаратных средств,
ː
подбор аутентификационной
ː
информации и
ː
т.п.).
Модель угроз
ː
является обязательным
ː
пунктом в
ː
построении системы
ː
защиты
информации.
ː
Данная мера
ː
необходима для
ː
выявления слабых
ː
мест АИС
ː
СОНКО,
эффективной
ː
постановки задачи.
ː
43
Из
ː
вышеперечисленного
ː
списка
ː
угроз
ː
можно
ː
сделать
ː
вывод,
ː
что
ː
основными
ː
направлениями
ː
разработки
ː
системы
ː
защиты
ː
информации
ː
будут
ː
защита
ː
от
ː
НСД
ː
при
ː
приеме,
ː
передачи
ː
и
ː
хранении
ː
конфиденциальной
ː
информации.
ː
В приложениях
ː
1-4 приведен
ː
паспорт помещений,
ː
схема расположения
ː
помещений, изображена
ː
компьютерная сеть
ː
и угрозы.
1.2.4.
ː
Оценка существующих
ː
и планируемых
ː
средств защиты
В организации АНО «КПЦ «Виват» существует 2 сети: открытая и закрытая. В
открытой сети находятся компьютеры с интернетом, и компьютеры подразделений,
не работающих с конфиденциальными данными. В закрытой сети подключены
компьютеры, на которых работают с закрытой информацией.
Закрытая сеть не имеет связи с открытой сетью, что делают компьютеры,
находящиеся в данной сети, абсолютно недосягаемыми из интернета, однако это не
делает ее абсолютно защищенной.
44
Рисунок 1. Основная часть технической архитектуры предприятия.
Так же на предприятии расположен собственный Web-Сервер с размещенным
на нем сайтом предприятия. Этот сервер помимо сайта осуществляет раздачу
интернета по средствам прокси-сервера на некоторые компьютеры в открытой сети, а
также обеспечивает работу почтового клиента MS Outlook. Сервер еще осуществляет
обновление БД антивируса.
Неполная программная архитектура предприятия представлена на рисунке 2.
45
Рабочие ПК операторов
Windows
Рабочие ПК закрытой сети в научно-
исследовательских центрах
Windows
Рабочие ПК открытой сети в
научно-исследовательских
центрах
Windows
Рабочие ПК в бухгалтерии
Windows
Сервер БД
Windows Server
Файловый сервер
Windows Server
Сервер аутентификации
Windows Server
Web-сервер
Windows Server
Internet
Страж NT
Данные компьютеров: 256-битный
ключ доступа, политика
безопасности, инициалы
пользователей, сетевое
расположение, одобренные/
запрещенные приложения.
IIS
FastCGI
PHP
ASP.Net
POP-
Сервер
Прокси-
Cервер
Страж NT
MS SQL
Server
2005
DBF-
файлы
Страж NT
Разделы
открытые в сети
TCP:xxx1
1С:
Бухгалтерия
MS
Office
MS Outlook
Internet
Explorer
MS Office
MS Outlook
Internet
Explorer
Http/Https
Страж NT
ПО «СПД»
MS
Office
TCP:xxx3
Страж NT
Модуль ПО
«СПД» для
чтения данных
MS
Office
TCP:xxx2
SMTP
Рисунок 2. Основная часть программной архитектуры предприятия.
Таблица 11
Анализ выполнения основных задач по обеспечению информационной
безопасности
Основные задачи по обеспечению информационной безопасности
Степень
выполнения
обеспечение безопасности производственно-торговой деятельности,
защита информации и сведений, являющихся конфиденциальной
средняя
организация работы по правовой, организационной и инженерно-
технической (физической, аппаратной, программной и математической)
защите конфиденциальной информации
высокая
организация специального делопроизводства, исключающего
несанкционированное получение сведений, являющихся
конфиденциальными
высокая
предотвращение необоснованного допуска и открытого доступа к
сведениям и работам, являющимися конфиденциальными
средняя
выявление и локализация возможных каналов утечки конфиденциальной
информации в процессе повседневной деятельности и в экстремальных
(авария, пожар и др.) ситуациях
высокая
обеспечение режима безопасности при осуществлении таких видов
деятельности, как различные встречи, переговоры, совещания, заседания и
другие мероприятия, связанные с деловым сотрудничеством, в том числе
на национальном и международном уровне
средняя
обеспечение охраны территории, зданий помещений, с защищаемой
средняя

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран