Диплом: Разработка комплекса мер обеспечения информационной безопасности и защиты информации в АНО «Культурно-правовой центр «Виват»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
56
4. Состав
ː
и
ː
содержание
ː
работ
ː
по
ː
созданию.
ː
Моделирование
ː
угроз АИС
ː
СОНКО при
ː
передаче, приеме
ː
и хранении
ː
конфиденциальной информации.
ː
Тестирование уже
ː
имеющейся системы
ː
защиты
информации.
ː
Анализ результатов
ː
тестирования. Построение
ː
модели новой
ː
системы
защиты
ː
информации на
ː
основе собранных
ː
данных.
Необходимо:
ː
1. Внедрить
ː
систему электронного
ː
документооборота.
2. Цифровую
ː
подпись
ː
для
ː
приема,
ː
передачи
ː
информации.
ː
3. Шифрование
ː
конфиденциальной информации
ː
в базе
ː
АИС СОНКО.
ː
Для
ː
АРМ:
1. Применить индивидуальный
ː
электронный ключ
ː
для каждого
ː
сотрудника
АНО
ː
«КПЦ «Виват»,
ː
имеющего доступ
ː
к АИС
ː
СОНКО.
2. Внедрить
ː
технические
ː
средства
ː
защиты
ː
информации
ː
от
ː
утечки
ː
по
ː
каналам
ː
связи
ː
(телефонные
ː
сети,
ː
ЛВС).
ː
5.
ː
Порядок
ː
контроля
ː
и
ː
внедрения
ː
системы
ː
При осуществлении
ː
работ по
ː
внедрению необходимо
ː
согласовать вновь
ː
установленные оборудование
ː
и программы
ː
с ранее
ː
установленными. Работы
ː
должны
быть
ː
выполнены в
ː
строгом соответствии
ː
с проектом.
ː
Материалы и
ː
оборудование
должны
ː
соответствовать указанным
ː
в проекте
ː
моделям и
ː
наименованиям приборов
ː
и
программ.
ː
6. Требования к
ː
документационному обеспечению.
ː
Необходимо
ː
представить отчет
ː
о выполнении
ː
ТЗ в
ː
виде дипломной
ː
работы.
1.4.
ː
Выбор
ː
защитных
ː
мер
1.4.1.
ː
Выбор
ː
организационных
ː
мер.
Сотрудники
ː
должны
ː
соблюдать
ː
меры
ː
по
ː
обеспечению
ː
информационной
ː
безопасности,
ː
а
ː
именно:
По возможности
ː
не допускать
ː
нахождение посторонних
ː
лиц в
ː
помещениях, в
ː
которых ведутся
ː
работы с
ː
секретной и
ː
конфиденциальной информацией.
ː
Если же
ː
посторонние лица
ː
все же
ː
были допущены
ː
(уборщицы, электрики,
ː
и другие
ː
57
сотрудники, не
ː
относящиеся к
ː
данному предприятию,
ː
а так
ː
же сотрудники,
ː
не
имеющие
ː
соответствующего уровня
ː
доступа), то
ː
следует следить
ː
за ними,
ː
во
избежание
ː
утечки информации.
Не
ː
передавать закрепленные
ː
за сотрудниками
ː
ключи для
ː
авторизации в
ː
закрытой сети,
ː
а так
ː
же не
ː
передавать пароли
ː
пользователей открытой
ː
сети, другим
ː
сотрудникам. В
ː
случае с
ː
ключами каждый
ː
сотрудник должен
ː
брать его
ː
сам из
ː
специального сейфа
ː
находящийся в
ː
1 отделе,
ː
а по
ː
завершению рабочего
ː
дня должен
ː
положить его
ː
обратно. Сейф
ː
открывается только
ː
ответственным за
ː
него сотрудником.
Сотрудники
ː
закрытой сети
ː
не могут
ː
пользоваться своими
ː
электронными
носителями.
ː
В случае
ː
необходимости в
ː
передаче информации
ː
из открытой
ː
сети в
ː
закрытую и
ː
наоборот, следует
ː
взять специальные
ː
электронные носители,
ː
зарегистрированные в
ː
системе «Страж
ː
NT» и
ː
хранящиеся в
ː
1 отделе,
ː
под расписку.
Кодовые
ː
пароли,
ː
от
ː
дверей
ː
в
ː
комнаты,
ː
должны
ː
знать
ː
только
ː
администраторы
ː
и
ː
сотрудники
ː
данного
ː
отдела.
ː
Другие
ː
сотрудники,
ː
что
ː
бы
ː
войти
ː
в
ː
данное
ː
помещение,
ː
должны
ː
позвонить
ː
в
ː
дверной
ː
звонок.
ː
Двери
ː
с
ː
кодовыми
ː
замками
ː
должны
ː
быть
ː
всегда
ː
закрыты,
ː
за
ː
исключением
ː
случаев,
ː
когда
ː
в
ː
отделе
ː
находятся
ː
сотрудники
ː
обслуживающего
ː
персонала
ː
не
ː
относящиеся
ː
к
ː
данному
ː
предприятию
ː
(уборщицы,
ː
электрики,
ː
и
ː
др.).
ː
Печатные
ː
документы
ː
с
ː
грифом
ː
«Секретно»
ː
должны
ː
храниться
ː
только
ː
в
ː
1
ː
отделе,
ː
остальные
ː
документы
ː
должны
ː
храниться
ː
в
ː
отведенном
ː
для
ː
этого
ː
месте.
ː
Секретные
ː
документы
ː
берутся
ː
операторами
ː
под
ː
роспись,
ː
и
ː
должны
ː
быть
ː
возвращены
ː
до
ː
конца
ː
рабочего
ː
дня.
Интернет
ː
должен
ː
использоваться
ː
только
ː
для
ː
работы.
Изменять
ː
параметры
ː
системы
ː
«Страж
ː
NT»
ː
может
ː
только
ː
администратор
ː
безопасности.
Существуют три
ː
стратегий обеспечения
ː
информационной безопасности:
ː
оборонительная, наступательная
ː
и упреждающая.
Выбор
ː
оборонительной стратегии
ː
означает, что
ː
если исключить
ː
вмешательство
в
ː
процесс функционирования
ː
информационной системы,
ː
то можно
ː
нейтрализовать
лишь
ː
наиболее опасные
ː
угрозы. Обычно
ː
это достигается
ː
построением «защитной
ː
оболочки», включающей
ː
разработку дополнительных
ː
организационных мер,
ː
создание
программных
ː
средств допуска
ː
к ресурсам
ː
информационной системы
ː
в целом,
ː
58
использованию технических
ː
средств контроля
ː
помещений, в
ː
которых расположено
ː
терминальное и
ː
серверное оборудование.
Наступательная
ː
стратегия предусматривает
ː
активное противодействие
ː
известным угрозам,
ː
влияющим на
ː
информационную безопасность
ː
системы.
Наступательная
ː
стратегия может
ː
включать установку
ː
дополнительных программно-
аппаратных
ː
средств аутентификации
ː
пользователей, внедрение
ː
более совершенных
ː
технологий разгрузки
ː
и восстановления
ː
данных, повышение
ː
доступности системы
ː
с
использованием
ː
горячего и
ː
холодного резервирования.
Упреждающая
ː
стратегия
ː
предполагает
ː
тщательное
ː
исследование
ː
возможных
ː
угроз
ː
системы
ː
обработки
ː
информации
ː
и
ː
разработку
ː
мер
ː
по
ː
их
ː
нейтрализации
ː
еще
ː
на
ː
стадии
ː
проектирования
ː
и
ː
изготовления
ː
системы.
ː
Важной
ː
частью
ː
упреждающей
ː
стратегии
ː
является
ː
оперативный
ː
анализ
ː
информации
ː
центров
ː
изучения
ː
проблем
ː
информационной
ː
безопасности,
ː
изучение
ː
отечественного
ː
и
ː
мирового
ː
передового
ː
опыта,
ː
проведение
ː
независимого
ː
аудита
ː
уровня
ː
обеспечения
ː
безопасности
ː
информационных
ː
ресурсов
ː
организации.
Для
ː
устранения угроз
ː
была выбрана
ː
оборонительная стратегия,
ː
из-за того,
ː
что
наиболее
ː
уязвимым является
ː
недостаточная защищенность
ː
помещений от
ː
несанкционированного проникновения.
План
ː
по
ː
обеспечению
ː
информационной
ː
безопасности
ː
в
ː
помещениях
ː
включает
ː
в
ː
себя:
Размещение
ː
камер
ː
в
ː
помещениях,
ː
в
ː
которых
ː
хранятся
ː
базы
ː
данных,
ː
документы
ː
и
ː
другие
ː
ценные
ː
ресурсы
ː
предприятия.
Обеспечение
ː
безопасности
ː
от
ː
угроз
ː
считывания
ː
побочных
ː
электромагнитных
ː
излучений.
1.4.2.
ː
Выбор инженерно-технических
ː
мер.
Для решения
ː
задач описанных
ː
в п.п.
ː
1.3.1 необходимо
ː
совершить закупку
ː
и
установку
ː
следующих устройств:
ː
камеры, видеорегистратор,
ː
а также
ː
генераторы
шума.
ː
Рассмотрим рынок
ː
данных устройств:
Видеокамеры
ː
(таблица 15);
Видеорегистраторы
ː
(таблица
ː
16);
Генераторы
ː
шума
ː
(таблица
ː
17).
59
Таблица
ː
15
Обзор
ː
видеокамер
Наименование
ː
устройства
Стоимость
/Оптом
Разрешение
/чувствительность
/фокусное
ː
расстояние
Прочее
Цветная
купольная
ː
видеокамера AV
ː
Tech MC27
3280/2620
ː
руб.
600
ː
ТВЛ.
/0,05
ː
Лк.
/3.8
ː
мм.
ИК-подсветка
ː
до
ː
10
ː
м.
Матрица:
ː
H.R.
ː
Color
ː
CCD,
ː
1/3
ː
дюйма.
Число
ː
эффективных пикселей
ː
(PAL): 752*582.
Функция
ː
«день-ночь»,
AES, AGC,
ː
AWB,
Видеосигнал: композитный,
ː
1 В,
ː
75 Ом.
Цветная
ː
купольная
видеокамера
ː
AV
Tech
ː
MC26
2840/2270
ː
руб.
600
ː
ТВЛ.
/0,1
ː
Лк.
/3.6
ː
мм
ИК-подсветка до
ː
15 м.
Матрица:
ː
H.R. Color
ː
CCD, 1/3
ː
дюйма.
Число эффективных
ː
пикселей (PAL):
ː
752*582.
Функция «день-ночь»,
AES,
ː
AGC,
ː
AWB,
ː
BLC,
Видеосигнал: композитный,
ː
1 В,
ː
75 Ом.
Цветная
ː
купольная
видеокамера
ː
FE
DV82A/15M
3230/2950
ː
руб.
470 ТВЛ.
/0,02
ː
Лк.
/4
ː
ː
9
ː
мм.
ИК-подсветка
ː
до
ː
15
ː
м.
Матрица:
ː
Sony
ː
Super
ː
HAD
ː
II
ː
CCD,
ː
1/3
ː
дюйма.
Число
ː
эффективных
ː
пикселей
ː
(PAL):
ː
500*582.
Функция
ː
«день-ночь»,
AES, AGC,
ː
AWB, BLC,
Видеосигнал:
ː
композитный,
ː
1
ː
В,
ː
75
ː
Ом.
Цветная
ː
купольная
ː
видеокамера
ː
CNB
ː
LBM-21VF
5920/5420
руб.
600
ː
(ч/б:650)ТВЛ.
/0,05
ː
(ч/б:0,01)Лк.
/3.8
ː
– 9.5
ː
мм
Динамическая ИК-подсветка
ː
до 15
ː
м.
Матрица: High
ː
Sensitivity CCD,
ː
1/3 дюйма.
Число
ː
эффективных
ː
пикселей
ː
(PAL):
ː
752*582.
Функция
ː
«день-ночь»,
AES,
ː
AGC,
ː
AWB,
ː
DNR,
ː
SBLC,
ː
Flickerless,
ː
Priva-
cy
ː
Zone,
ː
Motion
ː
Detection,
ː
Mirror
ː
Function,
ː
OSD,
Видеосигнал:
ː
композитный,
ː
1
ː
В,
ː
75
ː
Ом.
Описание
ː
аббревиатур
ː
используемых
ː
в
ː
поле
ː
«прочее»
ː
(таблица 15):
ч/б
ː
ː
черно-белый
ː
(ночной)
ː
режим;
Функция «день-ночь»
ː
автоматическое
ː
переключение в
ː
черно-белый режим
ː
при снижении
ː
освещенности;
AES (Automatic
ː
Electronic Shutter)
ː
автоматический
ː
электронный затвор,
ː
скорость срабатывания:
ː
1/50 —
ː
1/100000 сек;
AGC
ː
(Automatic
ː
Gain
ː
Control)
ː
ː
автоматическая
ː
регулировка
ː
усиления
ː
видеосигнала;
AWB
ː
(Auto
ː
White
ː
Balance)
ː
ː
автоматический
ː
баланс
ː
белого
ː
цвета;
BLC
ː
(Back
ː
Light
ː
Compensation)
ː
ː
компенсация
ː
встречной
ː
засветки;
DNR (Digital
ː
Noise Reduction)
ː
цифровая
ː
система подавления
ː
шумов;
60
SBLC (Super Back Light Compensation)
ː
ː
режим
ː
компенсации
ː
фоновой
ː
засветки;
Flickerless
ː
ː
режим
ː
подавления
ː
мерцания
ː
изображения;
Privacy
ː
Zone
ː
ː
маскировка
ː
приватной
ː
зоны
ː
(возможно
ː
запрограммировать
ː
4
ː
зоны);
Motion Detection
ː
детектор
ː
движения в
ː
поле зрения
ː
камеры (возможно
ː
запрограммировать 4
ː
зоны);
Mirror Function
ː
режим
ː
зеркального отображения
ː
по горизонтали;
OSD
ː
(Onscreen
ː
Display)
ː
ː
экранное
ː
меню
ː
на
ː
английском
ː
и
ː
китайском
ː
языках
Таблица
ː
16
Обзор видеорегистраторов
Цена
ː
(руб.)
Входы /выходы
Сетевые
ː
протоколы
Скорость
ː
записи
ː
(запись)
ː
/алгоритм
ː
сжатия
ː
(кодек)
/качество записи
1
2
3
4
STR-1688
ː
Цифровой
ː
видеорегистратор
ː
H.264;
ː
16
ː
каналов
45794.18
Выходы мониторов:
1
ː
BNC, 1
ː
VGA
Spot-вых: 4
ː
BNC
Аудио:
ː
16/1
Тревожные:
ː
16
ː
TTL
ː
/
ː
4
ː
релейны
ː
+
ː
12
ː
TTL
TCP/IP;
ː
HTTP;
ː
DHCP
400
ː
изобр./с
ː
(352x288
ː
пикс.)
200 изобр./с
ː
(720x288 пикс.)
100
ː
изобр./с
ː
(720x576
ː
пикс.)
/
ː
H.264
/
ː
4
ː
уровня:
Very High/High/Standard/Low
Прочее:
Тип/количество
ː
HDD: 1
ː
встроенный SATA
ː
HDD (в
ː
комплекте),
установка 2
ː
дополнительных HDD;
Форматы
ː
отображения:
ː
1,
ː
4,
ː
9,
ː
13,
ː
16
ː
окон;
Режимы воспроизведения:
ː
Перемотка вперед/назад
ː
(x2, x4,
ː
x8, x16,
ː
x32), покадровый
ː
просмотр,
пауза,
ː
обратное воспроизведение;
Продолжение
ː
таблицы 16
1
2
3
4
DVR1604LE-AS
ː
16-ти канальный
ː
цифровой видеорегистратор.
ː
Пентаплекс.
11400
Выходы мониторов:
1
ː
TV, BNC,
ː
1 VGA;
Аудио:
ː
4/1;
Тревожные вх.:
ː
16;
Релейные
ː
вых.:
ː
3
ː
канала,
ː
30VDC,
ː
1A,
ː
NO/NC
TCP/IP; DHCP;
ː
Email; UDP;
ː
DNS;
FTP;
ː
IP Filter;
ː
PPPOE; DDNS;
ː
Alarm Server
D1/4CIF(704Ч576/704Ч480)
ː
-
ː
6
ː
кад/сек
ː
(25
ː
кад/сек
ː
-
ː
первый
ː
и
ː
девятый
ː
канал);
2CIF(704Ч288/704Ч240)
ː
,
ː
CIF(352Ч288/352Ч240)
ː
,
ː
QCIF(176Ч144/176Ч120)
- 25
ː
кад/сек
/H.264
/6
ː
выбираемых уровня
ː
(6
наивысшый)
61
Прочее:
Жесткий
ː
диск HDD:
ː
1 x
ː
3.5” SATA
ː
(объемом до
ː
2 ТБ);
Форматы
ː
отображения: 1,
ː
4, 8,
ː
9, 16
ː
окон;
Режимы
ː
воспроизведения:
ː
одновременно
ː
четыре
ː
канала,
ː
воспроизведение,
ː
пауза,
ː
стоп,
ː
быстрый
ː
просмотр,
ː
медленный
ː
просмотр,
ː
следующий
ː
файл,
ː
предыдущий
ː
файл,
ː
следующая
ː
камера,
ː
предыдущая
ː
камера,
ː
полноэкранный
ː
режим,
ː
повтор,
ː
выборочное
ː
резервное
ː
копирование
Ai-D365
ː
16-канальный регистратор
ː
в корпусе
ː
из сплава
ː
алюминия
14435
Видео:
ː
16
ː
BNC/
ː
2
ː
BNC,
ː
1
ː
D-Sub
ː
VGA
Аудио:
ː
2/1;
TCP/IP;
ː
HTTP;
ː
PPPoE;
ː
DHCP;
ː
FTP;
ː
DDNS;
ː
TSM
60 кадр/сек.
ː
(720x480),
120 кадр/сек.
ː
(720x240), 240
ː
кадр/сек. (360x240)
ː
(NTSС);
50
ː
кадр/сек.
ː
(720x576),
ː
100
ː
кадр/сек.
ː
(720x288),
ː
200
ː
кадр/сек.
ː
(360x288)
ː
(PAL)
/H.264
Прочее:
Поддержка
ː
жёстких
ː
дисков:
ː
Поддержка
ː
одного
ː
жесткого
ː
диска
ː
типа
ː
3,5"
ː
SATA
ː
до
ː
2
ː
Тб
ː
каждый
ː
и
ː
более;
Режим
ː
записи:
ː
Ручной
ː
режим/постоянная/
ː
по
ː
расписанию/
ː
по
ː
тревоге;
Режим
ː
воспроизведения:
ː
По
ː
кадрам.
ː
Ускоренное
ː
воспроизведение
ː
вперед
ː
и
ː
назад
ː
(до
ː
64х);
Функции тревоги:
1.
ː
Детекция движения
ː
(с конфигурируемой
ː
областью и
ː
чувствительностью)
2.
ː
Потеря
ː
изображения
ː
3. Вход
ː
датчика
4.
ː
8
ː
контактов
ː
на
ː
датчики
ː
или
ː
сигнал
ː
TTL/CMOS,
ː
выбираемая
ː
полярность
ː
5.
ː
Отправка
ː
e-mail
ː
сообщения
ː
на
ː
стационар
DVR3116. 16-ти
ː
канальный цифровой
ː
видеорегистратор.
8900
Видео:
ː
16
ː
BNC/
ː
1
ː
TV
ː
BNC,
ː
1
ː
VGA
Аудио:
ː
4/1
TCP/IP; UDP;
ː
DHCP; DNS;
ː
IP Fil-
ter;
ː
PPPoE; DDNS;
ː
FTP; Email;
ː
Alarm
Server
(D1
ː
-
ː
704x576;
ː
CIF
ː
-352x288)
6
ː
кад/с (D1)
25
ː
кад/с
ː
(CIF)
/H.264
Прочее:
Жесткий
ː
диск:
ː
1
ː
порт
ː
SATA,
ː
максимальный
ː
объем
ː
жесткого
ː
диска
ː
2TB;
Форматы отображения:
ː
1, 4,
ː
8, 9,
ː
16 окон;
Режим
ː
записи:
ː
Вручную,
ː
По
ː
расписанию
ː
(Постоянная,
ː
По
ː
детекции
ː
(видео
ː
детекция:
ː
определение
ː
движения,
ː
пустой
ː
экран,
ː
потеря
ː
видеосигнала),
ː
Тревога),
ː
Стоп;
Приоритет записи:
ː
Ручная >
ː
Тревога >
ː
Детекция движения
ː
> Постоянная;
Функции
ː
воспроизведения: Воспроизведение,
ː
пауза, стоп,
ː
быстрый просмотр,
ː
медленный просмотр,
ː
следующий файл,
ː
предыдущий файл,
ː
следующая камера,
ː
предыдущая камера,
ː
полноэкранный
режим,
ː
повтор, выборочное
ː
резервное копирование,
ː
изменение масштаба
ː
изображения до
ː
любого
размера.
Описание
ː
некоторых аббревиатур
ː
используемых в
ː
таблице 16:
H.264
ː
ː
лицензируемый
ː
стандарт
ː
сжатия
ː
видео,
ː
предназначенный
ː
для
ː
достижения
ː
высокой
ː
степени
ː
сжатия
ː
видеопотока
ː
при
ː
сохранении
ː
высокого
ː
качества.
CIF
ː
(Common Intermediate
ː
Format) –
ː
это формат,
ː
используемый для
ː
стандартизации вертикального
ː
и горизонтального
ː
разрешения в
ː
пикселях в
ː
YCbCr-
последовательностях в
ː
видеосигнале. В
ː
основном используется
ː
в системах
ː
видеоконференцсвязи и
ː
в мобильном
ː
телевидении (DVB-H),
ː
впервые был
ː
предложен
как
ː
стандарт для
ː
H.261.
62
D1
ː
ː
4CIF
ː
(формат
ː
CIF
ː
увеличенный
ː
в
ː
4
ː
раза)
Таблица
ː
17
Обзор
ː
генераторов шума
Наименование
Цена
ː
(руб.)
Диапазон частот
Прочее
"Гром-ЗИ-4Б",
ː
система
ː
защиты
ː
информации
11000
Первый канал:
0,01 –
ː
30
ː
МГц
Второй
ː
канал:
0,01 –
ː
2000 МГц
Система
ː
состоит из
ː
генератора
шумовой
ː
помехи «Гром-ЗИ-4Б»,
ː
дисконусной антенны
ː
«SI-5002.1» и
ː
трёх рамочных
ː
антенн.
Система
ː
защиты
ː
«Гром-ЗИ-4Б»
ː
предназначена
ː
для
ː
маскировки
ː
побочных
ː
электромагнитных
ː
излучений
ː
и
ː
наводок
ː
(ПЭМИН)
ː
средств
ː
вычислительной
ː
техники.
пространственное
ː
зашумление
ː
НЭТ
ː
"Штора-4"
83570
0,1
ː
ː
2500
ː
МГц
Конструктивно
ː
генератор
ː
выполнен
ː
в
ː
металлическом
ː
корпусе,
ː
камуфлированном
ː
в
ː
сумке
ː
для
ː
работы
ː
в
ː
автономных
ː
условиях.
пространственное
ː
зашумление
ː
SEL
ː
SEL
ː
SP-21
ː
"Баррикада"
11185
0,1
ː
-
ː
2000
ː
МГц
Область
ː
использования –
ː
помещения, в
ː
которых расположены
ː
средства
вычислительной техники
ː
с
информацией
ː
от конфиденциальной
ː
до
содержащей
ː
сведения, составляющие
ː
государственную тайну.
Выводы
В
ː
ходе
ː
работы
ː
был
ː
произведен
ː
анализ
ː
работы
ː
АИС
ː
СОНКО,
ː
модели
ː
угроз
ː
данной
ː
системы,
ː
имеющихся
ː
средств
ː
защиты
ː
информации.
ː
ТЗ
ː
было
ː
составлено
ː
на
ː
основании
ː
сопоставления
ː
анализа
ː
модели
ː
угроз
ː
и
ː
имеющихся
ː
в
ː
организации
ː
средств
ː
защиты.
ː
Был
ː
сделан
ː
вывод,
ː
что
ː
есть
ː
существенные
ː
недостатки
ː
в
ː
системе
ː
защиты,
ː
которые
ː
могут
ː
привести
ː
к
ː
существенным
ː
убыткам
ː
в
ː
случае
ː
их
ː
обнаружения.
ː
На
ː
основании
ː
этих
ː
данных
ː
в
ː
ТЗ
ː
в
ː
задачи
ː
поставлены
ː
те
ː
организационные
ː
меры,
ː
которые
ː
необходимо
ː
исполнить
ː
в
ː
первую
ː
очередь
ː
для
ː
безопасного
ː
функционирования
ː
АИС
ː
СОНКО.
63
II.
ː
ПРОЕКТНАЯ ЧАСТЬ
2.1.
ː
Комплекс организационных
ː
мер обеспечения
ː
информационной
безопасности
ː
и защиты
ː
информации предприятия.
2.1.1.
ː
Отечественная и международная
ː
нормативно-правовая основа
ː
создания системы
ː
обеспечения информационной
ː
безопасности и
ː
защиты
информации
ː
предприятия.
Современные методы обработки, передачи и хранения информации
способствуют появлению угроз, связанных с возможностью потери,
искажения и раскрытия конфиденциальной информации.
ː
Поэтому обеспечение
защиты информации компьютерных систем и сетей является одним из
ː
ведущих
направлений развития информационных технологий.
Ниже представлены основные определения защиты информации и
информационной безопасности компьютерных систем и сетей с учетом
ː
определений ГОСТ Р 50922-2006 «Защита информации. Основные термины
ː
и понятия».
Защита информацииорганизационные меры, направленные на
предотвращение утечки конфиденциальной информации и нежелательных
ː
воздействий на защищаемую
ː
информацию.
Защита информации от утечкиорганизационные и технические меры,
ː
направленные на предотвращение неконтролируемого
ː
распространения/копирования
конфиденциальной
ː
информации
ː
в
ː
результате ее разглашения и
ː
НСД к
ː
ней.
Защита информации от разглашенияорганизационные и
технические меры,
ː
направленные на предотвращение несанкционированного
доступа к конфиденциальной информации и разглашения ее субъектам, не
имеющим права доступа к
ː
этой информации.
Защита информации от НСДорганизационные и технические меры,
ː
направленные на предотвращение получения защищаемой информации
заинтересованными субъектами с нарушением установленных
ː
нормативными и
правовыми документами (актами) или обладателями информации прав или
правил разграничения доступа к защищаемой
ː
информации.
64
Система защиты информациисовокупность субъектов и
ː
объектов конфиденциальной информации, технических и программных
ː
средств
защиты информации. Такая система создается и функционирует в
ː
соответствии
ː
с
правилами
ː
и
ː
нормами, которые устанавливаются соответствующими руководящими
актами в
ː
области защиты информации в РФ.
Современная автоматизированная система обработки
ː
конфиденциальной
информации представляет собой сложную систему,
ː
состоящую
ː
из
ː
большого
ː
числа
компонентов
ː
различной
ː
степени автономности, которые связаны между собой и
обмениваются данными.
ː
Практически
ː
каждый
ː
компонент
ː
может
подвергнуться внешнему
ː
воздействию или выйти из строя. Компоненты АС
можно разбить на следующие группы
ː
[2]:
1. Аппаратные средствакомпьютеры и их составные части
ː
(процессоры, мониторы,
ː
терминалы, периферийные устройствадисководы,
ː
принтеры, контроллеры, кабели, линии
ː
связи и
ː
т. д.).
2.
ː
Программное обеспечениеразличные программы, утилиты и т.
ː
д.
3. Данныеразличная информация, хранящаяся на дисках,
ː
дискетах,
в
ː
журналах и т.д.
4.
ː
Персонал
ː
пользователи
ː
системы
ː
и обслуживающие сотрудники.
Для обеспечения безопасности всех компонентов АС необходим
ː
комплексный подход к разработке системы защиты конфиденциальной
ː
информации. Так же не стоит забывать и об используемых в процессе
построения системы средствах защиты. Все СЗКИ должны быть
сертифицированы [3].
Средства защиты
ː
конфиденциальной
ː
информации,
ː
которые используются при
организации системы защиты информации, обязательно
ː
должны быть
сертифицированы в соответствии с государственными
ː
стандартами.
Сертификация
ː
процесс сопоставления средств
ː
защиты
ː
с государственными
стандартами, и дальнейшая выдача подтверждения при
ː
успешном
ː
тестировании [4].
Сертификация средств
ː
защиты
ː
информации по требованиям
ː
безопасности и
защиты информации — организационные меры по подтверждению свойств
65
технических и программных средств защиты
ː
информации в соответствии с
требованиями государственных стандартов. Согласно требованиям действующего
законодательства, обязательной
ː
сертификации
ː
подлежат средства защиты
следующей информации [5]:
1.
ː
Сведения,
ː
составляющие государственную тайну. Государственная тайна –
сведения, которые находятся под защитой
ː
государства, в области его военной,
внешнеполитической, экономической, разведывательной, контрразведывательной
ː
и
оперативно-розыскной
ː
областях. Распространение таких данных
ː
может нанести
ː
ущерб
ː
безопасности РФ.
2. Государственные информационные ресурсы.
Государственные информационные ресурсы — находящиеся в
собственности
ː
государства ресурсы.
3.
ː
Персональные данные.
Персональные данные — любая информация, прямо или косвенно
ː
относящаяся к субъекту конфиденциальной информации.
Лицензированием в области защиты информации называется
деятельность, которая заключается в передаче/получении прав на
проведение различных работ в
ː
области защиты информации.
ː
Государственная
политика РФ в области лицензирования определенных видов деятельности и
обеспечения защиты жизненно важных интересов
ː
личности, общества и
государства определяется Постановлением
ː
Правительства Российской Федерации от
24 декабря 1994 г. № 1418 «О
ː
лицензировании отдельных видов деятельности».
Лицензия – разрешение на право проведения работ в области
безопасности и защиты информации. Лицензия выдается на определенные виды
деятельности и действительна в течение 3 лет, по истечении которых осуществляется
ее проверка в порядке, который установлен для выдачи
ː
лицензии.
Лицензия выдается в том
ː
случае,
ː
когда предприятие/организация/компания,
которое подало заявку на получение лицензии, имеет
ː
все необходимые условия для
проведения лицензирования. В частности, необходимо иметь производственную

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран