Диплом: Разработка комплекса мер обеспечения информационной безопасности и защиты информации в АНО «Культурно-правовой центр «Виват»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
86
- установление запрета на использование открытых каналов связи для передачи
конфиденциальной информации;
- разработка и внедрение специальных нормативно-правовых и
распорядительных документов по организации защиты конфиденциальной
информации, которые регламентируют деятельность всех звеньев объекта защиты в
процессе обработки, хранения, передачи и использования информации;
- постоянный контроль за соблюдением установленных требований по защите
информации.
В процессе создания организационных - административных мероприятий был
создан документ «требования и рекомендации по обеспечению информационной
безопасности» (Приложение 5).
2.2.
ː
Комплекс проектируемых
ː
программно-аппаратных средств
ː
обеспечения информационной безопасности
ː
и защиты
ː
информации
предприятия.
2.2.1.
ː
Структура программно-аппаратного
ː
комплекса информационной
ː
безопасности и
ː
защиты
ː
информации
ː
предприятия
В
ː
настоящее
ː
время
ː
существует
ː
два
ː
варианта
ː
организации
ː
ЭДО:
ː
1. Реализация
ː
с
ː
помощью
ː
сторонних
ː
компаний.
ː
2. Реализация с
ː
помощью собственной
ː
ЭЦП.
Конечно, первый
ː
вариант является
ː
более удобным
ː
и экономичным,
ː
так как
ː
все
главные
ː
функции выполняет
ː
сторонняя организация.
ː
Так, например,
ː
компания
«Такском»
ː
предлагает услуги
ː
по реализации
ː
ЭДО, при
ː
этом не
ː
требуется
приобретения
ː
специализированных программ,
ː
так как
ː
продукт данной
ː
компании
совместим
ː
с любыми
ː
бухгалтерскими программами.
ː
Но, стоит
ː
отметить, что
ː
данные
услуги
ː
направлены на
ː
реализацию бухгалтерского
ː
ЭДО. Для
ː
передачи каких-либо
ː
других документов
ː
таких средств
ː
защиты будет
ː
недостаточно.
Сейчас
ː
на рынке
ː
есть и
ː
другие организации,
ː
которые предоставляют
ː
данные
услуги.
ː
Рассматривать их
ː
нет необходимости,
ː
потому что
ː
суть работы
ː
всех одна
ː
и та
ː
же, иногда
ː
различается набор
ː
вспомогательных функций
ː
и цены
ː
на услуги.
ː
87
Если рассматривать
ː
ЭДО только
ː
в бухгалтерской
ː
среде, то
ː
такое решение
ː
было
бы
ː
логичным: простота
ː
использования, универсальная
ː
совместимость с
ː
различными
бухгалтерскими
ː
программами. Но
ː
в нашем
ː
случае необходимо
ː
рассмотреть вариант
ː
отправки различных
ː
документов. Таким
ː
образом, вариант
ː
с привлечением
ː
сторонней
организации
ː
мы рассматривать
ː
не можем.
ː
Второй
ː
вариант
ː
является
ː
более
ː
трудоемким,
ː
так
ː
как
ː
необходимо
ː
самостоятельно
ː
приобрести
ː
сертифицированное
ː
криптографическое
ː
средство,
ː
сертификат
ː
ЦП
ː
и
ː
интегрировать
ː
в
ː
АС.
ː
Так
ː
как
ː
необходимо,
ː
чтобы
ː
подписание
ː
документов
ː
ː
частности
ː
КО)
ː
происходило
ː
автоматически,
ː
требуется
ː
программное
ː
обеспечение,
ː
которое
ː
можно
ː
было
ː
бы
ː
интегрировать
ː
в
ː
АС
ː
СОНКО
ː
(система
ː
бюро
ː
написана
ː
на
ː
языке
ː
программирования
ː
«Jаvа»).
ː
Также
ː
необходима
ː
функция
ː
генерации
ː
ключей,
ː
формирование
ː
ЦП
ː
и
ː
шифрование
ː
данных.
ː
Такое
ː
средство
ː
можно
ː
будет
ː
применить
ː
и
ː
к
ː
шифрованию
ː
данных
ː
в
ː
базе.
ː
Рынок
ː
средств
ː
для
ː
формирования
ː
ЦП,
ː
имеющих
ː
необходимые
ː
лицензии
ː
и
ː
сертификаты,
ː
достаточно
ː
мал.
ː
Рассмотрим
ː
некоторые
ː
из
ː
них
ː
(таблица
ː
18).
Таблица
ː
18
Перечень
ː
технических средств
ː
для ЦП
Организация
Наименование
ː
продукта
Тех.
ː
описание
Примечания
1
ː
2
ː
3
4
ː
МО
ː
ПНИЭИ
ː
СКЗИ
ː
«Верба-OW»
ː
К
ː
основным
ː
функциям
ː
относятся:
ː
зашифрование/расшифрование
ː
файлов/блоков
ː
памяти;
ː
одновременное
ː
зашифрование
ː
файлов/блоков
ː
памяти
ː
в
ː
адрес
ː
множества
ː
абонентов;
ː
получение
ː
имитовставки
ː
для
ː
файла/блока
ː
памяти;
ː
формирование
ː
случайного числа
ː
заданной длины;
ː
формирование
ː
электронной
ː
цифровой
ː
подписи
ː
файла/блока
ː
памяти;
ː
проверка
ː
ЦП
ː
файла/блока
ː
памяти;
ː
удаление
ː
подписи;
ː
формирование
ː
до
ː
255
ː
ЦП
ː
для
ː
одних
ː
исходных
ː
данных;
ː
выработка значения
ː
хэш-функции
файла/блока
ː
памяти.
Продукт
предоставляется
ː
в
качестве
ː
готового к
использованию
ː
ПО.
88
Продолжение
ː
таблицы
ː
18
1
2
ː
3
4
ː
КРИПТО-ПРО
ː
КриптоПро
ː
CSP
ː
авторизация
ː
и
ː
обеспечение
ː
юридической
ː
значимости
ː
электронных
ː
документов
ː
при
ː
обмене
ː
ими
ː
между
ː
пользователями,
ː
посредством
ː
использования
ː
процедур
ː
формирования
ː
и
ː
проверки
ː
электронной
ː
подписи
ː
(ЭП)
ː
в
ː
соответствии
ː
с
ː
отечественными
ː
стандартами
ː
ГОСТ
ː
Р
ː
34.10-2001
ː
/
ː
ГОСТ
ː
Р 34.10-2012
ː
(с использованием
ː
ГОСТ Р
ː
34.11-94 /
ː
ГОСТ Р
ː
34.11-2012);
обеспечение
ː
конфиденциальности и
ː
контроля целостности
ː
информации
посредством
ː
ее шифрования
ː
и
имитозащиты,
ː
в соответствии
ː
с ГОСТ
ː
28147-89; обеспечение
ː
аутентичности,
конфиденциальности
ː
и имитозащиты
ː
соединений по
ː
протоколу
ː
TLS;
ː
контроль целостности
ː
системного и
ː
прикладного программного
ː
обеспечения
для
ː
его защиты
ː
от несанкционированных
ː
изменений и
ː
нарушений правильности
ː
функционирования;
ː
управление
ː
ключевыми элементами
ː
системы в
ː
соответствии с
ː
регламентом
средств
ː
защиты.
Функция
шифрования
ː
данных отсутствует
ː
КРИПТО-ПРО
ː
КриптоПро
ː
JCP
ː
авторизация
ː
и
ː
обеспечение
ː
юридической
ː
значимости
ː
электронных
ː
документов
ː
при
ː
обмене
ː
ими
ː
между
ː
пользователями,
ː
посредством
ː
использования
ː
процедур
ː
формирования
ː
и
ː
проверки
ː
электронной
ː
цифровой
ː
подписи
ː
(ЭЦП)
ː
в
ː
соответствии
ː
с
ː
отечественными
ː
стандартами
ː
ГОСТ
ː
Р
ː
34.11-94/ГОСТ
ː
Р
ː
34.11-
2012 и ГОСТ Р 34.10-
2001/ГОСТ
ː
Р
ː
34.10-2012;
ː
обеспечение
ː
конфиденциальности
ː
и
ː
контроля
ː
целостности
ː
информации
ː
посредством
ː
ее
ː
шифрования
ː
и
ː
имитозащиты,
ː
в
ː
соответствии
ː
с
ː
ГОСТ
ː
28147-89;
ː
обеспечение
ː
аутентичности,
ː
конфиденциальности
ː
и
ː
имитозащиты
ː
соединений
ː
TLS;
ː
контроль целостности,
ː
системного и
ː
прикладного программного
ː
обеспечения
для
ː
его защиты
ː
от
несанкционированного
ː
изменения
ː
или
ː
от
ː
нарушения
ː
правильности
ː
функционирования;
ː
управление ключевыми
ː
элементами
КриптоПро
ː
JCP
разработан
ː
в
соответствии
ː
с
требованиями
ː
интерфейса
JCА и
ː
может
создавать
ː
новые
приложения,
ː
которые будут
ː
надежно защищены,
ː
с использованием
ː
инструментария
Jаvа такого,
ː
как
Аpаche XML
ː
Security для
ː
ЭЦП
ː
XML-
документов
ː
стандарта XMLdsig.
ː
89
системы
ː
в соответствии
ː
с регламентом
ː
средств защиты.
На
ː
данный
ː
момент
ː
«МО
ː
ПНИЭИ»
ː
и
ː
«КРИПТО-ПРО»
ː
являются
ː
основными
ː
поставщиками
ː
криптографических
ː
средств
ː
на
ː
рынок
ː
ИТ.
ː
Из
ː
таблицы,
ː
приведенной
ː
выше,
ː
можно
ː
сделать
ː
вывод,
ː
что
ː
наиболее
ː
подходящим
ː
вариантом
ː
является
ː
КриптоПро
ː
JCP.
ː
Данный
ː
продукт
ː
предоставляется
ː
в
ː
качестве
ː
набора
ː
библиотек,
ː
которые
ː
можно
ː
интегрировать
ː
в
ː
АС
ː
СОНКО.
ː
Также
ː
с
ː
помощью
ː
этой
ː
программы
ː
можно
ː
осуществлять
ː
шифрование
ː
данных
ː
в
ː
базе
ː
системы,
ː
что
ː
является
ː
одним
ː
из
ː
определяющих
ː
критериев
ː
выбора
ː
продукта.
ː
Стоит
ː
отметить, что
ː
в сравнении
ː
с ВЕРБА-OW
ː
(не предусмотрена
ː
покупка
лицензии
ː
на сервер;
ː
лицензия на
ː
1 рабочее
ː
место –
ː
1500 руб.)
ː
и КриптоПро
ː
CSP
(лицензия
ː
на сервер
ː
– 25000
ː
руб.) стоимость
ː
лицензии КриптоПро
ː
JCP составляет
ː
20000 руб.
ː
В
ː
нашем
ː
случае
ː
ЦП
ː
необходима
ː
лишь
ː
для
ː
того,
ː
чтобы
ː
обеспечить
ː
целостность
ː
передаваемой
ː
информации.
ː
Нет
ː
необходимости,
ː
чтобы
ː
ЦП
ː
носила
ː
юридическую
ː
значимость.
ː
Таким
ː
образом,
ː
мы
ː
можем
ː
воспользоваться
ː
неквалифицированной
ː
ЦП,
ː
что
ː
позволит
ː
избежать
ː
приобретения
ː
сертификата
ː
в
ː
удостоверяющем
ː
центре.
ː
Также
ː
при
ː
согласовании
ː
формата
ː
сотрудничества
ː
с
ː
благотворителями
ː
будет
ː
необходимо
ː
уточнения
ː
условий
ː
сотрудничества
ː
в
ː
плане
ː
передачи/приема
ː
информации,
ː
касаемо
ː
проектов.
ː
Организация
ː
будет
ː
обязана
ː
предоставлять
ː
ключи
ː
для
ː
проверки
ː
ЦП.
ː
Для
ː
обмена
ː
бухгалтерскими
ː
документами
ː
используется
ː
личный
ː
кабинет
ː
организации
ː
в
ː
системе.
ː
Так
ː
как
ː
для
ː
входа
ː
в
ː
систему
ː
используется
ː
логин
ː
и
ː
пароль,
ː
то
ː
никаких
ː
дополнительных
ː
подписей
ː
счета
ː
и
ː
акты.
ː
Пара
ː
логин
ː
и
ː
пароль
ː
может
ː
выступать
ː
в
ː
качестве
ː
ПЭП.
ː
Согласно
ː
статье
ː
6,
ː
п.
ː
2
ː
ФЗ№63
ː
«Об
ː
электронной
ː
подписи»
ː
[9]:
ː
Информация в
ː
электронной форме,
ː
которая подписывается
ː
с помощью
ː
простой
электронной
ː
подписью или
ː
неквалифицированной электронной
ː
подписью, является
ː
электронным документом.
ː
Такой документ
ː
является равнозначным
ː
документу на
ː
бумажном носителе,
ː
который подписан
ː
собственноручной подписью.
ː
Случаи, в
ː
90
которых вышесказанное
ː
является верным,
ː
установлены федеральными
ː
законами,
принимаемыми
ː
в соответствии
ː
с ними
ː
нормативными правовыми
ː
актами или
ː
соглашениями между
ː
участниками электронного
ː
документооборота. Нормативные
ː
правовые акты
ː
и соглашения
ː
между участниками
ː
электронного документооборота,
ː
которые подтверждают
ː
случаи признания
ː
электронных документов,
ː
подписанных
неквалифицированной
ː
электронной подписью,
ː
равнозначными документам,
ː
представленными на
ː
бумажных носителях,
ː
подписанных собственноручной
ː
подписью, должны
ː
предусматривать порядок
ː
проверки неквалифицированной
ː
электронной подписи.
ː
Нормативные правовые
ː
акты и
ː
соглашения между
ː
участниками
электронного
ː
документооборота, устанавливающие
ː
случаи признания
ː
электронных
документов,
ː
подписанных простой
ː
электронной подписью,
ː
равнозначными
документам
ː
на бумажных
ː
носителях, подписанным
ː
собственноручной подписью,
ː
должны соответствовать
ː
требованиям статьи
ː
9 Федерального
ː
закона №63
ː
«Об
электронной
ː
подписи».
Из
ː
всего
ː
вышеперечисленного
ː
можно
ː
сделать
ː
вывод,
ː
что
ː
для
ː
подписания
ː
бухгалтерских
ː
документов
ː
достаточно
ː
логина
ː
и
ː
пароля
ː
при
ː
входе
ː
в
ː
систему
ː
(ПЭП),
ː
для
ː
контроля
ː
целостности
ː
информации
ː
по
ː
проектам
ː
при
ː
приеме/передачи
ː
достаточно
ː
НЭП,
ː
для
ː
формирования
ː
которой
ː
в
ː
автоматическом
ː
режиме
ː
будет
ː
использоваться
ː
КриптоПро
ː
JCP
ː
[10].
ː
Также
ː
с
ː
помощью
ː
КриптоПро
ː
JCP
ː
будет
ː
организовано
ː
шифрование
ː
данных
ː
в
ː
базе
ː
системы.
ː
В
ː
целях
ː
соблюдения
ː
коммерческой
ː
тайны,
ː
алгоритм
ː
и
ː
текст
ː
программы
ː
с
ː
подключением
ː
данных
ː
библиотек
ː
в
ː
исходный
ː
код
ː
не
ː
может
ː
быть
ː
опубликован
ː
в
ː
данной
ː
работе.
ː
2.2.2.
ː
Контрольный
ː
пример
ː
реализации
ː
проекта
ː
и
ː
его
ː
описание.
Электронный ключ – аппаратное средство, которое предназначено для защиты
программного обеспечения и конфиденциальной информации от
несанкционированного копирования, нелегального использования и
несанкционированного распространения.
91
Использование таких ключей позволяет усовершенствовать процессы
идентификации и аутентификации на локальных рабочих компьютерах сотрудников
организации и в корпоративной сети компании. Производители предлагают два
варианта ключей: смарт-карты и usbключи. Для нашей системы будет удобнее
использование именно usbключей, так как планируется использование на
компьютерах рабочих.
Для авторизации на сервере уже используется ключевой носитель eToken Pro
32k. Именно поэтому выбор компании производителя для закупки usb-ключей
определить не сложно, тем более ценовые категории различных компаний в данной
области существенно не различаются: от 1000 руб. до 2000 руб.
Характеристики eToken Pro: двухфакторная аутентификация –
усовершенствованный вид защиты, при которой используется пароль, при этом
пользователь авторизуется, предоставляя как минимум два средства аутентификации.
Одним из этих средств является token, например, USB-ключ или смарт-карта eToken
PRO (Jаvа), а второе – персональный PIN-код пользователя.
В качестве второго критерия идентификации пользователя при использовании
электронных USB-ключей и смарт-карт eToken PRO (Jаvа) используются:
1. Цифровые сертификаты, использующие государственный стандарт Х.509
(Public Key Infrаstructure – инфраструктура открытых ключей).
2. Пароли пользователей, коды доступа или прочая информация для
осуществления аутентификации, которые хранятся в защищенной памяти token.
Работа с электронными ключами не представляет особой сложности у
пользователей ПК любого уровня. Принцип работы с ключами заключается в
следующем: ключ присоединяется к определённому интерфейсу компьютера. Далее
защищённая программа через специальный драйвер отправляет ему информацию,
которая обрабатывается в соответствии с алгоритмом, заданным ранее, и
возвращается обратно. Если ключ отправляет верный ответ, то программа продолжает
свою работу. В противном случае программа может выполнять различные действия,
которые заданы разработчиком. Например, переключаться в демонстрационный
режим, блокировать доступ к некоторым функциям.
92
Таким образом, внедрение в работу подобных ключей является необходимой
мерой при построении системы защиты информации. Аутентификации посредством
только пароля зачастую бывает недостаточно. Даже пароль более 10 символов
достаточно просто взломать, имея доступ к рабочему компьютеру. Наличие
электронного ключа существенно усложняет задачу взломщиков.
Как правило, во многих организациях каналам утечки информации по каналам
связи (телефонные сети и ЛВС) практически не уделяется внимания. Многие
руководители не считают нужным затрачивать на это время и деньги. Однако, для
опытных взломщиков не составит никакого труда получить все необходимые данные,
используя, например, телефонную сеть. Именно поэтому защита каналов связи
является одной из приоритетных задач при построении системы защиты информации.
Защита телефонных сетей
Большую опасность для компании представляет НСД злоумышленников к
программным портам АТС через внешние каналы связи. Гарантию того, что в
коммутационных станциях отсутствуют не декларированные возможности, может
дать экспертиза их принципиальных схем и исходных текстов программного
обеспечения, которая проводится только при сертификации изделий по требованиям
ФСБ РФ. Большинство иностранных производителей отказываются проходить
указанную процедуру, мотивируя свое решение "коммерческой тайной". Таким
образом, без каких-либо дополнительных мероприятий по организации защиты
телефонных сетей риск взлома сильно возрастает.
Основными техническими средствами для обеспечения защиты от взлома в
телефонных сетях являются межстанционные экраны. Принцип работы таких
устройств: устройство подключается в разрыв цифровых линий, которые соединяют
АТС компании и АТС общего пользования, обеспечивает постоянный контроль всех
событий, которые происходят в пользовательских и служебных каналах на фазах
установления и разрыва соединения, в состоянии разговора.
Также существуют блокираторы телефонов. Основной их функцией является
отслеживание и предотвращение попыток прослушивания через параллельную
линию.
93
Анализаторы телефонных линий можно разделить на два вида:
индивидуальные и тестовые комплекты. Индивидуальные сигнализаторы следует
устанавливать на заранее проверенную линию. Они служат для контроля параметров
телефонной пары. Как правило, подобные сигнализаторы называют «телефонными
стражами». Такой страж обычно предоставляется в виде розетки с двумя
светодиодами: зеленый означает «Линия чиста», красный означает «Тревога!
Параметры линии изменились». Несомненным плюсом таких индивидуальных
сигнализаторов является простота эксплуатации, минусом – высокая вероятность
ложного срабатывания Тестовые комплекты предназначены как раз для проверки
линии специалистами. Такой комплект посылает в линию зондирующий сигнал и
анализирует ответный сигнал, по которому определяет наличие в линии каких-либо
радиоэлементов, присущих цепям съема и передачи информации.
«Лучшая оборона – это нападение» – таким принципом пользуются устройства
активной защиты телефонных линий. Обычно их называют телефонными
подавителями. Такое устройство осуществляет зашумление верхнего звукового
диапазона, тем самым ухудшая соотношение сигнал/шум на входе устройств. На
практике получается, что подавитель шума создает очень громкий звук, что говорить
практически невозможно.
Преимущества анализаторов, подавителей и блокираторов гармонично
сочетают в себе универсальные устройства защиты телефонных линий. Они работают
в двух режимах: обнаружение и подавление. При любом контактном подключении к
линии прибор подаст вам сигнал тревоги, после этого можно включить режим
подавления. Помеха, которая подается в линию, действует на участке от прибора до
АТС, тем самым приводя все средства съема в нерабочее состояние. Такой класс
устройств защиты информации от утечки по телефонным линиям является наиболее
приемлемым для обеспечения защиты переговоров по телефонным сетям. Главный
минус таких приборов – неспособность защитить разговор абонента от системы
оперативно-розыскных мероприятий, проводимая субъектами ОРД: ФСБ, СВР, МВД.
От системы оперативно-розыскных мероприятий частично может защитить
класс таких устройств защиты телефонных переговоров, как скремблеры.
94
Телефонные скремблеры – это устройства шифрации/дешифрации речевых
переговоров. Так как любой код и шифр можно вскрыть, то скремблеры только
снижают ценность раскрытого разговора. Например, вы разговаривали по телефону о
какой-либо важной встрече, используя скремблирующее устройство. Разговор был
перехвачен, но результаты дешифрации были получены только через какое-либо
время после встречи. Таким образом, оперативная ценность информации потеряна.
Сам скремблер представляет собой черную (серую, белую) коробку, которую
размещают рядом с телефонным аппаратом. Такая же коробка должна быть у всех
абонентов, с которыми необходимо засекретить переговоры. Порядок действий со
скремблером: вы дозваниваетесь до абонента, оба включаете свои скремблеры, ждете
пока они настроятся друг на друга, после чего начинаете разговаривать.
Последний класс приборов защиты телефонной линии это выжигатели средств
съема. Работает такое средство достаточно просто: на линию подается малый ток
высокого напряжения. Таким образом, все прослушивающие устройства сгорают.
Приобретение такого устройства, как правило, себя не оправдывает. Это достаточно
дорогостоящее мероприятие, которое должны производить квалифицированные
специалисты в данной области. Таким образом, из всех средств защиты и контроля
телефонных сетей общего пользования наиболее эффективными по критериям
защиты и эксплуатации являются универсальные устройства защиты и скремблеры
[11].
Далее рассмотрим некоторые примеры подобных устройств.
«ГИ-1500»: ГИ-1500 - выжигатель устройств съема информации в проводных
линиях связи и в обесточенной электросети.
Предназначен для защиты от несанкционированного прослушивания
переговоров по телефону и в помещении с помощью устройств, которые работают в
проводных линиях или в электросети.
Принцип действия прибора основан на электрическом пробое радиоэлементов.
В линию подается мощный короткий высоковольтный импульс, с помощью которого
возможно полностью разрушить функциональную деятельность средств съема
информации.
95
Техническое средство защиты телефонных сетей «Гранит-8» - это абонентское
устройство защиты информации в телефонных сетях, которое предназначено для
защиты информации в телефонной линии от утечки вследствие микрофонного
эффекта за счет акустоэлектрических преобразований, а также при высокочастотном
навязывании. Устройство защиты телефонных линий представляет собой фильтр,
который пропускает сигналы речевого диапазона и ослабляет сигналы
высокочастотного навязывания.
Особенности данного устройства: возможность установки фильтра «Гранит-8»
на двухпроводные линии; обеспечение защиты информации в телефонной линии от
утечки вследствие микрофонного эффекта за счет акустоэлектрических
преобразований, а также при высокочастотном навязывании; все элементы схемы
устройства защиты телефонных линий защищены электростатическим экраном.
Установка: устанавливается прибор на охраняемом объекте в месте, где он
защищен от воздействия атмосферных осадков, механических повреждений и доступа
посторонних лиц. Произведите монтаж всех линий, соединяющих прибор с ШС,
линиями ПЦН, сетью, извещателями, световым и звуковым оповещателями,
голосовым оповещателем, управлением вентиляцией, световым табло в соответствии
со схемой внешних соединений.
На рассмотрение этих двух приборов можно остановится, на нашем
предприятии как правило важная конфиденциальная информация не передается по
телефонным линиям. Поэтому будет достаточно использования прибора Гранит-8. В
нем хорошо сочетаются тех. характеристики и стоимость.
Защита ЛВС.
При переходе от работы на ПК к работе в общей корпоративной сети
существенно усложняет обеспечение защиты информации в таких сетях. Достаточно
взломать один компьютер, как ресурсы всей сети будут открыты.
Самым первым, что необходимо делать при организации защиты ЛВС, это
разделить доступ разным категориям сотрудников. В таком случае риск
проникновения в ЛВС организации будет значительно меньше.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран