Диплом: Разработка комплексной системы защиты информации в компании ИП «Аслаповский Ян Станиславович»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
100
безопасности можно отнести: сервисы аутентификации, контроля доступа,
шифрования, проверки соответствия безопасности, контроля перехвата данных.
К базовым методикам предотвращения утечек секретных данных относят [7]:
Правовые;
Организационные;
Технические.
Базовые организационные мероприятия по поддержанию противодействия
утечкам данных обычно делят на 2 вида:
Выражение концепции кадровой политики и параметров набора
персонала; набор служащих, текущая работа с основными сотрудниками;
Применение мер по определению степени конфиденциальных
сведений и поддержка разделения доступа: характеристика документов по уровню
важности и секретности, выявление режима их хранения, допуска к данным и их
учета.
Атаки на БД и хранилища данных становятся чуть ли не самыми опасными
для компаний и организаций. Исходя из статистических данных, за последние
несколько лет численность утечек данных в мире только повышается, при этом в
2015 году более 30 % из них относятся к нарушителям, а более 60 % реализовано с
участием персонала организации. Даже если представить, что зачастую утечка
состояла из данных, к которым персонал имеет легальный доступ, любой 3-й
случай относится к внешней атаке. Важно также понимать, что, согласно
описанным данным, на внешние атаки передается 7 из 8 утечек с уровнем данных
более 10 миллионов записей. Под «зашитой БД» выступает методика
предотвращения НСД к информации, помещенной в таблицы. Самым слабым
местом при поддержании безопасности становится огромное число лиц, которые
имеют доступ к информации на самых различных уровнях. То есть угрозы
сохраненной в БД информации могут прийти не только извне, но и изнутри от
легальных пользователей. Самым показательным примером считается скачивание
БД системным администратором по факту увольнения, или воровство БД
сотрудником, который имеет доступ к ней в рамках должностных обязанностей.
Поэтому, вне зависимости от уровня защищенности каналов передачи данных,
101
пока есть ручка и бумага, нельзя на 100% быть уверенным, что безопасность БД
полностью соответствует требованиям фирмы.
Для преодоления проблем поддержания ИБ для СУБД важно перейти от
метода закрытия уязвимостей к полноценному подходу реализации безопасности
хранилищ данных. Главными этапами такого перехода становятся следующие
предложения:
Создание комплексных методик поддержания безопасности хранилищ
данных этом этапе;
Оценка и деление угроз и уязвимостей СУБД;
Подготовка стандартных (используемых в разных СУБД без внесения
изменений или с малыми исправлениями) механизмов поддержания безопасности;
Подготовка теоретической базы ИБ для систем хранения и
перемещения данных.
Базовыми средствами защиты данных называют:
Пароли;
Закрытие записей и полей в таблицах БД;
Разделение доступа к объектам БД;
Криптографическая защита данных и программ;
К вспомогательным СЗИ БД относят такие, которые нет возможности
отнести напрямую, но они сильно влияют на безопасность данных. К ним
относятся:
Имеющиеся средства контроля значений данных в рамках их типов;
Увеличенная достоверности передаваемых данных;
Поддержание целостности связей таблиц;
Реализация совместного доступа к объектам БД в сети.
Основным сдерживающим фактором внедрения информационных систем, а
также коммуникационных технологий в сферу бизнеса и экономики можно
определить в уязвимости этих сфер к различным угрозам. Информационная
безопасность IT-систем, которая контролирует состояние из защищенности от
различных разрушающих воздействий, является одной из самых актуальных
проблем, при этом по мере внедрения компьютерных технологий все более активно
этап проблема может только возрастать. Однако недостаточное количество знаний
102
и практических умений в области ИБКС часто приводит к значительным
издержкам при использовании ИКТ в сфере бизнеса и экономики, т.к. самым
сдерживающим фактором является склонность сред к уязвимостям в
информационной безопасности. Важность, сложность и многоаспектность для тех,
кто использует ИКТ связана с ИБКС (при возможной конкурентной борьбе в
рамках рыночных отношений, когда оружием может становится и сами
информационные активы, источники и т.д.) и требует системного и комплексного
подхода к решению и изучению.
Само понятие безопасности очень сложное, при этом имеет признаки
общего, единичного и особенного. В глобальном плане, безопасность это
состояние защищенности всех отдельных частей всего мира (человека, государства,
мира), которое в первую очередь проявляется в результате деятельности людей,
компаний, групп, стран, городов по выявлению, предупреждению, ослаблению и
устранению опасностей и угроз, которые могут погубить, лишить духовных и
материальных ценностей, убрать пути для дальнейшего развития и выживания.
Итак, в нашей работе был произведен анализ угроз, которые могут
возникнуть в ходе деятельности «Avto-Matrix», а также определены основные
программные, аппаратные и административные факторы обеспечения
информационной безопасности. В качестве «ядра» комплексной системы
безопасности предложено применять КСЗИ «Панцирь-К», а для обеспечения
защиты периметра и пропускного режима СКУД «Elsys». Данные меры в
настоящее время достаточны для обеспечения информационной безопасности
предприятия, но технический прогресс не стоит на месте, а, следовательно,
необходимо постоянно отслеживать возникающие угрозы и средства защиты с
целью модернизации системы защиты информации.
103
Список использованной литературы
1. Адаменко М. А., Основы классической криптологии. Секреты шифров
и кодов, М., ДМК Пресс, 2016 г., 296 с.
2. Баранова, Бабаш: Криптографические методы защиты информации.
Лабораторный практикум. Учебное пособие, М. Кнорус, 2017 г. 254 с.
3. Бирюков А.А., Информационная безопасность. Защита и нападение,
М., ДМК-Пресс, 2017 г., 434 с.
4. Бирюков А.А., Информационная безопасность. Защита и нападение.
М.: ДМК-Пресс, 2017 – 434 с.
5. Бондарев В.В., Введение в информационную безопасность
автоматизированных систем, М. , Издательство МГТУ им. Н.Э.Баумана, 2016 г.,
252 с.
6. Бондарев В.В., Введение в информационную безопасность
автоматизированных систем, –М.: Издательство МГТУ им. Н.Э.Баумана, 2016 –
252 с.
7. Борисов М.С., Романов О. В., Основы организационно-правовой
защиты информации. Учебное пособие, М. Ленанд, 2018 г, 312 с.
8. Брюс Шнайер, Прикладная криптография. Протоколы, алгоритмы и
исходный код на C, М., Вильямс, 2016 г, 1024 с.
9. Воронцова С.В., Обеспечение информационной безопасности в
банковской сфере. Монография. - М.: Кнорус, 2015. – 160 с.
10. Вус М.А. Информатика: введение в информационную безопасность /
М.А. Вус, В.С. Гусев, Д.В. Долгирев и др. - СПб., 2012. - 156 с.
11. Гашков С. Б., Применко Э. А., Черепнев М. А., Криптографические
методы защиты информации. - М.: Академия, 2010. – 304 с.
12. ГОСТ Р ИСО/МЭК 15408-1-2002. Информационная технология.
Методы и средства обеспечения. Критерии оценки безопасности информационных
технологий. Ч.1. Введение и общая модель. – М.: Госстандарт России, 2002.
13. Душкин Р.А., Все о шифрах и кодах. В мире математики и
криптографии, М., АСТ, 2018 г, 448 с.

Смотрите также:

Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ деловой активности организации как инструмент повышения эффективности ее деятельности (на примере Косинского районного потребительского общества)