Диплом: Разработка мероприятий и программных средств для обеспечения информационной безопасности на устройствах обработки данных

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
ОГЛАВЛЕНИЕ
ВВЕДЕНИЕ .............................................................................................................. 4
ГЛАВА 1. ТЕОРЕТИЧЕСКИЙ ОБЗОР МЕРОПРИЯТИЙ И ПРОГРАММНЫХ
СРЕДСТВ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ........ 8
1.1 Общий обзор мероприятий и программных средств обеспечения
информационной безопасности, применяемых на устройствах обработки
данных ...................................................................................................................... 8
1.2 Основные особенности мероприятий и программных средств для
обеспечения информационной безопасности .................................................... 15
1.3 Реализованная практика, опыт мероприятий и программных средств
обеспечения информационной безопасности в устройствах обработки данных26
Выводы по главе 1 ............................................................................................... 35
ГЛАВА 2. ОЦЕНКА МЕРОПРИЯТИЙ И ПРОГРАММНЫХ СРЕДСТВ
ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ......................... 37
2.1 Общая характеристика средств информационной безопасности ............ 37
2.2 Общий анализ информационной безопасности ......................................... 42
2.3 Анализ мероприятий и программных средств обеспечения
информационной безопасности в устройствах обработки данных ................. 47
Выводы по главе 2 ............................................................................................... 49
ГЛАВА 3. РАЗРАБОТКА МЕРОПРИЯТИЙ И ПРОГРАММНЫХ СРЕДСТВ ДЛЯ
ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ......................... 51
3.1 Условия разработки мероприятий и программных средств
информационной безопасности ........................................................................... 51
3.2 Проект мероприятий и программных средств направленных на
обеспечение информационной безопасности..................................................... 60
3.2.1 Мероприятие по молниезащите питающей электросети ..................... 60
3
3.2.2 Мероприятие по защите от всплесков и перенапряжения сети для
сетевого оборудования ......................................................................................... 64
3.2.3 Мероприятия по защите от перепадов и кратковременных отключений
напряжения в электрической сети ....................................................................... 67
3.3.4 Мероприятие по применению программных средств для архивации
данных .................................................................................................................... 68
3.3.5 Настройка операционной системы ......................................................... 71
3.3.6 Модификация операционной системы .................................................. 73
3.3 Оценка практической и прикладной эффективности мероприятий и
программных средств информационной безопасности .................................... 75
Выводы по главе 3 ............................................................................................... 77
ЗАКЛЮЧЕНИЕ ..................................................................................................... 79
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ .............................................. 82
Источники на русском языке ............................................................................. 82
Правовые акты ..................................................................................................... 83
Электронные ресурсы ......................................................................................... 84
ПРИЛОЖЕНИЯ ..................................................................................................... 87
4
ВВЕДЕНИЕ
В связи с постоянно меняющимися технологиями, меняются и условия
обработки данных. Каждое очередное нововведение, либо изменение в
сформированной, действующей структуре несет в себе как улучшение, так и
места, которые позже станут слабыми, уязвимыми, лишенными практического
применения.
Защита данных, это давняя проблема. Замечено, что наиболее значимой
она стала с того момента, когда два и более устройств стали объединять друг с
другом в сеть [10].
Мы живём в том промежутке времени, где как никогда бурно
развиваются технологии. Если 15 лет назад, контролируемая изоляция сети от
внешних систем, была гарантом безопасности, то теперь уже не
рассматривается как эффективная защита [4].
Нестабильные места станут основным целевым объектом
злоумышленников, недобросовестных программистов, и иных лиц
заинтересованных в нарушении работы системы и хищении данных имеющих
определённую ценность. Это, неизбежно, повлияет на стабильность в
информационной безопасности, вследствие чего вызовет новый этап реформ.
Выше описанный процесс стабилен, и всегда будет актуален, поэтому
разработка мероприятий и программных средств для обеспечения
информационной безопасности на устройствах обработки данных важный
объект исследования, требующий постоянного вмешательства.
Моя цель, произвести разработку мероприятий и программных средств,
для обеспечения информационной безопасности на устройствах обработки
данных, с целью повышения стабильности работы делопроизводственного
процесса, операционной системы.
Структура выпускной квалификационной работы, будет сложена из
результата работ над задачами, которые будут включать:
a) теоретические задачи:
5
рассмотреть теоретические основы информационной безопасности;
определить специфические характеристики обеспечения
информационной безопасности на устройствах обработки данных;
рассмотреть способы, наиболее используемые в обеспечении
информационной безопасности на устройствах обработки данных.
b) аналитические задачи:
описать устройства обработки данных и предметы информационной
безопасности;
провести разбор работы системы информационной безопасности на
устройствах обработки данных;
провести анализ устойчивости систем информационной безопасности.
c) проектные задачи:
предложить пути совершенствования систем информационной
безопасности;
разработать мероприятия по обеспечению информационной безопасности
на устройствах обработки данных;
определить показатели защищённости, стабильности, предложенных
мероприятий.
Предметы исследования — это мероприятия и программные средства
информационной безопасности, которые будут сначала исследованы, а потом
предложены варианты улучшения.
Объект исследования — это устройства и среда обработки данных.
Степень разработанности в литературе данной темы можно встретить у
таких авторов как:
Бадюк Д.С. Информационная безопасность в социальных сетях;
Бирюков А.А. Информационная безопасность;
Костин А.О., Жигулин Г.П. Модель оценки эффективности СОИБ СУФД;
Мэйволд Э. Безопасность сетей;
6
Оливер И. Компьютерные сети и службы удаленного доступа;
Трофимова, В.Ф. Конвергенция цифровых и материальных миров;
Устинов Р.А., Алюшин А.М., Дворянкин Н.С. Особенности формирования
бинарных изображений аудиомаркеров при организации защищенного
документооборота кредитно–финансовых организаций;
Федеральный закон от 28.12.2010 № 390-ФЗ "О безопасности";
Шаньгин В.Ф. Информационная безопасность и защита информации;
Яковлев В.А. Шпионские и антишпионские штучки;
Алферова Е.В. Проблемы уголовной ответственности за отдельные виды
преступлений против информационной безопасности.
Научная новизна данного исследования, его оригинальность, по причине
высокого спроса, обладает достаточно высоким потенциалом, так как в той
плоскости, в которой будет проведена разработка, подобных исследований не
обнаружено. Однако есть много подобных направлений пролегающих близко к
этой теме, что представляет интерес. Причиной выбора настоящей темы,
послужила практика обслуживания рабочих станций, статистика рода
неисправностей и ошибок, которые привели к пониманию слабых мест в
использовании устройств обработки данных, и выработке концепции
стабильной работы.
Практическая значимость работы состоит в практическом внедрении
данной концепции в среду обработки данных непосредственно на рабочем
месте работника организации.
Методы, применяемые в процессе исследования, и написания работы
опираются в основном на практический опыт, статистические данные, метод
аналогий, и графического представления информации.
В качестве источников информации, были использованы:
законодательные акты;
учебная и методическая литература;
7
электронные страницы интернет.
Структура выпускной квалификационной работы состоит из следующих
разделов:
введения;
основной части;
заключения;
списка литературы;
приложений.
В свою очередь, основная часть состоит из трёх частей:
теоретическая;
аналитическая;
практическая.
8
ГЛАВА 1. ТЕОРЕТИЧЕСКИЙ ОБЗОР МЕРОПРИЯТИЙ И
ПРОГРАММНЫХ СРЕДСТВ ОБЕСПЕЧЕНИЯ
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
1.1 Общий обзор мероприятий и программных средств обеспечения
информационной безопасности, применяемых на устройствах обработки
данных
В этом разделе будет затронута теоретическая составляющая
рассматриваемого вопроса. Рассмотрена структура защиты информации,
показаны механизмы, участвующие в поддержании основ информационной
безопасности на устройствах обработки данных.
Понятие информационной безопасности имеет много определений, все
они описывают примерно одну сторону вопроса, а именно раскрывают его суть
как комплекс мер направленных на снижение восприимчивости к ущербу и
вмешательству третьими лицами. Также в область информационной
безопасности входит контроль над ситуациями, которые сопряжены с
неотвратимым разрушением частей структуры. Меры, направленные на
пресечение неправомерного распространения закрытых сведений, не
допустимых, и случайных действий на информацию находящуюся под защитой
[16].
Информационная безопасность стоит на страже интересов государства,
общества и личности от всевозможных действий связанных с движением
информационных потоков.
Под безопасностью подразумевается защищенность жизненно важных
интересов личности, общества или государства от различных внешних и
внутренних угроз и факторов. Иными словами, там, где люди проявляют
взаимодействие с кем, или чем-либо окружающим их, в том числе и, в процессе
манипуляций на устройствах обработки данных, также возникает вопрос о
безопасности этих людей, и людей, чья информация проходит обработку, на
всём протяжении этого взаимодействия [40].
В области информационной безопасности можно выделить множество
9
направлений (рисунок 1).
Рисунок 1 - Направления информационной безопасности
Вследствие, постоянно изменяющихся условий, могут менять свой
состав, тем самым выделять новые направления по различным признакам и
упразднять устаревшие. Под средой принято понимать:
ввод новых технологий;
смену идеологии обхода защиты злоумышленниками;
вывод из практики старых технологий;
изменения в законодательной системе;
иные условия.
Информационную защиту можно разложить структурно по:
видам защиты информации;
способам защиты информации;
замыслу защиты информации;
объекту защиты информации;
угрозам безопасности информации;
технике защиты информации;
оценки соответствия требованиям по защите информации;
10
эффективности защиты информации.
Защита информации разделяется на следующие виды:
правовую;
техническую;
криптографическую;
физическую.
Защита информации правовая. К этой защите относятся мероприятия,
которые подходят к правовым средствам. Данные средства направлены на:
создание различных определяющих документов, где описаны позиции
сторон по охране информации;
использование данных документов;
наблюдение за ходом исполнения;
проверка их выполнения.
Защиту информации можно классифицировать по методам охраны от:
утечки;
не разрешённого воздействия;
случайного воздействия;
разглашения;
не разрешённого доступа;
случайного доступа;
иностранной разведки.
По замыслам защиты информации можно отнести на:
замысел;
цель;
систему;
политику безопасности;
безопасность информации.
Виды объектов, к которым применяется информационная безопасность,
11
представлены как:
объект защиты информации;
защищаемая информация;
носитель защищаемой информации;
защищаемый объект информатизации;
защищаемая информационная система.
Признаки опасности и угрозы безопасности информации можно
распределить на:
угрозу;
фактор;
источник;
уязвимость;
вредоносную программу;
несанкционированное воздействие на информацию;
преднамеренное силовое электромагнитное воздействие на информацию;
модель угроз.
К средствам, применяемым для защиты информации, относятся:
техника защиты информации;
средства защиты информации;
средства контроля эффективности защиты информации;
средства физической защиты информации;
криптографические средства защиты информации.
К способам оценки соответствия требованиям по защите информации
относятся:
оценка соответствия требованиям по защите информации;
лицензирование в области защиты информации;
сертификация на соответствие требованиям по безопасности информации;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран