Диплом: Разработка мероприятий и программных средств для обеспечения информационной безопасности на устройствах обработки данных

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
72
изменение настроек локальной сети;
отключения различных видов защит;
установки непредусмотренного программного обеспечения;
повреждения системных файлов;
получения доступа к периферии.
Основные требования к проведению работ:
наличие рабочей станции в исправном состоянии;
список круга обязанностей оператора за рабочим местом.
Перед началом изменений, требуется убедиться в «чистоте»
операционной системы. Желательно настройку начинать с установки новой ОС,
так как системы, имеющие долгий срок службы могут иметь накопленные
ошибки, вредоносный код, либо последствия вызванные деятельностью вируса.
Порядок проведения мероприятия:
создание и настройка учётной записи пользователя;
настройка антивирусной защиты.
В заведомо проверенной, «чистой» ОС необходимо создать одну
учётную запись с правами администратора и по количеству пользователей
занимаемых это рабочее место, такое же количество учётных записей с правами
обычного пользователя. В операционных системах семейства Windows, уже
предусмотрены ограничения для уровня обычного пользователя, это позволяет
избавить себя от дополнительных настроек. Однако, вследствие
индивидуального подхода к рабочему месту, следует провести настройку под
конкретные требования. Для облегчения работы, в период настройки, следует
повысить уровень прав пользователей до уровня администратора. Это позволит
установить программное обеспечение, сеть, доступ к принтерам, сканерам,
удалённым ресурсам, для ограничения доступа к пользователю из локальной
сети настраивается брандмауэр, и при необходимости, для запрета доступа
пользователя к узлам сети и сайтам — файл «hosts». Затем, уровень прав
73
понижается до требуемого. После проведения настройки, следует всем
имеющимся учётным записям, на вход, установить парольную защиту, а
учётную запись администратора скрыть из списка выбора. Также рекомендуется
отключить учетную запись «гость».
Настройка антивирусной защиты. Защита настраивается таким образом,
чтобы пользователь как можно меньше был задействован в процессе работы
программы. Следует отключить оповещения кроме важных. Настроить
обновление и проверки системы на менее загруженное время. Современная
антивирусная защита имеет свой уровень допуска к настройкам, поэтому не
зависит от уровня прав пользователя. Любой человек может внести изменения в
логику работы программы, поэтому следует дополнительно создать защиту от
изменений настроек программы.
На этом настройка операционной системы закончена.
3.3.6 Модификация операционной системы
Модификация операционной системы очень важное мероприятие
позволяющее сократить время на ввод в эксплуатацию рабочей единицы
техники, после повреждения операционной системы. Переустановка и
настройка операционной системы — это трудоёмкий процесс, занимающий от
4-8 часов рабочего времени. Рабочая среда пользователя, отчасти является его
личным пространством, и обладает индивидуальными особенностями.
Привычки, приобретенные за время работы, сильно влияют на комфорт
сотрудника и на его скорость работы, настроение. Есть ещё одна особенность –
это рост наработанного материала. При переустановке системы, приходится
переносить данные с форматируемого раздела на другой диск, что занимает
много времени. К тому же, хранение служебного материала на системном
разделе не является правильным, поэтому важно исправить ошибку
разработчиков ОС, изменив систему таким образом, чтобы она воспринимала
рабочее окружение на системном разделе, а само рабочее окружение
существовало на другом диске. В результате чего, мы добиваемся следующего:
74
уменьшение резервного архива системного раздела при архивации;
уменьшение количества файлов на системном разделе — влияет на
скорость работы;
сокращает время на перенос данных при установке новой системы,
вследствие отсутствия надобности делать это.
Основные требования к проведению работ:
наличие исправной, настроенной рабочей станции;
наличие дополнительных разделов на диске;
наличие портативного загрузочного устройства.
Порядок проведения работы. Убедиться, что область носителя имеет
минимум два раздела. Один отведён для операционной системы, второй для
данных пользователя, и третий технический — для хранения образов
операционной системы и драйверов.
Мероприятие реализуем следующим образом:
запуск с загрузочной флешки;
перенос папки учётной записи на диск «D:/»;
создание «мягкой» ссылки на объект;
проверка работоспособности.
Для этого создадим командный файл, который автоматизирует процесс
(рисунок 16).
Рисунок 16 – Листинг командного файла
Установить загрузочный накопитель в выключенный компьютер.
Загрузится с него, запустить скрипт. Результатом работы будет перенос папки
75
пользователя на второй диск и созданием мягкой ссылки вместо неё (рисунок
17).
Рисунок 17 – Ссылка в место папки пользователя
Удаляем накопитель, совершаем перезагрузку. При правильно сделанных
действиях, система загрузится не замечая подмены, так как для системы, данная
ссылка, являет собой папку, расположенную на системном разделе. Теперь
пользователь может накапливать данные, и они будут сохраняться уже на
втором диске, не занимая системный раздел. Если не удаётся применить
загрузочный накопитель, то можно воспользоваться созданием временной
учётной записи для этих операций. На этом, данное мероприятие по
модификации системы можно считать законченным.
3.3 Оценка практической и прикладной эффективности мероприятий и
программных средств информационной безопасности
Подводим итоги по эффективности применённых мероприятий (таблица
11).
Таблица 11 - Сравнение затрат
Сравнение возможных затрат
Виды мероприятий и
средств
Стоимость потерь без
применения
мероприятий за 1
инцидент для всей
организации
Стоимость потерь с
применением
мероприятий за 1
инцидент для всей
организации
в рублях
в человеко-
часах
в
рублях
в человеко-
часах
76
Настройка операционной
системы
0
12
0
1
Восстановление
операционной системы
0
48
0
2
Восстановление
оборудования после
удара молнии в
питающие линии
электропередач
0-2 000 000
1-240
0-10 000
1
Восстановление сетевого
оборудования после
воздействия на него
всплесков и
перенапряжений
0-18 000
4
0
0
От перепадов
напряжения
индивидуально
0-48 000
6
0
0
От кратковременных
отключений
индивидуально
0-48 000
4
0
0
Архивация,
клонирование данных
48 000-2
000 000
2-4
0
0
Обоснованием цифр приведённых в таблице послужило максимально
возможное количество затраченных средств.
Применение предложенных решений позволило снизить затраты
ресурсов (таблица 12).
Таблица 12 - Экономическая выгода от применения мер
Выгода полученная при вводе рекомендуемых мер
Виды мероприятий и
средств
Снижение затрат на 1
инцидент до
Экономия ресурсов на 1
инцидент
в рублях
в
человеко-
часах
в рублях
в человеко-
часах
Настройка
операционной системы
0
1
0
11
Восстановление
операционной системы
0
2
0
46
Восстановление
оборудования после
удара молнии в
питающие линии
электропередач
0-10 000
1
1 990 000
239
77
Восстановление
сетевого оборудования
после воздействия на
него всплесков и
перенапряжений
0
0
18 000
4
От перепадов
напряжения
индивидуально
0
0
48 000
6
От кратковременных
отключений
индивидуально
0
0
48 000
4
Архивация,
клонирование данных
0
0
2 000 000
4
В данной части приведены итоги эффективности наших мероприятий в
виде разницы возможных затрат, с применением мер и без применения мер, а
также приведён показатель снижения затрат и экономии ресурсов.
Выводы по главе 3
В данном разделе, были показаны основные проблемы предприятия, их
взаимодействие. Перестроены содержания проблем, выявлены наиболее
важные из них. Раскрыты текущие возможности предприятия для решения
проблем. Наложены ограничения, на список возможных мероприятий,
выделены подходящие варианты.
Данными вариантами были выбраны:
молниезащита, как средство сохранения данных от природных,
независящих от человека явлений;
защита от всплесков и перенапряжений сетевого оборудования, как
дополнение к основной молниезащите;
местная защита от перепадов и отключений, как средство сохранения
оборудования;
архивация данных как средство дублирования, от непредвиденных
ситуаций;
настройка операционной системы, как средство от умышленного и не
умышленного воздействия на информацию;
78
модификация системы, как средство продления функционирования
операционной системы, и ускорения восстановления работоспособности
её, в случае повреждения.
Создана структура мероприятий, описаны этапы достижения
поставленной цели. Подведены итоги эффективности наших мероприятий в
виде разницы возможных затрат, с применением и без применения мер, а также
показатель снижения затрат и экономии ресурсов.
79
ЗАКЛЮЧЕНИЕ
В данной выпускной квалификационной работе требовалось:
рассмотреть теоретические основы информационной безопасности;
определить специфические характеристики обеспечения
информационной безопасности на устройствах обработки данных;
рассмотреть способы, наиболее используемые в обеспечении
информационной безопасности на устройствах обработки данных;
описать устройства обработки данных и предметы информационной
безопасности;
провести разбор работы системы информационной безопасности на
устройствах обработки данных;
провести анализ устойчивости систем информационной безопасности;
предложить пути совершенствования систем информационной
безопасности;
разработать мероприятия по обеспечению информационной безопасности
на устройствах обработки данных;
определить показатели защищённости, стабильности, предложенных
мероприятий.
Была изложена структура информационной безопасности, её основные
цели. Раскрыт смысл терминов, циркулирующих в её рамках. Разобраны
составляющие структуры, разложены на способы, замыслы, объекты угрозы,
техники и эффективности. Описаны возможные мероприятия, связанные с
вопросами безопасности и которые используются на объектах безопасности.
Разобраны общие практические действия, к которым прибегают в организациях,
данные действия были сформированы из опыта обращения с устройствами
обработки данных, вследствие чего перешли в основы поддержания
информационной безопасности. Показаны этапы информатизации, и связанные
с этим проблемы.
80
В первой главе была отражена структура информационной безопасности,
её основные цели, которые были разложены на способы, замыслы, объекты
угрозы, техники и эффективности. Показаны практические действия
применяемые в организациях. Раскрыты этапы информатизации, и связанные с
этим проблемы.
Во второй главе показан состав мер защиты информации, выделив три
группы. Рассмотрены методы анализа, защиты информации, приведены
основания в сторону качественного подхода. Был выполнен анализ ценностей
активов предприятия с целью обозначить наиболее важные объекты. В процессе
анализа, привел формулу «важности» охраняемого объекта. Выделены наиболее
важные объекты. Начато проведение оценки уязвимых мест, для этого провел
дополнительный разбор, результатом которого стало выявление причин
нарушений безопасности. Что было невозможно без дополнительного разбора
по видам защищённости. Результат этой работы заключался в составе таблиц
защищенности по:
инфраструктуре;
техническому обеспечению;
программному обеспечению;
коммуникативному обеспечению.
Приведён анализ по степени защиты от видов угроз безопасности, и
получены данные.
Третья глава была направлена на разработку мероприятий безопасности.
На основе ранее накопленных данных создана карта взаимодействия угроз и
последствий. Начат разбор мероприятий по возможности установки
молниезащиты. Сырьем для анализа стали статические данные. Составлена
таблица данных отображающих текущее состояние и условия защиты.
Проведён мониторинг готовых решений. Изложен материал затрат на
реализацию мероприятий безопасности и убытков, разложив его в таблицы:
81
финансовых затрат по интеграции молниезащиты питающей электросети;
финансовых затрат по интеграции от всплесков и перенапряжения сети
для сетевого оборудования;
финансовых затрат по интеграции защиты от перепадов и
кратковременных отключений напряжения в электрической сети.
При разработке мероприятий с использованием программных средств,
была описана последовательность действий, были созданы командные файлы,
позволяющие автоматизировать сложные процессы. Завершением главы было
подведение итогов. Для этого были собраны данные основанные на разнице
возможных затрат.
Подводя итоги по эффективности применённых мероприятий. Было
выявлено, что применение предложенных решений позволило снизить риски
возникновения аварийны ситуаций, а также затраты на восстановление
оборудования, что является прямой выгодой при вводе рекомендуемых мер.
Следовательно, предложенный комплекс мер, является экономически выгодным,
и его можно применять на практике в подобных организациях.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран