Диплом: Разработка мероприятий по обеспечению комплексной информационной безопасности локальной сети предприятия (на примере ООО "БЕРИНГЕР ИНГЕЛЬХАЙМ")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
При работе на персональном компьютере, подключенного к сети
Интернет пользователю запрещается:
распространять в сети Интернет конфиденциальную
информацию, полученную из информационных ресурсов
организации;
передавать свои персональные логины и пароли от Интернет
ресурсов;
вносить изменения в конфигурацию, состав и размещение
персонального компьютера;
просматривать сайты информационно-развлекательной,
порнографической направленности, и сайты, содержание
которых не относится впрямую к служебным обязанностям
сотрудника;
использовать программы для зарабатывания денег в сети
Интернет;
скачивать музыкальные и видео файлы, а так же файлов, не
имеющих отношения к текущим служебным обязанностям
сотрудника;
запускать программы, вложенные в письма, даже если они
пришли от заведомо знакомого лица;
открывать письма и вложения к ним при работе с электронной
почтой, полученных от неизвестных отправителей и переходить
по содержащимся в таких письмах ссылкам;
во время работы допускать к экрану персонального компьютера
посторонних лиц;
блокировать персональный компьютер в свое отсутствие.
При работе на персональном компьютере в локальной сети
предприятия и сети Интернет пользователь имеет право в пределах,
53
установленных его профессиональной направленности с выполнением
требований нормативно-правовых актов на:
обработку информации;
редакцию информации;
уничтожение информации;
копирование информации;
вывод на печать информации;
Пользователь локальной сети может обращаться в ИТ-отдел с просьбой
об оказании технической и методической помощи, а также установкой
необходимого специального и обще прикладного программного обеспечения.
Посещать тренинги, организованные ИТ-отделом по вопросам
информационной безопасности, а также самостоятельно повышать свои
знания в области защиты информации.
3.2. Методические рекомендации администратора безопасности по
обеспечению комплексной информационной безопасности локальной
сети предприятия
Настоящие методические рекомендации определяют права,
ответственность и обязанности администратора безопасности, направленные
на обеспечение комплексной информационной безопасности локальной сети
предприятия.
Администратор безопасности является ответственным должностным
лицом компании ООО «Берингер Ингельхайм» и несет уголовную,
гражданско-правовую, дисциплинарную, административную и материальную
ответственность за защиту локальной сети от несанкционированного доступа
к информации, разглашения конфиденциальных данных, ставших ему
известных в соответствии с родом работы, и мер, принятых по защите
локальной сети предприятия.
54
Согласно Кодексу Российской Федерации об административных
правонарушениях от 30 декабря 2001 года № 195-ФЗ предусмотрена
ответственность:
статьей 5.39. «Отказ в предоставлении информации»;
статьей 13.11. «Нарушение установленного законом порядка
сбора, хранения, использования или распространения
информации о гражданах»;
статьей 13.12. «Нарушение правил защиты информации»;
статьей 13.13. «Незаконная деятельность в области защиты
информации»;
статьей 13.14. «Разглашение информации с ограниченным
доступом»;
Согласно Уголовному кодексу Российской Федерации от 13 июня 1996
года № 63-ФЗ предусмотрена ответственность:
статьей 137. «Нарушение неприкосновенности частной жизни»;
статьей 140. «Отказ в предоставлении гражданину информации»;
статьей 272. «Неправомерный доступ к компьютерной
информации»;
статьей 274. «Нарушение правил эксплуатации средств хранения,
обработки или передачи компьютерной информации и
информационно-телекоммуникационных сетей.
Согласно Трудовому кодексу Российской Федерации от 30 декабря
2001 года № 197-ФЗ предусмотрена ответственность:
статьей 81. «Расторжение трудового договора по инициативе
работодателя»;
статьей 90. «Ответственность за нарушение норм, регулирующих
обработку и защиту персональных данных работника».
55
В своей практической деятельности администратор безопасности
руководствуется требованиями нормативных правовых актов Российской
Федерации и методических документов основных регуляторов в области
обеспечения безопасности информации:
Федеральная служба по техническому и экспортному контролю;
Федеральная служба безопасности Российской Федерации;
Федеральная служба охраны Российской Федерации;
Министерство обороны Российской Федерации;
Министерство связи и массовых коммуникаций Российской
Федерации;
Правительство Российской Федерации;
Служба внешней разведки Российской Федерации ;
Банк России.
Осуществляет проведение работ по комплексной защите информации и
поддержанию достигнутого уровня защиты локальной сети, а также
находящихся в ней конфиденциальных данных.
Для обеспечения комплексной информационной безопасности
локальной сети предприятия администратор безопасности обязан:
проводить инструктажи с вновь прибывшими и действующими
сотрудниками и принимать у них зачеты в области
информационной безопасности;
обеспечивать сетевую безопасность, защиту
несанкционированного доступа к информации, просмотр или
изменение системных файлов и данных;
производить безопасность межсетевого взаимодействия;
устанавливать серверные и клиентские части сетевого
программного обеспечения;
56
конфигурировать систему на серверах;
осуществлять сетевые настройки на персональных компьютерах
сотрудников, периферийных устройств, подключенных к сети;
организовать доступ к локальной сети предприятия и к сети
Интернет;
регистрировать пользователей сети и назначать им
идентификаторы и пароли;
разграничивать права доступа пользователям к общим ресурсам
локальной сети организации при получении оформленного
соответствующим образом разрешения;
обращаться к сотрудникам в случаях выявления неисправностей
сетевого оборудования;
обеспечивать интегрирование программного обеспечения
на файл-серверах, на персональных компьютерах, а также
серверах систем управления базами данных;
поддерживать в рабочем состоянии программное обеспечение
серверов;
осуществлять контроль над использованием сетевых ресурсов;
постоянно следить за актуальностью обновления баз
антивирусного программного обеспечения и проводить
тестирование персональных компьютеров сотрудников на
наличие вирусов;
принимать участие при разработке или внедрении на
предприятии новых информационных систем;
в случае появления новых возможных угроз информационной
безопасности организации отправлять всем сотрудникам
предприятия информационные письма, в которых описываются
основные правила безопасности;
57
проводить тренинги с работниками предприятия, направленные
на изучение вопросов в области информационной безопасности
предприятия;
развиваться и проходить обучения с целью повышения своих
профессиональных навыков в работе, направленной на
информационную безопасность предприятия;
осуществлять техническую помощь сотрудникам по работе в
локальной сети;
производить своевременное копирование и осуществлять
резервное копирование;
осуществлять восстановление работоспособности системы при
сбоях и выходе из строя сетевого оборудования;
выявлять ошибки пользователей, сетевого программного
обеспечения и восстанавливать работоспособность системы;
проводить мониторинг безопасности локальной сети и
информационных систем, функционирующих на ее основе;
принимать участие в приемке нового клиентского и серверного
программного обеспечения;
осуществлять контроль над установкой оборудования
специалистов сторонних организаций;
сообщать начальству о случаях злоупотребления сотрудниками
предприятия сетью и принятых мерах;
вести журнал коммутации и иной технической документации;
готовить предложения по модернизации и приобретению нового
сетевого оборудования;
выдвигать свои предложения по совершенствованию уровня
защиты информации в локальной сети;
проводить анализ уровня защищенности локальной сети
предприятия;
58
осуществлять контроль над физическим состоянием технических
средств и оборудования локальной сети;
осуществлять контроль над правильностью применения
пользователями сети средств защиты;
производить своевременный анализ журнала учета событий,
регистрируемых средствами защиты, с дальнейшим выявлением
возможных нарушений;
осуществлять контроль по организации работы сотрудников
предприятия в сети Интернет;
незамедлительно удалять учетные данные пользователей,
переведенных или уволенных из предприятия;
представлять начальству отчет о состоянии защищенности
локальной сети и о нарушениях пользователей требований по
защите информации, а также о нештатных ситуациях на объектах
локальной сети.
Администратору безопасности запрещается:
устанавливать, использовать, хранить и размножать в локальной
сети программные средства, не связанные с профессиональной
деятельностью;
устанавливать нелицензионное программное обеспечение;
допускать к работе на персональных компьютерах и серверах
предприятия посторонние лица;
оставлять без контроля включенный свой персональный
компьютер и сервера.
Администратор безопасности имеет право:
изменять и устанавливать правила пользования сетью;
59
отключать пользователей от сети, осуществивших
несанкционированный доступ к данным локальной сети и
нарушивших требования по безопасности информации;
осуществлять предложения по совершенствованию комплексной
информационной безопасности локальной сети предприятия на
рассмотрение их начальством;
принимать участие в любых проверках локальной сети
предприятия;
запрещать устанавливать на персональных компьютерах и
серверах нештатное аппаратное и программное обеспечение;
запрещать пользователям использовать на своих персональных
компьютерах неучтенные машинные носители информации;
запрещать пользователям изменять сетевые настройки
технических средств, подключенных к локальной сети;
3.3. Предложения по совершенствованию комплексной информационной
безопасности локальной сети предприятия
Совершенствование комплексной информационной безопасности
локальной сети предприятия ООО «Берингер Ингельхайм» предполагает
реализацию комплекса организационно-технических мер.
В частности, необходимо проведение сотрудниками ИТ-отдела
регулярных тренингов с работниками предприятия «Берингер Ингельхайм»,
направленных на изучение вопросов в области комплексной
информационной безопасности предприятия.
В случае появления новых угроз информационной безопасности
организации, сотрудники ИТ-отдела должны информировать сотрудников
предприятия, направляя информационные письма с описыванием новых
угроз и методики противодействия им.
60
Необходима корректировка «Инструкции по организации парольной
защиты», требуется, доопределить для отдельных категорий сотрудников
требования по уровню сложности и срокам действия паролей.
Сотрудниками ИТ-отдела должны проводится проверки рабочих мест
сотрудников на наличие нарушений в области информационной
безопасности.
Сотрудники ИТ-отдела должны развиваться и проходить обучение с
целью повышения своих профессиональных навыков в работе, направленной
на информационную безопасность предприятия.
Для предотвращения хищения конфиденциальной информации через
USB-порты с помощью съемных машинных носителей сотрудники ИТ-
отдела должны следить за актуальностью базы съемных машинных
носителей информации и работоспособностью программного комплекса
DeviceLock 6.4.1.
Изучив существующие решения по мониторингу безопасности
локальной сети и информационных систем, функционирующих на ее основе,
можно порекомендовать использование в локальной сети предприятия
антивирусного программного обеспечения «Kaspersky Anti Targeted Attack» в
рамках существующего программного продукта «Kaspersky Endpoint Security
10» и развертывание отдельной системы обнаружения сетевых вторжений
вида, например на основе отдельного сетевого устройства и открытого
программного обеспечения «Snort».
«Kaspersky Anti Targeted Attack» предназначен для мониторинга
сетевого трафика в режиме реального времени и анализа шаблонов
поведения подозрительных программ в целях ограничения их и защиты
ключевых элементов инфраструктуры (устройства локальной сети, сервера,
рабочие места, базы данных. Файловые хранилища и др. элементы
инфраструктуры и информационных систем).
Функциональные возможности и алгоритм работы модуля «Kaspersky
Anti Targeted Attack» представлены на рисунке 6.
61
Рисунок 6 - Функциональные возможности «Kaspersky Anti
Targeted Attack»
Платформа «Kaspersky Anti Targeted Attack» также позволяет
автоматизировать процесс сбора данных, сократить ручное обнаружение
угроз и автоматизировать процесс анализа найденных инцидентов, используя
новейшие технологии, возможность корреляции событий на базе машинного
обучения и глобальную аналитику.
«Kaspersky Anti Targeted Attack» использует комплекс
взаимодополняющих технологий для выявления непосредственных
признаков заражений в полученных данных поиском аномалий в сетевом
трафике с помощью сформулированных систем обнаружения вторжений
правил по анализу угроз, ориентированных на обнаружение следов сложных
атак в сети.
Для обнаружения самых сложных и запутанных целевых атак, поиска
индикаторов компрометации и корреляции инцидентов «Kaspersky Anti
Targeted Attack» объединяет данные c сети и конечных точек, используя
передовую песочницу и проводя глубокий анализ угроз с применением
технологий машинного обучения. Платформа формирует детальное

Смотрите также:

Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ деловой активности организации как инструмент повышения эффективности ее деятельности (на примере Косинского районного потребительского общества)