Диплом: Совершенствование системы информационной безопасности для ООО «УКМ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
Средства защиты от акустических угроз делятся на пассивные и
активные.
К пассивным относятся:
- установка виброизолирующих прокладок в трубопроводе на границе
изолируемой зоны;
- установка низкочастотных фильтров в электросети, за пределами
изолируемой зоны;
- установка средств, отключающих источники опасных сигналов от
линий вспомогательных линий связи;
- экранирование помещений;
- звукоизоляция помещения– специальные строительные и отделочные
материалы.
Активные:
- подавление средств перехвата информации – сотовая связь,
диктофоны, радио и сетевых закладок;
- системы активной акустической и виброакустической маскировки –
установка маскирующих вибрационных помех на на окнах,
воздуховодах, инженерных коммуникациях и ограждающих
конструкциях; создание виброакустических помех в дверных проемах;
- линейное электромагнитное зашумление – установка генераторов
низкочастотных шумовых помех в сетях вспомогательных средств
связи; установка средств подавления подключаемых в телефонной
линии.
2.2 Защита информационных процессов в компьютерных системах.
2.2.1 Разграничения доступа.
Основой защиты от несанкционированного доступа базируется на
идентификации, аутентификации и разграничение доступа.
26
Аутентификация может производится с помощью устройств, паролей и
биометрических данных. Зачастую используют комбинированные методы
такие как аутентификация по паролю и устройств подтверждающие
личность, в некоторых случаях используется еще и биометрические системы
аутентификации.
Так же аутентификация может производится локально на устройствах,
клиент–серверная и клиент–серверная с выделенным сервером
аутентификации.
После выполнения идентификации и аутентификации необходимо
установить полномочия (совокупность прав) субъекта для последующего
контроля санкционированного использования вычислительных ресурсов,
доступных в автоматизированной системе. Такой процесс называется
разграничением доступа.
Способы разграничения прав доступа:
- средствами операционной системы как на локальной машине, так и
назначение прав пользователя группе в доменных службах, на
специальном корпоративном сервер (Active Directory);
- системы защиты информации – полное или частичное ограничение, а
также контроль доступа для учетных записей и компьютеров к
устройствам хранения информации, сетевым папкам, процессам, и
другими процессами.
Кроме этого существует специализированные аппаратно–программные
комплексы средств защиты информации.
Основные функции данных систем:
идентификация и аутентификация пользователя, с формированием
профиля прав доступа, в том числе поддержка аппаратных средств
идентификации;
27
- контроль целостности операционной системы, системы защиты
информации, программ и данных;
- регистрация действий пользователей и программ;
- разграничение доступа пользователей к ресурсам компьютера;
- мандатный и дискреционный принцип разграничения доступа к
ресурсам ОС;
- ведение журнала и теневое копирование документов, выводимых на
печать или внешние носители информации. [17]
2.2.2 Шифрование данных.
Шифрование данных – обратимое преобразование информации,
делающее ее нечитаемой для посторонних. Это универсальный инструмент,
который выполняет основные функции безопасности:
- скрытие от несанкционированного доступа при передаче или при
хранении информации;
- предотвращения изменения при передаче или хранении информации;
- аутентификации источника информации и предотвращения отказа
отправителя информации от того факта, что данные были отправлены
именно им;
- копирование информации становится бессмысленным.
К основным способам преобразования информации относят:
1) генерация электронно–цифровой подписи;
2) шифрование;
3) вычисление хэш–функций;
4) генерация последовательных псевдослучайных чисел.
2.2.3. Сетевые системы защиты информации
28
Основной защитой периметра локально вычислительной сети от
несанкционированного доступа к информации являются программно-
аппаратные решения сетевой безопасности.
Основные модули:
- межсетевые экраны (Firewall);
- сетевые системы обнаружения и предотвращения вторжений (Network
IPS);
- криптографические шлюзы (VPN);
- шлюзы защищённого удалённого доступа (Remote Access VPN);
- шлюзы SSL VPN (SSL VPN);
- универсальный шлюз безопасности (UTM);
- защита от DDoS–атак (DDoS Protection);
- мониторинг трафика и угроз ИБ (Traffic and Network Security Monitor).
Данные модули могут быть реализованы как по отдельные устройства, так и
включающие все перечисленные выше категории.
2.3 Анализ информационной системы предприятия и его системы
информационной защиты.
Рассмотрим среднюю коммерческую компанию ООО “УКМ”.
Компания только начала свою коммерческую деятельность и занимается
производством парфюмерии и оптовыми поставками в разные регионы
России и СНГ.
Объект защиты – защищаемое помещение ООО «УКМ», находящееся в
здании, полностью принадлежащим одной организации. Двери объекта
защиты выходит в коридор.
Общее количество персонала работающих в задании насчитывает 14
человек.
29
В здании администрации находятся 7 помещений: дирекция, служба
безопасности, отдел продаж, бухгалтерия и отдел кадров таблица 1, также
прилегающая территория оснащена личной парковкой, рисунок 3.
Таблица 1- Технический паспорт объектов ИБ в организации
Наименование параметра Значение параметра
1.Общая характеристика организации
Наименование объекта ООО «УКМ»
Количество зданий 1
Контролируемая зона 200 м2
Наличие вблизи
конкурирующих
предприятий
Нет
1.1 Характеристика здания 1
Общая площадь территории 250м2
Строительные конструкции Наружные и несущие стены – керамзитобетонные
блоки, толщиной 50 см.
Внутренние перегородки – гипсобетонные стены
толщиной 12 см
Этажей в здании 1
Порядок доступа в здание Ограничен
Наличие защищаемых
помещений
7
Наличие лифта Нет
Порядок доступа в
помещения
Не ограничен
Для оценки эффективности системы защиты информации для данной
компании необходимо изучение подсистему физической защиты
информации.
30
Рисунок 3 – схема расположения ООО “УКМ”
На существующем охраняемом объекте проведен аудит существующей
системы охранно-пожарной системы. Перечень уже установленного
оборудование системы автоматической пожарной-охранной сигнализации и
оповещения о пожаре:
- прибор приемно-контрольный охранно-пожарный Сигнал-10;
- блок индикации С2000-БИ;
- резервированный источник питания РИП-12 исп. 01;
- МАЯК-12-КП Свето-звуковой оповещатель;
- Астра-С Извещатель звуковой поверхностный;
- Контроллер интеграции Ultima-EXT-i2;
- Извещатель пожарный дымовой оптико-электронный ИП-212-141 ;
- Оповещатель пожарный настенный РОП-1П;
- Оповещатель пожарный потолочный РОП-3П(п);
- Рапид ИК извещатель пассивный;
- Извещатель пожарный тепловой ИП-114-5-А2;
31
Осуществлен монтаж системы видеонаблюдения в помещениях и по
периметру охраняемой территории в которую входит:
- 7 уличных IP-камера CD600 с ИК-подсветкой и поддержкой
технологии питания по PoE;
- 4 видеокамера IP Hikvision HIKVISION DS-2CD1148-I/B (2.8 MM)
расположены в задании;
- 16-канальный IP-видеорегистратор BK1216-P8 со встроенным
детектором лиц рассчитан на отображение, запись, хранение и
воспроизведение видео с 16 IP-камер.
Информационная система данного здания состоит из 14
автоматизированных рабочих мест рисунок 4, сервера 1с, сетевой сервер
хранения данных, коммутатор 24 портовый и роутер. Локальная сеть
построена по топологии “звезда” рисунок 4. [6]
Рисунок 4 – схема здания ООО “УКМ”
АРМ– автоматизированное рабочее место.
32
Рисунок 5 – локальная сеть центрального офиса ООО “УКМ”
Локальная сеть удаленного филиал состоит из роутера и трех АРМ: два
менеджера по продаже и руководитель филиала рисунок 5. Филиал не был
подключен к локальной сети центрального офиса.
33
Рисунок 6 – локальная сеть филиала ООО “УКМ”
На АРМ используются лицензионная операционная система Windows
10, а на серверах Windows Server 2012 R2.
В центральном офисе и филиале используется лицензионное
программное обеспечение Kaspersky Endpoint Security 10.
На всех компьютерах используются локальные администраторские
права, сервера контроллера домена нету.
Данные, с которыми работают сотрудники всех отделов в
информационной системе являются конфиденциальной, так как во всех
отделах сотрудники работают с персональными данными как сотрудников,
так и клиентов. Перечень данных используемой в информационной сети
организации:
1. Персональные данные сотрудников.
2. Персональные данные клиентов и партнеров.
3. Финансовая отчетность объекта информационной безопасности.
4. Разработанное программное обеспечение штатными программистами
данной организации.
5. Данные лабораторных исследований и рецептура парфюмерии.
Вся перечисленная данная информация является коммерческой тайной
организации, и вся конфиденциальная информация оценивается примерно в
70 млн. руб.
Далее следует разъяснение взаимодействия и работы сотрудников в
информационной сети структуры на рисунке 5:
34
1. Служба безопасности имеет доступ во все помещения и доступ ко
всем персональным данным. Отвечают за охранно-пожарный комплекс,
систему видеонаблюдения и обеспечение охраны организации.
2. Системный администратор имеет доступ в свой кабинет и
серверную. Он контролирует работу сети и серверов в организации.
3. Серверная находится в отдельном охраняемом помещении с
системой пожаротушения, как и в других помещениях. На файловый сервер
имеют доступ все сотрудники, но с разделением доступа по каталогам. С
сервером 1С работают все сотрудники офиса, так с разграничением прав
доступа.
4. Все остальные штатные сотрудники имеет доступ только в свои
отделы.
5. АРМ главного бухгалтера имеет доступ только к финансовым базам
данных на сервере 1С;
6. Отдел продаж имеет доступ к информации на сервер 1С по клиентам
и партнерам.
7. Отдел кадров имеет доступ на сервер 1С к персональным данным
всех сотрудников офиса.
8. Директор имеет доступ на сервер 1С ко всем данным только для
ознакомления, изменение и внесение данных отсутствует.
Что бы оценить существующую систему защиты информации будет
применена экспертно-табличная методика анализа эффективности подсистем
и средств защиты информации в целом.
Проведен анализ следующих подсистем системы защиты информации
организации:
1. Подсистема физического доступа к информации (ФД).
35

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран