Диплом: Совершенствование системы обеспечения информационной безопасности в федеральном государственном учреждении арбитражный суд Московской области

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
Продолжение таблицы 1.5.
Группа уязвимостей
Содержание уязвимости
Сервера
БД
ПО
Документы
ПК
Персонал
Нехватка персонала
Низкая
Высокая
Высокая
Низкая
Низкая
Недостаток контроля за
работой персонала
Низкая
Низкая
Низкая
Средняя
Низкая
Неудовлетворительная
подготовка персонала в
обеспечении безопасности
Низкая
Низкая
Средняя
Средняя
Низкая
Нехватка знаний в вопросах
безопасности
Низкая
Низкая
Средняя
Средняя
Средняя
Неточное использование
программно-аппаратного
обеспечения
Низкая
Средняя
Средняя
Средняя
Низкая
Отсутствие механизмов
отслеживания
Низкая
Низкая
Низкая
Низкая
Низкая
Неправильные процедуры
набора кадров
Низкая
Низкая
Низкая
Средняя
Низкая
Общие уязвимые места
Отказ системы вследствие
отказа одного из элементов
Средняя
Средняя
Средняя
Низкая
Средняя
Неадекватные результаты
проведения технического
обслуживания
Средняя
Низкая
Низкая
Низкая
средняя
33
1.2.3 Оценка угроз активам
Угрозы безопасности могут присутствовать на любом уровне иерархии,
начиная от физической безопасности и заканчивая любым логическим доступом к
информации. Для определения угроз безопасности рассматриваются все уровни, на
которых может быть получен доступ к активам. Оценка угроз безопасности
производится экспертным путем в зависимости от текущего уровня информационной
безопасности и вероятности реализации угроз. Результаты оценки угроз также
документируются в модели угроз и нарушителей безопасности.
В соответствии с общими тенденциями основными источниками угроз
безопасности в Арбитражном суде Московской области являются:
Таблица 1.6 – Результаты оценки угроз активам
Группа угроз
Содержание угроз
Сервера
БД
ПО
Документы
ПК
Угрозы, обусловленные преднамеренными действиями
Затопление
Низкая
Низкая
Низкая
Низкая
Низкая
Забастовка
Низкая
Низкая
Низкая
Низкая
Низкая
Применение оружия
Низкая
Низкая
Низкая
Низкая
Низкая
Пожар
Низкая
Низкая
Низкая
Низкая
Низкая
Умышленное повреждение
Низкая
Низкая
Средняя
Средняя
Средняя
Недопустимые показатели
температуры и влажности
Низкая
Низкая
Низкая
Низкая
Низкая
Электромагнитное излучение
Низкая
Средняя
Средняя
Средняя
Низкая
Воровство
Низкая
Средняя
Средняя
Средняя
Низкая
Умышленное использование
носителей данных
Низкая
Средняя
Низкая
Низкая
Низкая
Недопустимая работа
обслуживающего персонала
Низкая
Низкая
Средняя
Низкая
Низкая
Погрешности в обслуживании
Низкая
Низкая
Низкая
Низкая
Низкая
Сбои в работе программы
Низкая
Средняя
Низкая
Низкая
Низкая
34
Продолжение таблицы 1.6.
Группа угроз
Содержание угроз
Сервера
БД
ПО
Документы
ПК
Несанкционированное
использование программного
обеспечения пользователями
Низкая
Средняя
Низкая
Низкая
Высокая
Тайное проникновение
злоумышленников под видом
санкционированных
пользователей
Низкая
Высокая
Низкая
Низкая
Высокая
Программы захвата паролей
Низкая
Низкая
Низкая
Низкая
Низкая
Компьютерные вирусы
Низкая
Низкая
Низкая
Низкая
Низкая
Пиратство
Низкая
Средняя
Низкая
Низкая
Низкая
Ошибки операторов
Низкая
Низкая
Высокая
Высокая
Низкая
Ошибка при обслуживании
Низкая
Низкая
Низкая
Низкая
Низкая
Незаконный доступ к сети
Низкая
Низкая
Низкая
Низкая
Низкая
Использование сетевых
средств несанкционированным
доступом
Низкая
Низкая
Низкая
Низкая
Низкая
Повреждение аппаратных
средств
Средняя
Низкая
Низкая
Средняя
Низкая
Анализ трафика
Средняя
Высокая
Средняя
Высокая
Низкая
Перехват ПЭМИН
Низкая
Низкая
Низкая
Средняя
Низкая
Несанкционированное
проникновение к средствам
связи
Низкая
Низкая
Низкая
Низкая
Низкая
Перемена маршрута
направления сообщений
низкая
Низкая
низкая
Низкая
Низкая
Сетевые анализаторы
Низкая
Низкая
Низкая
Низкая
Низкая
Сетевые сбои
Низкая
Средняя
Средняя
Средняя
Низкая
35
Продолжение таблицы 1.6.
Группа угроз
Содержание угроз
Сервера
БД
ПО
Документы
ПК
Ошибки пользователей
Низкая
Низкая
Высокая
Высокая
Низкая
Неправильное использование
ресурсов
Низкая
Высокая
Высокая
Высокая
Низкая
Угрозы, обусловленные случайными действиями
Затопление
Низкая
Низкая
Низкая
Низкая
Низкая
Забастовка
Низкая
Низкая
Низкая
Низкая
Низкая
Применение оружия
Низкая
Низкая
Низкая
Низкая
Низкая
Пожар
Низкая
Низкая
Низкая
Низкая
Низкая
Сбой системы
электроснабжения
Низкая
Низкая
Низкая
Низкая
Низкая
Сбой системы водоснабжения
Низкая
Низкая
Низкая
Низкая
Низкая
Сбой системы
кондиционирования воздуха
Низкая
Низкая
Низкая
Низкая
Низкая
Отказ аппаратных средств
Низкая
Низкая
Низкая
Низкая
Низкая
Колебания напряжения
Низкая
Средняя
Средняя
Средняя
Низкая
Экстремальные величины
температуры и влажности
Низкая
Низкая
Низкая
Низкая
Низкая
Электромагнитное излучение
Низкая
Низкая
Низкая
Низкая
Низкая
Ошибка обслуживающего
персонала
Низкая
Низкая
Средняя
Низкая
Низкая
Ошибка при обслуживании
Низкая
Низкая
Низкая
Низкая
Низкая
Программные сбои
Низкая
Низкая
Низкая
Низкая
Низкая
Использование программного
обеспечения
несанкционированными
пользователями
Низкая
Средняя
Низкая
Низкая
Высокая
36
Продолжение таблицы 1.6.
Группа угроз
Содержание угроз
Сервера
БД
ПО
Документы
ПК
Несанкционированное
использование программного
обеспечения пользователями
Низкая
Средняя
Низкая
Низкая
Высокая
Программы захвата паролей
Низкая
Низкая
Низкая
Низкая
Низкая
Компьютерные вирусы
Низкая
Низкая
Низкая
Низкая
Низкая
Ошибки операторов
Низкая
Низкая
Высокая
Высокая
Низкая
Ошибка при обслуживании
Низкая
Низкая
Низкая
Низкая
Низкая
Технические неисправности
сетевых компонентов
Низкая
Низкая
Низкая
Низкая
Средняя
Ошибки передачи
Низкая
Низкая
Низкая
Средняя
Низкая
Повреждение линий
Средняя
Низкая
Низкая
Низкая
Низкая
Перегруженный трафик
Средняя
Средняя
Низкая
Низкая
Низкая
Ошибочный адрес
направления сообщений
Низкая
Низкая
Низкая
Средняя
Низкая
Сетевые сбои
Низкая
Низкая
Низкая
Низкая
Низкая
Немногочисленный персонал
Низкая
Низкая
Низкая
Низкая
Низкая
Ошибки пользователей
Низкая
Низкая
Низкая
Низкая
Низкая
Ненадлежащее использование
ресурсов
Низкая
Низкая
Низкая
Низкая
Низкая
Угрозы, обусловленные естественными причинами
Землетрясение
Низкая
Низкая
Низкая
Низкая
Низкая
Затопление
Низкая
Низкая
Низкая
Низкая
Низкая
Ураган
Низкая
Низкая
Низкая
Низкая
Низкая
Молния
Низкая
Низкая
Низкая
Низкая
Низкая
Колебания напряжения
Низкая
Низкая
Низкая
Низкая
Низкая
37
Продолжение таблицы 1.6.
Группа угроз
Содержание угроз
Сервера
БД
ПО
Документы
ПК
Недопустимые величины
температуры и влажности
Средняя
Низкая
Низкая
Низкая
Средняя
Пыль
Средняя
Низкая
Низкая
Низкая
Низкая
Электромагнитное излучение
Низкая
Низкая
Низкая
Низкая
Низкая
Статическое электричество
Низкая
Низкая
Низкая
Низкая
Низкая
Изменение состояния носителей
данных
Средняя
Низкая
Низкая
Низкая
Средняя
1.2.4 Оценка существующих и планируемых средств защиты
В целях организации контрольно-пропускного режима в Арбитражном суде
Московской области введена в эксплуатацию система контроля и управления
доступом (СКУД). Принцип работы данной системы выглядит следующим образом.
У входа в помещение установлен считыватель, который является устройством
аутентификации, дверь с электромагнитным замком, который по сигналу блокирует и
разблокирует вход, и интерфейс считывателей, передающий команды и данные к
контроллеру. Интерфейс считывателей подключается по локальной сети посредством
витой пары к контроллеру. Контроллер, к которому они подключены, по локальной
сети обменивается данными с управляющим компьютером и сервером, на котором
хранится БД пользователей.
Пользователь подносит свою карту к считывателю. В этот момент считыватель
считывает данные с карты и передает их на контроллер. Контроллер сверяет
полученные данные с данными БД и проверяет права доступа в помещение.
Результатом станет либо открытие двери (на турникет или магнитную дверь будет
передан сигнал на открытие), либо запрет доступа (магнитная дверь или турникет
останутся закрытыми). При этом пользователь карты не сможет повторно войти на
территорию суда пока карта не будет приложена к считывателю на выходе из здания.
38
На каждом рабочем компьютере также установлено ПО SecretNet. Основная
задача данного ПО заключается в аутентификации пользователей, разграничении
пользователей к информации к виртуальным ресурсам локальной сети (базы данных,
локальные подсети, сетевые хранилища). Сотрудник авторизовывается за своим
рабочем ПК посредством логина и пароля. [13].
Интернет
ViP Net Coordinator
Micros oft Forefront
Management
Gateway
Catalyst 3750-X
TCP/IP
SecretNET Server
Kaspersky Security
Center
СКУД Gate
TCP/IP
Центральный
контроллер
СКУД
TCP/IP
Интерфейс
считывателей
Catalyst 2960
TCP/IP
MS Office 2010 Google Chrome
Клиент Secret NET ПП Парус
СУБД Парус
TCP
Internet Explorer 11
Google Chrome
MS Office 2010
Kaspersky Endpoint
Security 10
Kaspersky Endpoint
Security 10
Клиент SecretNET
HTTP/HTTPS
СУБД ПК САД
TCP/IP
TCP/IP
ViPNET
Удостоверяющий
центр
ViPNet
Administrator
TCP/IP
TCP
Клиент Secret NET
Kaspersky Endpoint
Security 10
Internet Explorer 11
MS Office 2010
Сервер ПК САД
TCP
HTTP/HTTPS
HTTP/HTTPS
TCP/IP
HTTP/HTTPS
VIPNet
Administrator
TCP/IP
TCP/IP
Рисунок 1.5 – Основная часть программной архитектуры Арбитражного суда
Московской области
Для защиты от вирусных атак на серверах и рабочих ПК применяется пакет
администрирования Kaspersky Security Center. Данный пакет позволяет отделу
программно-технического обеспечения развертывать, настраивать и
администрировать политики безопасности для всех устройств, а также позволяет
выявлять возможные пути проникновения (уязвимости в приложениях и
операционных системах) и блокировать их за счет автоматического распространения
исправлений и обновлений.
Для централизованного управления рабочими компьютерами посредством
групповых политик работает сервер AD. Контроль и анализ трафика и посещаемых
39
пользователями ресурсов осуществляется посредством proxy-сервера Microsoft
Forefront Threat Management Gateway.
В суде также установлен и настроен сервер безопасности, на котором работает
межсетевой экран и криптошлюз ViPNet Coordinator. ViPNet Coordinator встроен
криптопровайдер, который предоставляет доступ к операциям приложениям с ЭЦП
[11]. В Арбитражном суде Московской области уже настроен ViPNet УЦ
корпоративного уровня, который предназначен для выпуска цифровых сертификатов
и совмещен с регистрационным центром [8]. В рамках требований ФСБ также
имеется аттестованное государственной структурой рабочее место для генерации
запроса на сертификат пользователя. В связи с этим развернута инфраструктура
открытых ключей (PKI). PKI применяется для выпуска цифровых сертификатов,
распространения среди пользователей, ведения списка отозванных сертификатов и
для проверки правильности подлинности пользователей и сертификатов.
На компьютере системного администратора под управлением операционной
системы Windows 7 установлен ViP Net Administrator [11]. Для просмотра событий
Secret Net используется веб-интерфейс, к которому можно подключиться при помощи
веб-браузера [13].
На всех рабочих компьютерах установлена операционная система Windows 7,
пакет Microsoft Office 2010, антивирус Kaspersky Endpoint Security 10, Google Chrome
для доступа в интернет и настроен браузер Internet Explorer 10 для доступа в ПК
«САД».
В Арбитражном суде Московской области также установлен и настроен
программный комплекс «Судебно-Арбитражное делопроизводство» (ПК «САД»).
Данный комплекс предназначен для решения следующих задач [9]:
Автоматизация рутинных операций, связанных с судебным
делопроизводством,
Обеспечение информационных потребностей арбитражных судов
Российской Федерации,
Обеспечение субъектов экономической деятельности информацией о
ходе рассмотрения судебных дел, заявлений и жалоб.
40
Программный комплекс состоит из двух частей: сервера подключений и
сервера базы данных (оба сервера работают под управлением Microsoft Server 2012,
на сервере БД установлен Oracle Database). Пользователи подключаются к
программному комплексу при помощи WEB-интерфейса (для работы с данным
интерфейсом отдельно настраивается браузер Internet Explorer 11) с использованием
своего логина и пароля. Каждая учетная запись создается отдельно под каждого
сотрудника со своим набором прав и ролей и не зависит от SecretNET.
Рисунок 1.7 – веб интерфейс программного комплекса «Судебно-арбитражное
делопроизводство»
Для работы с документами БД был разработан макрос для пакета MS Office
(начиная с версии 2003). С помощью данного макроса пользователи (в зависимости от
прав и ролей) могут создавать, открывать и сохранять отредактированные документы,
а также подписывать документы с или без ЭЦП. На сегодняшний день документы
подписываются без использования ЭЦП. Тем не менее, согласно приказам, данные
документы также имеют юридическую силу.
ПК «САД» был разработан и поддерживается сегодня компанией «КРОК».
Рассмотрим сетевую инфраструктуру.
Коммутатор Cisco Catalyst 2960, у которого есть 48 портов Ethernet 100 Мбит/с
и 2 порта 1 Гбит/с, используется для подключения всех отделов Арбитражного суда
Московской области.
Коммутатор Cisco Catalyst 3750-X является ядром сети, который концентрирует
в себе все подключения в сеть серверов, а также подключенных через Catalyst 2960.
41
Сервер СКУД Сервер SecretNet
Proxy сервер
Сервер AD
Сервер Координатор
ViPNET
ПК САД APP
ПК Администратора
Catalyst 2960
Центральный
контроллер
СУКД
Отдел кадров
Бухгалтерский
отдел
Руководство
Отдел ПТО
Контрактный
отдел
Интерфейс
считывателей
Считыватель
Кнопка на выход
Интерфейс
считывателей
Считыватель
Кнопка на выход
Интерфейс
считывателей
Считыватель на
выход
Считыватель на
вход
Компьютер с/с
УЦВыдача ключей
ПК САД БД
Рисунок 1.8 – Сетевая структура Арбитражного суда Московской области
На рисунке 1.9 изображен первый этаж здания Арбитражного суда, на котором
отражено размещение камер видеонаблюдения, а также отображение дверями с
кодовыми дверями.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран