Диплом: Совершенствование системы защиты информации в АО «Концерн Калашников»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
исходящими от сотрудников. Для оценки ситуации в макромасштабе в Solar Dozor
предусмотрен богатый функционал отчетности.
Рис.1.21. Шаблоны поиска в Solar Dozor 6.1
Разработчики системы понимают, насколько важно качественно
презентовать результаты своей работы руководителям. На таких встречах нет
времени углубляться в детали, и важно быстро и грамотно отразить ключевые
события. В разделе «Отчеты» веб-интерфейса Solar Dozor офицер безопасности
может построить статистические выборки, проследить динамику развития
событий и сформировать разнообразные отчеты, которые наглядно
визуализируют исчерпывающую информацию по инцидентам.
Благодаря отчетам в Solar Dozor службе безопасности не придется вручную
просчитывать и визуализировать накопленные данные. Отчеты строятся
автоматически за считанные секунды, что позволяет быстро подготовиться к
важной презентации.
Кроме этого, есть возможность настроить рассылку отчетов на email всем
заинтересованным лицам по расписанию, чтобы они всегда были в курсе
актуальных рисков и контролировали процесс расследования. Отчеты можно
просматривать как в веб-интерфейсе решения, так и выгружать в формате PDF
и/или XML.
63
Рис.1.22. Пример отчета в интерфейсе Solar Dozor 6.1
Рис.1.23. Пример отчета в интерфейсе Solar Dozor 6.1
Solar Dozor позволяет формировать следующие виды отчетов:
64
отчет по инцидентам за период (отчет Сводный отчет по инцидентам), в
котором отражены: общие показатели (общее количество событий,
количество обработанных событий, общее количество инцидентов ИБ,
количество открытых и закрытых инцидентов);
распределение инцидентов ИБ по различным критериям (каналам связи,
уровню критичности, группам персон, типам информации);
топ-5 персон, фигурирующих в инцидентах.
статистические данные по адресам отправителей и получателей с
указанием количества переданной и принятой информации (отчет
Статистика по адресам).
отчет, предоставляющий пользователю сведения о соответствующих
поисковым критериям объектах в виде списка: это может быть список
сообщений, список событий или список файлов (Отчет в виде списка).
Продолжая развитие инструментов для визуализации коммуникаций, в
Solar Dozor 6.1 появился новый уникальный для DLP-систем отчет — «Тепловая
карта коммуникаций», который визуализирует интенсивность коммуникаций
сотрудников или движения информации, при этом интенсивность коммуникаций
в разрезе каналов кодируется цветом. Данный инструмент дает офицеру по
безопасности возможность быстро оценить обстановку, увидеть потенциальные
риски и «горячие точки». Используя этот инструмент, офицер по безопасности
может построить графическую карту по интересующему его информационному
объекту или персоне.
Рынок DLP-систем в России и СНГ продолжает расти, и в новых
экономических условиях проблематика угроз со стороны собственных
сотрудников актуальна как никогда. Если еще несколько лет назад наблюдался
некоторый паритет в направлениях развития основных отечественных игроков и
местами слепое копирование функционала зрелых западных решений, то сегодня
такие компании, как Solar Security, вырабатывают свое уникальное рыночное
предложение, соответствующее ожиданиям российских заказчиков.
65
Рис.1.24. Отчет «Тепловая карта коммуникаций персон» в Solar Dozor 6.1
Так уж случилось, что некоторый функционал DLP-систем вызывает
множество дискуссий, затрагивающих этические вопросы слежения за
сотрудниками. Вследствие этого на протяжении долгого времени производители
и клиенты делали упор на защиту данных от утечки, как бы сглаживая углы. Но
реальность такова, что корпоративное мошенничество наносит гораздо более
серьезный урон, нежели потеря информации. Solar Dozor 6.1 — это смелый шаг в
рамках уже сложившейся индустрии и, по сути, единственное на рынке решение,
оптимизированное для выявления корпоративного мошенничества и
расследования инцидентов информационной безопасности.
Развитые аналитические возможности продукта позволяют копнуть
гораздо глубже и выявить угрозы и косвенные признаки мошенничества, которые
остались бы незамеченными при использовании классических DLP-систем. Solar
Dozor может похвастаться продвинутым архивом, куда попадает весь
перехваченный трафик, а поиск по нему занимает считанные секунды, что
обеспечивает полноту запрошенной информации и экономию времени при
проведении расследований.
Стоит отметить инновационную технологию выявлений аномалий в
поведении пользователей «Индекс доверия», позволяющую детектировать
66
отклонения в поведении сотрудников и на ранней стадии выявлять скрытые
угрозы. В этом ключе очень перспективно выглядят возможности
автоматического анализа уровня риска сотрудников, распределение их в группы
риска, построение графов взаимосвязей и тепловых карт коммуникаций.
Solar Dozor служит наглядным примером того, как DLP-система
трансформировалась из архива инцидентов с возможностью написания
поисковых запросов в полномасштабное решение по выявлению признаков
корпоративного мошенничества. Новая версия Solar Dozor эволюционирует в
сторону BI-системы, которая помогает проводить глубокую аналитику
инцидентов информационной безопасности и выявлять сложные мошеннические
схемы на предприятии.
Solar Dozor является единственным российским DLP-решением, имеющим
агентский модуль для ОС Linux, что является неоспоримым преимуществом для
организаций, перешедших на СПО. К недостаткам Solar Dozor можно отнести
отсутствие контроля некоторых сетевых протоколов, например, IMAP, NNTP, P2P
и протоколов IP-телефонии. Логично было бы добавить в систему функции
контроля действий сотрудников на рабочих местах (время работы с программами,
открытие веб-сайтов, файлов, записи видео или звука с микрофона).
67
II Проектная часть
2.1. Комплекс организационных мер обеспечения информационной
безопасности и защиты информации в АО «КОНЦЕРН КАЛАШНИКОВ»
2.1.1. Отечественная и международная нормативно-правовая основа
создания системы обеспечения информационной безопасности и защиты
информации предприятия
В процессе организации системы обеспечения информационной
безопасности и защиты информации предприятий используются следующие
нормативно-правовые акты:
1. Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных
данных» [1].
2. Федеральный закон Российской Федерации от 26 июля 2006 г. N 149-ФЗ
«Об информации, информационных технологиях и о защите информации» (ред.
от 28.12.2013) [2].
3. Постановление Правительства РФ «Об утверждении требований к защите
персональных данных при их обработке в информационных системах
персональных данных» от 01.11.2012г. № 1119 [3].
. Положение о методах и способах защиты информации в информационных
системах персональных данных, утверждённое приказом ФСТЭК России от 05
февраля 2010 года № 58 (зарегистрировано Минюстом России 19 февраля 2010
года № 16456) [4; 5].
5. ГОСТ Р ИСО/МЭК 17799-2005. Информационная технология.
Практические правила управления информационной безопасностью
[Электронный ресурс]. – Введ. 2007–01–01. // СПС Консультант Плюс [9].
6. Стандарты информационной безопасности ISO/IEC 27001:2013
7. Стандарты общих критериев оценки безопасности информационных
технологий ISO 15408.
Относительно систем контроля и управления доступом существует
множество нормативных документов, регламентирующих вопросы надежности
охраны важных объектов и требования к их оснащенности техническими
средствами охраны и элементами инженерно-технической укрепленности [9].
68
Ниже приведен необходимый перечень нормативной документации.
Руководствуясь указанными документами, можно построить оптимальную
систему защиты объекта, обеспечивающую его надежную охрану от преступных
посягательств [13].
Основополагающими документами в этой области являются:
1. РД 78.143-92 МВД России. «Системы и комплексы охранной
сигнализации. Элементы технической укрепленности объектов. Нормы
проектирования».
2. РД 78.145-93 МВД России. «Системы и комплексы охранной, пожарной и
охранно-пожарной сигнализации. Правила производства и приемки работ».
3. РД 78.147-93 МВД России. «Единые требования по технической
укрепленности и оборудованию сигнализацией охраняемых объектов».
2.1.2. Организационно-административная основа создания системы
обеспечения информационной безопасности и защиты информации
предприятия
Для обеспечения конфиденциальности информации были разработаны
следующие документы:
Политика безопасности (приложение 1);
Перечень сведений конфиденциального характера (приложение 2);
Положение о конфиденциальном документообороте (приложение 3).
В соответствии с ГОСТ Р ИСО 27001-2006 [8] для обеспечения уверенности
в том, что информация защищена на надлежащем уровне её необходимо
классифицировать исходя из правовых требований, её конфиденциальности, а
также ценности и критичности для организации. В соответствии с принятой в
организации системой классификации должна быть разработана и реализована
совокупность процедур маркировки и обработки информации
2
.
2
См.: ГОСТ Р ИСО/МЭК 27001-2006; Приложение А; п. А 7.2.1, А 7.2.2
69
В АО «Концерн Калашников» информация классифицируется по
требованиям СТР-К ФСТЭК, имеющим для данной организации
рекомендательный характер. Основными классификационными признаками
служат:
1. Принадлежность информации к подразделению организации;
2. Содержание информации в определённых базах данных или на
определённых бумажных носителях;
3. По степени и природе конфиденциальности;
4. По сотрудникам, имеющим доступ к информации;
5. По организациям или физическим лицам, имеющим доступ к
конфиденциальной информации, но не работающих в ИФНС.
В АО «Концерн Калашников» обрабатывается огромное количество
персональных данных, как клиентов, так и сотрудников, всего 50 000 субъектов
ПД. Для выполнения требований ФСТЭК, и упрощения построения системы
защиты ИСПДн, доступ к ПД в перечне сведений конфиденциального характера
разбит на 3 группы:
1. Доступ к персональным данным 3 и 4 категории сотрудников организации;
2. Доступ к персональным данным 3 и 4 категории клиентов организации;
3. Доступ к персональным данным всех категорий, любых субъектов.
Такое разделение позволяет ограничить доступ к персональным данным 2
категории сотрудников служб вспомогательных процессов, таких как служба
охраны, служба отдела кадров и т.д.
В АО «Концерн Калашников» вся защищаемая информация разделяется на
два уровня конфиденциальности:
1. Конфиденциально – к такой информации относится вся защищаемая
информация, которая не имеет гриф строго конфиденциально;
2. Строго конфиденциально – такая информация включает:
персональные данные клиентов и сотрудников организации 2
категории;
сведения, раскрывающие систему, средства защиты информации,
порядок обработки и передачи информационных активов.
70
2.2. Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности и защиты информации в АО
«КОНЦЕРН КАЛАШНИКОВ»
2.2.1 Структура программно-аппаратного комплекса информационной
безопасности и защиты информации предприятия
В качестве программного комплекса для сетевого резервного копирования
и восстановления данных была выбрана система Symantec NetBackup По оценке
аналитического агентства Gartner этот продукт Symantec занимает первое место
по доходам от продаж решений этого класса (Gartner, Magic Quadrant for Enterprise
Backup Software and Integrated Appliances, 16 June 2014). По информации самой
компании, в настоящее время более 2 млн. ее заказчиков используются Symantec
NetBackup.
Кроме Symantec NetBackup в продуктовом портфеле Symantec есть еще
одно не менее известное решение для резервного копирования под названием
Symantec Backup Exec. Если основные пользователи Symantec NetBackup – это
корпоративные дата-центры, в которых есть как серверы Unix, так и Windows, то
Backup Exec предназначен для резервного копирования в среде Windows в
локальных сетей средних и небольших компаниях. Symantec NetBackup, помимо
поддержки гетерогенной серверной среды, обладает значительно большими
функциональными возможностями и потенциалом масштабирования. Backup
Exec же проще в развертывании и обслуживании, что важно для небольших
компаний, где обычно отсутствует отдельный ИТ-специалист, отвечающий за
резервное копирование.
Уже несколько лет Symantec выпускает на базе Symantec NetBackup (как и
Symantec Backup Exec) и серверов стандартной архитектуры специальные
программно-аппаратные комплексы для быстрого внедрения инфраструктуры
резервного копирования.
Типовая конфигурация Symantec NetBackup состоит из трех компонентов –
мастер-сервера, одного или нескольких медиа-серверов и установленных на
защищаемых серверах клиентов (программ-агентов), которые выполняют чтение
71
данных с дисков сервера и его пересылку по сети для резервного копирования. В
состав семейства продуктов Symantec NetBackup входят программы-агенты для
основных серверных приложений и баз данных.
При использовании Symantec NetBackup в небольшой локальной сети
функции мастер-сервера и медиа-сервера может выполнять один и тот же
компьютер. Например, им может выступать устройство Symantec NetBackup
Appliance.
Медиа-сервер, в соответствии со своим названием, отвечает за работу с
носителями, т.е. за запись и чтение резервных копий данных с жестких дисков и
магнитных лент с подключенной к нему дисковой или ленточной системы. Если
для резервного копирования используется несколько систем хранения (дисковых
или ленточных библиотек), то для повышения скорости записи резервных копий
можно установить несколько медиа-серверов с балансировкой между ними
трафика резервного копирования. Опция Shared Storage Option позволяет
нескольким медиа-серверам Symantec NetBackup совместно работать с
подключенной к сети SAN-системы хранения резервных копий.
Мастер-сервер обеспечивает централизованное управление операциями
всех медиа-серверов Symantec NetBackup, включая запись резервных копий, их
хранение и восстановление по ним данных, и работой клиентов Symantec
NetBackup. На мастер-сервере обычно хранится каталог со служебной базой
данных конфигурации и резервных копий. Мастер-сервер обеспечивает консоль
администрирования Symantec NetBackup для управления всеми носителями и
инфраструктурой резервного копирования, создания политик и выполнения
расписаний резервного копирования, а также составления отчетов по результатам
операций Symantec NetBackup. С помощью опционного пакета OpsCenter можно
контролировать работу нескольких доменов Symantec NetBackup, у каждого из
которых есть свой мастер-сервер и медиа-серверы. Эта опция удобна для
компаний, у которых Symantec NetBackup развернут на разных площадках.
Symantec NetBackup способен обеспечить резервное копирование для
серверов разных платформ, включая Windows, Unix и Linux. Системный
администратор с помощью Symantec NetBackup может настроить автоматическое
резервное копирование (по расписанию или с заданной периодичностью) через

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран