Диплом: Внедрение системы контроля и управления доступом (скуд) на примере ООО "Теплоэнергоспецмонтаж"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
33
выше среднего уровня владеет функциональными особенностями ИС
предприятия, владеет высоким уровнем знаний в сфере защиты информации,
программирования, сетевых и информационных технологий и практическими знаниями
технических и программных средств ИС предприятия;
на высоком уровне владеет функциональными особенностями и структурой
ИС предприятия, функциями и механизмами действия средств защиты, используя
сильную и слабую сторону, является разработчиком или ранее принимал участие в
осуществлении системы обеспечения информационной безопасности или других систем
использующихся в ИС предприятия.
В соответствии с применяемыми методами и средствами несанкционированного
получения информации внутренние и внешние нарушители разделены следующим
образом:
возможность получение случайного доступа к информации, при этом не
используется при не используются определенные методы и средства получения
информации;
исследования, осуществления сбора информации об ИС предприятия и
изучения системы защиты информации;
используются только штатные и разрешенные к применению технические и
программные средства, а также известные уязвимости в обеспечение безопасности
информации ;
используются специальные программы (сканер уязвимостей, взломщик
паролей и т.п.) и/или технические средства получения информации, активное
отслеживание модификаций существующих в ИС предприятия средства обработки и
передачи информации, и средства защиты информации, внедрение программной
закладки и вируса в ИС предприятия, подключение к каналам передачи данных;
используется агентурный метод получения информации.
Анализируя характер предполагаемых действий нарушителя выявлено, что по
времени действия нарушения разделены :
в процессе функционирований ИС предприятия;
в периоде неактивности ИС предприятия (выходные и праздничные дни,
ночное время);
34
как в процессе работы ИС предприятия, так и в период неактивности ИС
предприятия.
Также разделены по месту воздействия:
без возможности доступа в кабинет;
внутри офисов предприятия, но совершая доступа к техническим
средствам;
осуществления с рабочих места конечного пользователя;
в серверном помещении;
с рабочего места администратора с доступом к системе
администрирования, контроля и управления или удаленно;
с рабочего места администратора (администратор безопасности) с доступом
к средству управления системой обеспечения безопасности или удаленно;
удаленно используя перехват информации, который передается по каналам
передачи данных, или без ее использования.
При изучение и анализе модели нарушителя рассматривались следующие
ограничения и гипотезы о характере действий возможных нарушителей:
не исключалась возможность о наличии внутреннего нарушителя на
предприятии который целенаправленно идет к нарушению безопасности информации из
материальных побуждений ;
нарушитель, когда планирует попытки НСД, целенаправленно скрывает
свои несанкционированные действия от другого персонала, лиц, ответственных за
обеспечение безопасности информации;
НСД может являться следствием ошибки пользователя, администратора,
который эксплуатирует и обслуживает персонал, а также недостаток принятой
технологии обработки информации и т.д.
1.2.4. Оценка существующих и планируемых средств защиты
Итак, организация режима
мы
информационной безопасности
за
и эксплуатация
вы
СЗИ
ИС
так
предприятия реализуется
же
группой по
от
защите информации,
еще
которая входит в
уже
отдел
информационных
для
технологий. На
да
рисунке 1.
до
2 представлена организационная
вот
структура.
35
Специалист по
защите информации
Сетевой
администратор
Системный
администратор
Администратор
приложений
Администратор
безопасности
Администратор
аудита
Начальник
группы ИБ
Рис. 1.2. Структура группы по защите информации
Группа выполняет следующие функции:
Классификация и определение степени критичности и конфиденциальности
информационных ресурсов ИС;
Анализ рисков, связанных с нарушениями информационной безопасности ;
Выбор адекватных методов и средств защиты информации, используемых для
защиты ИС;
Изучение, сравнительный анализ и принятие решений о целесообразности
использования определенных программно-технических средств защиты информации;
Разработка и контроль выполнения планов, процедур, регламентов и инструкций
по информационной безопасности;
Администрирование и обслуживание комплекса SPI, входящего в состав МИБ;
Выявление возможных каналов утечки информации и разработка системы мер по
их устранению;
Проведение профилактических мероприятий по предотвращению нарушений
информационной безопасности, инструктажа пользователей и обслуживающего
персонала ИС, повышение их осведомленности в вопросах информационной
безопасности;
36
Проведение предварительного тестирования SPI, системного и прикладного
программного обеспечения для адекватной реализации механизмов безопасности и
соблюдения требований информационной безопасности;
Организация сертификации и сертификации ИС ТОС система сертификации
Гостехкомиссии России;
Мониторинг внешних источников информации с целью своевременного
выявления новых уязвимостей эксплуатируемого программного обеспечения;
Обеспечение конфиденциальности ограниченной информации.
В соответствии с должностными инструкциями руководителя и сотрудников
группы они имеют право на следующие права для выполнения своих обязанностей по
обеспечению информационной безопасности:
Руководитель группы имеет право:
Ознакомиться с проектами решений руководства компании, связанных с
деятельностью МИБ;
Взаимодействовать с руководителями всех структурных подразделений компании
по вопросам информационной безопасности;
Подписывать и визировать документы в пределах своей компетенции.
Представлять руководству предприятия представления о назначении,
перемещении и увольнении подчиненных; предложения о поощрении отличившихся
работников; предложения по привлечению к материальной и дисциплинарной
ответственности виновных в утечке сведений, составляющих государственную и
коммерческую тайну;
Запрашивать и получать от руководителей структурных подразделений
предприятия, специалистов и рабочих информацию и материалы, необходимые для
организации работы ОИБ.
Специалист по информационной безопасности имеет право:
Взаимодействовать с руководителями всех структурных подразделений компании
по вопросам информационной безопасности;
Подписывать и визировать документы в пределах своей компетенции;
Запрашивать лично или по поручению своего непосредственного руководителя от
специалистов подразделений информацию и документы, необходимые для выполнения
своих обязанностей;
37
В пределах своей компетенции сообщать непосредственному руководителю обо
всех недостатках, выявленных в процессе осуществления должностных обязанностей в
деятельности компании (его структурных подразделениях) и вносить предложения по их
устранению;
Привлекать специалистов отдельных структурных подразделений к выполнению
возложенных на него задач (если это предусмотрено Положением о структурных
подразделениях, если нет — с разрешения их руководителей);
Требовать от своего непосредственного руководителя или руководства компании
содействия в выполнении своих обязанностей и прав.
Согласно регламенту административной деятельности существует пять
направлений управления:
системное администрирование;
сетевое администрирование;
администрирование приложений;
администрирование средств защиты информации (администратор безопасности);
аудит безопасности.
Системный администратор настраивает программное обеспечение системы,
контролирует состояние компьютерных систем, входящих в состав ИС, выполняет
анализ производительности сети, настройку средств защиты информации, встроенных в
программное обеспечение системы, резервное копирование и восстановление
информации после сбоев.
Деятельность системного администратора включает в себя:
Администрирование файловой системы:
Анализ и планирование файловых систем;
Создание файловых систем;
Монтировать файловые системы;
Копирование файловых систем;
Системный администратор вместе с администратором безопасности настраивает
встроенные в системное программное обеспечение средства защиты информации в
соответствии с правами, предоставленными пользователям;
Резервное копирование и восстановление информации;
Контроль использования дискового пространства ;
38
Консультирование пользователей по вопросам функционирования системного
программного обеспечения.
Системный администратор диагностирует и ищет ошибки:
Загрузки и закрытия системы;
Проверка целостности файловой системы;
Анализ аварийного дампа;
Диагностика неисправностей оборудования и замена поврежденного
оборудования.
Системный администратор добавляет в систему устройства и драйверы,
форматирует диски и разбивает их на разделы. Устанавливает новое системное
программное обеспечение и пакеты коррекции программного обеспечения для ОС.
Совместно с другими администраторами провести анализ случаев
несанкционированного доступа к ресурсам.
Системный администратор отвечает за ведение и поддержание актуальной
документации по ИС (блок-схема ИС, планы размещения серверов и рабочих станций
пользователей, список установленного системного программного обеспечения,
информация о функциональном назначении ИС, Общая информация о задачах,
решаемых в системе и др.)
Администратор сети отвечает за выполнение административных действий по
настройке активного сетевого оборудования и SCS.
Деятельность сетевого администратора включает в себя:
Анализ и планирование развития кабельной структуры и сетевого оборудования;
Конфигурация и настройка коммутаторов, маршрутизаторов, мостов,
концентраторов и т. д.;
Мониторинг производительности сети (с точки зрения СКС и сетевого
оборудования);
Устранение неполадок в работе сети (в части СКС и сетевого оборудования);
Организация замены и ремонта вышедшего из строя оборудования;
Консультирование пользователей по вопросам, связанным с их функциональными
обязанностями;
39
Сетевой администратор вместе с администратором безопасности настраивает
сетевое оборудование в соответствии с требованиями политики безопасности
Организации;
Ответственность за организацию мероприятий по надежному размещению
сетевого оборудования лежит на администраторе сети. Эти меры направлены на
исключение возможности несанкционированного доступа к сетевому оборудованию и
СКС;
Администратор сети контролирует действия пользователей с целью исключения
возможности несанкционированного подключения к IP компании различных
технических средств;
Совместно с другими администраторами проводить анализ случаев
несанкционированного доступа к ресурсам.
Администратор приложений отвечает за выполнение административных действий
по установке, настройке и обслуживанию программного обеспечения, работающего в
организации.
Действия администратора приложения включают в себя:
Участие в создании заявок. Администратор приложения в силу своих
функциональных обязанностей обязан участвовать в обсуждении всех этапов создания
приложения. Он должен четко знать алгоритм обработки данных приложением,
особенности настройки и работы, методы аутентификации и контроля доступа,
реализованные в приложении (если это было реализовано разработчиками приложения);
Установка и настройка серверной части приложения;
Установка и настройка клиентской части пользователей АРМ ;
Администратор приложений консультирует пользователей по вопросам,
связанным с работой установленных приложений;
Совместно с администратором безопасности, на основании запросов на доступ к
ресурсам, настраивает информационную безопасность;
Администратор приложения ведет и поддерживает актуальный список задач и их
эксплуатационную документацию. Для каждой задачи должен быть составлен список
пользователей, работающих с ней, а также список ресурсов, к которым эти пользователи
допускаются;
40
Администратор контролирует работу приложений. В случае сбоев в процессе
работы приложение анализирует причины и самостоятельно, либо совместно с
разработчиком, устраняет их;
Мониторинг производительности установленных приложений;
Совместно с другими администраторами проводить анализ случаев
несанкционированного доступа к ресурсам.
Администратор безопасности отвечает за выполнение административных
мероприятий по установке, настройке, поддержанию в рабочем состоянии средств
защиты информации, эксплуатируемых в ИС компании.
Действия администратора безопасности включают в себя:
Выполнение требований политики информационной безопасности, принятой
компанией. Администратор информационной безопасности координирует деятельность
других администраторов (системных, сетевых, прикладных, аудиторских) с целью
достижения необходимого уровня информационной безопасности в ИС;
Анализ состояния информационной безопасности ИС;
Анализ средств и методов, используемых для защиты информации;
Планирование развития подсистемы информационной безопасности ;
Администратор безопасности настраивает средства защиты информации,
используемые в IP. Настройки производятся в соответствии с услугами и правами
доступа для пользователей. При выполнении настроек, администратор должен
руководствоваться принципом минимизации привилегий – "что не разрешено
запрещено";
Администратор безопасности готовит и ведет актуальную документацию по
размещению и настройке средств защиты информации;
Для каждого пользователя, администратор вводит имя и пароль, регистрирует в
соответствии со схемой, принятой в организации;
На основании письменного заявления каждому пользователю, в соответствии с
выполняемыми функциональными обязанностями, предоставляется доступ к ресурсам и
услугам ИС. Администратор безопасности совместно с другими администраторами
настроит средства защиты в соответствии с приложением. Администратор безопасности
несет персональную ответственность за правильность предоставленных прав доступа к
41
ресурсам ИС и сервисы. Завершенные приложения сохраняются и документируются
администратором безопасности;
Администратор безопасности ведет и обновляет список пользователей, которым
разрешено работать в IP, а также список прав, предоставленных пользователям для
доступа к ресурсам и службам;
Администратор безопасности осуществляет постоянный контроль за работой
средств защиты информации. В случае неисправности или неправильного
функционирования действует в соответствии с правилами, принятыми в организации;
Администратор безопасности должен постоянно следить за функциями
безопасности. Выявляет попытки несанкционированного доступа к информации,
проводит анализ и при необходимости сообщает об этом своему руководителю;
В случае NDS to information администратор безопасности сообщает о NDS своему
непосредственному руководителю и вместе с другими администраторами анализирует
ситуацию. В результате проведенного анализа разработывает предложения по
недопущению повторного обращения НРД к информации.
Администратор аудита несет ответственность за выполнение административных
мероприятий по установке, настройке и обслуживанию средств аудита, используемых в
ИС компании.
Инструменты аудита предназначены для мониторинга и обнаружения различных
угроз, которым подвергаются ИС и ее информационные ресурсы, а также для
реагирования на эти угрозы в режиме реального времени.
Деятельность администратора аудита включает в себя:
Установка и настройка средств аудита. Настройки производятся в соответствии с
политикой информационной безопасности, принятой компанией;
Анализ состояния информационной безопасности ИС;
Администратор аудита собирает и поддерживает актуальную документацию о
расположении и конфигурации средств аудита;
Администратор аудита осуществляет постоянный контроль работоспособности
средств аудита информационной безопасности является. В случае неисправности или
неправильного функционирования этих средств действует в соответствии с правилами,
принятыми в компании;
42
В случае обнаружения угрозы или факта внедрения НРД в информацию
администратор аудиторских отчетов о факте угрозы непосредственному начальнику и
совместно с другими администраторами проводит анализ ситуации. В результате
проведенного анализа, разработаны предложения по устранению угроз.
Совместно с другими администраторами проводить анализ случаев
несанкционированного доступа к ресурсам.
Структурная схема технической архитектуры предприятия представлена на
рисунке 1.3.
Патч панель
ИБП Delta J 1-3 Series UPS
Файл-сервер Hyperion RS110 G3
Маршрутизатор 3COM 3CR858-91
Отделы
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
Серверная
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
Сервер-шлюз
Интернет
АРМ администратора сети
ЛВС
Рис. 1.3. Структурная схема технической архитектуры предприятия
Техническая архитектура предприятия имеет в своем составе локальную
вычислительную сеть. Локально-вычислительная сеть предприятия построена по
технологии Ethernet с использованием маршрутизатора (в стойке) 3COM 3CR858-91.
Схема используемой программной архитектуры представлена на рисунке 1.4.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран