Диплом: Внедрение системы контроля и управления доступом (СКУД) в ИП Шатохин Александр Олегович "Таксовичкоф"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
76
Заключение
Выбор варианта комплекса структуры СКУД основан на требованиях
обеспечения информационной безопасности данной организации. Мною
была рассмотрена и проанализирована организация ИП Шатохин А.О. на
уязвимые стороны в системе обеспечения защиты информации. В
результате, был выявлен ряд уязвимых мест. Исходя из полученных данных и
сложившейся ситуации, основной задачей было обеспечение защиты данных
от копирования, ограничения свободного доступа в интернет и исключение
проникновение посторенних лиц в организацию.
Далее были проанализированы все источники, регламенты и
стандарты, которые относились к системе контроля и управления доступом
для обеспечения защиты информации. На основании полученных данных
был составлен план по внедрению и модернизации информационной системы
защиты. На основании проработанного материала, подробно расписан план
действий, и последовательность внедряемых мер по реализации комплекса
СКУД.
Далее было собрание с руководством организации по согласованию
внедряемого комплекса мер, и выявлено еще несколько задач, которые
необходимо было реализовать. Так же был вынесен на обсуждение
экономический вопрос по реализации этого комплекса СКУД, необходимые
затраты, которые потребуются для внедряемого комплекса и желаемы
результат, по окончанию работ.
В следствии был разработан план действий и работ, определены сроки
и промежуточные точки, когда отчитывались в ходе проводимых работ в ИП
Шатохин А.О..
По окончанию всех работ, было собрано общее собрание с
сотрудниками организации, где всех проинформировали об изменении
режимности объекта и ряде внесённых изменений в должностные
77
инструкции, касаемо обеспечения безопасности конфиденциальных данных и
активов организации.
Комплекс системы защиты основан на нормативно-правовых
документах и программно-аппаратных средствах исходя из требований и
возможностей данной организации. Во внедряемый комплекс СКУД входило
современное и эффективное оборудование, которое уже зарекомендовало
себя на рынке.
Проработаны задачи по внутренним нормативным документам,
вследствие чего к внутренним документам добавилась «политика
безопасности» - это задокументированные руководящие принципы, правила
и процедуры в отношении безопасности, которые регулируют управление,
защиту ценной информации. На основании этого документа вносились
поправки и дополнительные пункты в должностные инструкции
сотрудников. С измененными документами сотрудники ознакомлены под
подпись.
Изменения коснулись и программной части организации по
разграничению доступа сотрудникам при работе с конфиденциальными
данными, ввелось понятие роли. Упростилась настройка персонального
компьютера и доступов новым сотрудникам или сотрудникам, у которых
изменилась должность. Теперь при создании доступов на сотрудника, ему
автоматически дается доступ к стандартному набору программ, параметрам и
доступу в сети к базам данных и интернет. Изменения опираются на
технические требования, внутренние регламенты и задачи для обеспечения
защиты.
По реализации технического решения СКУД, было установлено
оборудование, которое исключит несанкционированное проникновение
посторонних лиц на территорию организации ИП Шатохин А.О.. Данные
задачи прорабатывались исходя нужд организации по обеспечению
информационной безопасности. Критерием было индивидуальные
особенности территории организации и сфера деятельности данной
78
организации – пассажирские перевозки. Основной задачей этого этапа было
необходимость в полном контроле над сотрудниками, в момент пребывания
на территории организации в рабочее время, водителями и парковыми
автомобилями, находящимися на линии.
В итоге система контроля и управления доступом (СКУД) была
успешно реализована в ИП Шатохин А.О., поставленная задача и цели были
достигнуты и выполнены в полном объеме.
79
Список использованной литературы
1. ГОСТ Р ИСО/МЭК 27000-2012 Информационная технология
(ИТ). Методы и средства обеспечения безопасности. Системы менеджмента
информационной безопасности. Общий обзор и терминология от 15.02.2016г.
2. ГОСТ Р ИСО/МЭК 15408-1-2002. Методы и средства
обеспечения безопасности. Критерии оценки безопасности информационных
технологий. Части 1-3.
3. Федеральный закон РФ от 27.07.2006 г. N 149-ФЗ. Об
информации, информационных технологиях и о защите информации.
4. «Интернет изнутри. Экосистема глобальной сети», Робачевский
А., 2017г.- 32-76 стр.
5. «Основы локальных компьютерных сетей», А. Сергеев 2016г. -
100-129 стр.
6. «Компьютерные сети. Принципы, технологии, протоколы.
Учебник», В. Олифер, Н. Олифер, 2016г – 57 стр.
7. «Нормативная база и стандарты в области информационной
безопасности», Ю. Родичев. 2017г105 стр.
8. «Надежность и Безопасность программного обеспечения»,
Казарин О. В. Шубинский И. Б,. 2019г. - 35-40 стр., 50-51 стр.
9. «Информационная Безопасность», Нестеров С. А., 2019г. - 53-
54стр., 67-70 стр.
10. «Информационная безопасность: защита и нападение» 2-е изд.,
А. Бирюков 2017г – 34 стр.
11. «Компьютерные сети. Настольная книга системного
администратора» Д. Куроуз, Т. Росс, 2016г – 71-73 стр.
12. «Microsoft Windows Server, 2012 R2», Марка Минаси, 2019г. –
160 стр., 230-232стр., 306стр.
13. «Защита Информации: основы теории», Щеглов А. Ю., Щеглов
К. А., 2019г. - 105-110стр.
80
14. «Официальное руководство Cisco по подготовке к
сертификационным экзаменам CCNA ICND2 200-101» Уэнделл Одом, 2019г.
- 53-70стр.
15. «Организационное и правовое обеспечение информационной
безопасности», Полякова Т. А., Стрельцов А. А., Чубукова С. Г., Ниесов В. А.
2019г. - 60-65стр., 90-96стр.
16. Описание Endpoint Security для Windows
https://www.kaspersky.ru/small-to-medium-business-security/endpoint-windows.
17. Готовые решения СКУД http://www.techportal.ru/solutions/bolid/ .
18. Политика информационной безопасности
http://securitypolicy.ru/шаблоны.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран