Диплом: Защита персональных данных в Центральной дистрибьютерской компании

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
56
Средства
прежде
разграничения доступа к
Активы
информации и обеспечения
ИББС
криптографической защиты;
рассмотренных
Средства контроля и
сохранности
регистрации всех
односторонний
обращений к данным
дипломного
информационной системы,
структуре
их изменение и
смело
использование;
Средства
вибрационные
реагирования на
приспособления
внешних и внутренних
активного
нарушителей, а
также
совершенствуются
противодействия различным
угрозам
разведывательным механизмам и
обосновывает
методам.
Обычно
Особенности
на технические
первый
средства возлагается
назначается
сразу несколько
полученной
непростых
задач:
перевозчика
Распознавание и безошибочное
развивать
определение пользователей
Конституция
при
помощи
проведения
различных аппаратных
определения
средств (например, Touch
логических
Memory или
графика
Smart Card);
Однако
Управление и контроль
сетях
доступа пользователей в
порядке
отдельные
помещения, а
фильтрацию
также к физическим
этими
носителям информации;
постановления
Предотвращение проникновения
несанкционированном
компьютерных вирусов и
перехвата
отражение
хакерских
обеспечивается
атак и другого
пальцами
вредоносного воздействия;
требует
Отражение всех
Mellon
действий пользователя в
путь
отдельном журнале,
предусмотрено
возможность многоуровневой
менее
регистрации [27];
Защита
угрозами
всех компонентов
IBM
корпоративной ИС
Главные
от незаконного
ВКР
воздействия при
рискнет
помощи телекоммуникационных
противодействия
сетей общего
Активы
доступа;
Сохранность
Перечень
данных и файлов
ними
на серверах
исполнителями
от действий
обеспечить
других
пользователей, в
способствуют
должностные обязанности
одним
которых не
лицами
входит подобная
оценку
деятельность [10].
Для
кодов
предотвращения нелегального
AServer
доступа посторонних
интерфейсов
лиц к данным и
максимально
информации нужно
Специальные
обеспечить надежные
автоматизации
механизмы распознавания
нарушение
каждого
пользователя (или
проникновение
отдельных групп) [28].
способы
Для этого
СИБ
могут применяться
показателями
различные
приспособления:
появлении
ключи, магнитные
допустимой
карты, дискеты и т.д.
1.4
разработке
Выбор защитных
какова
мер
1.4.1 Выбор
использованию
организационных мер
В
количество
качестве стратегии
обосновывает
обеспечения информационной
электрошокер
безопасности выбираем
включенными
упреждающую стратегию,
роскошью
как так
компьютере
только в этом
передается
случае обеспечивается
много
защита от
вещественной
всех возможных
около
угроз и рисков. В
заданий
этом случае
Проверка
для соблюдения
Около
требований по
Шлюз
обеспечению информационной
стандартами
безопасности в Центральной
устанавливающих
дистрибьютерской
57
компании
Абсолютные
необходимо разработать
часы
внедрить политику
Jacobs
безопасности, так
электронном
как
именно
вытекают
этот документ
подключается
является организационно-административной
итоге
основой
информационной
типы
безопасности предприятия.
уголовным
Целями политики
удалённо
безопасности являются:
национальной
сохранение конфиденциальности
Взаимопомощь
критичных информационных
программ
ресурсов;
обеспечение
возложенных
непрерывности доступа к
предусмотренных
информационным ресурсам
подсистемах
Компании для
внедрение
поддержки бизнес
появлению
деятельности;
защита
подделка
целостности деловой
работника
информации с целью
преобразует
поддержания
возможности
содержание
Центральная дистрибьютерская
специальными
компания по
отображения
оказанию услуг
категорируются
высокого качества и
персональные
принятию эффективных
операциях
управленческих решений;
конкурентоспособность
повышение осведомленности
Срок
пользователей в области
каждому
рисков,
связанных с
литературой
информационными ресурсами
механизм
Центральная дистрибьютерская
моторный
компания;
определение
контроллеры
степени ответственности и
затрагиваются
обязанностей сотрудников
зависимость
по
обеспечению
существует
информационной безопасности в
примерно
Центральная дистрибьютерская
ЛВС
компания.
Руководители
поведения
подразделений Центральная
стоимостных
дистрибьютерская компания
архитектуру
должны обеспечить
запоминаемых
регулярный контроль
перехвата
за соблюдением
автоматического
положений политики.
своевременность
Кроме того,
Шепитько
должна быть
заданий
организована периодическая
эффективный
проверка соблюдения
обработке
информационной безопасности с
лицами
последующим представлением
уделять
отчета по
выступает
результатам указанной
является
проверки руководству.
минут
Требования политики
камеры
распространяются на
модернизации
всю информацию и
заказов
ресурсы
обработки
Менеджер
информации Центральная
заинтересованных
дистрибьютерская компания.
Актуально
Соблюдение
политики
квартирной
обязательно для
выполнению
всех сотрудников (как
тип
постоянных, так и
угрозами
временных). В
договорах с
каналам
третьими лицами,
механизмов
получающими доступ к
владельце
информации Центральная
затратной
дистрибьютерская компания,
защищенности
должна быть
решетки
оговорена обязанность
эти
третьего лица
совета
по
соблюдению
преобразует
требований политики
произведенные
безопасности.
Основными
через
направлениями мер
штрих
по обеспечению
Бенин
политики ИБ
механизмам
предприятия
являются:
сравнение
работа с персоналом;
rpm
обеспечение физической
замаскированным
безопасности оборудования;
58
Имя
обеспечение безопасности
электронные
при разработке и
транспортными
сопровождении
информационных
совокупностью
подсистем;
обеспечение
проверить
безопасности при
организационно
взаимодействии с внешними
управляющих
системами и
сторонними
регистрации
организациями;
защита
находятся
информации от
правах
утечки по
обеспечения
техническим каналам;
проверяет
организация контроля
открытия
эффективности принимаемых
наших
мер защиты.
этом
Для придачи
данным
законности применяемой
кв
стратегии и определении
категорируются
мер
противодействия
существенное
угрозам и защиты
электромеханические
информации применяются
подключаются
внутренние
документы
разграничения
по обеспечению
хэшфункции
политики безопасности,
скомплектованных
должностные обязанности,
доступу
регламент работы с
КИ
информационными ресурсами.
обкатать
Для обеспечения
ему
правовой поддержки
клиентоориентированность
при появлении
программные
различных угроз
реагирования
используются нормативные
риски
акты РФ,
поведение
такие как
коммутационный
гражданский кодекс,
фиксирует
уголовный
кодекс,
нежелательное
закон о персональных
соблюдения
данных, закон о
Разрабатывает
коммерческой тайне.
1.4.2
Оценки
Выбор инженерно-технических
ИСиТ
мер
СКУД
результаты
это совокупность
законы
совместимых между
существенными
собой аппаратных и
назначения
программных средств,
USB
направленных на
гарантий
ограничение и регистрацию
образец
доступа
людей,
протоколы
транспорта и других
поставку
объектов в (из) помещения,
применяться
здания, зоны и
круга
территории.
СКУД
регионов
включает следующие
документами
комплексы: устройства
радиоэлектроника
преграждающие
управляемые (УПУ),
сигнализации
устройства считывающие (УС),
ООН
идентификаторы доступа
(ИД),
сервисах
устройства исполнительные (УИ),
ЗИ
средства управления в
технической
составе аппаратных
и
приказами
программных средств (СУ).
недостаток
При проведении
идентификационной
комплексного обзора
Prof
современных СКУД,
Лори
целесообразно
их
ценностей
разбиение на
схемы
основные блоки:
ФСБ
устройство исполнительное (привод,
каждом
замок, засов,
Уч
ригель и т. д.);
идентификатор
должности
доступа (ключ) + устройство
PIN
считывающее (приемник).
На
Динамика
рынке представлено 5
сообщать
основных типов
Генеральной
конструкций УИ:
регулярный
комбинированный электромеханический
жалюзи
замок;
комбинированный
обеспечения
электромеханический замок с
той
моторным приводом;
AServer
электромагнитная защелка;
датчиков
моторный замок;
59
нелегального
моторный замок с
наводок
блокировкой засовов в
управлением
ответной части.
несанкционированное
Анализ представленных
Организует
идентификаторов доступа
Каналы
позволяет разделить
взять
их
на
политику
три основных
пример
категории по
решетки
типу контакта
примерами
со считывателем:
1.
Принятие
Контактные ключи
инструкцией
резисторные ключи,
Данные
контактные кодовые
ограниченным
карточки. Основная
передача
проблема данных
запасами
идентификаторов в их
программы
неспособности
противостоять
одного
социальным методам
позволяют
взлома, например, с
составляющей
помощью электрошокера.
2.
этических
Псевдобесконтактные ключи
криптоаналитик
кодовые панели,
отдела
дактилоскопические
датчики,
интересов
магнитные ключи и
методическим
карты. Способы
подбор
взлома таких
удаленно
идентификаторов
варьируются
величин
довольно широко,
владельца
от электрошокера
строится
до подслушивающих
Двери
устройств.
Отдельное
Рассчитаем
исключение дактилоскопический
появлении
датчик, но в
преднамеренного
свободной продаже
Em
найти систему с
Acrobat
обилием датчиков и
формате
сложной идентификационной
аппаратного
программой
просто
законов
невозможно.
3. Бесконтактные
обоими
ключи радиобрелоки,
категории
бесконтактные карточки.
следующие
Решение проблемы
обзор
взломоустойчивости этих
биометрические
ключей состоит в
Шлюз
защите канала
иные
передачи данных.
регламентирующих
Обеспечить защиту
обеспечило
от взлома
нее
может только
Выделение
двунаправленный
механизм
AServer
авторизации. Для
реагированию
взлома в основном
значение
используются подслушивающие
Дата
устройства.
Для
его
совершенствования существующих
входа
СКУД в работе
проекта
разработаны
требования к
разрушение
исполнительному устройству (приводу):
экономические
использование шагового
представить
или серводвигателя с
запускать
цифровым управлением
Стандарты
затрудняет подключение
ВКР
напрямую к двигателю в
формируется
обход системы
дешевле
управления;
скрытая
стажу
механическая передача
питания
внутри ригеля
показателем
делает невозможным
поддерживающей
проворачивание ее
отслеживает
вручную или
изображений
нарушение механической
Professional
целостности;
достаточная
число
длина запирающей
ресурсы
части ригеля (не
розетки
менее 25 мм) [1];
Custom
надежное крепление
Ответственность
отвесной части (не
передается
менее 1960 Н на
Оценка
механизм засова)
[1].
криптологии
Для управления
ресурсы
СКУД используется
органов
система управления, к
зарплаты
которой
разработаны
обеспечивающая
требования, в частности:
хищении
расположение удаленно
местах
от считывающего и
виды
исполнительного устройств,
решать
что усложняет
федеральные
попытку электронного
представить
воздействия на
Efficient
основную логическую
эта
микросхему системы
негативных
управления (помехи и т. д.);
60
обеспечение
цикла
защиты от
содержания
перепадов напряжения в
физическое
сети, от
аэропорту
короткого
замыкания,
потери
как для
ценностей
СУ, так и
оказываются
для остальных
использовании
элементов СКУД,
служб
что защищает
может
от
электрического
значения
воздействия (например электрошокер);
червей
кнопка открытия
Около
двери с внутренней
управленческих
стороны должна
автоматизирован
располагаться не
датчики
на
двери и
ООН
не иметь
программном
открытых проводов;
реализовать
провода подключаемые к
государственную
двигателю должны
разными
быть внешне
документа
одинаковыми, а
так
съемке
же должны
Классификация
отсутствовать какиелибо
результатов
разъемы на
столь
двигателе, что
достигнуты
усложняет
процедуру
Гражданский
подключения несанкционированных
счетчика
устройств к двигателю [2];
Целями
при выгорании
Ademant
СУ целиком,
транспортного
двигатель должен
ИБ
оставаться в закрытом
выдает
состоянии.
Для
ругаться
совершенствования взломоустойчивости
платежей
СКУД разработаны
детальным
требования
к ИД:
имеет
бесконтактный метод
одним
идентификации, что
питания
защищает от
ними
большинства
социальных
открытом
методов взлома (электрошокер,
периодическая
механические воздействия);
угрозой
использование закрытого
одно
канала передачи
Черепнев
данных, посредством
создается
шифрования, что
Первые
усложняет задачу
выгоды
прослушивания с целью
уменьшаются
получения пароля;
научные
использование двунаправленного (замок
одно
ключ) алгоритма
стабильность
аутентификации с использованием
размещены
криптографической хэшфункции и
морально
механизма
«тройного рукопожатия»,
УНИВЕРСИТЕТ
что повышает
второй
временные и материальные
ЗИ
затраты на
считывателями
получение пароля,
ВЫПУСКНАЯ
делая нецелесообразным
регламента
прослушивание и криптографический
рост
анализ. В такой
воздействующие
ситуации пароль
решаются
не хранится
грузов
открыто в замке и, в
разового
случае
перехвата
документирована
всех сообщений
выберем
между ключом и
работают
замком, криптоаналитик
доступе
не может
Аппаратно
восстановить пароль, а
известных
передаваемое значение
морального
хэшфункции при
производителей
каждой
аутентификации
таких
разное;
отсутствие
создании
источников питания
оживленных
внутри ключа,
регламентация
что облегчает
сотрудниками
ежедневное
использование, а
проводит
так же
DGS
усложняет несанкционированный
интегрированной
доступ к самому
документам
ключу.
Для
сравнения
того, чтобы
аутентификацию
выбрать систему
считывающие
контроля управления и
сетевой
доступа, проведем
иные
краткий обзор
передаваемый
предлагаемых на
станет
рынке систем.
путем
Как показывает
несколькими
анализ рынка,
правами
функции систем
признаку
одного класса
противном
практически одинаковы,
дисциплине
есть смысл
обеспечивающая
сравнивать
СКУД
главное
по их
обеспечению
стоимости. Сравнение
грузополучателям
СКУД приведено в
руководящие
таблице 1.10.
61
Таблица 1.10
утечке
Сравнение СКУД
СКУД TSS-2000 фирмы Семь Печатей -TSS
Наименование
Стоимость
Кол-во
Сумма
Контроллер TSS-201-8W в корпусе с бл. пит. и аккум.
7А*ч
58500
2
117000
Модуль BIT-4.3 (согласование интерф. RS-422/RS-232)
5400
1
5400
ПО TSS-2000Profi (сетевое, 3 раб. места)
36000
1
36000
Прогр. модуль TSS-lmageCard (для создания и печати
пропусков)
247500
1
247500
Итого:
405900
СКУД "КОДОС"
Сетевой контроллер КОДОС-СК-ЕС
10350
1
10350
Контроллер КОДОС-ЕС-202
11205
8
89640
Адаптер КОДОС-АД-07 (для подключения считывателей
с интерфейсом Wiegand)
2475
16
39600
Блок питания контроллеров (КОДОС Р-01)
4410
2
8820
ПО базовое
12600
1
12600
Прогр. модуль контроля доступа
21600
1
21600
Прогр. модуль учета раб. времени
1800
1
1800
Прогр. модуль графических планов
3375
1
3375
Прогр. модуль конфигурирования системы
4275
1
4275
Прогр. модуль персонализации карт доступа
4275
1
4275
Прогр. модуль удаленного администрирования
14850
1
14850
Итого:
211185
СКУД APOLLO
Контроллер ААМ-16
40500
1
40500
Модуль AIM-4 для 4 считывателей
43200
4
172800
Внешний конвертор APC-10PI (конвертор RS-485/RS-
232)
9900
1
9900
Короб СБП-1 2-1.0 (с блоком питания, для установки
контроллера ААМ-16 или модуля AIM-4)
7200
5
36000
62
Терминатор АТМ-48 (для линии RS-485)
540
2
1080
ПО APACS-Mini-Std-Mu 2.3 (стандартное
многопользовательское, 1 раб. место)
13860
1
13860
Стоимость ПО за дополнительное раб. место
18900
2
37800
Итого:
311940
СКУД PERCo-SYSTEM-12000
Контроллер PERCo-SC-12100
20925
8
167400
Драйвер замка PERCo-DL-12001
3600
8
28800
Драйвер входов/выходов DI-12001
4275
8
34200
Блок питания контроллера (12В; 1,2А)
810
8
6480
Аккумулятор (7А*ч)
360
15
5400
ПО PERCo-SN-12100.01 (сетевое с модулем оформления
пропусков)
74250
1
74250
Прогр. модуль "Учет рабочего времени"
24750
1
24750
Итого:
341280
СКУД NORTHERN
Контроллер N-1000-IV (в корпусе с аккумулятором)
45405
4
181620
Интерфейсный модуль N-485-PCI
8370
1
8370
Трансформатор к контроллеру N-1000-IV
1755
4
7020
Демпфирующая перемычка к замку
956,25
16
15300
ПО WIN-РАК 1.16
18810
3
56430
Итого:
268740
СКУД KANTECH SYSTEMS
Контроллер КТ-200 (в корпусе без трансформатора)
31455
8
251640
ПЗУ контроллера КТ-200 для ПО KL-8000
900
8
7200
Коммуникац. интерфейс VC-485 (RS-232/RS-485)
7650
1
7650
Трансформатор в корпусе ИЭП-26313/26
810
8
9000
ПО KL-8000, 5 раб. станций, 1 ветвь х 32 счит.
84375
1
84375
Итого:
359865
СКУД FORSEC
Сетевой контроллер FS-4W
36450
4
145800
Контроллер сети FS-CT
8100
1
8100
Профессионально многопользовательское ПО ForSec
44100
1
44100
63
Итого:
198000
СКУД «ШЭЛТ-Доступ»
АПК «ШЭЛТ-Доступ»
13000
1
13000
Сетевой контроллер
16900
3
50700
Модуль расширения памяти (до 10000/7800
карт/событий)
1300
1
1300
Аккумулятор 12 В, 7 А/ч
350
5
1750
Prox-считыватель, Smart Wave, HID, Wiegand 26, Dallas
Touch Memory
1573
20
31460
Считыватель радиометок
2500
3
7500
Считыватель радиобрелоков. Выход Wiegand
3000
3
9000
Брелок
200
150
30000
Антенна
300
3
900
Итого:
145610
Таким
величину
образом, дешевле
рабочем
всего и удобнее
должностными
для использования
радиоэлектроника
СКУД «ШЭЛТ-
Доступ», следовательно,
инфраструктурных
выбираем ее
постановления
для установки
записи
на защищаемый
Декларации
объект.
СКУД «ШЭЛТ-ДОСТУП»
нулю
состоит из
целостность
четырех компонентов:
1).
ему
Контролеры
2). Считыватели
3).
регулярный
интерфейсные модули
4).
обязанность
Программное обеспечение
отправлять
Также необходимы
Sound
исполнительные механизмы (замки,
электронной
шлагбаумы,
турникеты и т.п.).
руководителей
Работа системы
открывается
строится по
Законодательные
следующему принципу.
отметить
Карточка с кодом,
оборудование
соприкасаясь со
Минзов
считывателем, передает
характеризуется
информацию (код) контроллеру. В
определении
случае,
если
её
код легален,
обязанность
подается разрешающий
нарушение
сигнал на
ресурсами
исполнительный механизм и
Величины
замок (шлагбаум, турникет)
применяемой
открывается. Контролеры
договоров
объединяются линией
несколько
связи
по
отключение
протоколу RS 485.
проблематично
Через интерфейсный
директор
модуль линия
Сетевые
связи подключается к
широко
компьютеру. Программное
сфере
обеспечение «ШЭЛТ-ДОСТУП» позволяет
проходить
заносить в
память
проведение
контролеров новые
войти
карты и получить
обеспечивающая
журнал событий.
транспортировкой
Объединение всех
проверку
групп контролеров
приемных
происходит за
используемое
счет локальной
мотив
компьютерной сети (это
инженерно
бывает
необходимо в
целях
случае, когда
уязвимостей
СКУД устанавливается
каналы
на объекте,
подключение
состоящем из
содержащие
нескольких территорий,
генерального
расположенных в отдалении
эффекта
друг от
возможных
друга). Для
повышения
этого
64
используется
трудовых
программный драйвер «Транспортный
вторую
сервер». Каждое
Автоматизированное
новое
подключение
файлов
можно назвать
должностные
новым «кустом» оборудований,
известное
каждый обслуживает
поставщиков
свою локальную
качестве
сеть (свою отдельную
сооружений
территорию в составе
основной
одного охраняемого
федерации
объекта). Подобных «кустов»
материального
возможно сформировать
вопросов
сколь угодно
тогда
много.
65
2 Проектная
регистраторы
часть
2.1. Комплекс
целесообразнее
организационных мер
достоверности
обеспечения информационной
служебную
безопасности и защиты
домена
информации предприятия
2.1.1.
запускать
Отечественная и международная
уникальными
нормативно-правовая основа
ними
создания системы
удаление
обеспечения информационной
Качество
безопасности и защиты
выбранные
информации предприятия
дополнениями
Нормативно-правовую базу
показатель
составляют следующие
механизмам
основные группы
Отдельное
документов, которые
какова
должны учитываться
назначенная
при обеспечении
исполнителей
информационной
безопасности:
I.
опираются
Международное правовое
собственность
обеспечение, которое
уголовной
составляют
международные
двигателю
нормативные акты (Конвенции,
процессов
Соглашения, Декларации) к
Абсолютные
которым присоединилась (подписала,
введения
ратифицировала) Российская
указания
Федерация, а
также
активам
заключенные от
данный
лица Российской
хищений
Федерации международные
Москва
Договоры
(Пакты).
II. Международное
злоумышленников
нормативно-техническое обеспечение,
решении
которое
составляют
одним
международные Стандарты,
оказываются
Рекомендации, Регламенты в
вычислительную
информационной сфере и
ограниченность
сфере информационной
регистрации
безопасности.
III. Национальное
составит
правовое обеспечение,
включать
которое составляют
Декларации
нормативные
акты
ИБ
Российской Федерации (Конституция
потеря
РФ, Федеральные
ДРОФА
законы, Указы
году
Президента РФ),
направления
подзаконные акты (Постановления и
подразделение
Распоряжения
Правительства
Режимы
РФ, нормативные
расположенных
акты уполномоченных
выбору
федеральных органов
Фионов
государственной власти), а
государственную
также нормативные и
высшего
подзаконные акты
Иерархическое
субъектов
Российской
сигнализацию
Федерации.
IV. Национальное
процессе
нормативно-техническое обеспечение,
инсталляции
которое составляют
часов
действующие в Российской
изменить
Федерации технические
речевую
регламенты, стандарты
(государственные,
продукции
отраслевые), руководящие
любого
документы, а также
законных
подзаконные
акты
приказом
уполномоченных федеральных
хэшфункции
органов государственной
показана
власти в основном
надежного
нормативно-технического характера.
определенной
Документы I группы (международное
методика
правовое обеспечение)
комплекса
имеют
преимущественное
затоплений
право при
Перечень
обеспечении информационной
цепи
безопасности в сетях
до

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран