Диплом: Защита персональных данных в Центральной дистрибьютерской компании

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
76
«Базовым» законодательным актом, регулирующим отношения в
информационной сфере (в том числе связанные с защитой информации), является
Федеральный закон «Об информации, информатизации и защите информации»,
принятый в 2006 году.
ФСТЭК России утвержден методический документ "Меры защиты
информации в государственных информационных системах". В данном документе
определяется прядок защиты информации при использовании виртуальных
частных сетей.
Он детализирует организационные и технические меры защиты,
принимаемые в соответствии с Требованиями о защите информации, не
составляющей гостайну и содержащейся в ГИС (утверждены приказом от 11
февраля 2013 г. N 17), а также определяет содержание и правила реализации
данных мер.
Методический документ применяется для выбора и реализации мер защиты
информации в информсистемах, направленных на обеспечение ее
конфиденциальности, целостности и доступности.
В частности, предусмотрены 4 класса защищенности информсистемы,
определяющие уровни защищенности содержащейся в ней информации. Самый
низкий - четвертый, самый высокий - первый.
К другим документам, регламентирующим порядок защиты информации,
относятся Приказ Гостехкомиссии России от 30.08.02 № 282 «Специальные
требования и рекомендации по технической защите конфиденциальной
информации», Приказ ФСТЭК России от 31 августа 2010 г. N 489 «Об утверждении
требований о защите информации, содержащейся в информационных системах
общего пользования», Руководящий документ. Приказ председателя
Гостехкомиссии России от 4 июня 1999 г. N 114 «Защита от несанкционированного
доступа к информации. Часть 1. Программное обеспечение средств защиты
информации. Классификация по уровню контроля отсутствия недекларированных
возможностей» и другие.
Для реализации постоянного контроля за соблюдением правил эксплуатации
СКУД и пропускного режима необходимо ввести в штат компании (группу защиты
77
информации) 3 должности контролеров, а также оборудовать рабочее место для
осуществления пропускного режима.
2.2. Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности и защиты информации
предприятия
2.2.1. Структура программно-аппаратного комплекса информационной
безопасности и защиты информации предприятия
Система «ШЭЛТ-Доступ» предназначена для организации контроля и
управления доступом на объектах любого уровня сложности. Комплекс может
охватывать любую территорию при наличии стандартных каналов обмена (LAN,
WAN, Dial-Up, физические носители информации).
Структурно система состоит из 3-х уровней:
Оборудование и системы - аппаратно-программная зона,
обеспечивающая подключение к комплексу оборудования различных
производителей (контроллеры, турникеты, шлагбаумы, замки и т.п.).
Сервисы и службы - зона программного обеспечения,
поддерживающая общесистемные процессы комплекса (службы AServer и TServer,
База данных).
Управления и Наблюдения - зона программного обеспечения,
предоставляющая пользователю возможность активного взаимодействия с
системами комплекса (модули Конфигуратор, Менеджер пропусков, Монитор
событий и т.д.).
Структура СКУД "ШЭЛТ-Доступ" показана на рисунке 2.1.
78
Компонент
База данных
Сервер Доступ
Транпортный
сервер
Менеджер картМонитор
Конфигуратор
Интерфейсные модуи
Программное обеспечение
Шелт ДуоШелт Офис
Исполнительные устройства
СчитывателиКонтролеры
Турникеты и
т.д.
Рисунок 2.1 Структура СКУД "ШЭЛТ-Доступ"
Ядром системы являются база данных и сервер "Доступ", к ним
подключаются все остальные модули.
Транспортный сервер (служба TServer) осуществляет связь комплекса с
аппаратной частью
Сервер "Доступ" (служба AServer) преобразует данные от транспортных
серверов
База данных (БД) содержит все настройки и события системы;
Конфигуратор (модуль Config.exe) настраивает аппаратную часть для работы
с системой.
Менеджер пропусков (модуль ManCard.exe) настраивает пропуска
сотрудников.
Менеджер пользователей (модуль ManUser.exe) настраивает права доступа
пользователей к системе.
Монитор событий (модуль Monitor.exe) показывает события, происходящие
в системе.
Отчеты (модуль Report.exe) создает текстовые отчеты.
Схема расположения СКУД приведена на рисунке 2.2.
79
Контроллер
доступа
Контроллер
доступа
Интерфейсный
модуль
Сервер
Сервер Доступ
МСЭ
Netcard
Сервер
Сервер Транспорт
МСЭ
Netcard
COM-порт
Сервер
База данных
МСЭ
Netcard
Сервер БД
Рабочее место системного администратора
Конфигуратор
Менеджер пользователей
Netcard
Рабочее место охранника
Монитор событийNetcard
Рабочее место бюро пропусков
Отчеты
Менеджер пропусков
Netcard
Рисунок 2.2 Схема расположения СКУД
Программа Шэлт Офис предназначена для организации контроля доступом и
организации учета рабочего времени в малых и средних офисах.
Программа позволяет:
формировать список пользователей системы с поддержкой иерархии
структурных подразделений.
регистрировать каждому пользователю код карты.
загружать карты в контроллеры.
опрашивать контроллеры, ведет журнал событий в текстовом файле.
фильтровать события, и на основе результатов фильтрования:
o выводить фотографии пользователей и звуковое сопровождение при
проходе.
o отправлять заранее сформированное сообщение по почте на
указанный адрес.
o отправлять сообщение по сети (message) указанному адресату.
o запускать заданную программу.
учитывать рабочее время сотрудников.
Особенности программного комплекса.
комплекс состоит из двух основных программ: Конфигуратор и
Наблюдатель.
80
журнал событий ведется в виде текстового файла, что позволяет
использовать журнал в других системах.
возможность записывать в журнал событий только указанных типов
событий.
программа работает только на одном компьютере.
В качестве контроллером СКД используются контроллеры серии
ADEMANT-200 или ADEMANT-500.
автоматический поиск контроллеров на указанном СОМ-порту.
Рассмотрим далее порядок настройки конфигуратора СКУД.
Модуль Конфигуратор комплекса "ШЭЛТ" предназначен для настройки
системы. Для этого ему должно быть известно, где находится база данных, в
которой хранятся все настройки системы, и сервер "Доступ", в котором хранятся
карточки. Конфигуратор позволяет:
настроить адреса транспортных серверов;
настроить параметры подключенных к ним контроллеров;
загрузить данные в контроллеры
сконфигурировать группы устройств
сконфигурировать временные зоны и категории доступа
определить события, подлежащие регистрации.
Рекомендуемая конфигурация компьютера для установки Конфигуратора:
IBM PC-совместимый компьютер с процессором Pentium 1000 или выше;
256 Мбайт оперативной памяти;
примерно 10 Мб на жестком диске;
видеоадаптер SVGA, разрешение - 800 на 600 точек, цветовая палитра -
High Color(16 бит) или лучшего разрешения;
устройство для чтения компакт-дисков CD-ROM (для инсталляции);
"мышь" или совместимое устройство.
Окно Конфигуратора состоит из шести основных областей:
Меню Конфигуратора позволяет изменять основные настройки
Конфигуратора для работы с системой и два инструмента позволяющие сохранить
и восстановить базу данных
81
Панель инструментов полностью дублирует функции меню и
предназначена для быстрого доступа к ним
Иерархическое дерево системы позволяет изменять структуру системы и
добавлять в неё элементы
Область параметров позволяет просматривать или изменять параметры
элементов системы
Строка статуса показывает, какие действия выполняет Конфигуратор при
долгих операциях
Область системного времени показывает текущее системное время
Рисунок 2.3 Окно конфигуратора
После установки системы, сбора её аппаратной части и запуска
Конфигуратора, требуется:
• Настроить адрес сервера Доступ и путь к Базе Данных
• Указать системе адреса транспортных серверов
Если вся система физически расположена на одном компьютере, ничего
делать не требуется; в противном случае надо изменить настройки транспортного
сервера, и добавить транспортные сервера, в случае если их несколько.
• Указать системе все контроллеры
82
Для этого надо в дереве система -> устройства добавить контроллеры.
• Указать для контроллеров параметры дверей
Для этого надо в дереве система -> устройства изменить настройки дверей.
• Заполнить группы "зона входа" и "зона выхода" для реализации
антипассбэка в системе и учета рабочего времени
Для этого надо в дереве система -> группы устройств добавить двери в
группы входа и выхода.
• Для облегчения настройки временных зон можно настроить праздники
Для этого надо в дереве система -> праздники добавить праздники
Создать временные зоны
Для этого надо в дереве система -> временные зоны добавить временные
зоны.
• Создать категории доступа
Для этого надо в дереве система -> категории доступа добавить группы
доступа.
• Сконфигурировать категории доступа
Для этого надо в дереве система -> категории доступа -> <имя зоны>
добавить двери в группу и добавить временные зоны к дверям.
Далее рассмотрим, как осуществляется учет рабочего времени в данной
СКУД.
Учет рабочего времени в программном комплексе Шэлт Офис выполняет
программа Report на основе файла с событиями Event.log.
Результатом работы программы Report является расчет рабочего времени.
83
Рисунок 2.4 Образец отчета рабочего времени
Результат можно распечатать или экспортировать в другие файлы. На
рисунке 2.5. приведен образец отчета в формате MS Excel.
Рисунок 2.5 Образец отчета в формате MS Excel
2.2.2. Контрольный пример реализации проекта и его описание
84
СКУД предполагается установить следующим образом:
На входной двери и других дверях считыватели карт;
В серверной – контроллер Ademant-200 (по количеству подключаемых
считывателей и рабочих мест) и рабочее месте администратора СКУД;
АРМ наблюдателя также установить на рабочем месте вахтера.
Схема размещения элементов СКУД приведен на рисунке 2.6.
85
20
14.9
21
84.3
22
16.7
24
16.2
25
31.0
17
31.1
16
33.6
15
49.5
12
5 4
3
6
7
9
11
18
14.4
2
91.0
H=2.95
32.36
2.62
14.85
2.93
2.86
5.48
5.68
5.70
5.66
5.66
2.38
5.66
5.61
1
14.5
2.39
6.08
3.05
3.08
2.00
6.05
8.75
5.90
5.50
6.04
5.74
6.31
5.70
8
19
36.5
14
13.9
13
16.0
2.842.48
5.62
3.28
5.68
5.70
2.86
23
16.3
2.51
5.65
10
22
14.5
23
33.7
24
33.7
25
16.7
27
16.2
28
16.1
29
16.4
26
16.4
30
13.7
20
15.1
17
13.8
16
16.2
15
30.8
13
16.3
11
12.7
5 4
3
6
7
8
9
10
21
14.0
2
130.0
H=3.10
38.92
14
2.57
5.90
5.97
2.94 2.90 2.88
2.86
2.90 2.44
5.64
5.66
5.64
5.69
5.64
5.64
5.64
5.64
5.60
2.31
5.60
5.60
5.60
5.61
1.69
0.62
1
14.5
2.39
6.05
2.99
3.10
2.66
2.07
6.14
8.43
2.905.682.90
2.672.70
6.06
5.76
6.31
18
19
5.60
19
32.7
21
66.6
23
47.4
17
29.4
16
31.3
15
33.5
5 4
3
6
7
10
9
11
18
14.5
2
128.7
H=3.10
38.92
5.78
11.90
8.50
5.66
5.60
5.58
2.40
5.55
1
14.3
2.38
6.01
2.98
3.15
1.96
6.10
6.055.65
5.30
6.06
6.26
5.54
8
13
13.6
2.455.89
5.55
5.64
5.59
2.78
22
15.5
5.54
5.54
12
12.0
20
16.6
2.95
СК
СК
СК
СК
СК СК
СК
СК СК
СК
СК
Серверная
АРМ
Администратора
СКУД
АРМ
вахтера
К
СК
К
Считыватель
карт
Контроллер
АРМ
СК
СК
СК
СК
СКСК
СК
СКСК СК
СК СК СКСК
СК СК
СК
СК
СК
СК
СК
СК
СКСК
СК
Считыватель карт
антивандальный
СК
Рисунок 2.6 Схема размещения элементов СКУД
Схема программного обеспечения с учетом элементов СКУД приведена на
рисунке 2.7.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран