Диплом: Защита персональных данных в МАУК МЦБ

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
29
Воздействие
пыли
Средний
Средний
Средний
Средний
Пожар
Низкий
Низкий
Низкий
30
1.2.4. Оценка существующих и планируемых средств защиты.
Защищенность данныхэто комплекс мер, которые подготовлены для в
отсутствииопасного хранения, а также защищенности.
Защищенности данных в библиотеке - это важнейший момент, который
нельзя упускать из вида. Если станет утрата информаций, то будут проблемы у
организаций.
Задачи согласно защищенности данных возлагаются на информационно
библиографический отдел.
Организационная структура информационно-библиографического отдела:
1. Структуру информационно-библиографического отдела утверждает
директор, а штат утверждает директор, а также заведующая информационно
библиографическим отделом.
2. Информационно-библиографический отдел состоит из трех человек,
а также, возглавляет заведующая информационно-библиографическим отделом.
однако защитой информацией занимается зав сектором автоматизацией.
Функции информационно-библиографического отдела:
1. Организация непрерывного функционирования компьютерного
оборудования, а также, принятие мер согласно устранению проблем в процессе
работы;
2. Установка, настройка, а также управление программными, а также
аппаратными системами
3. Обеспечение правильности переноса исходных данных на носители;
Одноранговая локальная сеть в библиотеке состоит из сервера базы данных
(бухгалтер, а также, читательская), персональных, компьютеров, принтеров. В
библиотеке для того чтобы объединить персональные компьютерыв локальную
сеть используются хаб, а также свичи. С 2016 года допуск к сети интернет
осуществляется через оптоволокно.
31
Таблица 7
Анализ выполнения основных задач
по обеспечению информационной безопасности.
Основные задачи по обеспечению
информационной безопасности
Степень выполнения
обеспечение безопасности
производственно - торговой
деятельности, защита информации и
сведений, являющихся коммерческой
тайной;
Частично
организация работы по правовой,
организационной и инженерно-
технической (физической, аппаратной,
программной и математической) защите
коммерческой тайны;
Частично
организация специального
делопроизводства, исключающего
несанкционированное получение
сведений, являющихся коммерческой
тайной;
Частично
предотвращение необоснованного
допуска и открытого доступа к сведениям
и работам, составляющим коммерческую
тайну;
Частично
выявление и локализация возможных
каналов утечки конфиденциальной
информации в процессе повседневной
производственной деятельности и в
экстремальных (авария, пожар
и др.) ситуациях;
Не выполняется
обеспечение режима безопасности при
осуществлении таких видов
деятельности, как различные встречи,
переговоры, совещания, заседания и
другие мероприятия, связанные с
деловым сотрудничеством на
национальном и
международном уровне;
Не выполняется
обеспечение охраны территории, зданий
помещений, с защищаемой информацией.
Частично
На рисунке 1.3 показана техническая архитектура МАУК МЦБ.
32
Рис 1.3. Техническая архитектура МАУК МЦБ
Рис.1.4 Пример программной архитектуры предприятия
33
В организаций 20 компьютеров, однако разберем технические а также,
программные характерные черты одного персонального компьютера:
Процессор: INTEL Core i5 7200 (3.5 ГГц, 1151, L3 4ГБ)
Память: DDR4 4ГБ 2133 MHz
Материнская плата: S1151, 2* DDR4, PCI-E16x, SVGA, DVI, SATA, Lan,
mATX, Retail
Видеокарта встроенная: Intel HD Graphics 630 - 512Мб
Сетевая карта есть ( 10/100 Ethernet ).
Жесткий диск: 500Gb ( SATA II );
Программное обеспечение:
ОС: Windows7;
Office: Microsoft Office2010;
Технические а также, программные характеристики серверов:
Процессор: INTEL Core i5 7600 (4.2 ГГц, 1151, L3 4ГБ)
Оперативная память: DDR4 4000Mb 2133 MHz;
Материнская плата: S1151, 2* DDR4, PCI-E16x, SVGA, DVI, SATA, Lan,
mATX, Retail
Жесткий диск: 2x1000Gb ( SATA II );
Сетевая карта: 1x10/100Мбит/с;
Видеокарта встроенная: Intel HD Graphics 630 - 512Мб
Программное обеспечение: Office: Microsoft Office2010; ОС: Windows
Server 2008;
Система охранно-тревожной сигнализации.
Система охранно-тревожной сигнализации предопределена с целью того
чтобы поставить, а также снять с охраны помещения; формирования, а также
выдачи сигналов при попытке проникновения человека сведения под охрану
помещение.
Если датчик охранной системы срабатывает, то информация действует на
центральную панель, которая находиться в охранной службе. Так же в структура
34
охранного оборудования входит пульт управления, который ставит, а также
снимает объект с охраны, а также так же показывает состояние сигнализации.
В незначительный набор оборудования нужно подсоединить источник
бесперебойного питания, кабельную сеть, а также охранные датчики.
Датчики встречаются многих видов. Наиболее известные из них –
Контактные, Движения, Акустические, Вибрационные, Прочие. В библиотеке
используется инфракрасные датчики
Рис. 1.5. Расположение датчиков движения
Рис 1.6. Схема функционирования системы охранно-тревожной
сигнализации.
35
1.2.5. Оценка рисков.
Система управления информационной Защищенностью организации
служит для построения процессов оценки, а также управления рисками.
Результативностью этих действий формируется правильностью, а также
целостностью исследования, а также анализ факторов риска, а также
результативностью употребляемых в организации механизмов принятия
управленческих решений, а также регулирования их реализации.
Риск – это вероятность того, что произойдет определенное
неблагоприятное событие, имеющее свою цену (размер ожидаемого ущерба) а
также, вероятность наступления.
Процедура анализа риска информационной защищенности выглядит
последующим способом:
1. Установление информационных активов, определение ценности
активов;
2. Оценка опасностей, понятие вероятностей опасностей
3. Идентификация уязвимостей информационных активов,
Понятие уровня уязвимости
4. Вычисление вероятности наступления события согласно реализации
опасностей
5. Сочетая значимых информационных активов, а также вероятность
появления инцидентов, осуществляется расчет значения риска информационной
защищенности с цеью информационного актива.
В целях устранения несанкционированного допуска компании применяют
всевозможные контрмеры для защищенности личных активов.
Формат риска определяется ценностью подвергающихся риску активов
(Конфиденциальности; Допускности; Целостности), реализации угроз,
вероятностью применения уязвимостей идентифицированными угрозами,
намечаемых защитных мер, употребление которых могло бы уменьшить уровень
риска.
Составленный список расценены рисков потом применяют при
идентификации рисков, на которые обращают интерес в главную очередность при
36
подборе защитных мер. Способ анализа рисков обязан повторяться, а также
прослеживаться. Для оценки рисков пользуемся последующей таблицей 5 с
заблаговременно определенными «штрафными баллами» для любой комбинации
ценности активов, степени опасностей, а также уязвимостей.
Таблица 8
Штрафные баллы
Оценки рисков защищенности проводят для всех информационных
активов. На основе оценок проводят идентификацию, а также вычисление мер
рисков, к ресурсам, угрозам, уязвимостям.
Тщательное спланированный опрос сотрудников, который считается
главным способом оценки рисков защищенности. Руководителю отдела
предоставляется после окончания анализа рисков защищенности.
Уровни
угрозы
Низкая
Средня
я
Высокая
Уровни
уязвимости
Н
С
В
Н
С
В
Н
С
В
1
0
1
2
1
2
3
2
3
4
2
1
2
3
2
3
4
3
4
5
3
2
2
4
3
4
5
4
5
6
4
3
4
5
4
5
6
5
6
7
5
4
5
6
5
6
7
6
7
8
37
Таблица 9
Результаты оценки рисков информационным активам организации.
Риск
Актив
Ранг риска
Кража
Персональные сведения о
коллегах
8
Сбои / ошибки
База данных бухгалтерии
7
Отсутствие надзора за
работой лиц,
приглашенных со
стороны, или за работой
уборщиц
Персональные
компьютеры
6
Кража
Почтовые мессенджеры
5
Сбои / ошибки
Сервер баз сведений
4
Отсутствие надзора за
работой лиц,
приглашенных со
стороны, или за работой
уборщиц
Оборудование с целью
предоставлеия связи
2
Кража
Учетная Система
3
Сбои / ошибки
Windows
1
Сбои / ошибки
Консультант Плюс
1
38
1.3 Характеристика комплекса задач, задачи и
обоснованиенеобходимости совершенствования системы
обеспеченияинформационной безопасности и защиты информации на
предприятии.
1.3.1 Выбор комплекса задач обеспечения информационной
безопасности.
Угроза защищенности данных – это потенциально имеющаяся способность
случайного либо преднамеренного деяния либо в отсутствиидеяния, в итоге
которого способна быть нарушена Защищенность данных.
В информационной защищенности разрешается выделить несколько видов
угроз информационно-технического характера (по итогам анализов, которые
проведены в РФ фирмой InfoWath):
Хищение данных – 64%
согласно которое несет вред – 60%
Хакерские атаки – 48%
Спам – 45%
В отсутствии ответственность коллег – 43%
Аппаратные, а также, программные сбои – 21%
Хищение оборудования – 6%
Финансовое жульничество – 5%
Согласно итогам анализов, мы замечаем что наиболее распространены:
кража данных (64%);
вредоносное ПО (60%).
А так же широкое развитие в наше время такие опасности информационной
защищенности, такие как кража баз сведений, повышение инсайдерских угроз,
использование информационного влияния на разные информационные системы,
а так же увеличился ущерб причиняемый злоумышленником. К внутренним
угрозам защищенности относят несоблюдение конфиденциальности данных,
неправильность, потеря данных, сбои в работе оборудования, а также
информационных систем, хищение оборудования.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран