Диплом: Защита персональных данных в МАУК МЦБ

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
79
обеспечению защищенности программно-информационных ресурсов
автоматизированной системы обработки данных;
Мероприятия, которые проводятся периодически
К мероприятиям, которые проводятся периодически, причисляют:
распределение реквизитов разграничения допуска (паролей, ключей
шифрования, а также т.д.);
мероприятия согласно пересмотру правил разграничения допуска
пользователей к данным в компании;
периодически с привлечением посторонних специалистов
выполнение исследования состояния, а также анализ результативности мер, а
также используемых средств защищенности. На базе, полученной в результате
такового исследования, данных принимать нужные меры согласно
усовершенствованию системы защищенности;
мероприятия согласно пересмотру состава, а также построения
системы защищенности.
Мероприятия, которые проводятся согласно нужности.
К мероприятиям, которые проводятся согласно нужности, причисляются:
мероприятия, которые осуществляются при кадровых переменах в
составе персонала системы;
мероприятия, которые осуществляются при ремонте, а также
модификациях оборудования, а также, программного обеспечения;
мероприятия согласно подбору, а также расстановке сотрудников.
Мероприятия, которые проводятся регулярно
Мероприятия, которые проводятся регулярно содержат в себе:
мероприятия согласно обеспечению необходимой степени
физической защищенности всех элементов автоматизированной системы.
мероприятия согласно непрерывной помощи работы, а также
управлению применяемыми средствами защищенности;
явное, а также скрытое регулирование за работой персонала системы;
80
регулирование за выполнение отобранных мер защищенности в ходе
проектирования, создания, ввода в строй, а также работы автоматизированной
системы;
регулярно, периодически выполняемое исследование состояния, а
также анализ результативности мер, а также используемых средств
защищенности.
Нужные для компании совокупной системы защищенности данных от НСД
входит в список ключевых нормативных, а также организационно-
распорядительных документов.
Разработаны группы организационно-распорядительных документов,
которые обеспечивают эффективное функционирование комплексной системы
компьютерной защищенности:
Разработаны документы, которые определяют процедура, а также
правила обеспечения защищенности данных при ее обработке в
автоматизированной системе;
договор об организации обмена электронными документами,
которые определяют ответственность взаимно действующих компаний.
План защищенности данных в автоматизированной системе обязан
включать в себя последующие сведения:
Главные характерные черты защищаемого объекта - это назначение
автоматизированной системы, список решаемых задач, конфигурация,
характерные черты, а также размещение технических средств, а также
программного обеспечения. Список категорий данных, которые подлежат
защищенности в автоматизированной системе, а также условий согласно
обеспечению допускности, конфиденциальности, полноты этих категорий
данных, перечень пользователей, а также их вероятностей согласно допуску к
ресурсам системы;
цель защищенности системы, а также пути обеспечения
защищенности автоматизированной системы, а также циркулирующих в ней
данных;
81
список важных угроз защищенности, от которых требуется
защищенность, а также, более вероятных путей нанесения ущерба;
ключевые условия к организации хода работы автоматизированной
системы а также, мерам обеспечения защищенности обрабатываемых данных;
требования к условиям использования, а также установление зон
ответственности определенных в системе технических средств защищенности от
несанкционированного допуска;
ключевые правила, которые регламентируют деятельность
персонала согласно вопросам обеспечения защищенности автоматизированной
системы.
План обеспечения непрерывной работы, а также восстановления данных
обязан отображать последующие вопросы:
Своевременность восстановления ее работоспособности, а также
считается целью, которое обеспечивает непрерывность хода работы
автоматизированной системы;
Список, а также классификация вероятных кризисных ситуаций;
условия, меры, а также средства обеспечения непрерывной работы, а
также восстановления хода обработки данных;
обязанности, а также процедура деяний разных категорий персонала
системы в кризисных ситуациях согласно ликвидации их последствий,
минимизации наносимого вреда, а также восстановлению нормального хода
работы системы.
Договор о процедуре организации обмена электронными документами
обязан содержать в себе документы, в которых отображаются последующие
вопросы:
разграничение ответственности субъектов, которые участвуют в ходе
обмена электронными документами;
установление процедуры подготовки, оформления, передачи,
приема, проверки подлинности, а также полноты электронных документов;
установление процедуры генерации, сертификации, а также
распространения ключевых данных (ключей, паролей, а также, т.д.);
82
установление процедуры разрешения споров в случае появления
конфликтных ситуаций.
2.2. Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности и защиты информации
предприятия..
2.2.1. Структура программно-аппаратного комплекса
информационной безопасности и защиты информации предприятия.
Handy Backup Server – программа с целью резервного копирования,
восстановления, а также синхронизации сведений. Она осуществлет резервное
копирование баз сведений MS SQL, MySQL, Oracle, MS Access, FoxPro,
PostgreSQL, а также иных с поддержкой ODBC-драйвера.
При этом копируются таблицы базы сведений.
Бэкап базы MS SQL вероятен через интерфейс API, если копируются все
элементы базы сведений - таблицы, представления, индексы, процедуры,
триггеры, а также прочие.
Программа для резервного копирования Handy Backup очень проста, так
как не требует от пользователя знания. Пользователь выбирает, какие сведения
необходимо копировать, все остальные деяния исполняются программой.
Handy Backup функционирует практически со всеми имеющимися
устройствами с целью сохранения сведений, включая внешние, а также
внутренние жёсткие диски, сменные носители (например, дискеты), CD/DVD
диски, а также локальные сети, отдалённые серверы.
Задачи копирования способны быть запланированы, а также исполняться
автоматически, как однократно, так, а также на постоянной основе.
Применение Zip-сжатия файлов дает вероятность существенно сократить,
как объём хранимых данных, так, а также время подключение к сети-интернет, во
время резервирования сведений на удалённый сервер.
83
Криптографические средства.
eToken - персональное средство аутентификации, а также защищенности
данных, которые используют сертифицированные алгоритмы шифрования, а
также аутентификации, а также объединяющее в себе отечественные, а также
международные стандарты защищенности.
eToken предполагает из себя небольшое электронное устройство, которое
подключается к USB-порту компьютера (USB-брелок). Он считается аналогом
смарт-карты, однако для работы с ним не требуется вспомогательное
оборудование (считыватель), сведения надежно хранятся в энергонезависимой
памяти, прочный корпус eToken устойчив к внешним влияниям.
Рис. 2.1. Электронный ключ eToken
Основу eToken составляет микроконтроллер, который
осуществляет криптографическое преобразование сведений, а также, память, в
которой хранятся сведения пользователя (пароли, сертификаты, ключи
шифрования, а также т. д.).
eToken создан компанией «Аладдин Р.Д.» с учетом нынешних требований
к устройствам защищенности данных. Главным немало значимым считается то,
что в eToken аппаратно реализован российский стандарт шифрования - ГОСТ
28147-89.
Ключевые технические характерные черты
Криптографические способности:
Алгоритм ГОСТ Р34.10-2001:
Генерация ключевых пар.
Срок деяния закрытых ключей до 3-х лет;
Создание, а также проверка электронной цифровой подписи.
84
Алгоритм ГОСТ34.11-94 вычисление значения хеш функции
сведений (в т.ч. со способностью последующего создания ЭЦП):
Поддержка алгоритма ГОСТ 28147-89:
Генерация, а также импортирование ключей шифрования;
Зашифрование, а также расшифрование сведений в режимах
обычной замены, гаммирования, а также гаммирования с обратной связью;
Вычисление, а также проверка имитовставки.
Выработка сессионных ключей согласно схеме ГОСТ Р34.10-2001;
Выработка ключа парной связи согласно алгоритму Диффи-
Хеллмана согласно RFC4357;
Генерация последовательности случайных чисел;
Поддержка алгоритма RSA.
Вероятность аутентификации владельца:
Поддержка 3 категорий владельцев: Администратор, Пользователь,
Гость;
Поддержка 2-х Глобальных PIN-кодов:
Администратора, Пользователя;
Поддержка Локальных PIN-кодов для защищенности определенных
объектов в памяти устройства;
Настраиваемый наименьший размер PIN-кода;
Помощь комбинированной аутентификации:
Администратор либо Пользователь;
Аутентификация согласно Глобальным PIN-кодам в сочетании
саутентификацией согласно локальным PIN-кодам;
Индикация факта смены Глобальных PIN-кодов согласно умолчанию
на оригинальные.
Интерфейсы:
Помощь PC/SC;
СертификатыX.509 v3, SSLv3, IPSec/IKE;
Помошь USB CCID;
85
Microsoft Crypto API;
PKCS#11 версии 2.30.
Поддерживаемые операционные системы
Microsoft Windows XP/2003/Vista/2008/7 (32/64-бит);
MacOSX (RISC, Intel);
Linux (SuSE, RedHat, Ubuntu).
Правила эксплуатации, а также хранения eToken.
1. Оберегайте электронный идентификатор от механических влияний,
от влияния высоких, а также низких температур, агрессивных сред, высокого
напряжения; все это способно привести к его поломке.
2. Не прилагайте лишних усилий при подсоединении устройства к
порту компьютера.
3. Не допускайте попадания на электронный идентификатор пыли.
4. Не разбирайте электронный идентификатор.
5. Разрешается подключать идентификатор лишь к исправному
оборудованию.
6. Запрещается применять длинные переходники либо USB хабы в
отсутствии вспомогательного питания, так как из-за этого на вход,
предназначенный для идентификатора, способен подаваться несоответствующее
напряжение.
7. Запрещается извлекать электронный идентификатор из порта
компьютера, если на устройстве моргает индикатор, так как это значит, что работу
со сведениями, а также прерывание работы способно отрицательно сказаться как
на сведеиях, так, а также на работоспособности идентификатора.
8. Запрещается оставлять индентификатор подключенный к
компьютеру во время перезагрузки, ухода в режим sleep, так как в это время
вероятны перепады напряжения на USB – порте и, как следствие, вывод
устройства из строя.
9. Не рекомендуется оставлять индентификатор подключенный к
компьютеру, если он не используется.
86
2.2.2. Контрольный пример реализации проекта и его описание.
Структура программно-аппаратной совокупности защищенности данных
спроектированной информационной системы представлена на рис. 2.2.
Рис 2.2 Структура программно-аппаратного комплекса защиты
информации информационной системы МАУК МЦБ
Handy Backup
С целью того чтобы установить программу на сервере базы сведений,
нужно запустить установочный файл Handy Backup. Появиться мастер установки,
нужно нажать кнопку «Далее». В последующем окне следует прочитать
лицензионное соглашение, а затем нажать «Согласен». Дальше появиться окно,
где следует выбрать приложение установки. В нашем случае это станет Handy
Backup, так как резервное копирование станет происходить лишь на одном
компьютере, сервере баз сведений.
87
Рис. 2.3. Мастер установки Handy Backup
После необходимо выбрать место, куда нужно установить программу, а
затем нажать «Установить». После установки откроется программа.
С целью того чтобы зарезервировать сведения следует сформировать
задачу резервного копирования с помощью значка , расположенного на панели
инструментов.
После запуска программы появиться мастер создания новой задачи. Handy
Backup работает со сведениями, сгруппированными согласно задачам. С целью
резервного копирования, восстановления либо синхронизации сведений
потребуется сформировать задачу, установив:
имя задачи;
тип исполняемой операции;
месторасположение копируемых сведений;
место сохранения резервных копий;
тип, а также степень сжатия при архивировании;
пароль с целью шифрования;
расписание копирования;
и иные вспомогательные опции.
88
Рис. 2.4. Мастер формирования более новой задачи. Подбор типа задач.
Задачу резервного копирования, вероятно, сформировать, либо в
стандартном режиме, который обеспечивает минимально нужный комплекс
настроек, либо в режиме эксперт с расширенными способностями настройки
качеств задачи.
В последующем окне согласно кнопке «Добавить» станет предложено
обозначить, какие файлы, а также папки необходимо включить в комплекс с
целью резервного копирования.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран