Диплом: Защита персональных данных в ПАО «Газпром»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
41
Автоматическая двусторонняя печать
есть
Максимальное разрешение для ч/б
печати
2400x600 dpi
Скорость печати
26 стр./мин (ч/б А4)
Время разогрева
9 с
Время выхода первого отпечатка
8.50 c (ч/б)
Лотки
Подача бумаги
251 лист. (стандартная), 251 лист.
(максимальная)
Вывод бумаги
100 лист. (стандартный)
Емкость лотка ручной подачи
1 лист.
Расходные материалы
Плотность бумаги
60-163 г/м2
Печать на:
карточках, пленках, этикетках,
глянцевой бумаге, конвертах, матовой
бумаге
Ресурс фотобарабана
12000 страниц
Ресурс ч/б картриджа/тонера
1200 страниц
Количество картриджей
1
Тип картриджа/тонера
TN-2335, TN-2375 (2600 стр.)
Память/Процессор
Объем памяти
32 Мб
Процессор
ARM9
Частота процессора
266 МГц
В качестве сетевого оборудования используются маршрутизатор Netgear
GS728TPSB-100EUS.
Схема используемой программной архитектуры представлена на рисунке
1.11.
42
Сервер БД
СУБД
MS SQL
Server 2012
MS Windows
Server 2008
MS Windows
Server 2008
Файловый
сервер
Почтовый
сервер
MS exchange
server 2008
MS Windows
Server 2008
MS Windows
Storage Server
2008
Mozilla Firefox
MS Office 2010
Microsoft System
Center 2012 Endpoint
Protection
MS Windows 8
АЛТИУС CRM –
Управление контактами
Mozilla Firefox
MS Office 2010
Microsoft System
Center 2012 Endpoint
Protection
MS Windows 8
АЛТИУС CRM
Управление контактами
АРМ пользователя других отделов
Mozilla Firefox
MS Office 2010
Microsoft System
Center 2012 Endpoint
Protection
MS Windows 8
1С:Бухгалтерия 8.0
Mozilla Firefox
MS Office 2010
Microsoft System
Center 2012 Endpoint
Protection
MS Windows 8
АЛТИУС CRM –
Управление контактами
Mozilla Firefox
MS Office 2010
Microsoft System
Center 2012 Endpoint
Protection
MS Windows 8
1С:Документообор
от 8
АРМ пользователя других отделов
Mozilla Firefox
MS Office 2010
Microsoft System
Center 2012 Endpoint
Protection
MS Windows 8
1С:Документообор
от 8
Mozilla Firefox
MS Office 2010
Microsoft System
Center 2012 Endpoint
Protection
MS Windows 8
1С:Зарплата и
управление
персоналом 8
АРМ пользователя других отделов
Mozilla Firefox
MS Office 2010
Microsoft System
Center 2012 Endpoint
Protection
MS Windows 8
1С:Документообор
от 8
Сервер 1C
1C
MS Windows
Server 2008
TCP/IP, HTTP/HTTPS,
FTP, POP3/SMTP/
IMAP
TCP/IP, HTTP/HTTPS,
FTP, POP3/SMTP/
IMAP
TCP/IP, HTTP/HTTPS,
FTP, POP3/SMTP/
IMAP
TCP/IP, HTTP/HTTPS,
FTP, POP3/SMTP/
IMAP
TCP/IP, HTTP/HTTPS,
FTP, POP3/SMTP/
IMAP
TCP/IP, HTTP/HTTPS,
FTP, POP3/SMTP/
IMAP
TCP/IP, HTTP/HTTPS,
FTP, POP3/SMTP/
IMAP
TCP/IP, HTTP/HTTPS,
FTP, POP3/SMTP/
IMAP
System Center 2012 R2 Configuration Manager
Руководство
Отдел кадров
Юрисконсульт
Отдел маркетинга и
рекламы
Служба
безопасности
Бухгалтерия
Отдел закупок
Отдел продаж
Рисунок 1.11 Схема программной архитектуры
В соответствии с представленной схемой, в качестве операционной системы
на АРМ пользователей используется Windows 8 32 bit, в качестве серверной -
Windows Server 2008.
В качестве пакета офисных приложений установлен MS Office 2010 Prof,
включающий в себя MS Word 2010, MS Excel 2010, MS Outlook 2010.
Для защиты от вирусных атак используется (как на АРМ сотрудников, так и
на серверах) Microsoft System Center 2012 Endpoint Protection.
Microsoft System Center 2012 Endpoint Protection, новая версия Forefront Client
Security, улучшает и упрощает защиту клиентов, одновременно значительно
уменьшая затраты на инфраструктуру.
Программное обеспечение основано на System Center 2012 R2 Configuration
Manager, позволяя использовать существующую инфраструктуру управления для
развертывания и управления защитой конечных устройств.
Microsoft System Center 2012 Endpoint Protection снижает стоимость владения
общей инфраструктурой, одновременно обеспечивая лучшую прозрачность
действий и контроль над управлением и безопасностью.
43
Управление антивирусным программным обеспечением осуществляется с
помощью использования System Center 2012 R2 Configuration Manager, которая
предоставляет единую консоль управления и набор автоматизированных средств
администрирования для развертывания программного обеспечения, защиты данных,
мониторинга состояния работоспособности, обеспечения соответствия
нормативным требованиям у всех устройств в организации.
На АРМ пользователей отдела продаж установлен также Алтиус CRM –
Управление контактами.
Данная программа предназначена для руководителей предприятий и
подразделений, менеджеров по работе с клиентами или поставщиками, секретарей и
всех остальных сотрудников.
Основные функции:
Планирование и учёт контактов с внешними контрагентами.
Организация четкого взаимодействия сотрудников собственной
организации.
Учет разных видов мероприятий: звонков, встреч, переписки и т. д.
Координация работы всех сотрудников офиса.
Автоматическое формирование ежедневных планов мероприятий как
по сотрудникам, так и по организации в целом.
Система напоминаний и сообщений.
Учет фактического выполнения планов работы.
История контактов с контрагентами.
Анализ эффективности работы сотрудников.
Анализ эффективности рекламы.
Рассылка писем по электронной почте (групповая, индивидуальная).
Вывод реквизитов предприятия и контрагента в любой документ MS
Word или MS Excel (подстановка в заранее сформированный шаблон).
Закрепление клиентов за менеджерами, с возможностью дальнейшей
работы менеджеров только со «своими» клиентами.
Импорт данных в справочник заказчиков из внешних файлов.
Автосохранение документов.
Архив клиентов.
44
Настройка доступа пользователей к справочникам и документам
программы.
Деятельность бухгалтерии автоматизирована при помощи программного
комплекса «1С:Бухгалтерия 8.0».
Отдел кадров использует в своей работе продукт «1С:Зарплата и управление
персоналом 8» – программу массового назначения, позволяющая в комплексе
автоматизировать задачи, связанные с расчетом заработной платы персонала и
реализацией кадровой политики, с учетом требований законодательства и реальной
практики работы предприятий. Она может успешно применяться в службах
управления персоналом и бухгалтериях предприятий, а также в других
подразделениях, заинтересованных в эффективной организации работы
сотрудников.
Для управления человеческими ресурсами коммерческих предприятий
различного масштаба фирмой «1С» разработан современный инструмент
автоматизации задач управления персоналом, ведения кадрового учета и расчетов в
соответствии с требованиями законодательства – «1С:Зарплата и управление
персоналом 8».
Документооборот в компании автоматизирован с помощью
«1С:Документооборот 8».
Программный продукт является преемником конфигурации «1С:Архив»,
которая с успехом применяется в сотнях организаций, предприятий и учреждений.
Ключевые возможности и преимущества решения «1С:Документооборот 8»:
Работа с документами любых типов.
Централизованное безопасное хранение документов.
Связь по локальной сети или через Интернет.
Оперативный доступ к документам с учетом прав пользователей.
Просмотр, редактирование и контроль версий документов.
Коллективная работа пользователей с возможностью согласования,
утверждения и контроля исполнения.
Учет и регистрация входящей корреспонденции.
Также реализована система пожарной тревоги и система видеонаблюдения с
помощью камер.
45
Схема расположения камер и элементов СКУД в здании ПАО «Газпром»
приведена на рисунке 1.12.
Бухгалтерия
Кабинет
генерального
директора
Кабинет
заместителя ген
.
директора
Вниз
Коммутатор 4
Коммутатор 5
РМ 5.1
РМ 5.2
РМ 5.4
РМ 5.5
РМ 5.7
РМ 5.6
РМ 5.8
РМ 5.3
РМ 5.9
РМ 5.10
РМ 5.11
РМ 5.12
РМ 5.15РМ 5.14РМ 5.13
РМ 4.1
РМ 4.2
РМ 4.4
РМ 4.5
РМ 4.7
РМ 4.6
РМ 4.3
РМ 4.8
РМ 4.9
РМ 4.10
РМ 4.11
РМ 4.12
РМ 4.13
Вниз
Серверная
Сервер БДСервер приложенийФайл-сервер
Level One FBR-4000
Коммутатор 1.
Коммутатор 2.
РМ 1.1 РМ 1.2
РМ 1.3 РМ 1.4
РМ 1.5 РМ 1.7
РМ 1.6 РМ 1.8
РМ 1.9 РМ 1.11
РМ 1.10 РМ 1.12
РМ 1.13
РМ 1.14
РМ 1.15
РМ 1.16
РМ 3.1
РМ 3.2
РМ 3.3
РМ 3.4
РМ 2.1 РМ 2.2
РМ 2.3 РМ 2.4
РМ 2.5 РМ 2.7
РМ 2.6 РМ 2.8
РМ 2.9 РМ 2.11
РМ 2.10 РМ 2.12
РМ 2.13
РМ 2.14
РМ 2.15
РМ 2.16
РМ 3.5
РМ 3.6
РМ 3.7
РМ 3.8
Коммутатор 3.
Рисунок 1.12 Схема расположения камер системы видеонаблюдения и
элементов СКУД в здании ПАО «Газпром»
46
Технические параметры используемых видеокамер приведены в таблице 1.10.
Таблица 1.9
Характеристики видеокамер HikVision DS-2CD886BF-E
Камера
Матрица
1/2.5 дюйм. CMOS-матрица
Пиксели
2560 (Г) × 1920 (В)
Чувствительность
Цвет: 0.6Люкс @ F1.2;
Ч/Б: 0.08Люкс @ F1.2
Режим день/ночь
ICR
Электронный затвор
1/25 сек. - 1/100,000 сек
Объектив
Тип объектива
С / CS
Управление
диафрагмой
DC
Стандарт
сжатия
Формат сжатия
H.264/MJPEG
Скорость передачи
32 Kbit ~ 16Mbit
Аудиосжатие
G.711
Изображение
Макс. разрешение
2560x1920
Кадров/сек
8к/с(2560х1920), 20 к/с (2048 х 1536),
25к/с (1920 x 1080), 25к/с (1600 х 1200),
25к/с (1280х720)
Функции
ePTZ
Поддерживается
Дуальный поток
(DualStream)
Поддерживается
Запись на SD карту
Поддерживается
Протоколы
TCP/IP, HTTP, DHCP, DNS, DDNS,
RTP/RTSP, PPPoE, SMTP, NTP (SNMP,
HTTPS, SIP, FTP, SRTP, 802.1x, IPv6
опционально)
Интерфейс
Аудиовход
1 канал 3.5мм аудиоинтерфейс (2.0 ~
2.4Vp-p, 1kOm)
Аудиовыход
1 канал 3.5мм аудио интерфейс (Уровень
сигнала на линии, 600Om)
Передача
1 RJ45 10M / 100M Ethernet порт, 1 RS-485
интерфейс и 1 RS-232
Тревожные входы
4-канал. ввод сигнала
Тревожные выходы
3-канал. релейный выход
Общие
Питание
24VAC, ±10% / 12VDC, ±10%, PoE
(Питание по сети).
Потребляемая
мощность
13Вт Макс.
Рабочая
температура
-10°C ~ 60°C
Размер
77.4 × 68 × 157.4мм
Вес
1000 г
47
Результаты оценки действующей системы безопасности информации
приведены в таблице 1.11.
Таблица 1.10
Анализ выполнения основных задач по обеспечению информационной
безопасности
1.2.5 Оценка рисков
На рассматриваемом предприятии оценка рисков проводится начальником
отдела информационных технологий совместно с генеральным директором,
техническим директором и сотрудниками отдела.
Исходная информация для оценки рисков предоставляется в виде статистики
нарушений информационной безопасности за период, описания тенденций в защите
и обеспечении ИБ, вирусной активности, также криминальной обстановки в районе
расположения здания компании.
Результаты оценки рисков предоставляются в виде перечня рисков, каждому
из которых определен ранг.
Результаты оценки рисков приведены в таблице 1.12.
Таблица 1.11
Результаты оценки рисков информационным активам организации
Риск
Актив
Ранг
риска
Основные задачи по обеспечению
информационной безопасности
Степень выполнения, %
Обеспечение антивирусной защиты
30
Организация работы защищенного
документооборота
50
Предотвращение утечек информации по
каналам ПЭМИН
99
Предотвращение проникновения
посторонних лиц на территорию компании
99
Организация разграничения и защиты
информации в информационной системе
компании
78
Обеспечение безопасности в ходе
переговоров, встреч и тому подобное
99
Обеспечение охраны здания и особо важных
помещений
99
48
Кража информации путем внедрения
вредоносного программного
обеспечения
Результаты продаж и их анализ
4
Сведения о клиентах и
партнерах
4
Сведения о планах
противодействия конкурентам
4
Сведения о маркетинговых
исследованиях рынка
4
Результаты маркетинговых
исследований
4
Договоры
4
Стратегия действий на рынке
4
Кража документов и
информационных активов
Результаты продаж и их анализ
4
Сведения о клиентах и
партнерах
4
Сведения о планах
противодействия конкурентам
4
Сведения о маркетинговых
исследованиях рынка
4
Результаты маркетинговых
исследований
4
Договоры
4
Стратегия действий на рынке
4
Съем информации с помощью
технических средств
Результаты продаж и их анализ
4
Сведения о клиентах и
партнерах
4
Сведения о планах
противодействия конкурентам
4
Сведения о маркетинговых
исследованиях рынка
4
Результаты маркетинговых
исследований
4
Договоры
4
Стратегия действий на рынке
4
НСД к информационной системе
Результаты продаж и их анализ
3
Сведения о клиентах и
партнерах
3
Сведения о планах
противодействия конкурентам
3
Сведения о маркетинговых
исследованиях рынка
3
Результаты маркетинговых
исследований
3
Договоры
3
Стратегия действий на рынке
3
Отключение или вывод из строя
подсистем обеспечения
Результаты продаж и их анализ
2
Сведения о клиентах и
партнерах
2
49
функционирования
информационных систем
Сведения о планах
противодействия конкурентам
2
Сведения о маркетинговых
исследованиях рынка
2
Результаты маркетинговых
исследований
2
Договоры
2
Стратегия действий на рынке
1
Таким образом, основываясь на результатах проведенного анализа рисков
угроз, можно сделать вывод, что необходимо обеспечивать безопасность
информационной системы по нескольким направлениям.
1.3 Характеристика комплекса задач, задачи и обоснование
необходимости совершенствования системы обеспечения информационной
безопасности и защиты информации на предприятии
1.3.1 Выбор комплекса задач обеспечения информационной
безопасности
На основе ранее проведенного анализа рисков и угроз выяснено, что наиболее
актуальной угрозой для рассматриваемой компании является несколько угроз, в том
числе утечки информации и заражение вирусным программным обеспечением.
Следовательно, модернизация системы защиты должна быть направлена на защиту
от утечек информации и несанкционированного доступа.
Основываясь на пунктах 2.2 и 2.3, в том числе на результатах оценки рисков
информационным активам организации, делаем вывод, что для компании наиболее
актуальными методами повышения информационной безопасности являются:
Ограничение доступа к СУБД посторонних лиц;
Контроль над выполнением мероприятий по обеспечению безопасности
информационных активов;
Обеспечение безопасности, циркулирующей в локальной сети;
Обеспечение невозможности реализации угрозы утечки информации из
внутренней сети в сеть Интернет.
Существующие угрозы можно разделить на преднамеренные и
непреднамеренные.
50
К основным непреднамеренным искусственным угрозам для АС (другими
словами – действиям, которые совершаются людьми случайно, без злого умысла, по
халатности, незнанию или из любопытства) можно отнести:
• Неумышленные решения, которые приводят к полному или частичному
сбою системы, а также разрушению аппаратных, программных, информационных
ресурсов самой системы (удаление или искажение файлов, неумышленная порча
оборудования, изменение важных программных или системных файлов);
• Неправомерное отключение техники и оборудования или изменение
привычных режимов его работы;
• Случайная порча носителей данных;
• Загрузка программ, которые при неправильном использовании могут
вызвать потерю работоспособности системы (зацикливания и зависания) или
повлечь необратимые последствия в самой системе (форматирование, удаление
файлов, реструктуризация);
• Незаконное внедрение и использование сторонних программ
(обучающих, игровых, развлекательных, которые не являются обязательными для
выполнения сотрудником своих рабочих обязанностей) с последующим
увеличенным расходованием ресурсов (загрузка ЦП, нехватка оперативной памяти,
потерю свободного места на носителях);
• Заражение ПК вирусами;
• Опасные действия, которые могут привести к разглашению
конфиденциальных данных или сделать их общедоступными;
• Порча, потеря или разглашение атрибутов разграниченного доступа –
ключей, паролей, идентификационных кодов и т.д.;
• Создание архитектуры системы, разработки программы или схемы
сбора информации, которые могут представлять опасность для работоспособности
системы в целом;
• Несоблюдение организационных ограничений (правил) при работе с
программами;
• Вход в систему в обход средствам контроля и антивирусной
безопасности (загрузка ОС с внешнего носителя);

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран