5. Технический проект (Разработка профиля защиты информации в государственной информационной системе)

2020-10-04СтудИзба

Описание файла

Файл "5. Технический проект" внутри архива находится в следующих папках: Разработка профиля защиты информации в государственной информационной системе, Приложения. Документ из архива "Разработка профиля защиты информации в государственной информационной системе", который расположен в категории "". Всё это находится в предмете "дипломы и вкр" из 8 семестр, которые можно найти в файловом архиве ДВГУПС. Не смотря на прямую связь этого архива с ДВГУПС, его также можно найти и в других разделах. .

Онлайн просмотр документа "5. Технический проект"

Текст из документа "5. Технический проект"


УТВЕРЖДАЮ

Генеральный директор

АО «ЛАНИТ-ПАРТНЕР»

_________________ В.Л. Ример

« ___ » _______________ 2017 г.

М.П.







Государственная информационная система

наименование вида объекта информатизации



Государственная информационная система «МИРС 49»

наименование объекта информатизации



ГИС «МИРС 49»

сокращенное наименование ГИС





ТЕХНИЧЕСКИЙ ПРОЕКТ

на создание системы защиты государственной информационной системы управления по обеспечению деятельности мировых судей министерства государственно-правового развития Магаданской области «МИРС 49»

На 97 листах









Хабаровск

2017 г.



СОДЕРЖАНИЕ



1. Термины и определения 5

2. Принятые обозначения и сокращения 8

3. Общие положения 9

3.1. Наименование разработки 9

3.2. Основание для разработки 9

3.3. Организации, участвующие в разработке 9

3.4. Цель работы 9

3.5. Назначение 10

3.6. Область использования результатов разработки 10

3.7. Нормативно-методическая документация, используемая при разработке проекта системы защиты ГИС 10

4. Описание объекта информатизации 11

4.1. Общая информация 11

4.2. Физические лица, имеющие доступ к ресурсам и (или) в помещения, в которых располагаются элементы сегмента 12

4.3. Характеристики информационной системы Управления 15

4.4. Характеристики и состав аппаратного и программного обеспечения 16

4.5. Автоматизированное рабочее место администратора ГИС «МИРС 49» 45

4.6. Характеристика комплекса ВТСС, входящих в состав ГИС 47

4.7. Обработка информации в ГИС «МИРС 49» 47

4.8. Порядок обработки информации 48

4.9. Режим обработки данных 49

4.10. Технологический процесс обработки информации 49

4.11. Существующие меры защиты информации 49

4.11.1. Организационные и физические меры защиты. 49

4.11.2. Технические средства защиты. 50

4.11.3. Границы контролируемой зоны. 50

5. Меры по обеспечению безопасности информации в ГИС «МИРС 49» 51

5.1. Меры по идентификации и аутентификации субъектов доступа и объектов доступа 51

5.2. Меры по управлению доступом субъектов доступа к объектам доступа 52

5.3. Меры по ограничению программной среды 53

5.4. Меры по защите машинных носителей информации 53

5.5. Меры по регистрации событий безопасности 54

5.6. Меры по антивирусной защите 54

5.7. Меры по обнаружению вторжений 54

5.8. Меры по контролю (анализу) защищенности информации 55

5.9. Меры по обеспечению целостности информационной системы и информации 55

5.10. Меры по обеспечению доступности информации 56

5.11. Меры по защите технических средств 56

5.12. Меры по защите информационной системы, ее средств, систем связи и передачи данных 57

6. Характеристика средств защиты информации 59

6.1. СЗИ Dallas Lock 8.0-K 60

6.2. СДЗ Dallas Lock 61

6.3. XSpider 7.8.24 62

6.4. Kaspersky Endpoint Security 10 для Windows 63

6.5. VipNet Administrator 3.2 64

6.6. VipNet Coordinator HW 65

7. Построение СЗИ в информационной системе 66

7.1. Схема построения СЗИ 66

7.1.1. Сетевая компонента 66

7.1.2. Серверная компонента 67

7.1.3. Компонента администратора 67

7.2. Режимы функционирования 68

7.2.1. Режим установки и конфигурирования 68

7.2.1.1. Установка и настройка СрЗИ от несанкционированного доступа 68

7.2.1.2. Установка и настройка средства анализа защищенности 70

7.2.1.3. Установка и настройка средства межсетевого экранирования и криптографической защиты 70

7.2.1.4. Настройка средства антивирусной защиты 71

7.2.2. Режим отладки 71

7.2.2.1. Отладка функций управления сетью 71

7.2.2.2. Отладка функций анализа защищенности 72

7.2.3. Рабочий режим 72

7.2.3.1. Рабочий режим управлению сетью 72

7.2.3.2. Рабочий режим анализа защищенности 73

8. Организационные мероприятия по защите информации 73

9. Заключение 75

10. Приложение А. Выполнение требований законодательства по обеспечению безопасности информации 77

11. Приложение Б. Конфигурация и топология ЛВС ГИС 83

12. Приложение В. Эскизный проект системы защиты ГИС «МИРС 49» 85

13. Приложение Г. Размещение элементов относительно границ контролируемой зоны 86

14. Приложение Д. Средства защиты информации, устанавливаемые на АРМ пользователей 94

15. Приложение Е 96

16. Лист регистрации изменений в техническом проекте 97





  1. Термины и определения

Автоматизированное рабочее место – программно-технический комплекс, предназначенный для автоматизированной деятельности определенного вида.

Администратор автоматизированной системы – лицо, ответственное за функционирование автоматизированной информационной системы в установленном штатном режиме работы.

Администратор защиты (безопасности) информации – лицо, ответственное за защиту автоматизированной информационной системы от несанкционированного доступа к информации.

Аутентификация – проверка принадлежности субъекту доступа предъявленного им идентификатора.

Безопасность персональных данных – состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах персональных данных.

Блокирование персональных данных – временное прекращение сбора, систематизации, накопления, использования, распространения, персональных данных, в том числе их передачи.

Вирус (компьютерный, программный) – исполняемый программный код или интерпретируемый набор инструкций, обладающий свойствами несанкционированного распространения и самовоспроизведения. Созданные дубликаты компьютерного вируса не всегда совпадают с оригиналом, но сохраняют способность к дальнейшему распространению и самовоспроизведению.

Вредоносная программа – программа, предназначенная для осуществления несанкционированного доступа и (или) воздействия на персональные данные или ресурсы информационной системы персональных данных.

Вспомогательные технические средства и системы – технические средства и системы, не предназначенные для передачи, обработки и хранения персональных данных, устанавливаемые совместно с техническими средствами и системами, предназначенными для обработки персональных данных или в помещениях, в которых установлены информационные системы персональных данных.

Доступ к информации – возможность получения информации и ее использования.

Идентификация – присвоение субъектам и объектам доступа идентификатора и (или) сравнение предъявляемого идентификатора с перечнем присвоенных идентификаторов.

Источник угрозы безопасности информации – субъект доступа, материальный объект или физическое явление, являющиеся причиной возникновения угрозы безопасности информации.

Конфиденциальность персональных данных – обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.

Межсетевой экран – локальное (однокомпонентное) или функционально-распределенное программное (программно-аппаратное) средство (комплекс), реализующее контроль за информацией, поступающей в информационную систему персональных данных и (или) выходящей из информационной системы.

Недекларированные возможности – функциональные возможности средств вычислительной техники, не описанные или не соответствующие описанным в документации, при использовании которых возможно нарушение конфиденциальности, доступности или целостности обрабатываемой информации.

Несанкционированный доступ (несанкционированные действия) – доступ к информации или действия с информацией, нарушающие правила разграничения доступа с использованием штатных средств, предоставляемых информационными системами персональных данных.

Носитель информации – физическое лицо или материальный объект, в том числе физическое поле, в котором информация находит свое отражение в виде символов, образов, сигналов, технических решений и процессов, количественных характеристик физических величин.

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Обработка персональных данных – действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных.

Объект защиты информации - информация, или носитель информации, или информационный процесс, которые необходимо защищать в соответствии с поставленной целью защиты информации.

Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющие цели и содержание обработки персональных данных.

Перехват (информации) – неправомерное получение информации с использованием технического средства, осуществляющего обнаружение, прием и обработку информативных сигналов.

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Пользователь информационной системы персональных данных – лицо, участвующее в функционировании информационной системы персональных данных или использующее результаты ее функционирования.

Правила разграничения доступа – совокупность правил, регламентирующих права доступа субъектов доступа к объектам доступа.

Распространение персональных данных – действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

Ресурс информационной системы – именованный элемент системного, прикладного или аппаратного обеспечения функционирования информационной системы.

Средства защиты информации – технические, программные средства, вещества и (или) материал, предназначенные или используемые для защиты информации.

Средства криптографической защиты информации – аппаратные, программные и программно-аппаратные средства, системы и комплексы, реализующие алгоритмы криптографического преобразования информации и предназначенные для защиты информации при передаче по каналам связи и (или) для защиты информации от несанкционированного доступа при ее обработке и хранении.

Специальные категории персональных данных – персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья и интимной жизни субъекта персональных данных.

Средства вычислительной техники – совокупность программных и технических элементов систем обработки данных, способных функционировать самостоятельно или в составе других систем.

Субъект доступа (субъект) – лицо или процесс, действия которого регламентируются правилами разграничения доступа.

Технические средства информационной системы персональных данных – средства вычислительной техники, информационно-вычислительные комплексы и сети, средства и системы передачи, приема и обработки персональных данных (средства и системы звукозаписи, звукоусиления, звуковоспроизведения, переговорные и телевизионные устройства, средства изготовления, тиражирования документов и другие технические средства обработки речевой, графической, видео- и буквенно-цифровой информации), программные средства (операционные системы, системы управления базами данных и т.п.

Угроза безопасности информации – совокупность условий и факторов, создающих потенциальную или реальную существующую опасность, связанную с утечкой информации и/или непреднамеренными воздействиями на нее.

Уничтожение персональных данных – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.

Целостность информации – способность средства вычислительной техники или автоматизированной системы обеспечивать неизменность информации в условиях случайного и/или преднамеренного искажения (разрушения).

  1. Принятые обозначения и сокращения

АРМ

  • автоматизированное рабочее место

БД

  • база данных

ВКПВ

  • вредоносные компьютерные программы (вирусы)

ГИС

  • государственная информационная система

КЗ

  • контролируемая зона

ЛВС

  • локальная вычислительная сеть

НСД

  • несанкционированный доступ

ОС

  • операционная система

ОТСС

  • основные технические средства и системы

ПДн

  • персональные данные

ПО

  • программное обеспечение

СЗИ

  • система защиты информации

СКЗИ

  • средства криптографической защиты информации

СрЗИ

  • средства защиты информации

ТЗ

  • техническое задание

ТП

  • технический проект

ФСБ

Федеральная служба безопасности

ФСТЭК

Федеральная служба по техническому и экспортному контролю



  1. Общие положения

    1. Наименование разработки

Наименование работы: «Разработка технического проекта на создание системы защиты государственной информационной системы.

Свежие статьи
Популярно сейчас
Зачем заказывать выполнение своего задания, если оно уже было выполнено много много раз? Его можно просто купить или даже скачать бесплатно на СтудИзбе. Найдите нужный учебный материал у нас!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
5137
Авторов
на СтудИзбе
440
Средний доход
с одного платного файла
Обучение Подробнее