Главная » Просмотр файлов » Пояснительная записка

Пояснительная записка (1208526)

Файл №1208526 Пояснительная записка (Разработка профиля защиты персональных данных в информационной системе проектно-исследовательской организации)Пояснительная записка (1208526)2020-10-04СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла

Министерство транспорта Российской Федерации

Федеральное агентство железнодорожного транспорта

ФГБОУ ВО «ДАЛЬНЕВОСТОЧНЫЙ ГОСУДАРСТВЕННЫЙ

УНИВЕРСИТЕТ ПУТЕЙ СООБЩЕНИЯ»

Кафедра "Информационные технологии и системы"

К ЗАЩИТЕ ДОПУСТИТЬ

Заведующий кафедрой

Анисимов В.В,

« » 2016 г.

РАЗРАБОТКА ПРОФИЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ В ИНФОРМАЦИОННОЙ СИСТЕМЕ ПРОЕКТНО-ИССЛЕДОВАТЕЛЬСКОЙ ОРГАНИЗАЦИИ

Бакалаврская работа

БР 10.03.01 24Б ПЗ

Студент гр.24Б

Е. А. Кургак

Руководитель

доцент

В. Н. Никитин

Нормоконтроль

доцент, к.п.н., доцент

В. И. Шестухина

Хабаровск – 2016

Содержание





Введение 4

1 Исследование объекта информатизации 7

1.1 Общие сведения об ИСПДн «52 ЦПИ» 7

1.2 Описание сегмента «Бухгалтерия и Кадры» 9

1.3 Топология сети организации 16

1.4 Параметры ИСПДн «Бухгалтерия и Кадры» 17

1.5 Классификация информационной системы ПДн 21

1.6 Модель нарушителя и угроз безопасности ПДн в ИСПДн Организации 22

1.6.1 Порядок определения актуальных угроз 22

1.6.2 Модель вероятного нарушителя 26

1.6.3 Модель угроз 27

2 Разработка методов и способов защиты ПДн в ИСПДн 29

2.1 Характеристика мер защиты и уровня защищенности 29

2.2. Технические средства защиты информации 31

2.3 Организационные меры защиты информации 37

2.3.1 Организационные меры расположения ТС 37

2.3.2 Организационные меры по работе со съемными носителями информации 38

2.3.3 Организация работ по защите информации от НСД 38

2.3.4 Организация работы администратора безопасности 39

2.4 Меры защиты информации в целях нейтрализации актуальных угроз 41

2.5. Меры по обеспечению безопасности ПДн 44

2.6 Эскизный проект профиля защиты ПДн в ИСПДн «Бухгалтерия и Кадры» 53

Заключение 54

Список используемых источников 55

Приложение А 56

Приложение Б 60

Приложение В 62







































Введение

В связи с демократизацией общества права человека активно защищаются, а наибольшее внимание уделяется защите его личных данных и частной жизни, в настоящее время, как Конституцией Российской Федерации , так и 152 Федеральным законом «О персональных Данных» и другими подзаконными актами регулируются отношения, связанные с обработкой персональных данных (ПДн), осуществляемой федеральными органами государственной власти и частными предприятиями в целом.. Персональные данные (ПДн) представляют собой информацию, которая прямо или косвенно относится к определенному или определяемому физическому лицу (субъекту персональных данных).

В проектно-исследовательских организациях обрабатываются значительные объемы информации с ограниченным доступом, включающей в себя персональные данные. Данная информация нередко подвергается угрозам информационной безопасности.

Необходимость анализа этих угроз, разработка путей их преодоления и важность создания конкретной системы защиты информации (СЗИ) для отдельного проектно-исследовательского учреждения, несомненно, доказывает актуальность данной ВКР.

Целью данной ВКР является проектирование системы защиты информации для обеспечения безопасности обработки ПДн.

Объектом исследования является информационная система конкретного проектно-исследовательского предприятия. На примере возьмем проектный институт «52 ЦПИ», его сотрудники выполняют проектные работы, осуществляют авторский надзор, а также выполняют другие, связанные с проектированием, научно-технические работы и услуги в области строительства. Информационная система такого учреждения представляет собой локальную сеть, с постоянным администрированием и разделением прав доступа в зависимости от уровня доступа каждого отдельного клиента, которая организована для передачи данных внутри предприятия.

Предметной областью данной ВКР разработка СЗИ в информационных системах (ИС) проектно-исследовательской организации «52 ЦПИ».

Защита информационных систем представляет собой комплекс мероприятий направленных на создание СЗИ.

В ходе выполнения поставленной цели данной ВКР были решены следующие задачи:

  • определены типы субъектов доступа (пользователи, процессы и иные субъекты доступа) и объектов доступа, являющихся объектами защиты;

  • определены методы управления доступом , типы доступа и правила разграничения доступа субъектов доступа к объектам доступа , подлежащие реализации в информационной системе;

  • выбраны меры защиты информации, подлежащие реализации в системе защиты информации информационной системы;

  • определены виды и типы средств защиты информации, обеспечивающие реализацию технических мер защиты информации;

  • определены структура системы защиты информации информационной системы, включая состав и места размещения ее элементов;

  • осуществлен выбор средств защиты информации, сертифицированных на соответствие требованиям по безопасности информации, с учетом их стоимости, совместимости с информационными технологиями и техническими средствами, функций безопасности этих средств и особенностей их реализации, а также класса защищенности информационной системы;

  • определены параметры настройки программного обеспечения, включая программное обеспечение средств защиты информации, обеспечивающие реализацию мер защиты информации, а также устранение возможных уязвимостей информационной системы, приводящих к возникновению угроз безопасности информации;

  • определены меры защиты информации при информационном взаимодействии с иными информационными системами и информационно-телекоммуникационными сетями.















































  1. Исследование объекта информатизации

1.1 Общие сведения об ИСПДн «52 ЦПИ»


52­­­­­ Центральный проектный институт  филиал АО «31 ГПИСС» ведет свою историю начиная с 1935 года, выполняя задачи по укреплению обороноспособности Дальневосточного федерального округа. В настоящее время 52 ЦПИ является одной из ведущих проектных организаций в Дальневосточном регионе и отметил в 2015 году 80-летие своей деятельности.

В новых экономических условиях ведется активная работа по привлечению заказов на проектные работы. Постоянными партнерами-заказчиками помимо Министерства обороны становятся все Федеральные силовые ведомства, хозяйствующие субъекты регионального и муниципального уровня, многие коммерческие организации Дальнего Востока. География, разрабатываемых институтом объектов, охватывает всю территорию Российской Федерации.

Основные виды деятельности предприятия:

Сотрудники «52 ЦПИ» выполняют проектные работы, проводят инженерные изыскания, осуществляют авторский надзор и выполняют другие, связанные с проектированием, научно-технические работы и услуги в области строительства. Повышенные требования к выпускаемой институтом проектно-сметной документации предъявляет разнообразие природно-климатических и инженерно-геологических условий региона, включая вечную мерзлоту, просадочность, сейсмичность до 10 баллов, крайне низкие температуры и высокую влажность. Разработка проектно-технических документаций осуществляется также с учетом всех современных требований, предъявляемых к объектам военной инфраструктуры.

Информационная система персональных данных упрощает процесс хранения, обработки и передачи большого объема персональных данных для поддержания работоспособности системы Проектно-исследовательской организации.

На данном этапе руководством принято выполнить сегмент «Бухгалтерия и Кадры в защищенном исполнении.

Сегмент «Бухгалтерия и кадры» предназначен для ведения кадрового делопроизводства, начисления и выплаты заработной платы, ведения бухгалтерского учета и отчетности, регистрации и учета лиц, с которыми заключены договоры ,а также начисления социальных премий сотрудникам.

Администрированием информационной системы занимается один человек, назначенный приказом директора Организации. Для сегмента используется собственный контроллер домена, при помощи которого осуществляется администрирование рабочих станций и управление групповыми политиками безопасности. Доступ к управлению настройками контроллеров домена (далее – AD) осуществляется удаленно с АРМ Администратора (АРМ 1) либо непосредственно с самого сервера – контроллера домена, расположенного в серверной.

Администратор имеет доступ к установке и настройке программного обеспечения, изменению конфигурации устройств и сетей, управлению контроллерами доменов, а также имеет возможность подключаться ко всем АРМ пользователей удаленно со своего рабочего места.

Характеристики технических средств и установленное системное и прикладное программное обеспечение на АРМ Администратора представлены в таблице 1.2.1 и 1.2.2.

Топология ЛВС Организации, а также план помещения и размещения технических средств представлены на рисунках 1.1.1 и 1.3.1 соответственно.

1.2 Описание сегмента «Бухгалтерия и Кадры»

План помещения и размещения технических средств относительно границ контролируемой зоны ИСПДн «Бухгалтерия и кадры» в организации «52 ЦПИ»

План представлен на рисунке 1.2.1.

Рисунок 1.2.1 – План помещения и размещения технических средств относительно границ контролируемой зоны ИСПДн «Бухгалтерия и кадры» в организации «52 ЦПИ»

Описание АРМ пользователей приведем ниже.

Таблица 1.2.1Характеристика элементов входящих в состав сегмента «Бухгалтерия и кадры»

Имя АРМ

Основные технические средства и системы

АРМ 1-5

Системный блок

Процессор:Intel Celeron G1820 Haswell 2700MHz

Охлаждение:Intel Box Алюминий

Оперативная память:DDR3 4 Гб 1600МГц Hynix

Материнская плата:MSI H81M-P-33 DDR3

Диск SSD:SSD не установлен

Жёсткий диск:500 Гб 7200 rpm Seagate

Видео-карта: nVIDIA GeForce GT 610

Оптический привод:DVD-RW

Блок питания:БП FSP 400W

Корпус:CROWN GM 162 Black

Сетевая карта: Atheros AR8131 PCI-E Gigabit Ethernet Controller (192.168.0.14).

Монитор

Монитор SAMSUNG S24D300H

Принтер

Canon i-Sensys MF628CW

АРМ 6-9

Системный блок

Процессор:Intel Celeron G1820 Haswell 2700MHz

Охлаждение:Intel Box Алюминий

Оперативная память:DDR3 4 Гб 1600МГц Hynix

Материнская плата:MSI H81M-P-33 DDR3

Диск SSD:SSD не установлен

Жёсткий диск:500 Гб 7200 rpm Seagate

Видео-карта: nVIDIA GeForce GT 610

Оптический привод:DVD-RW

Блок питания:БП FSP 400W

Корпус:CROWN GM 162 Black

Сетевая карта: Atheros AR8131 PCI-E Gigabit Ethernet Controller (192.168.0.14).

Монитор

Монитор SAMSUNG S24D300H

Принтер

Canon i-Sensys MF628CW



Продолжение таблицы 1.2.1

Имя АРМ

Основные технические средства и системы

АРМ 10-13

Системный блок

Процессор:Intel Core i3-4160 Haswell 3600MHz

Охлаждение:Intel Box Алюминий

Оперативная память:DDR3 4 Гб 1600МГц Hynix

Материнская плата:MSI H81M-P-33 DDR3

Диск SSD:120Gb SSD Kingston

Жёсткий диск: 500 Гб 7200 rpm Seagate

Оптический привод:DVD-RW

Блок питания:БП FSP 400W

Корпус:Deepcool WAVE

Видеокарта: nVIDIA GeForce GT 610;

Сетевая карта: Realtek PCIe GBE Family Controller (192.168.0.9).

Монитор

Монитор SAMSUNG S24D300H

Принтер

Canon i-Sensys MF628CW

АРМ 14

(гл.бух)

Системный блок

Процессор: QuadCore Intel Core i5-2500, 3500 MHz;

Процессор:Intel Core i3-4160 Haswell 3600MHz

Охлаждение:Intel Box Алюминий

Оперативная память:DDR3 4 Гб 1600МГц Hynix

Материнская плата:MSI H81M-P-33 DDR3

Диск SSD:120Gb SSD Kingston

Жёсткий диск: 500 Гб 7200 rpm Seagate

Оптический привод:DVD-RW

Блок питания:БП FSP 400W

Корпус:Deepcool WAVE

Видеокарта: nVIDIA GeForce GT 610;

Сетевая карта: Realtek PCIe GBE Family Controller (192.168.0.9).

Монитор

Монитор ASUS VS278Q

Принтер

Kyocera Ecosys M6026cdn

Окончание таблицы 1.2.1

Имя АРМ

Основные технические средства и системы

АРМ 15

(директор)

Системный блок

Процессор:Intel Core i5-4460 Haswell 3200MHz

Охлаждение:Intel Box Алюминий

Оперативная память:DDR3 8 Гб 1600МГц Hynix

Материнская плата:MSI H81M-P-33 DDR3

Диск SSD:SSD не установлен

Жёсткий диск:1000 Гб 7200 rpm Seagate

Оптический привод:DVD-RW

Блок питания:БП FSP 400W

Корпус:CROWN GM 162 Black

Видеокарта: nVIDIA GeForce GT 610;

Сетевая карта: Realtek PCIe GBE Family Controller (192.168.0.21).

Монитор

Монитор ASUS VS278Q

Принтер

Kyocera Ecosys M6026cdn

АРМ 16

(админ)

Системный блок

Процессор:Intel Core i7-4790 Haswell 3600MHz

Охлаждение:Intel Box Алюминий

Оперативная память:DDR3 8 Гб 1600МГц Hynix

Материнская плата:ASUS Н81M-R DDR3

Диск SSD:SSD не установлен

Жёсткий диск:1000 Гб 7200 rpm Seagate

Оптический привод:Без привода

Блок питания:БП FSP 500W

Корпус:Zalman Z1 Black

Видеокарта: Intel HD Graphics 2000;

Сетевая карта: Realtek PCIe GBE Family Controller (192.168.0.22).

Монитор

Монитор ASUS VS278Q

Принтер

Kyocera Ecosys M6026cdn

Таблица 1.2.2  Перечень системного и прикладного ПО устанавливаемого на АРМ пользователя

Имя АРМ

Наименование

Тип ПО

АРМ 1-5

Microsoft Windows 7 Service Pack 1

Операционная система

1С:Предприятие 8.2

Специализиро­ванное ПО

7-Zip

Прикладное ПО

Firebird

Специализиро­ванное ПО

Microsoft Office Профессиональный плюс 2010

Офисное ПО

АВС. Dr.Web Enterprise Security Suite 6.0

СЗИ

Анализатор защищенности Redcheck

СЗИ

WinRAR

Прикладное ПО

Google Chrome

Прикладное ПО

SECRET NET 7

СЗИ

СБиС++ Управление персоналом Бюджет сборки 2.4.171 от 14.11.2013

Специализиро ванное ПО

СБиС++ Электронная отчетность и документо­оборот сборки 2.4.118 от 07.03.2013

Специализиро­ванное ПО

СБиС++ Электронная отчетность сборки 2.3.106 от 12.07.2011

Специализиро­ванное ПО

АРМ 6-9

Microsoft Windows 7 Service Pack 1

Операционная система

1С:Предприятие 8.2

Специализиро­ванное ПО

7-Zip

Прикладное ПО



Характеристики

Тип файла документ

Документы такого типа открываются такими программами, как Microsoft Office Word на компьютерах Windows, Apple Pages на компьютерах Mac, Open Office - бесплатная альтернатива на различных платформах, в том числе Linux. Наиболее простым и современным решением будут Google документы, так как открываются онлайн без скачивания прямо в браузере на любой платформе. Существуют российские качественные аналоги, например от Яндекса.

Будьте внимательны на мобильных устройствах, так как там используются упрощённый функционал даже в официальном приложении от Microsoft, поэтому для просмотра скачивайте PDF-версию. А если нужно редактировать файл, то используйте оригинальный файл.

Файлы такого типа обычно разбиты на страницы, а текст может быть форматированным (жирный, курсив, выбор шрифта, таблицы и т.п.), а также в него можно добавлять изображения. Формат идеально подходит для рефератов, докладов и РПЗ курсовых проектов, которые необходимо распечатать. Кстати перед печатью также сохраняйте файл в PDF, так как принтер может начудить со шрифтами.

Список файлов ВКР

Свежие статьи
Популярно сейчас
А знаете ли Вы, что из года в год задания практически не меняются? Математика, преподаваемая в учебных заведениях, никак не менялась минимум 30 лет. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6549
Авторов
на СтудИзбе
300
Средний доход
с одного платного файла
Обучение Подробнее