Главная » Просмотр файлов » Антиплагиат

Антиплагиат (1209210), страница 7

Файл №1209210 Антиплагиат (Разработка методических рекомендаций по определению параметров настройки технических средств защиты информации) 7 страницаАнтиплагиат (1209210) страница 72020-10-04СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 7)

Соответственно информационнаясистема ОАО «РЖД» имеет систему защиты, реализованную, в том числе, и спомощью технических средств защиты информации в каждом из филиаловкомпании, где происходит обработка защищаемой информации сиспользованием технических средств.Принимая во внимание, что процесс настройки и администрированиятехнических средств по защите информации требует опыта и высокойквалификации работника, обслуживающего технические средства защитыинформации, очевидно, что держать в штате сотрудников каждого филиалавысококвалифицированного работника с большим опытом работы поадминистрированию технических средств защиты информации, экономическине рентабельно для такой крупной организации.

В таких случаях обеспечитькаждый филиал высококвалифицированным кадровым составом для настройкисистемы защиты, технических средств защиты – экономически не рентабельнаязадача, влекущая множество затрат.Однако и пренебрежение квалификацией сотрудников может повлечь засобой неэффективное использование технических средств защиты, что делаетих закупку, содержание и обновление убыточным для предприятия.Кроме того, ошибочная настройка технических средств может повлечь засобой реализацию угроз безопасности, что чревато для такой крупной36организации как ОАО «РЖД» не только экономическими убытками, потерейрепутации или упущенной выгодой, но и возможной ответственностью занарушение законов Российской Федерации в области защиты информации.Поскольку в информационной системе ОАО «РЖД» обрабатываетсяинформация, подлежащая защите, то информационная система должна бытьзащищена, поэтому прибегают к помощи приглашенных специалистов.

Привызове высококвалифицированного специалиста по настройке и установкетехнических средств защиты информации непосредственно на каждый изфилиалов необходимо затрачивать большой объем времени, на изучениеорганизационно-распорядительной документации для определения параметровнастройки технических средств защиты информации. Для определенияпараметров настройки требуется опыт, знание механизмов работы компании иее внутренней структуры, без стандартизированной документации процессопределения параметров настройки средств защиты информации занимаетбольшой временной промежуток, что опять же влечет финансовые затраты наоплату работы приглашенного специалиста. В связи с этим, методиспользования услуг приглашенного в филиал специалиста для настройкитехнических средств защиты, в долгосрочной перспективе теряет своюэкономическую выгоду.При стандартизации процесса определения параметров настройкитехнических средств защиты информации данные для настройки техническихсредств защиты информации определяются согласно единым процедурам, чтопозволяет сократить финансовые затраты на развертывание иадминистрирование СЗИ, облегчить внедрение, ускорить процесс обучениясотрудников, осуществляющих настройку и обслуживание средств защитыинформации.Задача защиты информационных ресурсов невыполнима без защитысистемных ресурсов.

Необходимость противодействовать хищению иискажению данных, обрабатываемых в защищаемой информационной системе,обуславливает широкое распространение и использование технических средств37защиты информации от несанкционированного доступа.С 26 учетом того, что средства защиты информации от несанкционированногодоступа обладают различными функциональными возможностями,интерфейсом, а так же принимая во внимание, что различные информационныесистемы, подлежащие защите, имеют ряд своих особенностей, следуетпонимать, что процесс установки, настройки и администрирования любоготехнического средства защиты представляет собой сложный процесс, которыйтребует участия высококвалифицированных, опытных специалистов.Применение средств защиты от НСД эффективно и оправданно только вслучае детально разработанных настроек, отражающих структуру доступа кзащищаемой информации в соответствии с политикой безопасностиинформационной системы.Обезопасить защищаемую информацию от несанкционированного доступапри ее обработке в информационной системе возможно лишь регламентировавуполномоченных лиц или процессы, инициализированные этими лицами, а также определив список разрешенных действий с информацией, таких каксоздание, чтение, запись или ее удаление.

От того, насколько надлежащимобразом будут настроены технические средства защиты информации зависитзащищенность информационной системы в целом.На Рис. 11 изображена диаграмма последовательности «Редактированиеинформации о сеансах».Кассир на главной форме приложения выбирает пункт меню "Информацияо сеансах". Приложение открывает форму, на которой отображаетсяинформация, доступная для просмотра и редактирования. При необходимостикассир вносит изменения.

При сохранении изменения фиксируются в базеданных, а приложение возвращается на главную форму.На Рис. 15 рассмотрим логическую диаграмму классов. На ней отраженыклассы, которые включают в себя поля и методы. Так же на диаграммепредставлен абстрактный класс Таблица (Table), от которого наследуют методывсе классы диаграммы соответствующие классам-сущностям на диаграммекласса анализа, класс Соединение_с_БД (ConnectToDataBase) со своими38атрибутами и методами и абстрактный класс Форма (AbstractForm), от которогонаследованы все формы приложения. Так же на диаграмме представленОсновной класс (Program), который содержит точку входа в приложение (МетодMain).Далее расмотрим Рис. 18, на котором изображена диаграмма деятельности«Работа кассира с клиентом».

Для выдачи билета обратившемуся клиентукассиру необходимо заполнить форму заказа, в которой формируется билет.После того как все данные будут успешно введены и проверены, а кассирполучит подтверждение от клиента о верно сформированном билете,осуществляется продажа билета и расчет с клиентом.3 Разработка методических рекомендаций по определению параметровнастройки технических средств защиты информацииДля разработки методических рекомендаций по определению параметровнастройки средств защиты информации была проанализирована нормативноправовая база в области защиты информации. 21 Методические рекомендацииразработаны в соответствии с приказом ФСТЭК России от 11 февраля 2013г. 5No17 « Об утверждении Требований о защите информации, не составляющейгосударственную тайну, содержащейся в государственных информационныхсистемах».

А 15 так же в соответствии с методическим документом ФСТЭКРоссии «Меры защиты информации в государственных информационныхсистемах», 1 утвержденным в соответствии с подпунктом 4 пункта 8 Положенияо Федеральной службе по техническому и экспортному контролю,утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. 1No 1085.Так же был проведен анализ методов настройки рассмотренных техническихсредств защиты информации, на основе приобретенных в процессе обучения39знаний, опыта работы с техническими средствами защиты информации напрактических занятиях, производственных и преддипломной практиках.Разработанные методические рекомендации описывают алгоритмопределения параметров настройки технических средств защиты информацииот несанкционированного доступа ( 26 НСД), для реализации технических мерзащиты информации в соответствии с документом ФСТЭК России «Мерызащиты информации в государственных информационных системах», а 1 так жесодержат образцы форм заполнения параметров настройки технических средствзащиты информации от НСД.

Служат для регламентации методов определенияпараметров настройки технических средств защиты информации от НСД.Методические рекомендации предназначены для работников, которые, всоответствии с законодательством Российской Федерации, привлечены кпроведению работ по проектированию (созданию) информационной системы взащищенном исполнении и (или) их системы защиты информации (далее –проектировщики), работников, обслуживающих информационную систему, атак же, привлекаемых для настройки технических средств защиты информации.Документ применяется для определения параметров настройкитехнических средств защиты с целью реализации мер по ЗИ и может служитьприложением к техническому проекту на создание информационной системы взащищенном исполнении и (или) системы защиты информации.В 6 методических рекомендациях использованы определения и термины, всоответствии с законодательством Российской Федерации об информации,информационных технологиях и о защиты информации, а 15 так же определения итермины, приведенные в разделе «Термины и сокращения».Разработанные методические рекомендации представляют собой описаниенеобходимого алгоритма действий, для выполнения мер защиты информации.

Входе реализации описанных действий происходит определение параметровнастройки технических средств защиты информации, необходимых дляреализации мер защиты информации.Разработанный методический документ состоит из следующих частей:40– описание необходимых действий для реализации меры защиты,направленных на определение параметров настройки технических средствзащиты информации;– раздел технического проекта на создание системы защиты информации,который содержит формы для заполнения параметров настройки техническихсредств защиты информации.Логически структура разработанных методических рекомендацийсоответствует последовательности описания мер защиты в методическомдокументе ФСТЭК России «Меры защиты информации в государственныхинформационных системах». 1 Структурирование подобным образом облегчаетработу с разработанными методическими рекомендациями при определениинеобходимых для реализации мер защиты.

Разработанные методическиерекомендации содержат разделы, определенные в методическом документеФСТЭК России «Меры защиты информации в государственныхинформационных системах», 1 что так же упрощает ориентирование в структуредокумента работников с различным уровнем подготовки.Так же методический документ содержит таблицы, информация в которыхотображены параметры настройки технических средств защиты информациипри необходимости усиления защиты информационной системы, а так жеобязательные для реализации параметры настройки технических средствзащиты информации.Применение разработанных методических рекомендаций предполагается настадии разработки технического проекта на создание системы защитыинформации.

Сотрудник, разрабатывающий технический проект, послеопределения технических средств, использование которых необходимых дляреализации мер защиты информации, формирует настройки данныхтехнических средств, в соответствии с обязательными к реализации мерами.Настройки технических средств фиксируются в разработанных формахнастроек, после определения настроек технических средств защитыинформации и передачи технического проекта на создание системы защиты на41реализацию, заполненные формы настроек используются для указанияпараметров при настройке определенных в проекте технических средствзащиты информации.Наглядно этап применения разработанных методических рекомендацийпоказан на рисунке 1.3.Рисунок 1.3 «Этап практического применения разработанных методическихрекомендаций»При разработке методических рекомендаций для нормативногорегулирования рассматриваемых мер использовался приказ ФСТЭК России 21No17 « Об утверждении Требований о защите информации, не составляющейгосударственную тайну, содержащейся в государственных информационныхсистемах» и 15 методический документ ФСТЭК России «Меры защитыинформации в государственных информационных системах».

Характеристики

Список файлов ВКР

Свежие статьи
Популярно сейчас
Зачем заказывать выполнение своего задания, если оно уже было выполнено много много раз? Его можно просто купить или даже скачать бесплатно на СтудИзбе. Найдите нужный учебный материал у нас!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6909
Авторов
на СтудИзбе
267
Средний доход
с одного платного файла
Обучение Подробнее
{user_main_secret_data}