Главная » Просмотр файлов » Пояснительная записка

Пояснительная записка (1209876)

Файл №1209876 Пояснительная записка (Разработка проекта модернизации учебной информационной системы общего пользования)Пояснительная записка (1209876)2020-10-04СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла

Министерство транспорта Российской Федерации

Федеральное агентство железнодорожного транспорта

ФГБОУ ВО «ДАЛЬНЕВОСТОЧНЫЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ПУТЕЙ СООБЩЕНИЯ»

Кафедра "Информационные технологии и системы"

К ЗАЩИТЕ ДОПУСТИТЬ

Заведующий кафедрой

М.А. Попов,

" " июня 2017 г.

Разработка ПРОЕКТА МОдернизации учебной информационной системы общего пользования

Пояснительная записка к дипломному проекту

ДП 10.05.03 25К 00 ПЗ

Студент гр. 25К

Е. В. Бойко

Руководитель

доцент

В. Н. Никитин

Консультант по БЖД

доцент, к.т.н., доцент

А. А. Балюк

Консультант по экономике

ст. преподаватель

С.Н. Курякина

Нормоконтроль

доцент, к.п.н., доцент

В. И. Шестухина

Хабаровск – 2017

Содержание


Введение 3

1 Исследование объекта информатизации 9

1.1 Сведения об Учебной ИСОП 9

1.2 Существующие меры защиты информации 14

1.3 Классификация информационной системы 15

1.4 Модель угроз безопасности информации, обрабатываемой в Учебной ИСОП 15

1.4.1 Модель нарушителя, характерного для Учебной ИСОП 15

1.4.2 Модель угроз 16

2 Разработка методов и способов защиты информации 34

2.1 Требования по защите информации, обрабатываемой в Учебной ИСОП 34

2.2 Соответствие Учебной ИСОП предъявляемым требованиям 36

2.3 Определение набора мер защиты информации 36

2.4 Технические средства защиты информации 47

2.4.1 Dallas Lock 8.0-К 49

2.4.2 ПАК «Соболь» 3.0 50

2.4.3 Acronis Backup & Recovery 11 Advanced Server 51

2.4.4 XSpider 7.8.24 51

2.4.5 АПКШ «Континент» 3.7 52

2.4.6 Антивирус Касперского 6.0 для Windows Workstations 52

2.4.7 Microsoft Windows 7 «Профессиональная» (Service Pack 1) и Microsoft Windows Server 2008 Enterprise Edition (Service Pack 2) 53

2.5 Выполнение набора мер техническими средствами защиты информации и организационными мерами защиты информации 53

2.6 Эскизный проект системы защиты информации 63

2.7 Технические средства защиты информации, предлагаемые к использованию в учебных целях 63

3 Экономика. Оценка экономической эффективности реализации проекта модернизации Учебной ИСОП 66

3.1 Расчет капиталовложения 67

3.2 Расчет выгоды 69

3.3 Расчет периодических затрат 72

3.4 Расчет нормы дисконта 73

3.5 Расчет чистого дисконтированного дохода и индекса доходности 73

4 Безопасность жизнедеятельности. Разработка мероприятий по пожарной безопасности 76

4.1 Пожар. Фазы развития пожара. Физико-химические процессы, протекающие при пожаре 76

4.2 Мероприятия по обеспечению пожарной безопасности 77

4.3 Обеспечение учреждения первичными средствами пожаротушения. Действия персонала при возникновении пожара 82

Заключение 85

Приложение А 93

Приложение Б 95

Приложение В 99

Приложение Г 100

Приложение Д 107



Введение





Учебная информационная система общего пользования из состава учебно-лабораторной базы Дальневосточного учебно-научного центра по информационной безопасности на транспорте (далее – ДВУНЦ) была создана в 2008 г. Вследствие интенсивного развития информационных технологий и появления новых угроз безопасности информации, средства защиты информации, используемые в информационной системе в учебных целях, устарели, не соответствуют новым требованиям по защите информации и не позволяют проводить обучение в соответствии с новыми информационными технологиями и связанными с ними угрозами безопасности информации. В соответствии с пунктом 7.3.2 Федерального государственного образовательного стандарта высшего образования по специальности 10.05.03 «Информационная безопасность автоматизированных систем (уровень специалитета)», утвержденного приказом Министерства образования и науки РФ от 1 декабря 2016 г. № 1509 [3] (далее – ФГОС ВО) ФГБОУ ВО «Дальневосточный государственный университет путей сообщения» (далее – Университет) должен быть обеспечен сертифицированными программными и аппаратными средствами защиты информации, состав которых определяется в рабочих программах дисциплин. Поэтому необходимо заменить неактуальные СЗИ, используемых в учебных целях, новыми, соответствующими требованиям руководящих документов по защите информации. Это позволит обучаемым получить навыки работы с современными средствами защиты информации, которые обеспечивают защиту от современных угроз безопасности информации, и выполнять трудовые функции, определенные профессиональными стандартами.

В соответствии с пунктом 7.3.1 ФГОС ВО [3] минимально необходимый для реализации программы специалитета перечень материально-технического обеспечения должен включать в себя лабораторию в области защищенных автоматизированных систем. В составе учебно-лабораторной базы ДВУНЦ отсутствует лаборатория защищенных автоматизированных систем. Также в соответствии с примерными программами профессиональной переподготовки и повышения квалификации специалистов в области информационной безопасности, разработанными ФСТЭК России учебная информационная система общего пользования из состава учебно-лабораторной базы ДВУНЦ (далее – Учебная ИСОП) должна быть оборудована аттестованными по требованиям безопасности информации автоматизированными рабочими местами для занятий по учебным дисциплинам. В рассматриваемой Учебной ИСОП данное требование не выполняется. Таким образом, с учетом Требований о защите информации, содержащейся в информационных системах общего пользования, утвержденными приказом ФСБ России, ФСТЭК России от 31 августа 2010 г. № 416/489 [2] (далее – Требования) необходимо в рамках модернизации Учебной ИСОП создать ее в защищенном исполнении для обеспечения целостности и доступности защищаемой информации. Таким образом, модернизация Учебной ИСОП заключается в следующем:

  • замена неактуальных СЗИ, используемых в учебных целях, новыми, сертифицированными СЗИ;

  • создание Учебной ИСОП в защищенном исполнении.

Целью ВКР является разработка проекта модернизации Учебной ИСОП.

Объект исследования ВКР – Учебная ИСОП.

Предметом исследования является соответствие Учебной ИСОП требованиям, определенным в ФГОС ВО [3] и требованиям ФСТЭК России в области дополнительного образования по направлению «Информационная безопасность».

Для достижения поставленной цели в рамках ВКР были проведены следующие мероприятия:

  • формирование требований к защите информации, обрабатываемой Учебной ИСОП;

  • разработка проекта модернизации Учебной ИСОП.

Формирование требований к защите информации заключалось в:

  • принятии решения о необходимости модернизации Учебной ИСОП;

  • классификации Учебной ИСОП по требованиям безопасности информации;

  • определении потенциала нарушителя, характерного для Учебной ИСОП, определении угроз безопасности информации, актуальных для Учебной ИСОП и разработке модели угроз безопасности информации;

  • определении требований к системе защиты информации, обрабатываемой в Учебной ИСОП;

  • определение требований к учебным средствам защиты информации.

После формирования требований к защите информации последовала разработка проекта модернизации Учебной ИСОП, которая заключалась в:

  • определении организационных и технических мер защиты информации;

  • выборе средств защиты информации, обрабатываемой в Учебной ИСОП и учебных средств защиты информации, имеющих действующий сертификат соответствия требованиям безопасности информации с целью реализации в учебных целях технических мер защиты информации, а также определение количества этих средств и мест их размещения.

При разработке системы защиты информации учитывались структурно-функциональные характеристики информационной системы и применяемые в ней информационные технологии.

По структуре Учебная ИСОП представляет собой локальную информационную систему, элементы которой расположены во втором учебном корпусе Университета в пределах контролируемой зоны аудитории 3517. Обработка информации осуществляется на 10 АРМ и четырех серверах.

Защищаемая информация в ходе работы Учебной ИСОП в иные учреждения и организации не передается, взаимодействие с иными информационными системами отсутствует. Подключение к сетям общего пользования предоставляется Управлением по информационным технологиям Университета.

Учебная ИСОП имеет файл-серверную архитектуру и является многопользовательской информационной системой. Обучаемые, администраторы и преподаватели имеют свои права доступа к информации и перечень разрешенных действий. В Учебной ИСОП обеспечивается выделение рабочих мест для администрирования в отдельный домен.

ВКР состоит из введения, четырех основных разделов, заключения, списка используемых источников и пяти приложений.

В первом разделе производится исследование объекта информатизации, представлены общие сведения о ДВУНЦ, цели и задачи его деятельности, описание Учебной ИСОП и существующие меры защиты. Проводится классификация Учебной ИСОП, определение нарушителя, характерного для Учебной ИСОП и актуальных угроз безопасности информации. Раздел состоит из четырех подразделов:

  • сведения об Учебной ИСОП;

  • существующие меры защиты информации;

  • классификация Учебной ИСОП;

  • модель угроз безопасности информации, обрабатываемой в Учебной ИСОП.

Во втором разделе осуществляется разработка системы защиты информации в соответствии с требованиями законодательства РФ в области информационной безопасности. Раздел делится на шесть подразделов:

  • определение набора организационных и технических мер;

  • требования к защите информации, обрабатываемой в Учебной ИСОП;

  • технические средства защиты информации;

  • выполнение набора мер техническими средствами защиты информации организационными мерами защиты информации;

  • эскизный проект системы защиты Учебной ИСОП;

  • технические средства защиты информации, предлагаемые к использованию в учебных целях.

В третьем разделе (разделе «Экономика») осуществляется оценка затрат на модернизацию Учебной ИСОП.

В четвертом разделе (раздел «Безопасность жизнедеятельности») производится разработка мероприятий по обеспечению пожарной безопасности в помещении Учебной ИСОП.

В списке использованных источников приводятся используемые документы, нормативно-правовые акты, литература, Интернет-сайты, и другие источники информации, используемой в данной ВКР.

В приложении А приводится выписка из Заключения по результатам аудита учебной информационной системы общего пользования Федерального государственного бюджетного образовательного учреждения высшего образования «Дальневосточный государственный университет путей сообщения».

В приложении Б приводится выписка из Модели угроз безопасности информации, обрабатываемой в учебной информационной системе общего пользования Федерального государственного бюджетного образовательного учреждения высшего образования «Дальневосточный государственный университет путей сообщения».

В приложении В приводится выписка из Аналитического обоснования необходимости модернизации учебной информационной системы общего пользования Федерального государственного бюджетного образовательного учреждения высшего образования «Дальневосточный государственный университет путей сообщения».

В приложении Г приводится выписка из Технического задания на модернизацию учебной информационной системы общего пользования Федерального государственного бюджетного образовательного учреждения высшего образования «Дальневосточный государственный университет путей сообщения».

В приложении Д приводится выписка из Технического проекта на модернизацию учебной информационной системы общего пользования Федерального государственного бюджетного образовательного учреждения высшего образования «Дальневосточный государственный университет путей сообщения».



  1. Исследование объекта информатизации



    1. Сведения об Учебной ИСОП

Дальневосточный учебно-научный центр по информационной безопасности на транспорте (ДВУНЦ) является структурным подразделением кафедры «Информационные технологии и системы», входящей в состав федерального государственного бюджетного образовательного учреждения высшего образования «Дальневосточный государственный университет путей сообщения» (ДВГУПС).

Главная цель деятельности Центра – активное участие в реализации общих и профессиональных программ подготовки, переподготовки и повышению квалификации специалистов по направлению «Информационная безопасность».

Основными задачами ДВУНЦ являются:

  • подготовка специалистов и оказание услуг в области информационной безопасности в соответствии с лицензиями ФСБ и ФСТЭК России;

  • производство аппаратно-программных обучающих стендов, печатной методической и учебной продукции для студентов и специалистов в данной области;

  • участие в работе по изучению потребностей рынка труда в специалистах с высшим и образованием в области информационной безопасности.

Выполнение договорных работ по предоставлению услуг в области защиты информации (проведение аттестации объектов информатизации по требованиям безопасности информации в пределах лицензионных полномочий) предприятиям, организациям и учреждениям различных форм собственности, а также отдельным физическим лицам.

Целью учебной ИСОП является повышение профессионального уровня образования студентов и слушателей, приобретение ими дополнительных знаний и навыков в области информационной безопасности.

В Учебной ИСОП функции по администрированию возложены на двух сотрудников из штата ДВУНЦ: системного администратора и администратора безопасности информации, назначенных приказом директора ДВУНЦ, с выделением АРМ администраторов в отдельный домен. Информационная система разделена на два домена. В каждом домене существует свой сервер ­– контроллер домена (Сервер на базе Xeon №1 и Сервер на базе Xeon №2), позволяющий осуществлять управление рабочими станциями и серверами информационной системы, а также осуществлять управление групповыми политиками безопасности. Настройка контроллеров домена осуществляется либо удаленно с АРМ системного администратора (АРМ №10) или АРМ администратора безопасности информации (АРМ №9), либо напрямую с серверов – контроллеров доменов, расположенных в серверном шкафу.

Системный администратор имеет доступ к установке и настройке программного обеспечения, изменению конфигурации локальной вычислительной сети Учебной ИСОП и средств вычислительной техники, а также к удаленному подключению к рабочим станциям и серверам.

Характеристики

Тип файла документ

Документы такого типа открываются такими программами, как Microsoft Office Word на компьютерах Windows, Apple Pages на компьютерах Mac, Open Office - бесплатная альтернатива на различных платформах, в том числе Linux. Наиболее простым и современным решением будут Google документы, так как открываются онлайн без скачивания прямо в браузере на любой платформе. Существуют российские качественные аналоги, например от Яндекса.

Будьте внимательны на мобильных устройствах, так как там используются упрощённый функционал даже в официальном приложении от Microsoft, поэтому для просмотра скачивайте PDF-версию. А если нужно редактировать файл, то используйте оригинальный файл.

Файлы такого типа обычно разбиты на страницы, а текст может быть форматированным (жирный, курсив, выбор шрифта, таблицы и т.п.), а также в него можно добавлять изображения. Формат идеально подходит для рефератов, докладов и РПЗ курсовых проектов, которые необходимо распечатать. Кстати перед печатью также сохраняйте файл в PDF, так как принтер может начудить со шрифтами.

Список файлов ВКР

Свежие статьи
Популярно сейчас
Зачем заказывать выполнение своего задания, если оно уже было выполнено много много раз? Его можно просто купить или даже скачать бесплатно на СтудИзбе. Найдите нужный учебный материал у нас!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
7002
Авторов
на СтудИзбе
261
Средний доход
с одного платного файла
Обучение Подробнее