Главная » Просмотр файлов » 5. Технический проект

5. Технический проект (1209980), страница 6

Файл №1209980 5. Технический проект (Разработка профиля защиты информации в сегменте муниципальной информационной системы) 6 страница5. Технический проект (1209980) страница 62020-10-04СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 6)

1. Организация режима обеспечения безопасности помещений, в которых размещена информационная система (далее – Помещения), препятствующего возможности неконтролируемого проникновения или пребывания в Помещениях лиц, не имеющих права доступа в Помещения.

Для выполнения требования необходимо обеспечение режима, препятствующего возможности неконтролируемого проникновения или пребывания в Помещениях лиц, не имеющих права доступа в Помещения, которое достигается путем:

  • утверждения правил доступа в Помещения сотрудников и посетителей в рабочее и нерабочее время;

  • утверждения перечня сотрудников, имеющих право вскрывать Помещения в нештатных ситуациях, а также порядка вскрытия Помещений в таких ситуациях.

2. Обеспечение сохранности носителей информации.

Для выполнения требования необходимо:

  • осуществлять хранение носителей информации в сейфах (металлических шкафах), оборудованных внутренними замками с двумя или более дубликатами ключей и приспособлениями для опечатывания замочных скважин или кодовыми замками;

  • осуществлять поэкземплярный учет носителей , который достигается путем ведения журнала учета носителей с использованием регистрационных (заводских) номеров;

  • осуществлять контроль вноса и выноса в контролируемую зону зарегистрированных (учтенных) съемных носителей информации.

3. Утверждение руководителем оператора документа, определяющего перечень лиц, доступ которых к информации, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;

Для выполнения требования необходимо:

  • определить круг лиц, доступ которых к информации, обрабатываемой в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;

  • разработать и утвердить документ, определяющий перечень лиц, доступ которых к информации, обрабатываемой в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;

  • поддерживать в актуальном состоянии документ, определяющий перечень лиц, доступ которых к информации, обрабатываемой в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей.

4. Назначение лица, ответственного за обеспечение безопасности информации, обрабатываемой в информационной системе.

  1. Заключение

Результатом проектирования СЗИ является создание программно-технического решения, представляющего собой совокупность взаимосвязано функционирующих подсистем, реализуемых как встроенными в операционные системы, так и наложенными СрЗИ, образующими единую СЗИ, которая выполняет требования технического задания и нормативных документов в области обеспечения информационной безопасности ПДн.

Совокупность предложенных механизмов защиты информации, а также реализация организационно-режимных мероприятий позволит создать эффективную систему обеспечения безопасности информации в информационных системах, исключающую реализацию угроз информационной безопасности, перечисленных в документе Модель нарушителя и угроз безопасности информации при их обработке в информационной системе комитета по приватизации и управлению имуществом администрации Ванинского муниципального района Хабаровского края».





ТП ИС «Комитет»

код ТП

СОСТАВИЛ

Наименование организации, предприятия

Должность исполнителя

Фамилия, имя, отчество

Подпись

Дата

ДВГУПС

Студент группы 25К

Усов А. К.





  1. Приложение А. Выполнение требований законодательства по обеспечению безопасности информации

«Требованиями о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах», утвержденными приказом ФСТЭК от 11.02.2013 № 17, «Составом и содержанием организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», утвержденным приказом ФСТЭК России от 18.02.2013 № 21 определен комплекс методов и способов защиты информации, применяемых для ИС «Комитет».

Реализация функций защиты информации в ИС должна осуществляться сертифицированными средствами защиты информации.

Реализация требований ФСТЭК по обеспечению безопасности информации приведена в таблице А.1.

Таблица А.1– Содержание мер по обеспечению безопасности информации

№ меры

Содержание мер по обеспечению безопасности информации

Реализация мер

I. Идентификация и аутентификация субъектов доступа и объектов доступа (ИАФ)

ИАФ.1

Идентификация и аутентификация пользователей, являющихся работниками оператора

Secret Net Studio

ИАФ.З

Управление идентификаторами, в том числе создание, присвоение, уничтожение идентификаторов

Secret Net Studio

ИАФ.4

Управление средствами аутентификации, в том числе хранение, выдача, инициализация, блокирование средств аутентификации и принятие мер в случае утраты и (или) компрометации средств аутентификации

Secret Net Studio

ИАФ.5

Защита обратной связи при вводе аутентификационной информации

Secret Net Studio

Продолжение таблицы 2.5

№ меры

Содержание мер по обеспечению безопасности информации

Реализация мер

ИАФ.6

Идентификация и аутентификация пользователей, не являющихся работниками оператора (внешних пользователей)

Организационные меры

II. Управление доступом субъектов доступа к объектам доступа (УПД)

УПД.1

Управление (заведение, активация, блокирование и уничтожение) учетными записями пользователей, в том числе внешних пользователей

Secret Net Studio

УПД.4

Разделение полномочий (ролей) пользователей, администраторов и лиц, обеспечивающих функционирование информационной системы

Secret Net Studio

УПД.5

Назначение минимально необходимых прав и привилегий пользователям, администраторам и лицам, обеспечивающим функционирование информационной системы

Secret Net Studio,

Организационные меры

УПД.6

Ограничение неуспешных попыток входа в информационную систему (доступа к информационной системе)

Secret Net Studio

УПД.10

Блокирование сеанса доступа в информационную систему после установленного времени бездействия (неактивности) пользователя или по его запросу

Secret Net Studio

УПД.11

Разрешение (запрет) действий пользователей, разрешенных до аутентификации

Secret Net Studio,

УПД.13

Реализация защищенного удаленного доступа субъектов доступа к объектам доступа через внешние информационно-телекоммуникационные сети

VipNet Coordinator HW1000

УПД.16

Управление взаимодействием с информационными системами сторонних организаций (внешние информационные системы)

VipNet Coordinator HW1000

III. Ограничение программной среды (ОПС)

ОПС.3

Установка (инсталляция) только разрешенного к использованию программного обеспечения и (или) его компонентов

Secret Net Studio,

организационные меры

IV. Защита машинных носителей персональных данных (ЗНИ)

ЗНИ.1

Учет машинных носителей

Secret Net Studio,

организационные меры

Продолжение таблицы 2.5

№ меры

Содержание мер по обеспечению безопасности информации

Реализация мер

ЗНИ.2

Управление доступом к машинным носителям информации

Secret Net Studio,

организационные меры

ЗНИ.8

Уничтожение (стирание) или обезличивание персональных данных на машинных носителях при их передаче между пользователями, в сторонние организации для ремонта или утилизации, а также контроль уничтожения (стирания) или обезличивания

Secret Net Studio,

организационные меры

V. Регистрация событий безопасности (РСБ)

РСБ.2

Определение состава и содержания информации о событиях безопасности, подлежащих регистрации

Secret Net Studio,

организационные меры

РСБ.З

Сбор, запись и хранение информации о событиях безопасности в течение установленного времени хранения

Secret Net Studio,

РСБ.4

Реагирование на сбои при регистрации событий безопасности, в том числе аппаратные и программные ошибки, сбои в механизмах сбора информации и достижение предела или переполнения объема (емкости) памяти

Secret Net Studio

РСБ.5

Мониторинг (просмотр, анализ) результатов регистрации событий безопасности и реагирование на них

Secret Net Studio

РСБ.6

Генерирование временных меток и (или) синхронизация системного времени в информационной системе

Secret Net Studio

РСБ.7

Защита информации о событиях безопасности

Secret Net Studio

VI. Антивирусная защита (АВЗ)

АВ3.1

Реализация антивирусной защиты

Антивирус Kaspersky Security Center 10

АВ3.2

Обновление базы данных признаков вредоносных компьютерных программ (вирусов)

Антивирус Kaspersky Security Center 10

Продолжение таблицы 2.5

№ меры

Содержание мер по обеспечению безопасности информации

Реализация мер

VIII. Контроль (анализ) защищенности персональных данных (АНЗ)

АНЗ.1

Выявление, анализ уязвимостей информационной системы и оперативное устранение вновь выявленных уязвимостей

XSpider 7.8.24,

организационные меры

АНЗ.2

Контроль установки обновлений программного обеспечения, включая обновление программного обеспечения средств защиты информации

XSpider 7.8.24,

организационные меры

АНЗ.3

Контроль работоспособности, параметров настройки и правильности функционирования программного обеспечения и средств защиты информации

XSpider 7.8.24,

Secret Net Studio,

антивирус Kaspersky Security Center 10

АНЗ.4

Контроль состава технических средств, программного обеспечения и средств защиты информации

Secret Net Studio

АНЗ.5

Контроль правил генерации и смены паролей пользователей, заведения и удаления учетных записей пользователей, реализации правил разграничения доступа, полномочий пользователей в информационной системе

Secret Net Studio,

организационные меры

IX. Обеспечение целостности информационной системы и информации (ОЦЛ)

ОЦЛ.3

Обеспечение возможности восстановления программного обеспечения, включая программное обеспечение средств защиты информации, при возникновении нештатных ситуаций

Secret Net Studio

Окончание таблицы 2.5

№ меры

Содержание мер по обеспечению безопасности информации

Реализация мер

XII. Защита технических средств (ЗТС)

ЗТС.2

Организация контролируемой зоны, в пределах которой постоянно размещаются стационарные технические средства, обрабатывающие информацию, и средства защиты информации, а также средства обеспечения функционирования

Организационные меры

ЗТС.2

Организация контролируемой зоны, в пределах которой постоянно размещаются стационарные технические средства, обрабатывающие информацию, и средства защиты информации, а также средства обеспечения функционирования

Организационные меры

ЗТС.3

Контроль и управление физическим доступом к техническим средствам, средствам защиты информации, средствам обеспечения функционирования, а также в помещения и сооружения, в которых они установлены, исключающие несанкционированный физический доступ к средствам обработки информации, средствам защиты информации и средствам обеспечения функционирования информационной системы, в помещения и сооружения, в которых они установлены

Организационные меры

ЗТС.4

Размещение устройств вывода (отображения) информации, исключающее ее несанкционированный просмотр

Организационные меры



  1. Приложение Б. Конфигурация ИС «Комитет»

  2. Рис. Б.1 – Конфигурация ИС

  3. Приложение В. Эскизный проект системы защиты

  4. Рис. В.1 – Эскизный проект системы защиты

  5. Приложение Г. Средства защиты информации, устанавливаемые на АРМ пользователей

  6. В таблице Г.1 представлен перечень АРМ пользователей, серверы и АРМ Администратора с указанием местоположения и необходимых для установки и настройки средств защиты информации.

  7. Таблица Г.1 – Перечень АРМ и средств защиты

    1. № кабинета

    1. Элемент ИС

    1. Средства защиты

    1. 213

    1. АРМ 1

    1. Secret Net Studio;

    2. VipNet Client 3.2

    3. VipNet Administrator 3.2

    4. XSpider 7.8.24.

    1. 215

    1. АРМ 2

    1. Secret Net Studio;

    2. VipNet Client 3.2.

    1. 215

    1. АРМ 3

    1. 208

    1. АРМ 4

    1. 208

    1. АРМ 5

    1. 210

    1. АРМ 6

    1. 210

    1. АРМ 7

    1. 210

    1. АРМ 8

    1. 212

    1. АРМ 9

    1. 214

    1. АРМ 10

    1. 214

    1. АРМ 11

  8. Приложение Д. План этажа здания Администрации

  9. На схеме ниже представлен план этажа здания администрации с указанием расположения кабинетов и элементов ИС относительно границ контролируемой зоны.

  10. Рис. Б.1 – Размещение элементов ИСП относительно границ контролируемой зоны на втором этаже

  11. Лист регистрации изменений в техническом проекте

    1. Номера листов

    1. Всего листов в документе

    1. Номер документа

    1. Входящий № сопроводительного документа и дата

    1. Подпись

    1. Дата

    1. Изм.

    1. Измененных

    1. Замененных

    1. Новых

    1. Аннулированных

Характеристики

Список файлов ВКР

Свежие статьи
Популярно сейчас
Зачем заказывать выполнение своего задания, если оно уже было выполнено много много раз? Его можно просто купить или даже скачать бесплатно на СтудИзбе. Найдите нужный учебный материал у нас!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6711
Авторов
на СтудИзбе
287
Средний доход
с одного платного файла
Обучение Подробнее