Главная » Просмотр файлов » Пояснительная записка

Пояснительная записка (1210016), страница 7

Файл №1210016 Пояснительная записка (Разработка профиля защиты информационной системы строительной организации) 7 страницаПояснительная записка (1210016) страница 72020-10-04СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 7)

Продолжение таблицы 2.3.1

Угрозы

Меры по противодействию угрозы

Технические

Организационные

Угрозы хищения, несанкционированной модификации или блокирования информации за счет несанкционированного доступа (НСД) с применением программно-аппаратных и программных средств (в том числе программно-математических воздействий)

Действия вредоносных программ (вирусов)

Антивирус ESET NOD32

Разработка инструкции по антивирусной защите

Установка ПО, не связанного с исполнением служебных обязанностей

Разработка инструкции пользователя

Угрозы непреднамеренных действий пользователей и нарушений безопасности функционирования ИСПДн и СЗПДн в её составе из-за сбоев в программном обеспечении, а также от угроз не антропогенного (сбоев аппаратуры и-за ненадежности элементов, сбоев электропитания) и стихийного (ударов молний, пожаров, наводнений и т.п.) характера

Утрата ключей и атрибутов доступа

Разработка инструкции пользователя и инструкции администраторов, введение ответственности за утрату ключей и атрибутов доступа

Разглашение (например, при разговорах, записывание на бумаге и т.п.) логинов и паролей

Разработка парольной политики, инструкции пользователей

Неумышленная (случайная) модификация (искажение) доступной информации

Dallas Lock 8.0-K, встроенные средства регистрации действий пользователя

Разработка инструкции пользователя, обучение пользователей

Неумышленное (случайное) добавление (фальсификация) информации

Dallas Lock 8.0-K, встроенные средства регистрации действий пользователя

Разработка инструкции пользователя, обучение пользователей



Окончание таблицы 2.3.1

Угрозы

Меры по противодействию угрозы

Технические

Организационные

Непреднамеренное отключение средств защиты

Разработка инструкции пользователя, опечатывание корпусов компьютеров

Угрозы преднамеренных действий внутренних нарушителей

Доступ к информации, модификация, уничтожение сотрудниками, не допущенными к её обработке

Dallas Lock 8.0-K,

Разработка правил и порядка доступа в помещения, в которых ведется обработка информации

Угрозы несанкционированного доступа по каналам связи

Перехват информации за пределами контролируемой зоны

XSpider 7.8.24,

Разработка инструкции по работе с СКЗИ

Угроза «сканирование сети»

XSpider 7.8.24, Антивирус ESET NOD32

Разработка инструкции по использованию сети Интернет, инструкции по антивирусной защите

Угроза выявления паролей

Угроза подмены доверенного объекта сети

Внедрение ложного объекта сети

Угрозы удаленного запуска приложений



2.4 Профиль системы защиты персональных данных


Таким образом, установка средств защиты информации производилась в соответствии со схемой, представленной на рисунке 2.4.1.

Рисунок 2.4.1 – Профиль системы защиты персональных данных



На данной схеме изображены элементы информационной системы строительной организации и программные средства, установленные на них. Так же на схеме отображены способы взаимодействия элементов информационной системы друг с другом, сервером и интернет сетью.

3 Порядок ввода СЗИ в эксплуатацию





При создании СЗИ в соответствии с предлагаемым техническим проектом должны выполняться следующие этапы работ.

  • адаптация технических решений;

  • обследование объектов.

Исполнитель должен провести инспекцию объекта информатизации Заказчика, с целью оценки степени готовности объекта к проведению работ по установке СЗИ, включая определение состава ИТ-инфраструктуры и количественных показателей, оценку актуальности угроз безопасности.

Заказчик должен предоставить доступ в помещения, где расположено, сетевое оборудование, и к рабочим местам пользователей, подлежащих защите.

Заказчик должен предоставить техническую документацию на объект информатизации, включая документацию на инфраструктурные и прикладные сервисы, физические и логические схемы сетей, схемы коммутации и матрицы доступов и т.д.

Заказчик должен предоставить идентификационную и аутентификационную информацию, с уровнями привилегий, достаточными для выполнения работ по установке технических средств защиты информации.

Заказчик должен предоставить технические средства, находящиеся в исправном состоянии, с исправно функционирующим и лицензионным общесистемным и прикладным программным обеспечением.

По результатам инспекции объектов информатизации Исполнитель может сделать предложения по доработке информационных подсистем Заказчика на соответствие требованиям, предъявляемым настоящим проектом.

3.1Установка и документирование СЗИ



Исполнитель должен провести монтаж и установку технических средств защиты информации на объект Заказчика, провести подключение поставленных технических средств защиты информации и технических средств Заказчика, а также обеспечить их интеграцию в ЛВС Заказчика.

Исполнитель должен документировать проделанные работы, по итогам которых должен представить Заказчику отчет, содержащий сведения, необходимые для работы технических служб.

Если в процессе проведения работ по установке и настройке СЗИ возникают какие-либо нештатные ситуации, а также ситуации, которые могут повлечь приостановление вышеуказанных работ, Исполнитель совместно с Заказчиком, принимает все возможные меры по устранению и ликвидации причин, которые привели к таким ситуациям.

Исполнитель совместно с Заказчиком должен провести работы по опытной эксплуатации СЗИ на объектах ИСПДн.

Подсистемы, входящие в СЗИ, обладают самым разнообразным функционалом, предназначенным для защиты информации. Для управления всем функционалом СЗИ должны присутствовать специалисты, имеющие необходимую квалификацию в области защиты информации и администрирования установленных технических средств защиты информации.

Для обеспечения рационального подхода по комплектации кадров организации предлагается рассмотреть возможность направления специалиста на соответствующие курсы повышения квалификации в области информационной безопасности, а также технические курсы по соответствующим подсистемам защиты.

Для администратора безопасности Заказчика предлагается пройти учебный курс по защите персональных данных.

3.2 Приемо-сдаточные испытания



В установленные сроки после окончания этапа работ по опытной эксплуатации Исполнитель должен разработать программу и методику приёмочных испытаний и согласовать её с Заказчиком.

Исполнитель совместно с Заказчиком должен провести работы, согласно разработанной Исполнителем программе и методике приемочных испытаний.

После окончания работ по приёмо-сдаточным испытаниям Заказчик совместно с Исполнителем должны подписать акт о проведении приёмо-сдаточных испытаний.



Заключение





Результатом проектирования СЗИ является создание программно-технического решения, представляющего собой совокупность взаимосвязано функционирующих подсистем, реализуемых как встроенными в операционные системы, так и наложенными СрЗИ, образующими единую СЗИ, которая выполняет требования технического задания и нормативных документов в области обеспечения информационной безопасности ПДн.

Совокупность предложенных механизмов защиты информации, а также реализация организационно-режимных мероприятий позволит создать эффективную систему обеспечения безопасности ПДн в информационных системах, исключающую реализацию угроз информационной безопасности, перечисленных в таблице актуальные угрозы.

Список литературы

  1. «Об информации, информационных технологиях и о защите информации»: Федеральный закон Российской Федерации от 27 июля 2006 г. N 149-ФЗ 1.

  2. Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах: Утв. Приказом ФСТЭК России от 11 февраля 2013 г. N 17.

  3. Методический документ. Меры защиты информации в государственных информационных системах: Утв. ФСТЭК России 11 февраля 2014.

  4. «О персональных данных»: Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ.

  5. Требования к защите персональных данных при их обработке в информационных системах персональных данных: Утв. постановлением Правительства Российской Федерации от 1 ноября 2012 г. № 1119.

  6. Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных: Утв. Приказом ФСТЭК России от 18 февраля 2013 г. N 21.

  7. Информационное сообщение ФСТЭК России (по вопросам защиты информации и обеспечения безопасности персональных данных при их обработке в информационных системах в связи с изданием приказа ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» и приказа ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных ») от 15 июля 2013 г. № 240/22/2637

  8. Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах: Утверждена Заместителем директора ФСТЭК России 14 февраля 2008 г.

  9. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах: Утверждена Заместителем директора ФСТЭК России 15 февраля 2008 г.

  10. ГОСТ 34.602-89 Техническое задание на создание автоматизированной системы.

  11. ГОСТ 34.201-89 Виды, комплектность и обозначения документов при создании автоматизированных систем.

  12. РД 50-34.698-90. Автоматизированные системы. Требования к содержанию документов.

  13. Доктрина информационной безопасности РФ: Утв. Президентом РФ от 9 сентября 2000 г. N Пр-1895

  14. http://www.esetnod32.ru/ – официальный сайт АВС ESET NOD32

  15. http://www.dallaslock.ru/ – официальный сайт CрЗИ Dallas Lock.

Список сокращений





АВС – антивирусное средство;

АРМ – автоматизированное рабочее место;

ИБ – информационная безопасность;

ИС – информационная система;

ИСПДн – информационная система персональных данных;

МЭ – межсетевой экран;

НСД – несанкционированный доступ;

ПДн – персональные данные;

ПТО – производственно-технический отдел;

САЗ – средство анализа защищённости;

СЗИ – система защиты информации;

СОВ – система обнаружения вторжений;

Характеристики

Список файлов ВКР

Свежие статьи
Популярно сейчас
Почему делать на заказ в разы дороже, чем купить готовую учебную работу на СтудИзбе? Наши учебные работы продаются каждый год, тогда как большинство заказов выполняются с нуля. Найдите подходящий учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
7021
Авторов
на СтудИзбе
260
Средний доход
с одного платного файла
Обучение Подробнее