103116 (615180), страница 2

Файл №615180 103116 (Управление проектом, создание системы информационной безопасности) 2 страница103116 (615180) страница 22016-07-30СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 2)

4. Перехват акустической (речевой ) информации при помощи разнообразных средств разведки: микрофоны, радиомикрофоны , радиозакладки

5. Оптический просмотр через окна

6. Необходимо увеличить защиту на АРТ сотрудников организации

6. Предполагаемые мероприятия по защите информации

1. Уплотнение всех дверей на территории КЗ, кроме входной.

2. Мероприятия по выявлению закладных устройств проводить 1 раз в месяц.

3. Установление вибрационных генераторов на трубы системы отопления.

4. Установить вибрационные генераторы на окна (с целью уменьшения риска снятия лазером информации с окон).

5. Установит генераторы электромагнитного шума на каждое АРМ.

6. Разработать инструкцию пользователя ОВТ (объекта вычислительной техники).

7. Усовершенствовать инструкцию по организации парольной защиты на АРМ

8. Провести инструктаж персонала в соответствии с новой КСЗИ.

9. Разработать «Соглашение о неразглашении конфиденциальной информации»; провести инструктаж по разъяснению персоналу организации положений «Памятки».

10. Разграничить доступ пользователей АС к информации с помощью установки СЗИ от НСД на рабочих местах и сервере (СЗИ SecretNet);

11. На время проведения совещаний отключать телефонные аппараты от сети;

12. При проведении совещаний и переговоров отключать мобильные телефоны всем присутствующим в помещении.

13. Ключи и коды от сейфов должны храниться у руководителя предприятия.

14. Обязательно выключение компьютеров после завершения рабочего дня.

  1. Объекты поставки проекта

Для управления проектом его следует разбить на иерархические подсистемы и компоненты. В терминах управления проектами структура проекта представляет собой "дерево" ориентированных на продукт проекта компонентов, представленных оборудованием, работами, услугами и информацией, полученными в ходе реализации проекта. Можно сказать, что структура проекта – это организация связей и отношений между его элементами. Формирование структуры проекта позволяет представить его в виде значительно меньших блоков работ вплоть до получения самых мелких, поддающихся непосредственному контролю позиций. Именно такие блоки передаются под управление отдельным специалистам, ответственным за достижение конкретной цели достигаемой при реализации задач данного блока. Процесс структуризации является неотъемлемой частью общего процесса планирования проекта и определения его целей, а также подготовки плана проекта и матрицы распределения ответственностей и обязанностей.

Задачей проекта является построение надежной системы защиты информации на предприятии.

Для предприятия «ИТ Энигма» в ходе разработки комплексной системы защиты информации необходимо выделить несколько задач в пределах следующих требований:

  1. Техническое оснащение объекта должно сводить к минимуму возможность снятия конфиденциальной информации по возможным каналам утечки

  2. Техническое оснащение должно удовлетворять требованиям и нормам стандартов в области защиты информации

  3. Техническое оснащение не должно мешать рабочему процессу предприятия

  4. Должна быть проведена оценка защищенности АРМ в соответствии с требованиями стандартов

  5. Должны быть разработаны должностные инструкции в соответствии с поставленными задачами и формами допуска к конфиденциальной информации

  6. По завершении работ по построению комплексной системы защиты информации необходимо провести ознакомление сотрудников с новой системой.

Итогом работы по построение КСЗИ должно быть:

  1. Защита контролируемой зоны от проникновения злоумышленников и несанкционированного съема информации

  2. Создание собственной политики безопасности предприятия

  3. Строгий контроль доступа к конфиденциальной информации на электронный и бумажных носителях, к АРМ содержащим конфиденциальную информацию

  4. Технического оснащения помещений, в которых ведется работа с конфиденциальными документами

  5. Введение строгого учета конфиденциальной документации

  6. Введение системы ответственности за невыполнения норм и требований по работе с конфиденциальной информацией.

8.Оценка стоимости системы защиты и оценка эффективности

Примерная стоимость работ и оборудования СЗИ:

Статья затрат

Стоимость, руб.

1. Приобретение средств защиты

950 000

2. Монтаж СЗИ

55 000

3. Специсследования помещений

40 500

4.Надбавки к заработным платам сотрудников

150 000

5. Разработка заключения о степени защищенности и аттестата соответствия

15 000

Итого:

1210500

Таким образом из приведенных выше расчетов видно, что в случае реализации угроз на каждый из 3-х ресурсов предприятие понесет убытки:

49300*20+159200+48200*3=1193400 руб.

При этом следует отметить, что срок эксплуатации средств защиты превышает 1 год и система ЗИ рассчитана на более длительный срок.

Следовательно построение КСЗИ на предприятии ООО «ИТ Энигма» можно считать экономически целесообразным.

9.Предложение, ограничения, исключения

При построении системы защиты необходимо учитывать все каналы утечки информации. Всегда следует помнить, что злоумышленник не обязательно может получить весь объем конфиденциальной информации, используя только какой-либо один канал утечки информации. Следовательно, нужно обеспечивать блокирование каналов утечки комплексно.

Наибольшую опасность представляет оптический канал утечки информации. Связано это с тем, что практически вся информация может быть представлена в визуальном виде, неважно, что это: бумажные документы или электронный документ, отображённый на экране монитора. Следовательно, любая эта информация может быть сфотографирована. А развитие современных средств фотографии привело к тому, что даже на очень большом расстоянии, например при спутниковой фотосъемке, изображение имеет высокое разрешение. К тому же фотография содержит наибольшее количество демаскирующих признаков, такие как габариты, цвет, общий внешний вид и т.д. Однако стоит отметить, что в первую очередь фотография предназначена для добывания видовых демаскирующих признаков.

Для добывания сигнальных демаскирующих признаков используется радиоэлектронный канал утечки информации. В то же время вследствие различных характеристик каналов утечки информации, а также передаваемой по ним информации для получения конфиденциальной, и для повышения эффективности добывания конфиденциальной все каналы утечки информации используются комплексно. При этом злоумышленник получает возможность не только добыть информацию в максимальном объеме, но и может путём сопоставления информации, полученной из различных каналов добывания, оценить её достоверность. При организации защиты информации следует помнить об этом и предусмотреть использование злоумышленником нескольких каналов утечки информации.

Каналы утечки информации можно квалифицировать на следующие группы:

-визуально-оптические;

-акустические (включая и акустико-преобразовательные);

-радиоэлектронные;

-материально-вещественные (бумага, фото, магнитные носители).

Блокирование оптического канала утечки информации возможно с помощью организационных средств:

  • На время проведения конфиденциальных совещаний и переговоров жалюзи должны закрываться

  • При приёме посетителей на столе не должно находиться конфиденциальных документов, если в этом нет необходимости

  • Телевизор не должен быть развёрнут экраном к окну

  • Во время проведения конфиденциальных совещаний дверь должна быть плотно закрыта, а в идеале около двери должен постоянно находиться доверенный сотрудник компании, например, секретарь

Источником акустического сигнала могут быть:

  • Говорящий человек

  • Технические средства звуковоспроизведения

  • Механические узлы технических средств и машин

Речь человека характеризуется рядом параметров:

  • Громкость звука. Представляет собой взвешенную по частоте интенсивность звука.

  • Тоновый диапазон или диапазон частот. Обычно тоновый диапазон составляет от 64 до 1300 Гц. Самые низкие тоны басовых голосов составляют около 40 Гц, а высокие тоны детских голосов могут достигать 4000 Гц.

  • Тембр голоса человека определяется количеством и величиной гармоник (обертонов) его спектра.

Для предотвращения утечки информации по акустическому каналу необходимо применение специальных мер:

  • Установка оконных блоков с повышенной звукоизоляцией (тройной стеклопакет)

  • Заполнение пространства между стеклами специальными инертными газами

  • Уплотнение притворов переплётов

  • Установка окон в раздельные рамы

  • Уплотнение притворов, что позволит увеличить величину звукоизоляции примерно на 5-10 дБ

  • Изготовление двери из специальных звукоизолирующих материалов, что позволит дополнительно увеличить звукоизоляцию на 5-15 дБ

  • Организация тамбуров с облицовкой внутреннего пространства тамбура звукопоглощающими материалами

  • Организация в тамбурах воздушных пушек для создания хаотических воздушных потоков.

В защищаемом помещении источниками акустоэлектронного т канала утечки информации являются:

  • Электропровода

  • Провода пожарной и охранной сигнализации

  • Радиопровода

  • Телефонные провода

  • Провода системы звукоусиления

Для блокирования акустоэлектронного канала утечки следует использовать приборы зашумляющие цепи электропитания и слаботочные цепи, а также подавители диктофонов и сотовых телефонов:

  • Соната-С1 и Импульс – линейное зашумление цепей электропитания

  • Мозаика – для блокирования сотовых телефонов всех стандартов

  • Дурман – подавление сигналов ленточных и цифровых диктофонов

МП-2, МП-3, МП-5 – для подавления опасных сигналов в громкоговорителях, цепях

Материально-вещественным каналом утечки информации выступает документация. Скрытие этого канала утечки информации в первую очередь регулируется на организационном уровне, выработкой определенных правил обращения с бумажными носителями.

  1. Структура разбиения работ

Наименование работы

Продолжи-тельность, max

Дни

Продолжи-тельность, min

дни

  1. Приказ руководства предприятия о разработке проекта комплексной системы защиты информации (КСЗИ). Назначение ответственных за проект. Определение примерных сроков проекта.

2

1

  1. Формирование команды разработчиков КСЗИ.

2

1

  1. Знакомство с информационной системой и информационными ресурсами предприятия. Составление первого отчета о полученных результатах.

3

2

  1. Составление перечня конфиденциальной информации (КИ) предприятия (изучение уже существующего перечня, дополнение, преобразования).

2

1

  1. Изучение нормативной документации предприятия.

2

1

  1. Изучение журналов регистрации конфиденциальных документов, имеющихся в организации.

3

2

  1. Выделение объектов защиты и их категорирование. Составление отчета.

4

3

  1. Изучение имеющихся технических средств защиты информации (в том числе на наличие антивирусного ПО)

4

3

  1. Проверка технических средств обработки, хранения и передачи информации на наличие средств несанкционированного съема информации и вирусов.

10

8

  1. Изучение имеющейся системы охраны периметра организации, системы пожарной безопасности, охранной сигнализации. Изучение прилегающей территории. Выявление пустот в физической защите периметра.

5

4

  1. Составление отчета по результатам проверки технических средств, по результатам проведения осмотра периметра. Анализ достаточности уже существующих на предприятии мер защиты.

4

3

  1. Разделение персонала организации по уровням доступа к конфиденциальной информации.

5

4

  1. Составление новых должностных инструкций, согласование с руководством организации, обоснование.

6

5

  1. Анализ достаточности используемых мер защиты. Выявление угроз безопасности, расчет рисков и их ранжирование. Вторичная оценка стоимости проекта.

8

7

  1. Составление перечня технических средств защиты, необходимых для дополнения и усовершенствования используемых мер.

4

3

  1. Заключение договора на поставку необходимых технических средств, ПО. Установка сроков поставки, монтажа и настройки нового оборудования.

15

13

  1. Обучение персонала предприятия работе с новым оборудованием.

4

3

  1. Проверка новой систем защиты от несанкционированного проникновения в защищаемое помещение. Искусственная реализация возможных угроз с целью выявления слабых мест в системе защиты.

6

5

  1. Составление полного отчета по проделанной работе.

5

4

  1. Предоставление проекта директору предприятия.

2

1

  1. Возможные доработки и исправления проекта.

2

0

Итого

98

74

  1. Структурная схема организации

Структурная схема организации содержит в себе совокупность должностных лиц, участвующих в проекте по созданию КСЗИ, и выполняемых ими функций в процессе этой деятельности.

В структурную схему входят:

  1. Начальник отдела по защите информации

  2. Главный инженер по защите информации

  3. Начальник службы безопасности

  4. Инженер по защите информации

  5. Начальник отдела конфиденциального делопроизводства

  6. Менеджер по кадрам

  7. Сотрудник службы безопасности

  1. Матрица ответственности

Задачи

Начальник отдела по защите информации

Главный инженер по защите информации

Начальник службы безопасности

Инженер по защите информации

Начальник отдела конфиденциального делопроизводства

Менеджер по кадрам

Сотрудник службы безопасности

1.Приказ руководства предприятия о разработке проекта комплексной системы защиты информации (КСЗИ). Назначение ответственных за проект. Определение примерных сроков проекта.

x

x

x

2. Формирование команды разработчиков КСЗИ.

x

x

x

3. Знакомство с информационной системой и информационными ресурсами предприятия. Составление первого отчета о полученных результатах.

x

x

x

4. Составление перечня конфиденциальной информации (КИ) предприятия (изучение уже существующего перечня, дополнение, преобразования).

x

x

5. Изучение нормативной документации предприятия.

x

x

x

6. Изучение журналов регистрации конфиденциальных документов, имеющихся в организации.

x

7. Выделение объектов защиты и их категорирование. Составление отчета.

x

x

x

8. Изучение имеющихся технических средств защиты информации (в том числе на наличие антивирусного ПО)

x

x

x

9. Проверка технических средств обработки, хранения и передачи информации на наличие средств несанкционированного съема информации и вирусов.

x

x

x

x

10. Изучение имеющейся системы охраны периметра организации, системы пожарной безопасности, охранной сигнализации. Изучение прилегающей территории. Выявление пустот в физической защите периметра.

x

x

x

11. Составление отчета по результатам проверки технических средств, по результатам проведения осмотра периметра. Анализ достаточности уже существующих на предприятии мер защиты.

x

x

x

x

12. Разделение персонала организации по уровням доступа к конфиденциальной информации.

x

x

13. Составление новых должностных инструкций, согласование с руководством организации, обоснование.

x

x

14. Анализ достаточности используемых мер защиты. Выявление угроз безопасности, расчет рисков и их ранжирование. Вторичная оценка стоимости проекта.

x

x

15. Составление перечня технических средств защиты, необходимых для дополнения и усовершенствования используемых мер.

x

x

x

x

16. Заключение договора на поставку необходимых технических средств, ПО. Установка сроков поставки, монтажа и настройки нового оборудования.

x

x

17. Обучение персонала предприятия работе с новым оборудованием.

x

x

x

18. Проверка новой систем защиты от несанкционированного проникновения в защищаемое помещение. Искусственная реализация возможных угроз с целью выявления слабых мест в системе защиты.

x

x

x

x

x

19. Составление полного отчета по проделанной работе.

x

x

x

20.Предоставление проекта директору предприятия.

x

x

x

  1. Сетевой график и диаграмма Ганта

Сетевой график представляет собой графическое изобра­жение процесса менеджмента, где все операции, выполнение которых необходимо для достижения конечной цели, показаны в определенной технологической последовательности и взаимозависимости.

Характеристики

Тип файла
Документ
Размер
495,54 Kb
Тип материала
Предмет
Учебное заведение
Неизвестно

Список файлов курсовой работы

Свежие статьи
Популярно сейчас
Почему делать на заказ в разы дороже, чем купить готовую учебную работу на СтудИзбе? Наши учебные работы продаются каждый год, тогда как большинство заказов выполняются с нуля. Найдите подходящий учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
7026
Авторов
на СтудИзбе
260
Средний доход
с одного платного файла
Обучение Подробнее