Дипломная работа: Автоматизация и обеспечение информационной безапостности процесса внутрикорпорационного взаимодействия сотрудников компании ООО "СТМ-21"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
92
3. Р
еализация
Цель: создан
ие пр
огр
аммн
ой р
еализации ИС корпоративного
мессенджера;
Участн
ики: пр
огр
аммисты компан
ии;
Р
езультаты: пр
огр
аммн
ая р
еализация ИС (дистр
ибутив пр
огр
аммы,
файл БД, ин
стр
укция по устан
овке и использован
ию, описан
ие пр
огр
аммы).
4. Тестир
ован
ие
Цель: тестир
ован
ие и устр
ан
ен
ие ошибок ИС;
Участн
ики: тестир
овщики компан
ии, кон
ечн
ые пользователи;
Р
езультаты: отчет о тестир
ован
ие ИС (ошибки р
аботы пр
огр
аммы,
р
екомен
дации пользователей).
5. Ввод в действие
Цель: вн
едр
ен
ие ИС;
Участн
ики: it-отдел компании, пр
огр
аммисты компан
ии ПО,;
Р
езультаты: акт пр
иема ИС.
6. Эксплуатация и сопр
овожден
ие
Цель: сопр
овожден
ие ИС;
Участн
ики: пр
огр
аммисты it-отдела;
Р
езультаты: отчет об эксплуатации ИС (отчет о пр
оведен
ии обучающих
зан
ятий, отчет об устр
ан
ен
н
ых ошибках в ПО, отчет о сбоях в р
аботе ИС).
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Все р
иски н
а этапах жизн
ен
н
ого цикла ИС пр
едставлен
ы н
иже.
93
Таблица 10
Риски этапов разработки программного ПО
Этап ЖЦ
Возможные риски
Формирование
требований
Риск неполноты сбора информации.
Проектирование
Риск неверного планирования;
Риск превышения бюджетного
лимита.
Реализация
Риски в неквалифицированной
работе персонала it-отдела;
Технический и программный риск
установки ПО.
Тестирование
Аппаратно-технические риски.
Ввод в действие
Сложности персонала при работе с
ПО;
Аппаратные риск.
Эксплуатация и
сопровождение
Аппаратно-технические риски.
Основным риском на пути введения в эксплуатацию программного
обеспечения будет технический риск аппаратного обеспечения, основной
проблемой которого будет зависание ПО, а также возможная сложность у
персонала при работе с новой информационной системой.
2.1.3 Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
Для защиты от внутренних угроз, на предприятии организовано
разделение прав в информационном пространстве. Каждый пользователь
имеет ограниченное пространство в информационной системе, которое
соответствует его должности и обязанностям.
94
Таблица 11
Сводная таблица справочников
Группа
пользовател
ей
Профиль
пользовате
ля
Личный чат
Конференц
ия
Облачный
диск
Бухгалтерия
Чтение
Чтение\Созда
ние
Чтение\Созда
ние
Чтение
Менеджеры
Чтение
Чтение\Созда
ние
Чтение\Созда
ние
Чтение
Работники
производств
а
Чтение
Чтение\Созда
ние
Чтение\Созда
ние
Чтение
Работники
склада
Чтение
Чтение\Созда
ние
Чтение\Созда
ние
Чтение
It-отдел
Чтение\Созда
ние
Чтение\Созда
ние
Чтение\Созда
ние
Чтение\Созда
ние
ИБ обеспечивается н
а аппар
атн
ом ур
овн
е: закр
ытый ар
хив дан
н
ых, с
доступом у огр
ан
ичен
н
ого кр
уга лиц. Пр
огр
аммн
ое обеспечен
ие
безопасн
ости: р
азгр
ан
ичен
ие пр
ав доступа для защиты от
несанкционированного доступа.
Для обеспечения комплексной информационной безопасности, бует
использован антивирус ESET NOD32 Antivirus 10.
Продуктами ESET пользуется 100 миллионов пользователей по всему
миру, ведь ESET является очень качественным и сбалансированным
продуктом. Антивирусный сканер отличается высокой скоростью работы, а
его эффективность подтверждена высокими баллами в лабораторных тестах и
хорошими показателями испытаний.
Кроме полной проверки систему, NOD32 можно выполнять выборочное
сканирование, настроенное пользователем. Он должен указать
местоположение, в частности локальные и сетевые диски, а также
дополнительные области сканирования - загрузочные сектора и оперативную
95
память. Полное сканирование чистой тестовой системы занимает чуть больше
20 минут. Это хороший результат, потому как средний показатель всех
известных антивирусов равен 45 минут. При повторных сканированиях
NOD32 пропускает сканирование программ, которые были признаны
безопасными, что существенно увеличивает скорость проверки. Повторное
сканирование системы завершается за 30 секунд.
Фишинг-атаки организуются с помощью фальшивых сайтов, которые
визуально выглядят как популярные веб-ресурсы, но служат для кражи
пользовательских данных. Время жизни таких сайтов небольшое. После того,
как будет проведено несколько успешных атак на жертвы, сайт всплывет на
другом адресе. NOD32 имеет модуль защиты от фишинга, функционирующий
во всех используемых браузерах, что позволяет блокировать открытие
вредоносных ресурсов. Комплексные продукты ESET имеют фаервол и
сетевую защиту, автономный антивирус включает систему предотвращения
вторжений (HIPS). В новой версии NOD32 появилась защита от атак на основе
сценариев. Система HIPS распознает и блокирует полезную нагрузку угроз
при попытке проникновения.
Контроль устройств - функция, которая в основном встречается в
корпоративных решениях. Она служит для двух основных целей -
предотвращение утечки данных на внешние диски и блокировка USB-вирусов
за счет предотвращения доступа к неизвестным внешним носителям.
Защита от кражи данных позволяет блокировать подключение внешних
дисков или принудительно использовать режим “только для чтения”. Также
можно разрешить подключение надежных USB накопителей, но они не будут
добавлены в списки исключений. Придется каждый раз вводить пароль
администратора при подключении флешки.
Контроль устройств позволяет работать с черными и белыми списками
устройств и защищать настройки функции паролем. Тем не менее, даже если
защита паролем активна, любой пользователь может добавить в список
исключений новое неизвестное устройство.
96
NOD32 обладает самой гибкой системой контроля устройств.
Пользователь может создавать правила для широкого набора устройств,
включая кард-ридеры, устройства обработки изображений и устройства
Bluetooth, а также для традиционных жестких дисков. Каждое правило
устанавливает действие для типа устройства, отдельного устройства или для
группы устройств. Среди доступных действий - блокировка использования,
запуск в режиме “Только для чтения” или разрешение операций записи и
чтения. Можно настроить оповещение о том, что подсоединение устройства
создаст запись в журнале с опцией отмены операции.
Источник: https://baza.diplomsite.ru/previewfile/1766