Материал: Автоматизация приема заявок на ремонт и модернизацию ПК в ПАО "Т Плюс" Пермская ТЭЦ-9

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
67
Таблица 2.2
Основные задачи по обеспечению информационной безопасности
Основные задачи по обеспечению информационной
безопасности
Степень выполнения
обеспечение безопасности производственной деятельности,
защита информации и сведений, являющихся
коммерческой тайной;
высокая
организация работы по правовой, организационной и
инженерно-технической (физической, аппаратной,
программной и математической) защите коммерческой
тайны;
высокая
организация специального делопроизводства,
исключающего несанкционированное получение сведений,
являющихся коммерческой тайной;
высокая
предотвращение необоснованного допуска и открытого
доступа к сведениям и работам, составляющим
коммерческую тайну;
высокая
выявление и локализация возможных каналов утечки
конфиденциальной информации в процессе повседневной
производственной деятельности и в экстремальных (авария,
пожар и др.) ситуациях;
высокая
обеспечение охраны территории, зданий помещений, с
защищаемой информацией
высокая
обеспечение безопасности информации при передаче по
каналам связи
средняя
На Пермской ТЭЦ-9 имеются нормативно-правовые и организационно-
распорядительные документы такие как:
Регламент информационной безопасности:
доступ сотрудников к служебной информации, составляющей
коммерческую тайну;
доступ к использованию программного обеспечения,
сконфигурированного для использования в подразделениях Пермской
ТЭЦ-9 («1С Предприятие»).
Регламенты использования сети Internet, электронной почты на
Пермской ТЭЦ-9
68
В компании также имеются нормативно-правовые и организационно-
распорядительные документы такие как:
Регламент информационной безопасности:
план размещения основных и вспомогательных технических средств, и
систем;
план контролируемой зоны предприятия;
перечень защищаемых ресурсов;
организационно-распорядительная документация разрешительной
системы доступа персонала к защищаемым ресурсам АРМ;
описание технологического процесса обработки информации;
технологические инструкции пользователям АРМ и администратору;
данные по уровню подготовки кадров, обеспечивающих защиту
информации.
Для автоматизации задачи обеспечения безопасности информационных
систем предполагается внедрение в систему защиты информации компании
криптографических систем. Криптографические методы являются наиболее
эффективными средствами защиты информации в автоматизированных
системах. А при передаче информации по протяженным линиям связи они
являются единственным реальным средством предотвращения
несанкционированного доступа.
Для защиты информации от внешних угроз на Пермской ТЭЦ-9
используется межсетевой экран программный или аппаратный
маршрутизатор, позволяющий осуществлять фильтрацию пакетов данных. В
организации активно используется система защиты информации SecretNet.
69
Программный уровень:
настройка доступа средствами операционных систем Microsoft Windows
Server 2008, Active Directory;
права доступа операционной системе Windows 10, Windows Server,
Терминальный доступ Windows Server);
права пользователя системы (разграничены права доступа пользователей
«1С Предприятие», файловый сервер);
парольная защита, доступ к базе (установлены пароли на программные
продукты, такие как: Symantec Endpoint Protection, «1С Предприятие»);
аппаратные средства резервирования данных резервное
копирование серверов;
производится резервное копирование хранилищ данных (базы SQL, FTP
файлов) 4 раза в месяц.
Физический уровень:
система видеонаблюдения;
система контроля доступа;
противопожарная и аварийная сигнализация.
Вход в здание администрации блокируется в нерабочее время. Охрана
осуществляет контроль посетителей по пропускам и производит запись
посетителей. Доступ к хозяйственным и офисным помещениям осуществляется
только с разрешения руководителя подразделения и по согласованию с
охраной. Доступ непосредственно в производственные помещения Пермской
ТЭЦ-9 закрыт, и предоставляется только на основании распоряжения
руководителя, по согласованию с охраной после выполнения проверки.
Все двери в кабинеты и служебные помещения закрываются на ключ,
ключи хранятся на пульте охраны. В помещениях организации установлены
датчики противопожарной охраны, пульт противопожарной охраны установлен
в помещении охраны.
70
Настройку и поддержку информационной безопасности и защиты
информации осуществляет узкий круг ИТ специалистов, отдела ИТС.
Начальник ИТС отдела отвечает за контроль и работоспособность
информационной безопасность и защиты информации.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационная модель - модель объекта, представленная в виде
информации, описывающей существенные для данного рассмотрения
параметры и переменные величины объекта, связи между ними, входы и
выходы объекта и позволяющая путём подачи на модель информации об
изменениях входных величин моделировать возможные состояния объекта.
Информационная модель задачи, представленная в виде схемы данных на
рис. 2.1, представляет собой структурное представление движения
информационных потоков (путь данных) с момента поступления входной
информации до момента выдачи выходных форм.
С помощью информационной модели проще понять и описать те
операции, которые будут выполняться в разрабатываемой ИС, а также здесь
определяется какие данные должны присутствовать в обработке.
Данная модель показывает, какую информацию и о каких объектах
необходимо хранить в БД информационной системы. Описываются все
экранные формы и операции, которые необходимо разработать для каждой
области автоматизации и для каждого пользователя.
Рассмотрев информационную модель можно сказать, что она описывает
все операции и всех заинтересованных лиц, которые будут работать с системой
и получать результатные данные из нее.
Основными участниками информационной модели являются:
Начальник IT отдела;
Сотрудники IT Отдела;
Бухгалтерия.
71
Рис. 2.1 Информационная модель
Источник: https://baza.diplomsite.ru/previewfile/1928