Дипломная работа: Автоматизация учета рабочего времени сотрудников компании ООО «УК «ВОЗРОЖДЕНИЕ Торговый Дом»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
61
контрольный пример не учитывает всех особенностей системы, то
есть недостаточно проработан;
документация по системе не включает в себя подробного описания
всего функционала системы.
Этого можно избежать следующим образом:
использовать лицензионного программное обеспечение;
производить регулярное резервное копирование данных;
проводить многократные проверки и прогоны работоспособности
системы для выявления малейших неисправностей в ходе работы;
проверка документации перед передачей системы в эксплуатацию.
Этапы эксплуатации:
o Риск персонала;
трудности с обучением персонала из-за нежелания работать с новой
системой;
отсутствие поддержки внедрения ИС со стороны отдельных
ключевых участников проекта;
неучастие руководителей высшего звена в проекте;
нарушение информационной безопасности в процессе работы
системы.
Этого можно избежать, путем реализации следующих идей:
проведение обучения персонала работы с системой;
составление плана внедрения ИС;
доведение до персонала смысла внедрения автоматизированной
системы;
активное вовлечение высшего руководства;
организация системы поощрений использующего систему
персонала заказчика.
o Технический риск:
потеря данных при внедрении ИС;
возможный отказ технического оборудования при внедрении ИС;
ошибки в программе вызывающие простой системы;
62
невозможность осуществления требуемых действия, «зависание»
программы;
использование вредоносных программ (вирусы, черви, трояны,
логические бомбы), использование в корыстных целях найденных ошибок;
приостановка деятельности третьего лица (например, провайдера
Интернет услуг);
Мерами предупреждения этого служит:
использование пилотного, поэтапного -подхода к организации
внедрения;
тщательное тестирование и выявление ошибок на этапе разработки;
устранять в кратчайшие сроки ошибки;
наличие альтернативных средств доступа в Интернет или других
способов передачи данных;
обязательное утверждение любых изменений системы.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для обеспечения информационной безопасности и защиты информации
необходимо реализовывать следующие меры обеспечения информационной
безопасности:
Законодательные (законы, нормативные акты и т.д.);
Административные (действия общего характера, предпринимаемые
руководством);
Процедурные (конкретные меры безопасности, принимаемые
сотрудниками);
Программно-технические.
В ООО «УК Возрождение Торговый Дом» используются следующие
законодательные и нормативно-технические акты в области информационной
безопасности:
Закон «Об информации, информатизации и защите информации»;
63
Закон «О государственной тайне»
статьи Уголовного кодекса РФ (глава 28: статья 272 «Неправомерный
доступ к компьютерной информации», статья 273 «Создание,
использование и распространение вредоносных программ для ЭВМ»,
статья 274 «Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их
сети»).
Доктрина информационной безопасности РФ, утвержденная
Президентом РФ в 2000 г. [1].
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.1.
Таблица 2.1
Разграничение прав пользователей
Группы
пользователей
Модуль
«Авторизация»
Модуль «Документы»
Модуль
«Отчеты»
Сотрудники
бухгалтерии
Чтение
Полный
Полный
Руководители
Чтение
Полный
Полный
Администратор
системы
Полный
Полный
Полный
Защита от внешних угроз осуществляется путем применения следующих
способов:
использованием программно-аппаратных комплексов защиты от
несанкционированного доступа;
разработкой и соблюдение политик безопасности;
использованием антивирусных средств;
физической защитой помещений с наиболее ценной информацией.
Программное обеспечение СЗИ от НСД – совокупность программ,
включающая программное обеспечение, работающее под ОС, а также СДЗ
уровня загрузочной записи. Например, СЗИ «Dallas Lock 8.0-K», «Аккорд-Win32
K/ Аккорд-Win64 K», «Secret Net 7».
Программно-аппаратный комплекс СЗИ от НСД – совокупность
программного обеспечения, работающего под ОС, а также СДЗ уровня платы
расширения. Например, СЗИ «DallasLock 8.0-C», «Аккорд-Win32/Аккорд-
Win64», «SecretNet 7» с применением ПАК «Соболь».
64
Далее проведем оценку обеспечения защищенности от угроз ИБ при
использовании каждого из способов защиты. Оценка угроз при использовании
СЗИ от НСД приведена в таблице 2.2. В таблице используются следующие
обозначения: “+” – обеспечивает; “ ” – не обеспечивает.
Таблица 2.2
Оценка угроз при использовании СЗИ от НСД
Угроза
СЗИ
СДЗ
ПАК
ПО
1
Ошибки в обеспечении безопасности информационных
систем
+
+
+
2
Сбои и отказы программных средств
+
+
+
3
Сбои и отказы технических средств
+
+
4
Ошибки персонала
+
+
5
Выполнение вредоносных программы
6
Неконтролируемые уничтожение и модификация
информационного актива
7
Несанкционированный доступ к информации при
передаче через открытую сеть Интернет
На основе проведенной оценки реализации угроз сделан вывод о том, что
уровень защищенности в нашем случае будет одинаков и при использовании
программного обеспечения СЗИ от НСД, и при использовании программно-
аппаратного комплекса СЗИ от НСД. Так как итоговая стоимость ПАК по
сравнению с ПО больше, будем рассматривать защиту ЛВС с помощью ПО СЗИ
от НСД.
Будем рассматривать такие средства защиты, как СЗИ «Dallas Lock 8.0-K»,
«Аккорд-Win32 K/ Аккорд-Win64 K», «Secret Net 7». Для каждого средства
защиты от поставщика имеется возможность дополнительно приобрести
«Сервер безопасности». Например, «Сервер безопасности Dallas Lock 8.0-K»
реализован в виде службы осуществляющий контроль за безопасностью
компьютеров в сети «Dallas Lock 8.0-K». Компьютеры, введенные под контроль
данного сервера безопасности «Dallas Lock 8.0-K», становятся его клиентами и
образуют домен безопасности «Dallas Lock 8.0-K». Сервер безопасности «Dallas
Lock 8.0-K» рекомендован для конфигураций от 10 клиентов, строго
рекомендован для конфигураций от 50 клиентов[19]. Так как в нашем случае
65
конфигурация ЛВС состоит из 5 компьютеров и сервера, нет необходимости
покупать дополнительно «Сервер безопасности».
СЗИ «Dallas Lock 8.0-K» – система защиты конфиденциальной
информации от несанкционированного доступа в процессе её хранения и
обработки [19].
Рис.2.4. Схема возможностей СЗИ от НСД Dallas Lock 8.0-K
Представляет собой программный комплекс средств защиты информации
в ОС семейства «Windows» с возможностью подключения аппаратных
идентификаторов. Изделие предназначено для предотвращения получения
защищаемой информации заинтересованными лицами с нарушением
установленных правил разграничения доступа к защищаемой информации и
осуществления контроля за потоками информации, поступающими в
автоматизированную систему и выходящими за её пределы, обеспечения защиты
информации вАС посредством её фильтрации. Может использоваться в
многопользовательских автоматизированных системах (АС) и информационных
системах персональных данных (ИСПДн), государственных информационных
системах (ГИС). Изделие предназначено для использования на технических
средствах (ТС), таких как: персональные компьютеры, портативные компьютеры
(ноутбуки, планшеты), сервера и ТС с поддержкой виртуальных сред и
технологии «WindowsToGo».
Соответствует следующим классам защищенности:
Источник: https://baza.diplomsite.ru/previewfile/2443