Дипломная работа: Модернизация информационной безопасности в ООО «СВАН-СОФТ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
СОДЕРЖАНИЕ
ВВЕДЕНИЕ ..................................................................................................................................5
1 ПОСТАНОВКА ЗАДАЧИ......................................................................................................7
2 АНАЛИТИЧЕСКАЯ ЧАСТЬ.................................................................................................8
2.1 Методика проектирования системы защиты информации .................................... 8
2.2 Описание существующей системы............................................................................ 13
2.3 Анализ защищенности системы ................................................................................. 15
2.3.1 Организационно-правовые методы защиты..................................................... 15
2.3.2 Программные методы защиты............................................................................. 16
2.3.3 Технические методы защиты............................................................................... 22
2.4 Модель нарушителя ...................................................................................................... 25
2.5 Модель угроз................................................................................................................... 30
2.6 Анализ рисков ................................................................................................................ 36
2.7. Обзор рынка программно-аппаратных средств защиты информации ............. 41
2.7.1 Программно-аппаратные средства защиты информации от НСД .............. 41
2.7.2 Средства организации защищенного электронного документооборота ... 45
2.7.3 Межсетевые экраны и средства создания частных виртуальных сетей .... 50
2.7.4 Средства антивирусной защиты ......................................................................... 57
3 КОНСТРУКТОРСКАЯ ЧАСТЬ ..........................................................................................60
3.1 Защита информации от НСД ....................................................................................... 60
3.2 Защита информации от НСД при работе с базами данных ................................. 64
3.3 Организация защищенного электронного документооборота ............................ 65
3.4 Защита информации при подключении ЛВС предприятия к сетям общего
пользования ........................................................................................................................... 67
3.5 Организация антивирусной защиты .......................................................................... 70
3.6 Защита информации от утечки по каналам ПЭМИН ............................................ 71
3.7 Обеспечение целостности данных при отключении электроэнергии ............... 72
3.8. Прочие аспекты информационной безопасности. ................................................ 72
4 БЕЗОПАСНОСТЬ ЖИЗНЕДЕЯТЕЛЬНОСТИ ................................................................73
4.1 Анализ вредных и опасных факторов. ...................................................................... 73
4.2 Рекомендуемые мероприятия. .................................................................................... 78
4.3 Расчет искусственного освещения ............................................................................ 81
4.4 Выбор типа и мощности ламп .................................................................................... 83
4.5 Паспорт осветительной установки ............................................................................ 84
4.6 Заключение...................................................................................................................... 85
5 ОРГАНИЗАЦИОННО-ЭКОНОМИЧЕСКАЯ ЧАСТЬ...................................................86
5.1 Разработка организационных мероприятий по обеспечению
информационной безопасности ........................................................................................ 86
5.2 Описание эффекта от внедрения системы защиты ................................................ 88
5.3 Оценка качества разработанной системы защиты информации ........................ 91
5.4 Расчет капитальных затрат на организацию системы защиты информации ... 94
5.4.1 Расчет затрат на разработку системы защиты информации в ЛВС............ 94
5.4.2 Расчет затрат на приобретение и установку системы защиты..................... 96
5.5 Оценка текущих эксплуатационных затрат............................................................. 98
ЗАКЛЮЧЕНИЕ .......................................................................................................................101
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ .........................................................103
ПРИЛОЖЕНИЯ .......................................................................................................................105
3
СОКРАЩЕНИЯ И ОПРЕДЕЛЕНИЯ
АМДЗ – аппаратный модуль доверенной загрузки
АПК – аппаратно-программный комплекс
АРМ – автоматизированное рабочее место
АС – автоматизированная система
АСОД – автоматизированная система обработки данных
БД – база данных
ИБП – источник бесперебойного питания
КК – криптографический комплекс
КПС – комплекс программных средств
ЛВС – локальная вычислительная сеть
МСЭ – межсетевой экран
НДВ – недокументированные возможности
ОИ – объект информатизации
ОС – операционная система
ПО – программное обеспечение
ПЭВМ – персональная электронно-вычислительная машина
ПЭМИН – побочные электромагнитные излучения и наводки
РД – руководящий документ
СЗИ – система защиты информации
СКЗИ – система криптографической защиты информации
СУБД – система управления базами данных
ТПР – типовое проектное решение
ТС – технические средства
УКЗД – устройство криптографической защиты данных
ЦУКС – центр управления криптографическими ключами
4
ЭМП – электромагнитное поле
ЭЦП – электронно-цифровая подпись
EFS - Encrypting File System, шифрующая файловая система
IDS – Intrusion Detection Systems, системы обнаружения вторжений
VPN – Virtual Private Network, виртуальные частные сети
5
ВВЕДЕНИЕ
В наше время главной ценностью на планете считается информация,
следовательно, её, как и всякую другую ценность, человек старается сохранить
от посторонних посягательств. А так как сейчас понятие информации
неразрывно связано с компьютерными технологиями, системами и сетями связи,
то становится очевидной важность вопроса защиты информации в них.
Изобретение компьютера и дальнейшее бурное развитие информационных
технологий во второй половине XX века сделали проблему защиты информации
настолько актуальной и острой, насколько актуальна сегодня информатизация
для всего общества. Особенно актуально стоит этот вопрос в области секретной
информации государства и частной коммерческой информации.
В современном сложном и многоликом мире ни одну крупную
технологическую проблему нельзя решить без переработки значительных
объемов информации и коммуникационных процессов. Современному
производству необходима информационная вооруженность, определяющая
степень применения прогрессивных технологий. Поэтому системы обработки и
распределения информации приобретают новое значение, становясь
неотъемлемой частью производственно-технологических процессов. Особое
место в организации новых информационных технологий занимают
вычислительные сети.
Локальные вычислительные сети в последнее время из модного
дополнения к компьютерам все более превращаются в обязательную
принадлежность любой компании, имеющей больше одного компьютера. Они
обладают огромными потенциальными возможностями за счет применения
инструментальных средств, помогающих компаниям эффективнее
интегрировать различные информационные технологии, совместно использовать
данные, реализовывать системы коммуникаций и коллективной работы.
В связи с этим, переход от работы на персональных компьютерах к работе
в сети усложняет защиту информации по следующим причинам:
6
1. Большое число пользователей в сети и их переменный состав.
Защита на уровне имени и пароля пользователя недостаточна для
предотвращения входа в сеть посторонних лиц.
2. Большая протяженность сети и наличие многих потенциальных
каналов проникновения в сеть.
3. Недостатки в аппаратном и программном обеспечении, которые
зачастую обнаруживаются не на предпродажном этапе так
называемого бета-тестирования, а в процессе эксплуатации.
Эти, и многие другие причины указывают на то, что имеется много
физических мест и каналов несанкционированного доступа к информации в
сети. Любые дополнительные соединения с другими сегментами или
подключение к сети Интернет порождают новые проблемы, в том числе
увеличивают возможность поражения сети компьютерными вирусами, атаками
со стороны хакеров и т.д.
Криминализация общества и недостаточная эффективность
государственной системы охраны правопорядка заставляет представителей
бизнеса самим принимать меры для адекватного противостояния имеющим
место негативным процессам, наносящим ущерб конфиденциальной
информации фирмы. Таким образом, проблемы защиты информации привлекают
всё большее внимание как специалистов в области компьютерных систем и
сетей, так и многочисленных пользователей современных компьютерных
средств.
Целью дипломной работы является модернизация системы
информационной безопасности в ООО "Сван-Софт".
Источник: https://baza.diplomsite.ru/previewfile/10326