Дипломная работа: Модернизация системы информационной безопасности (на примере ООО "Арсенал")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
61
сотрудники могут ознакомиться. Сотрудники службы безопасности обязаны
принимать необходимые меры по пресечению ознакомления исполнителей с
иными частями документов.
Каждый сеанс обращения к какой-либо информации компании в
электронном виде регистрируется. Систематически проверяются используемые
пользователями программные продукты на предмет обнаружения
неутвержденного программного обеспечения. Использование сотрудниками
собственных защитных мер в процессе работы с компьютерами не разрешается
службой безопасности. При актах несанкционированного входа в
конфиденциальные каталоги файлов информация автоматический уничтожается.
Процедура контроля доступа к электронным носителям
конфиденциальных данных состоит из:
организации учета, а так же выдачи работникам чистых электронных
носителей;
организации фиксируемой выдачи работникам компании, а так же приема
от работников носителей с записанными данными сновными и
резервными),
организации закрепления за работниками электронных носителей
информации [18].
Работа сотрудников компании с электронными носителями данных вне
персональных компьютеров организована по аналогии с бумажным
конфиденциальным документооборотом.
Разрешение на допуск к конфиденциальной информации в компании
дается при:
наличии подписанного приказа руководителя компании о постановке на
должность сотрудника компании, в функциональную сферу которой
входит работа с данной информацией;
наличии подписанного сотрудником и работодателем трудового договора,
который имеет пункт о сохранении тайны организации, а так же
подписанного обязательства неразглашения конфиденциальных сведений;
соответствии профессиональных обязанностей работника занимаемой им
должности;
62
знании работником требований нормативных и методических актов и
документов по информационной безопасности и сохранении тайны
организации [20].
Разрешение на допуск к работам с конфиденциальными сведениями
персонифицировано. Руководители лично несут персональную ответственность
за правильную выдачу ими разрешений на работу с конфиденциальными
данными исполнителей. Лица, которые работают с конфиденциальными
данными, несут персональную ответственность за сохранение тайны их
содержания, а так же сохранность носителей и соблюдение правил работы с
документацией.
После проведенной работы по изучению организации системы допуска
персонала к конфиденциальной информации в компании и анализа полученных
результатов, можно достоверно утверждать, что в целом система допуска
персонала к конфиденциальной информации организована удовлетворительно и
обеспечивает необходимый уровень безопасности данных.
2.2 Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности и защиты информации
предприятия
2.2.1 Структура программно-аппаратного комплекса информационной
безопасности и защиты информации предприятия
Выбор программно-аппаратных средств обеспечения информационной
безопасности в процессе организации системы защиты информации
осуществляется в соответствии с показателями рабочей системы. При этом
учитывается ряд важных параметров, а именно: объем передаваемого трафика в
информационной системе, возможности расширения ее структуры, качество
совместной работы различного оборудования и так далее. Кроме этого в
обязательном порядке учитывается тип оборудования. Устройства должны
отвечать жестким требованиям по количеству интерфейсов, по их типу, по
пропускным способностям и так далее.
63
В ходе дипломного проекта необходимо выбрать следующее
оборудование:
средства аутентификации доступа;
средства защищенных соединений;
средства межсетевого экранирования;
криптографические средства защиты.
Варианты устройств будут выбираться исходя из их положения в системе,
с необходимыми нам характеристиками. При этом необходимо принять во
внимание рекомендации производителей оборудования.
Средства защиты информации от НСД делится на два типа:
программное обеспечение СЗИ от НСД;
программно-аппаратный комплекс СЗИ от НСД.
Программное обеспечение СЗИ от НСД совокупность программ,
включающая программное обеспечение, работающее под ОС, а также СДЗ
уровня загрузочной записи. Например, СЗИ «Dallas Lock 8.0-, «Аккорд-Win32
K/ Аккорд-Win64 , «Secret Net 7».
Программно-аппаратный комплекс СЗИ от НСД совокупность
программного обеспечения, работающего под ОС, а также СДЗ уровня платы
расширения. Например, СЗИ «DallasLock 8.0-, «Аккорд-Win32/Аккорд-
Win64», «SecretNet 7» с применением ПАК «Соболь».
Далее проведем оценку обеспечения защищенности от угроз ИБ при
использовании каждого из способов защиты. Оценка угроз при использовании
СЗИ от НСД приведена в таблице 15. В таблице используются следующие
обозначения: + обеспечивает; не обеспечивает.
Таблица 15
Оценка угроз при использовании СЗИ от НСД
Угроза
СЗИ
СДЗ
ПАК
ПО
1
Ошибки в обеспечении безопасности информационных
систем
+
+
+
2
Сбои и отказы программных средств
+
+
+
3
Сбои и отказы технических средств
+
+
4
Ошибки персонала
+
+
64
Угроза
СЗИ
СДЗ
ПАК
ПО
5
Выполнение вредоносных программы
6
Неконтролируемые уничтожение и модификация
информационного актива
7
Несанкционированный доступ к информации при
передаче через открытую сеть Интернет
На основе проведенной оценки реализации угроз сделан вывод о том, что
уровень защищенности в нашем случае будет одинаков и при использовании
программного обеспечения СЗИ от НСД, и при использовании программно-
аппаратного комплекса СЗИ от НСД. Так как итоговая стоимость ПАК по
сравнению с ПО больше, будем рассматривать защиту ЛВС с помощью ПО СЗИ
от НСД.
Будем рассматривать такие средства защиты, как СЗИ «Dallas Lock 8.0-K»,
«Аккорд-Win32 K/ Аккорд-Win64 K», «Secret Net 7». Для каждого средства
защиты от поставщика имеется возможность дополнительно приобрести
«Сервер безопасности». Например, «Сервер безопасности Dallas Lock 8.0-
реализован в виде службы осуществляющий контроль за безопасностью
компьютеров в сети «Dallas Lock 8.0-. Компьютеры, введенные под контроль
данного сервера безопасности «Dallas Lock 8.0-, становятся его клиентами и
образуют домен безопасности «Dallas Lock 8.0-. Сервер безопасности «Dallas
Lock 8.0- рекомендован для конфигураций от 10 клиентов, строго
рекомендован для конфигураций от 50 клиентов[15]. Так как в нашем случае
конфигурация ЛВС состоит из 5 компьютеров и сервера, нет необходимости
покупать дополнительно «Сервер безопасности».
СЗИ «Dallas Lock 8.0- система защиты конфиденциальной
информации от несанкционированного доступа в процессе её хранения и
обработки.
65
Рис. 5. Схема возможностей СЗИ от НСД Dallas Lock 8.0-K
Представляет собой программный комплекс средств защиты информации
в ОС семейства «Windows» с возможностью подключения аппаратных
идентификаторов. Изделие предназначено для предотвращения получения
защищаемой информации заинтересованными лицами с нарушением
установленных правил разграничения доступа к защищаемой информации и
осуществления контроля за потоками информации, поступающими в
автоматизированную систему и выходящими за её пределы, обеспечения защиты
информации вАС посредством её фильтрации. Может использоваться в
многопользовательских автоматизированных системах (АС) и информационных
системах персональных данных (ИСПДн), государственных информационных
системах ИС). Изделие предназначено для использования на технических
средствах (ТС), таких как: персональные компьютеры, портативные компьютеры
оутбуки, планшеты), сервера и ТС с поддержкой виртуальных сред и
технологии «WindowsToGo».
Соответствует следующим классам защищенности:
- пятому классу согласно показателям защищенности от НСД к
информации[16];
- третьему классу защищенности по классификации межсетевых
экранов[17];
Источник: https://baza.diplomsite.ru/previewfile/10334