Однако основной проблемой является не выбор санкций, а скорее набор доказательств, которые могут надежно вызвать несанкционированный доступ к корпоративной сети и создать конкретного человека для правосудия, поскольку главной особенностью компьютерных преступлений является высокая лояльность. есть. Зачастую это требует специальных знаний, а не эффективных и дорогих. Учитывая наиболее эффективные санкции за нарушение прав источников криминальной разведки, я хочу подчеркнуть роль, которую взаимодействие с правоохранительными органами играет в системе мер по обеспечению информационной безопасности в компании.
Еще одна сложность в работе с хакерами - снижение компьютерного возраста, что мешает им преследоваться по закону.
Человеческий фактор Следует отметить, что самой большой угрозой утечки корпоративной корпоративной информации является быстрое увеличение числа компьютерных вирусов и компьютерных вторжений, но действия их сотрудников, как преднамеренные, так и безрассудные. Человек - самое слабое звено в системе информационной безопасности.
Среди наиболее важных организационных и правовых мер, принимаемых для обеспечения безопасности информации от сотрудников, можно выделить следующие.
Повышать и поддерживать общий уровень грамотности сотрудников компании и других пользователей сети в области информационной безопасности;
Подходящие сотрудники, которые используют свою профессиональную деятельность для использования конфиденциальной информации, определены. Разработка единых правил безопасного использования ценных информационных ресурсов; ограничение уровня доступа сотрудников, использующих конфиденциальную информацию в своей работе, с учетом важности этой информации, а также необходимости выполнения сотрудником своих прямых, запланированных и запланированных задач. Наличие документов, файлов и носителей конфиденциальной информации, соблюдение правил их хранения и использования.
Следует отметить, что использование мер по защите ценной деловой информации от сотрудников компании должно быть исключительно правильным. Поиск превентивных мер, которые препятствуют доступу к информации, а также утечке информации, также может иметь неблагоприятные последствия для компании, в том числе приводить к чрезмерной формализации (бюрократии), что негативно сказывается на производительности труда, а также на неудовлетворенности И исключая ценность кадров и, следовательно, вероятность утечки данных еще больше.
Меры безопасности не должны противоречить полной работе сотрудников и естественному процессу бизнес-процессов компании.
Федеральный закон "О коммерческой тайне" устанавливает конкретные обязательные требования к конфиденциальности информации, что создает коммерческую тайну в рамках трудовых отношений. Поэтому, чтобы защитить конфиденциальность информации, работодатель должен:
1) при получении работник, сообщающий доступ к информации, являющейся коммерческой тайной, для выполнения своих служебных обязанностей, с перечнем информации, являющейся коммерческой тайной, принадлежащей его работодателю и торговцу;
2) признание работника путем получения конфиденциальной коммерческой информации, определенной работодателем, и оценки ответственности за нарушение;
3) Создание условий для сотрудника соблюдать секретный режим бизнеса, установленный работодателем. Доступ работника к информации, являющейся коммерческой тайной, осуществляется от его имени.
2.2 Понятие локальной сети и ее преимущества
Локальная компьютерная сеть имеет общее соединение между несколькими компьютерными рабочими станциями (рабочими станциями) и каналом. Благодаря компьютерным сетям мы смогли использовать несколько приложений и баз данных одновременно.[9]
Концепция локальной компьютерной сети относится к географическому ограничению (географии или производству) аппаратной реализации программного обеспечения, в которой несколько компьютерных систем обмениваются данными с использованием соответствующих инструментов. Благодаря этому соединению пользователь может общаться с другими рабочими станциями, подключенными к этой сети. В процессе производства локальные компьютерные сети играют очень важную роль. Через сеть ПК находятся в системе, расположенной во многих удаленных местах, которые обмениваются оборудованием, программным обеспечением и информацией. Персонал персонала уничтожен и подключен к единой системе.
Преимущества локальной сети:
1. Совместное использование ресурсов. Совместное использование ресурсов позволяет использовать экономические ресурсы, например, для управления такими устройствами, как лазерные принтеры, подключенными ко всем рабочим станциям.
2. Разделение данных Разделение данных обеспечивает доступ к базам данных и управление ими из экологически занятой компании, которая нуждается в информации.
3. Разделение программного обеспечения. Разделение программного обеспечения позволяет одновременно использовать централизованное программное обеспечение, ранее установленное.
4. Разделение ресурсов процессора. Когда вы разделяете ресурсы процессора, вы можете использовать вычисления для обработки данных другими системами в сети. Предлагаемая возможность заключается в том, что доступные ресурсы подвергаются не немедленной атаке, а только через определенный процессор, доступный для каждой рабочей станции.
5.Многопользовательская многопользовательская многопользовательская система облегчает одновременное использование централизованных программных приложений, которые уже установлены и управляются, например, если пользователь работает с другой работой, то текущая работа в фоновом режиме возвращается. Локальные компьютерные сети делятся на два совершенно разных класса: конвергентные (интегрированные или конвергентные) и иерархические (многоуровневые) сети. Одноранговая сеть - это одноранговая сеть, каждая из которых имеет уникальное имя (имя компьютера) и обычно имеет пароль для входа в систему при работе операционной системы. Имя пользователя и пароль определяются владельцем персонального компьютера с использованием операционной системы. В иерархической локальной сети существует один или несколько конкретных компьютеров - серверов, на которых хранится информация, совместно используемая разными пользователями. Сервер в иерархических сетях является постоянным источником общих ресурсов. Сервер может быть клиентом только с сервера более высокой иерархии. Поэтому иерархические сети иногда называют выделенным сервером. Серверы - это обычно высокопроизводительные компьютеры, возможно, с несколькими параллельными процессорами, жесткими дисками большой емкости и высокоскоростными сетевыми картами. Компьютеры, которые получают доступ к информации на сервере, называются станциями или клиентами.
Сети классифицированы по назначению. [10]
Их сетевые терминальные сервисы включают компьютер и периферийное оборудование, которое используется в монопольном состоянии подключенным к нему компьютером или сетевым ресурсом, основанная на системе управления производством и институциональной деятельностью. Сети, объединяющие системы автоматизации и проектирования. Сети, основанные на распределенных вычислительных системах. Подумайте, что вам нужно для организации сети в офисе. Первый шаг, который нужно сделать, - это выбрать способ организации сети, то есть выбрать между сетевым партнером. И сеть с выделенным сервером. Часто они останавливают первый метод. На самом деле, на ранней стадии вы можете использовать Collaborative Network как самый дешевый способ организации совместного использования любых общих документов и принтеров. Фактически, одноранговое программное обеспечение включено в Microsoft Windows 2000 и Microsoft Windows 95/98, и все требуется для покупки сетевых карт и тонких кабелей (если они работают по коаксиальному кабелю). Но наряду с экономическими выгодами при переходе от сетевого партнера к сети следует учитывать: Простая система, различающая доступ пользователя к определенному документу. Защита информации включает только установку пароля для каталога, который доступен в сети. Механизм усложняет взаимодействие пользователя с компьютером. Пользователь - консерватор, и он очень болезненно понимает любые изменения в ее работе. Неспособность пользователя обеспечить соблюдение определенных правил регистрации в отношении проблем, которые часто понимаются как ошибки или неэффективность сети и служат основанием для того, чтобы пользователь полностью прекратил работу или попытался исправить свою ситуацию; Когда вы используете принтер в качестве сети, весь метод для службы запросов на печать предназначен для компьютера, подключенного к этому принтеру, который печатает большими объемами, вызывая резкое падение работы. Однако следует помнить, что организация бизнес-процессов в вашем офисе не влияет на структуру и организацию компьютерного парка, и при использовании сети эти два компонента переплетаются, что Внезапное изменение одного может привести ко второму краху. Осознание того, что это приводит нас к главному выводу - необходимо немедленно создать сеть на основе выделенного сервера (даже если у вас есть только 10 компьютеров с ним). Но в сети есть ошибка с выделенным сервером.
Хранение почти всей информации на сервере требует следующих действий:
Размещение сервера в комнате, которая предотвращает несанкционированный доступ, кроме администратора сети или администратора компании;
Предоставление серверу дополнительного источника питания и достаточно мощных программных средств для выключения сервера (закрытия всех баз данных и томов) во избежание потери информации в случае сбоя питания или его параметров; Храните сервер с инструментами резервного копирования и специализированным программным обеспечением для хранения информации.
2.3 Современные корпоративные сети
Одной из основных задач, которые необходимо решить для успеха современной компании, является доступ и передача информации, которая предлагает технологические и бизнес-процессы. Основой для внедрения новых услуг с целью более эффективной организации различного обслуживающего персонала являются интеллектуальные информационные сети компании. Телекоммуникационная инфраструктура, которая выполняет традиционные функции передачи данных, расширяется с использованием современных технологий, таких как интегрированные IP-коммуникации, инструменты мобильного доступа и передовые инструменты обеспечения безопасности данных. В локальных сетях, которые являются краеугольным камнем любой корпоративной сети, с использованием высокотехнологичных технологий FastEthernet, активно внедряются новые технологии высокоскоростной передачи данных, такие, как и 10 Gigabit Ethernet. Технология передачи данных, которая в настоящее время находится в массовом хранилище, позволяет компании удовлетворять потребности высокоскоростной передачи данных в локальной сети компании с относительно низкой стоимостью коммуникационного оборудования. [11]
Совместимость оборудования GigabitEthernet с технологией прошлого поколения (Ethernet / Fast Ethernet) позволяет компании защищать инвестиции в развитие телекоммуникационной инфраструктуры на ранних этапах. В то же время масштабируемость решения гарантирована, что может быть многообещающим при следующем обновлении до технологии 10 Gigabit Ethernet (10GE). Технология Ethernet, которая фактически стала локальной сетью, постепенно начинает работать в распределительных сетях. Использование технологии MetroEthernet в создании городских районов корпоративной сети позволяет вам запускать более быстрые, дешевые и более гибкие решения, чем ATM удаление промежуточных уровней между физической средой и IP-адресом уменьшит накладные расходы на данные, увеличит скорость и качество сетевого обслуживания. Технология Ethernet является экономичным решением, которое значительно снижает стоимость владения сетевой инфраструктурой. IP предоставляется в качестве основы для конвергенции услуг и является основой для построения мультимедийных корпоративных сетей следующего поколения.
Альтернативные технологии для строительства городских территорий из корпоративных сетей могут включать технологии 10GE. Выбор в пользу одной или нескольких технологий передачи данных, в зависимости от обязанностей клиента, а также с минимизацией стоимости строительства и обслуживания телекоммуникационной инфраструктуры. Технические решения, используемые для построения компонентов корпоративной сети в здании и даже в городе, относительно развиты, и их реализация обычно не вызывает серьезных проблем. Тем не менее, широкий спектр технологий и каналов связи, используемых в телекоммуникационной организации каналы спутниковой связи, оборудование радиодоступа и т. д. как правило, требуют более серьезных технических решений. Часто при создании территориально распределенной корпоративной сети необходимо использовать услуги нескольких операторов связи, сети которых, в свою очередь, могут работать на основе различных технологий передачи данных. В результате наиболее важной задачей при создании географических распределительных сетей является обеспечение прозрачной передачи информации от общего порта друг к другу, интеграция по всей сети, обеспечение необходимого уровня обслуживания и безопасности, не зависящих от каналов, которые используются в максимально возможной степени. есть. При создании корпоративной сети передачи данных большое внимание следует уделять безопасности передачи данных и защите корпоративной информации от несанкционированного доступа, поскольку это напрямую связано с безопасностью компании в целом. Современные средства защиты информации обеспечивают высокий уровень безопасности. Межсетевые экраны, организация частных виртуальных сетей, системы обнаружения несанкционированного доступа и другие инструменты позволяют организовать защищенную информацию в любой части корпоративной сети передачи данных - в офисе сотрудника, в локальной сети, в разделе Распределенная сеть национальных или международных операторов связи. Как правило, корпоративная сеть географически распределена, например, объединяя офисы, отделы и другие структуры, которые значительно разнесены. Большинство сетевых узлов расположены в разных городах, а иногда и в разных странах. Принципы, из которых состоит такая сеть, сильно отличаются от того, что используется для создания локальной сети, даже охватывающей несколько зданий. Основное отличие состоит в том, что распределенные сети относительно медленно распределяются по географическому принципу (в настоящее время десятки и сотни кбит с, иногда до 2 Мбит с) для аренды линий связи. При создании локальной сети основные затраты на приобретение оборудования и установку кабелей в географически распределенных сетях являются наиболее важным элементом стоимости аренды для использования в каналах, который быстро увеличивается с качеством и скоростью передачи данных. Это фундаментальное ограничение, и при проектировании корпоративной сети необходимо предпринять шаги, чтобы минимизировать объем данных. В остальном корпоративная сеть не должна ограничивать программы и способы обработки информации, передаваемой через нее. Под приложениями здесь понимаются программные системы - базы данных, почтовые системы, вычислительные ресурсы, файловые службы и т. д.