Выдержка из работы:
ВВЕДЕНИЕ
В условиях стремительного развития информационных технологий и увеличения объемов передаваемых данных вопросы безопасности становятся все более актуальными. Межсетевые экраны играют ключевую роль в защите сетей от несанкционированного доступа, вредоносных атак и утечек данных. Современные киберугрозы требуют постоянного совершенствования методов защиты, что делает изучение и настройку межсетевых экранов важной задачей. Актуальность проблематики организации исполнения требований в области защиты информации обусловлена необходимостью сокращения потерь компании, вызванных нарушениями состояния защищенности информационных ресурсов, вероятными штрафными санкциями со стороны контролирующих органов, связанными с выявлениями нарушений архитектуры защиты информации в ходе различных ревизий.
1. ………………………………………………...
2. Теоретическое обоснование
1.1. Обзор нормативной базы в области информационной безопасности
В рамках анализа предметной области проведено изучение нормативной базы, регламентирующей вопросы соблюдения требований защиты информации.
В деятельности современных организаций широкое использование имеют системы электронного документооборота, в которых применяются криптографические системы и электронные подписи. Использование электронной подписи позволяет придавать юридическую значимость файлам, осуществлять обмен данными с компаниями, государственными учреждениями, участвовать в системе государственных закупок, обрабатывать информацию, поступающую через Интернет и электронную почту. Использование систем данного класса регламентируется законом 63-ФЗ «Об электронной подписи» [5], в котором определен порядок использования и оборота криптографических сертификатов, порядок хранения ключевых носителей информации и требования к помещениям, где проводится обработка данных с использованием криптографических средств. Проведена классификация видов электронной подписи и сферы их применимости.
Внедрение программного обеспечения в бизнес-процессы современных компаний приводит к необходимости приятия мер, обеспечивающих безопасность эксплуатации программного обеспечения, минимизации вероятности возникновения инцидентов, связанных с утечками информации, разглашением конфиденциальных сведений, возникновением ситуаций, приводящих к недоступности информационных ресурсов, предотвращения несанкционированного использования криптографических систем и средств электронной подписи.
Задачами обеспечения защиты информации в условиях современных компаний являются: обеспечение целостности, конфиденциальности, доступности информации. Нарушение какого-либо из требований защиты информации приводит к прямым материальным потерям компании, невозможности проведения оплат, обмена документами, невозможности исполнения сотрудниками своих функций вплоть до остановки работы компаний в целом.
Меры по защите информации включают [14]:
? создание организационной структуры, обеспечивающей исполнение требований в области защиты информации;
? издание нормативных документов, регламентирующих деятельность сотрудников компании в части соблюдения требований по защите информации;
? использование систем физической защиты, укрепленности помещений, систем охраны, сигнализации, видеонаблюдения;
? использование средств программной защиты информации, обеспечивающих защиту ИТ-инфраструктуры;
? использование инженерно-технических решений, обеспечивающих защиту от утечек информации.
Специфика деятельности современных компаний предполагает необходимость защиты информации, передаваемой по сети, в части соблюдения требований к конфиденциальности, защиты каналов передачи данных, по которым осуществляется работа с информационными ресурсами, предотвращение инцидентов, в рамках которых возможно предоставление доступа к конфиденциальной информации со стороны злоумышленников.
Проводя классификацию информационных рисков, выделяют следующие критерии: по источникам (внутренние и внешние), по характеру (преднамеренные и непреднамеренные), по виду (прямые или косвенные), по виду нарушения (информационные, физические, организационно-правовые), по механизму воздействия (стихийного бедствия, техногенные, политические, социальные, развитие информационно-коммуникационных технологий).
Классификация рисков в области информационной безопасности имеет важное значение для правильной оценки информационных рисков, охватывающих все возможные инциденты, угрозы информационной безопасности, которые могут привести к нарушению свойств информации. Инцидент информационной безопасности — событие или группа событий, вследствие которых вероятна реализация угроз, связанных с нарушением защищенности системы информационной безопасности на предприятиях.
Рекомендации по предотвращению инцидентов информационной безопасности и методология реагирования на них определены в стандартах. В документе [1] подробно описаны стадии планирования, эксплуатации, анализа и улучшения системы управления инцидентами безопасности. В документе [2] определена необходимость выполнения организациями деятельности по выявлению инцидентов ИБ и реагированию на инциденты ИБ.
………………………………………………...
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
1. База данных угроз ФСТЭК. [Электронный ресурс]. Режим доступа: https://bdu.fstec.ru/threat (Дата доступа: 15.10.2025)
2. Zabbix. Система мониторинга локальных сетей. [Электронный ресурс]. Режим доступа: https://www.zabbix.com/ru/features (Дата доступа: 15.10.2025)
3. Клименко И. С. Информационная безопасность и защита информации: модели и методы управления: монография / И. С. Клименко. - Москва: ИНФРА-М, 2020. – 178с.
………………………………………………...