Комплексный подход к построению технической защиты информации на объекте информатизации УФСИН России по Брянской области

Скачать демо-версию работы
  • Содержание:

    СОДЕРЖАНИЕ
    ВВЕДЕНИЕ 3
    1. Теоретическая часть 5
    2. Аналитическая часть 10
    2.1 Анализ предметной области 10
    2.2 Постановка задачи 17
    2.3 Метод разработки 21
    2.4. Обоснование проектных решений 24
    3. Проектная часть 28
    3.1 Информационное обеспечение 28
    3.2 Программное обеспечение 34
    3.3 Технологическое обеспечение 39
    ЗАКЛЮЧЕНИЕ 44
    СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 46


  • Выдержка из работы:

    ВВЕДЕНИЕ
    В условиях современных предприятий использование сетевых ресурсов является неотъемлемым условием функционирования бизнес-процессов. Сетевые технологии обеспечивают возможности обмена служебной информацией, обеспечения доступа к Интернет-ресурсам, использования устройств автоматизации производства, систем безопасности, а также работы с мультимедиа-системами. Качество функционирования сетевых ресурсов определяет эффективность деятельности предприятий в целом, обеспечивает возможности оперативного доступа к информации, работы с документами, формирования аналитических данных. Таким образом, задачи, связанные с конфигурированием и администрированием сетевых ресурсов, являются актуальными.
    ………………………………………………….
    1. Теоретическая часть
    В рамках данной работы проведен анализ проблематики обеспечения защиты данных, хранимых в корпоративных информационных системах. Инциденты в области информационной безопасности могут привести к негативным последствиям: сотрудники могут не справляться со своими обязанностями, возможна потеря данных, утечка коммерческой тайны и прямые финансовые убытки для компании. Основные задачи по обеспечению защиты информации в современных организациях состоят в обеспечении её целостности, конфиденциальности и доступности. Нарушение этих аспектов может привести к материальным потерям и даже остановке работы компании.
    Меры по защите информации включают в себя несколько ключевых аспектов, включающих разработку нормативной документации, которая будет соответствовать действующему законодательству. В ней должны быть прописаны требования к защите информации, а также права и обязанности сотрудников. Во-вторых, нужно четко распределить ответственность за управление системой защиты информации и контроль за выполнением соответствующих решений. В-третьих, важно соблюдать законодательные требования в области охраны, что включает в себя укрепление помещений и использование автоматизированных средств охраны. Наконец, необходимо применять программные системы защиты информации и организовывать их сопровождение.
    Риски, связанные с использованием информационных ресурсов, можно классифицировать по нескольким критериям, классификация которых осуществляется по следующим признакам:
    ? по источнику происхождения: это могут быть как внутренние, так и внешние угрозы;
    ? по мотивации действий: риски могут возникать как по неосторожности, так и в результате преднамеренных действий, направленных на преодоление системы защиты;
    ? по характеру нарушений, которые могут вызвать инциденты в области информационной безопасности. В-четвертых, по видам воздействия, включая социальный инжиниринг, вредоносное ПО и перехват сигналов.
    При планировании системы безопасности необходимо выявить потенциальные источники угроз и разработать защитные меры с учетом специфики организации. Проектирование архитектуры безопасности должно проводиться в соответствии с утвержденными стандартами и регламентами, которые описывают требования к организационным и техническим аспектам системы информационной безопасности. Выбор конкретных стандартов и средств защиты зависит от характера деятельности компании, типа обрабатываемой информации и используемых технических средств.
    В процессе анализа причин инцидентов в сфере кибербезопасности выполняются несколько ключевых задач, включающих восстановление функциональности и доступности информационных ресурсов, а также поддержание работоспособности объектов ИТ-инфраструктуры.
    ………………………………………………….
    СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
    1. ГОСТ Р ИСО/МЭК 12207-2010. НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ. Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств
    2. Нетесова О. Ю. Информационные технологии в экономике: учебное пособие / О. Ю. Нетесова. – 4-е изд., испр. и доп. – Москва: Издательство Юрайт, 2024. – 178 с.
    3. Таюрская И. С. Проектирование информационных систем: учебно-методическое пособие / Таюрская И. С. - Санкт-Петербург: Изд-во СПбУТУиЭ, 2022. – 145 с.
    ………………………………………………….

Не подошла работа?

Закажите написание эксклюзивной работы по Вашим требованиям