Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
ℹ️Настоящий учебно-методический информационный материал размещён в ознакомительных и исследовательских целях и представляет собой пример учебного исследования. Не является готовым научным трудом и требует самостоятельной переработки.
ВВЕДЕНИЕ 4
1. Теоретические основы оценки защищенности ИС 7
1.1. Актуальность и значимость защиты ИС 7
1.2. Применение современных методов и средств по защите информации 9
1.3. Обзор правовой документации в области защиты информации 21
2. Анализ состояния информационной безопасности предприятия 26
2.1. Характеристика учреждения и его информационной системы 26
2.2. Модель угроз информационной безопасности 32
2.3. Используемые средства защиты информации 37
2.4. Оценка уровня защищенности в исходном виде. Постановка задачи 38
3. Проектирование системы обеспечения информационной безопасности 43
3.1. Разработка мер по повышению уровня защищенности ИС 43
3.1.1. Технические и программные меры защиты 43
3.1.2. Организационные меры защиты 54
3.2. Оценка уровня защищенности после внедрения мер защиты 62
ЗАКЛЮЧЕНИЕ 65
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 67
ПРИЛОЖЕНИЕ 72
📖 Аннотация
В данной выпускной квалификационной работе проводится комплексная оценка уровня защищенности информационной системы предприятия и разрабатываются меры по его повышению. Актуальность исследования обусловлена критической зависимостью современных организаций от информационных технологий, увеличением объемов обрабатываемых данных, включая персональные и конфиденциальные, а также постоянной эволюцией киберугроз, способных нанести существенный ущерб. Основные результаты работы включают детальный анализ объекта исследования, в ходе которого была идентифицирована защищаемая информация, построена модель угроз и проведена оценка исходного уровня защищенности, определенного как средний. На основе сравнительного анализа были выбраны и обоснованы конкретные программно-аппаратные средства, такие как комплекс VipNet для защиты сетевого трафика и система SecretNet для разграничения доступа, а также организационные меры, включая внедрение политики «белых списков» программного обеспечения. Научная значимость заключается в систематизации подхода к оценке защищенности на основе нормативных требований, а практическая – в разработке готового проекта модернизации системы информационной безопасности для конкретного предприятия. Теоретическая база исследования опирается на фундаментальные труды в области информационной безопасности, а также на ключевые нормативно-правовые акты, такие как Федеральный закон №152-ФЗ «О персональных данных», Доктрина информационной безопасности РФ и профильные приказы ФСБ России, регламентирующие применение средств криптографической защиты.
📖 Введение
С каждым годом объем информации, необходимый для управления организацией, увеличивается. Полная, достоверная, своевременно полученная информация является необходимым условием успешного функционирования любой организации. Поэтому широкое развитие получили информационные технологии – процессы, использующие совокупность средств и методов сбора, обработки, накопления и передачи данных (первичной информации) для получения информации нового качества о состоянии объекта, процесса или явления. Современные автоматизированные системы управления организацией предназначены для оптимизации работы сотрудников и играют большую роль в повышении производительности их труда.
Вместе с развитием технологий появляется необходимость улучшения существующих мер безопасности, алгоритмов и протоколов передачи данных. Обеспечение информационной безопасности представляет собой очень важную задачу, решение которой напрямую влияет на степень надежности хранения информации и ее передачи в сети.
Регулярное появление новых угроз требует постоянной оценки защищённости любой организации, ведь в противном случае при реализации угрозы предприятию может быть нанесён непоправимый ущерб.
Информационная безопасность включает комплекс мер, направленных на предотвращение и устранение несанкционированного доступа, обработки, искажения, форматирования, анализа, несогласованного обновления, исправления и уничтожения данных. Проще говоря, это набор мер, стандартов и технологий, необходимых для защиты конфиденциальных данных.
Тема данной выпускной квалификационной работы является, поскольку в настоящий момент практически на любом предприятии, независимо от его масштаба, существуют информационные системы. Следует обратить внимание на то, что большинство современных информационных систем носят распределенный характер и могут функционировать только при наличии высокопроизводительной корпоративной сети передачи данных, без которой сегодня трудно представить работу коммерческих компаний и государственных организаций. При этом наблюдается постоянный рост количества атак в сети, сообщений об утечках данных и нарушения конфиденциальности информации. Данная тема также была выбрана в связи с растущей необходимостью разработки способов и решений, которые увеличили бы защищенность соединений от угроз извне и повысили бы надежность и стабильность обмена данными.
Целью работы является повышение уровня защищенности информационной системы на предприятии.
Достижение данной цели сопряжено с решением следующих задач:
исследование теоретических основ оценки защищенности ИС;
характеристика предприятия и его организационной структуры;
описание локальной сети предприятия: основных характеристик, программного и технического обеспечения;
анализ нарушителей безопасности;
построение модели угроз;
обоснование актуальности угроз;
оценка исходной защищенности;
разработка программно-аппаратных мер защиты;
разработка организационных мер защиты: разграничение прав доступа, парольная политика, нормативные документы;
оценка уровня защищенности после внедрения мер защиты.
Объект исследования – информационная система предприятия «Водоканал».
Предмет исследования – способы повышения защищенности информационной системы.
Структура работы состоит из введения, трех глав, заключения, списка использованной литературы и приложения.
В первой главе рассматриваются теоретические основы предметной области. Рассмотрены методы и средства защиты информации, проведен обзор правовой документации.
Вторая глава работы посвящена исследованию предметной области. В ней дается характеристика предприятия, его организационной структуры. Проводится подробный анализ ИС. Также во второй главе построена модель нарушителя и модель угроз. Дана оценка исходной защищенности.
В третьей главе предлагаются меры защиты: программно-аппаратные и организационные. Также в ней приводится оценка защищенности после внедрения мер защиты.
При выполнении работы были использованы следующие методы исследования: анализ литературных источников, обобщение материала, сравнение.
Практическая значимость исследования заключается в том, что его результаты могут быть применены для повышения методов защиты в организации.
✅ Заключение
Целью работы было повышение уровня защищенности информационной системы предприятия.
В первой главе были рассмотрены теоретические основы защиты информационных систем.
Во второй главе выполнены следующие задачи:
характеристика предприятия и его организационной структуры;
описание информационной системы;
описание локальной сети.
В результате выполнения второй главы была выявлена защищаемая информация:
персональные данные сотрудников;
персональные данные абонентов- физических лиц;
конфиденциальная информация абонентов - юридических лиц;
результаты финансовой деятельности;
информация об используемых средствах защиты.
Также во второй главе проведен:
анализ нарушителей и актуальных угроз безопасности;
оценка исходной защищенности.
Уровень исходной защищенности – средний.
В третьей главе выбраны программно-аппаратные и организационные меры защиты. На основе проведенного сравнения был сделан вывод, что СЗИ от НСД «DallasLock 8.0-K» и SecretNet имеют похожую функциональность. Но по критерию цены SecretNet является более предпочтительной.
Также был выбран программно-аппаратный комплекс VipNet, благодаря таким преимуществам, как поддержка ОС серверной части. И по сравнению с другими стоимость гораздо меньше. По этой причине выбор был остановлен на системе VipNet.
Из организационных мер самый надежный метод решения проблемы - введение политики белых списков для ПО. Рекомендуется ввести в организации белый список ПО и следить, что на всех узлах используется ПО только из этого списка, а также следить за актуальностью списка. Для настройки было решено воспользоваться утилитой AppLocker, которая входит в состав Windows.
В результате выполнения данной работы было представлено описание реализованных методов и подходов, позволяющих улучшить безопасность сетевых соединений в той или иной степени, в том числе алгоритмов и механизмов защиты данных. Были найдены решения для закрытия уязвимостей, чтобы предотвратить утечки данных и нарушение их целостности.
Полученные результаты могут быть использованы для повышения уровня защищенности, что может обеспечить надежность и стабильность сетей и процесса обмена данными в целом.