Тип работы:
Предмет:
Язык работы:


МЕТОДИКА ОБЕСПЕЧЕНИЯ ЗАЩИТЫ АО «НПП «РУБИН» ОТ УТЕЧЕК ИНФОРМАЦИИ ПО КАНАЛАМ СОТОВОЙ СВЯЗИ И БЕСПРОВОДНЫМ КАНАЛАМ ПЕРЕДАЧИ ДАННЫХ

Работа №162645

Тип работы

Дипломные работы, ВКР

Предмет

информационная безопасность

Объем работы94
Год сдачи2020
Стоимость4650 руб.
ПУБЛИКУЕТСЯ ВПЕРВЫЕ
Просмотрено
15
Не подходит работа?

Узнай цену на написание


Введение 5
1 Нормативно-правовая база защиты информации 7
2 Стандарты беспроводной передачи данных и беспроводных телефонных
технологий 10
2.1 Стандарты беспроводной передачи данных 10
2.2 Стандарты беспроводных телефонных технологий 16
3 Коллективный договор и нормативно-правовая документация АО «НПП
«Рубин» 19
4 Обзор методов и средств защиты от утечки информации по каналам сотовой
связи и беспроводным каналам передачи данных 21
4.1 Общая информация о мерах защиты 21
4.2 Технические меры защиты от утечки информации по каналам сотовой
связи и беспроводным каналам передачи данных 21
4.3 Организационные меры защиты от утечки информации по каналам
сотовой связи и беспроводным каналам передачи данных 29
5 Разработка методики обеспечения защиты АО «НПП «Рубин» от утечек информации по каналам сотовой связи и беспроводным каналам передачи
данных 32
5.1 Область применения методики 32
5.2 Цель разработки методики 32
5.3 Выбор защитных мер, использующихся в методике 32
5.4 Определение угроз 33
5.5 Определение уязвимостей 33
5.6 Определение нарушителей 34
5.7 Описание алгоритма выбора защитных мер методики 34
5.8 Выявленные наборы защитных мер в зависимости от условий
функционирования организации 39
5.9 Описание критерия эффективности методики 47
5.10 Описание процедуры анализа эффективности методики 48
6 Проведение и оценка практического исследования эффективности методики и составление рекомендаций по практическому применению методики 50
6.1 Проведение практического исследования эффективности методики...50
6.2 Оценка результатов практического исследования эффективности
методики 55
6.3 Рекомендации по практическому применению методики 56
7 Вредные психофизиологические факторы, влияющие на опорно-двигательный аппарат специалиста по защите информации. Методы и средства физической культуры, снижающие их воздействие 59
Заключение 61
Список используемых источников 63
Приложение А Схема возможной утечки информации по каналам беспроводной
передачи данных 66
Приложение Б Перечень организационных мер, содержащихся в методике 67
Приложение В Перечень технических мер, содержащихся в методике 68
Приложение Г Алгоритм выбора мер защиты 69
Приложение Д Методика обеспечения защиты АО «111111 «Рубин» от утечек информации по каналам сотовой связи и беспроводным каналам передачи 70
Приложение Е Схема размещения средств защиты информации 87
Приложение Ж Результаты практического исследования эффективности методики 88
Приложение И Рекомендации по практическому применению методики обеспечения защиты АО «НПП «Рубин» от утечек информации по каналам сотовой связи и беспроводным каналам передачи 89
Приложение К Протокол проверки ВКР в системе Антиплагиат 94


Сегодня беспроводные технологии получили мощное развитие из-за того, что они доступны для подключения практически для всех у кого есть устройство, которое может к ним подключаться. С учетом повсеместного использования устройств сотовой связи и средств беспроводной передачи данных, не возможно гарантировать защиту информации от атак злоумышленников, а также исключить внутренние угрозы от персонала, использующего их. Таким образом, при использовании средств сотовой связи в организациях всегда присутствует риск утечки информации.
Актуальность данной темы обусловлена тем, что хотя на территории АО «НПП «Рубин» локальные беспроводные сети, такие как Wi-Fi, WiMax, Bluetooth, в целях повышения безопасности, не используются, но при этом использование устройств сотовой связи на территории организации никак не отслеживается, следовательно, возможны утечки информации. Отсюда возникает необходимость разработки методики обеспечения защиты АО «НПП «Рубин» от утечек информации по каналам сотовой связи и беспроводным каналам передачи данных.
Целью данной выпускной квалификационной работы является разработка методики обеспечения защиты АО «НПП «Рубин» от утечек информации по каналам сотовой связи и беспроводным каналам передачи данных и разработка рекомендаций для практического применения данной методики по итогам практического исследования для проверки её эффективности.
Для достижения цели выпускной квалификационной работы в ней должны быть рассмотрены следующие вопросы:
— составление методики обеспечения защиты АО «НПП «Рубин» от утечек информации по каналам сотовой связи и беспроводным каналам передачи данных;
— описание критерия эффективности методики;
— описание процедуры анализа эффективности методики;
— практическое исследование методики на эффективность;
— составление рекомендаций по практическому применению методики.


Возникли сложности?

Нужна помощь преподавателя?

Помощь в написании работ!


Современные устройства сотовой связи представляют большую опасность для организаций, в которых обрабатывается информация ограниченного доступа. Основная причина этого заключается в том, что современные устройства сотовой связи поддерживают множество стандартов беспроводной передачи данных. Соответственно данные устройства могут создавать различные каналы беспроводной передачи данных, по которым из организации может произойти утечка информации, что может нанести организации существенный финансовый ущерб. Для защиты от таких утечек необходимо применять комплекс организационных и технических защитных мер.
Основной задачей данной работы была разработка методики обеспечения защиты АО «НПП «Рубин» от утечек информации по каналам сотовой связи и беспроводным каналам передачи данных, которая содержит в себе наборы организационных и технических мер для применения как в АО «НПП «Рубин», так и в организациях с отличными условиями функционирования.
В процессе выполнения выпускной квалификационной работы была подготовлена статья на тему «Обзор существующих каналов утечки информации и методов защиты информации от утечки по ним» и опубликована в сборнике «Информационные технологии в науке и образовании. Проблемы и перспективы» [20].
Были определены организационные и технические защитные меры, которые применимы в данной методике. Также был разработан алгоритм выбора защитных мер для организаций с различными условиями функционирования, по итогам выполнения которого были выявлены наборы защитных мер для организаций с различными условиями функционирования.
Для определения эффективности данной методики был сформулирован критерий эффективности и порядок проведения практического исследования эффективности данной методики. После чего было проведено практическое исследование посредством применения защитных мер одного из наборов данной методики на отделе АО «НПП «Рубин». При анализе результатов проведения практического исследования было выявлено, что данная методика эффективна. Также по результатам практического исследования были разработаны рекомендации по практическому применению методики.
Таким образом, все пункты технического задания выполнены полностью. Протокол проверки на оригинальность приведен в приложении К.



1 Конституция Российской Федерации : [принята всенародным голосованием 12.12.1993] [с учетом поправок, внесенных Законами РФ о поправках к Конституции РФ от 30.12.2008 N 6-ФКЗ, от 30.12.2008 N 7-ФКЗ, от 05.02.2014 N 2-ФКЗ, от 21.07.2014 N 11-ФКЗ] — [Электронный ресурс]. Режим доступа : http://www.consultant.ru/document/cons_doc_LAW_28399/ (дата обращения 25.02.2020).
2 Российская Федерация. Законы. О средствах массовой информации: закон РФ от 27.12.1991 №2124-1 - [Электронный ресурс]. Режим доступа : http://www.consultant.ru/document/cons_doc_LAW_1511/ (дата обращения: 25.02.2020).
3 Российская Федерация. Законы. О государственной тайне: закон РФ "О государственной тайне" от 21.07.1993 №5485-1 - [Электронный ресурс]. Режим доступа : http://www.consultant.ru/document/cons_doc_LAW_2481// (дата обращения: 25.02.2020).
4 Российская Федерация. Законы. Об информации, информационных
технологиях и о защите информации: федер. Закон Рос. Федерации от 27 июля 2006 года №149-ФЗ - [Электронный ресурс]. Режим доступа :
http://www.consultant.ru/document/cons_doc_LAW_43224/ (дата обращения: 25.02.2020).
5 Российская Федерация. Законы. О связи: федер. Закон Рос. Федерации от 07.07.2003 №126-ФЗ - [Электронный ресурс]. Режим доступа : http://www.consultant.ru/document/cons_doc_LAW_61798/ (дата обращения: 25.02.2020).
6 Российская Федерация. Законы. Об обязательном экземпляре
документов: федер. Закон Рос. Федерации от 29.12.1994 №77-ФЗ - [Электронный ресурс]. Режим доступа :
http://www.consultant.ru/document/cons_doc_LAW_5437/ (дата обращения: 25.02.2020).
7 Гражданский кодекс Российской Федерации : принят Гос. Думой 21 октября 1994 - [Электронный ресурс]. Режим доступа : https://base.garant.ru/10164072/ (дата обращения: 25.02.2020).
8 Гражданско-процессуальный кодекс Российской Федерации : [ принят Гос. Думой 23 октября 2002 г. : одобр. Советом Федерации 30 октября 2002г.] - [Электронный ресурс]. Режим доступа : https://base.garant.ru/12128809/ (дата обращения: 25.02.2020).
9 Уголовный кодекс Российской Федерации : [ принят Гос. Думой 24 мая 1996 г. : одобр. Советом Федерации 5 июня 1996 г.] - [Электронный ресурс]. Режим доступа : https://base.garant.ru/10108000/ (дата обращения: 25.02.2020).
10 Уголовно-процессуальный кодекс Российской Федерации : [ принят Гос. Думой 22 ноября 2001 г. : одобр. Советом Федерации 5 декабря 2001 г.] - [Электронный ресурс]. Режим доступа : https://base.garant.ru/12125178/ (дата обращения: 25.02.2020).
11 Налоговый кодекс Российской Федерации : [ принят Гос. Думой 16
июля 1998 г. : одобр. Советом Федерации 17 июля 1998 г.] - [Электронный ресурс]. Режим доступа :
http://www.consultant.ru/document/cons_doc_LAW_19671/ (дата обращения: 25.02.2020).
12 Семейный кодекс Российской Федерации : [ принят Гос. Думой 16 июля 1998 г.] - [Электронный ресурс]. Режим доступа : http://www.consultant.ru/document/cons_doc_LAW_8982/ (дата обращения: 25.02.2020).
13 Российская Федерация. Законы. О Центральном банке Российской Федерации (Банке России): федер. Закон Рос. Федерации от 10.07.2002 №86-ФЗ - [Электронный ресурс]. Режим доступа : http://www.consultant.ru/document/cons_doc_LAW_37570/ (дата обращения: 25.02.2020).
14 UMTS и LTE частоты в России: стандарты нового поколения
[Электронный ресурс]. Режим доступа : https://gsm-repiteri.ru/umts-i-lte-chastoty- v-rossii-standarty-novogo-pokolenija (дата обращения: 30.03.2020).
15 Технология DECT [Электронный ресурс]. Режим доступа : https://radio-secure.ru/technology/dect (дата обращения: 15.04.2020)...20


Работу высылаем на протяжении 30 минут после оплаты.




©2025 Cервис помощи студентам в выполнении работ