Разработка программного средства для автоматизированного создания частной модели угроз в ИСПДн
|
Введение. 4
1. Анализ руководящих документов 6
1.1 Системный анализ предметной области 6
1.2 Руководящие документы 13
1.3 Классификация угроз безопасности персональных данных 16
1.4 Вывод по главе 18
2. Исследование и реализация алгоритма создания частной модели угроз в
ИСПДн 19
2.1 Алгоритм создания частной модели угроз 19
2.1.1 Определение исходной защищенности ИСПДн 19
2.1.2 Получение списка всех возможных угроз 23
2.1.3 Определение вероятности каждой угрозы 23
2.1.4 Определение опасности каждой угрозы 32
2.1.5 Определение актуальных угроз 32
2.2 Модификация алгоритма для разработки программного средства 34
2.3 Вывод по главе 38
3. Разработка программного средства на базе алгоритма для
автоматизированного создания частной модели угроз. 39
3.1 Обзор аналогов и актуальность задачи 39
3.2 Анализ вариантов реализации системы 44
3.3 Выбор технологии реализации 46
3.4 Описание интерфейсов системы 48
3.5 Вывод по главе 56
4. Безопасность жизнедеятельности 57
4.1 Описание условий эксплуатации проектируемой среды 57
4.2 Анализ и выявление потенциально опасных и вредных факторов 58
4.3 Описание мероприятий, обеспечивающих безопасность 59
4.4 Вывод по главе 66
Заключение 67
Список использованной литературы 68
Приложение1 71
Приложение 2
1. Анализ руководящих документов 6
1.1 Системный анализ предметной области 6
1.2 Руководящие документы 13
1.3 Классификация угроз безопасности персональных данных 16
1.4 Вывод по главе 18
2. Исследование и реализация алгоритма создания частной модели угроз в
ИСПДн 19
2.1 Алгоритм создания частной модели угроз 19
2.1.1 Определение исходной защищенности ИСПДн 19
2.1.2 Получение списка всех возможных угроз 23
2.1.3 Определение вероятности каждой угрозы 23
2.1.4 Определение опасности каждой угрозы 32
2.1.5 Определение актуальных угроз 32
2.2 Модификация алгоритма для разработки программного средства 34
2.3 Вывод по главе 38
3. Разработка программного средства на базе алгоритма для
автоматизированного создания частной модели угроз. 39
3.1 Обзор аналогов и актуальность задачи 39
3.2 Анализ вариантов реализации системы 44
3.3 Выбор технологии реализации 46
3.4 Описание интерфейсов системы 48
3.5 Вывод по главе 56
4. Безопасность жизнедеятельности 57
4.1 Описание условий эксплуатации проектируемой среды 57
4.2 Анализ и выявление потенциально опасных и вредных факторов 58
4.3 Описание мероприятий, обеспечивающих безопасность 59
4.4 Вывод по главе 66
Заключение 67
Список использованной литературы 68
Приложение1 71
Приложение 2
В настоящее время информация представляет собой очень ценный ресурс. Миллионы гигабайт данных каждый день обрабатываются всевозможными ИС, в том числе и персональные данные людей. В повседневной жизни человека сохранность информации об его жизни зависит от него самого. Но совсем другая ситуация, когда мы обязаны предоставить данные о себе в соответствии с законом третьему лицу. Тогда вся защита персональных данных кладется уже на владельца ИСПДн, вследствие чего защита информации в процессе ее сбора, хранения, обработки и передачи приобретает исключительное значение. Безопасность информации - состояние защищенности информации при ее получении, обработке, хранении, передаче и использовании от различного вида угроз. Но для того, чтобы обеспечить должный уровень защиты, необходимо обладать необходимыми данными о возможностях ИСПДн и возможных угрозах. Именно для этого и создается частная модель угроз. Без частной модели угроз невозможно построить адекватную систему защиты информации, обеспечивающую безопасность персональных данных. В ходе разработки частной модели, к сожалению, возникает множество проблем и ошибок, связанных с человеческим фактором:
— отсутствие необходимых для проектирования выводов.
— отсутствие понимания структуры документа;
— рассматриваются не все угрозы, связанные с особенностями используемых технологий.
— отсутствие перечней нормативных правовых актов
— использование при моделировании угроз безопасности информации устаревшей нормативной правовой базы.
Именно поэтому целью данной выпускной квалификационной работы является автоматизация процесса создания частной модели угроз и минимизация ошибок, связанных с человеческим фактором. Для достижения поставленной цели было решено разработать программное средство для автоматизированного создания частной модели угроз в ИСПДн.
Разрабатываемое программное средство должно решить данные проблемы и уменьшить временные затраты на разработку частной модели угроз за счет автоматизации процессов. Для достижения заданной цели, были поставлены следующие задачи:
— Анализ руководящих документов
— Исследование и реализация алгоритма создания частной модели угроз в ИСПДн
— Разработка программного средства на базе алгоритма для автоматизированного создания частной модели угроз.
Структура данной работы определена целью и задачами разработки программного обеспечения. Работа состоит из введения, четырех глав, заключения, списка литературы и приложения. Во введение раскрыта актуальность и цель данной работы, поставлены задачи для решения существующих проблем в сфере персональных данных.
В первой главе рассматривается анализ предметной области и руководящих документов. Во второй главе подробно разобран алгоритм создания частной модели угроз, и проанализирована модификация его для использования в ПО. Третья глава посвящена техническому аспекту - описание разработанного приложения, анализ аналогов и рассмотрение возможностей ПО. В четвертой главе уделяется внимание анализу и рекомендациям по безопасному использованию программно-аппаратных комплексов.
В заключении подводятся итоги по данной выпускной квалификационной работе, формируются выводы и рекомендации. В приложении размещены листинги всех исполняемых модулей разработанного программного обеспечения.
— отсутствие необходимых для проектирования выводов.
— отсутствие понимания структуры документа;
— рассматриваются не все угрозы, связанные с особенностями используемых технологий.
— отсутствие перечней нормативных правовых актов
— использование при моделировании угроз безопасности информации устаревшей нормативной правовой базы.
Именно поэтому целью данной выпускной квалификационной работы является автоматизация процесса создания частной модели угроз и минимизация ошибок, связанных с человеческим фактором. Для достижения поставленной цели было решено разработать программное средство для автоматизированного создания частной модели угроз в ИСПДн.
Разрабатываемое программное средство должно решить данные проблемы и уменьшить временные затраты на разработку частной модели угроз за счет автоматизации процессов. Для достижения заданной цели, были поставлены следующие задачи:
— Анализ руководящих документов
— Исследование и реализация алгоритма создания частной модели угроз в ИСПДн
— Разработка программного средства на базе алгоритма для автоматизированного создания частной модели угроз.
Структура данной работы определена целью и задачами разработки программного обеспечения. Работа состоит из введения, четырех глав, заключения, списка литературы и приложения. Во введение раскрыта актуальность и цель данной работы, поставлены задачи для решения существующих проблем в сфере персональных данных.
В первой главе рассматривается анализ предметной области и руководящих документов. Во второй главе подробно разобран алгоритм создания частной модели угроз, и проанализирована модификация его для использования в ПО. Третья глава посвящена техническому аспекту - описание разработанного приложения, анализ аналогов и рассмотрение возможностей ПО. В четвертой главе уделяется внимание анализу и рекомендациям по безопасному использованию программно-аппаратных комплексов.
В заключении подводятся итоги по данной выпускной квалификационной работе, формируются выводы и рекомендации. В приложении размещены листинги всех исполняемых модулей разработанного программного обеспечения.
В данной дипломной работы было разработано программное обеспечения для автоматизированного создания частной модели угроз в ИСПДн. В целом, данный продукт позволяет сократить временные расходы за счет автоматизации процессов. Также разработанное ПО уменьшает количество ошибок, связанных с человеческим фактором. Это происходит потому, что все данные уже внесены в программу, и нельзя пропустить или не указать важные характеристики. Одной из главных трудностей является неявная формулировка некоторых аспектов определения параметров угроз в частной модели. Это сказывается на том, что нельзя полностью исключить труд и решение оператора ИСПДн. В ходе работы были решены следующие задачи:
• Проанализирована предметная область и выбраны руководящие документы для получения необходимых сведений в ходе работы.
• Был исследован и модернизирован алгоритм создания частной модели угроз.
• Разработано программное обеспечение с целью автоматизации создания модели угроз.
Без частной модели угроз невозможно построить адекватную систему защиты информации, обеспечивающую безопасность персональных данных. Поэтому правильная и вовремя созданная частная модель угроз является одним из важнейших факторов обеспечения защищенности персональных данных. В данной работе большое внимание уделялось именно анализу и реализации алгоритма построения модели угроз, так как существующие на данный момент документы неявно предоставляют сам алгоритм и методы определения параметров угроз. Данная работа позволила существенно сократить время на создание частной модели угроз и уменьшить количество ошибок, связанных с человеческим фактором.
• Проанализирована предметная область и выбраны руководящие документы для получения необходимых сведений в ходе работы.
• Был исследован и модернизирован алгоритм создания частной модели угроз.
• Разработано программное обеспечение с целью автоматизации создания модели угроз.
Без частной модели угроз невозможно построить адекватную систему защиты информации, обеспечивающую безопасность персональных данных. Поэтому правильная и вовремя созданная частная модель угроз является одним из важнейших факторов обеспечения защищенности персональных данных. В данной работе большое внимание уделялось именно анализу и реализации алгоритма построения модели угроз, так как существующие на данный момент документы неявно предоставляют сам алгоритм и методы определения параметров угроз. Данная работа позволила существенно сократить время на создание частной модели угроз и уменьшить количество ошибок, связанных с человеческим фактором.
Подобные работы
- Модернизация защиты информационной системы персональных данных в МАОУ «СОШ № 34» города Златоуст
Дипломные работы, ВКР, информационная безопасность. Язык работы: Русский. Цена: 4900 р. Год сдачи: 2018 - Организация режима защиты конфиденциальной информации в образовательной организации СПО
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4820 р. Год сдачи: 2019 - Разработка рекомендаций по повышению эффективности защиты конфиденциальной информации в организации
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4900 р. Год сдачи: 2020 - Организация защиты информационной системы персональных данных в ООО «СЕМИКОМ»
Дипломные работы, ВКР, информатика. Язык работы: Русский. Цена: 4255 р. Год сдачи: 2018 - Организация и управление службой информационной безопасности в образовательной организации СПО
Магистерская диссертация, информационная безопасность. Язык работы: Русский. Цена: 4800 р. Год сдачи: 2019



