Тип работы:
Предмет:
Язык работы:


Типовая система защиты сайта органа государственного управления

Работа №193138

Тип работы

Дипломные работы, ВКР

Предмет

информационная безопасность

Объем работы72
Год сдачи2018
Стоимость4720 руб.
ПУБЛИКУЕТСЯ ВПЕРВЫЕ
Просмотрено
2
Не подходит работа?

Узнай цену на написание


АННОТАЦИЯ 3
ВВЕДЕНИЕ 8
1. АНАЛИТИЧЕСКАЯ ЧАСТЬ 10
1.1. Общая характеристика и организационно-штатная структура 10
1.2. Структура защищаемой информации 11
1.3. Контролируемая зона МВД и защищаемое помещение 12
1.4. Информационная система персональных данных МВД 13
1.4.1. Правовое обеспечение 13
1.4.2. Организационное обеспечение 14
1.4.3. Аппаратное обеспечение 15
1.4.4. Кадровое обеспечение 15
1.4.5. Ввод информации на сайт 15
1.4.6 Вывод информации из базы данных сайта 16
1.5. Основные понятия, действующие меры защиты, возможные уязвимости
1.6. Модель угроз информационной безопасности ПД и информации ДСП
1.7. Выявление объектов защиты сайта 19
1.8. Типовые нарушения состояния защиты информации на объектах информатизации МВД
1.8.1. Модель нарушителя 22
1.8.2. Модель защиты 23
1.9. Выводы по разделу 23
2. ТЕОРЕТИЧЕСКАЯ ЧАСТЬ 24
2.1. Нормативно-правовая база по средствам защиты информации 24
2.2. Средства защиты информации от несанкционированного доступа... 31
2.2.1. Электронный замок «Соболь» 31
2.2.2. VipNet 4.3 33
2.2.3. Kaspersky Endpoint Security 34
2.3. Выводы по разделу два 35
3. ПРОЕКТИРОВАНИЕ СИСТЕМЫ ЗАЩИТЫ САЙТА ОРГАНА
ГОСУДАРСТВЕННОГО УПРАВЛЕНИЯ 36
3.1. Основание проекта 36
3.2. Критерии выбора средств защиты информации 36
3.3. Выбор и внедрение средств защиты информации 36
3.4. Дополнительные меры защиты сайта и информации, находящейся
на нём 37
3.5. Состав мер защиты информации и их базовые наборы для соответствующего класса защищенности информационной системы 39
3.5.1. Первый класс защищённости 39
3.5.2. Второй класс защищённости 40
3.5.3. Третий класс защищённости 40
3.6. Техническое задание и проект приказа 43 
3.7. Частная модель угроз 43
3.8. Вывод по третьей главе 44
4. БЕЗОПАСНОСТЬ ЖИЗНЕДЕЯТЕЛЬНОСТИ 45
4.1. Общие требования к организации рабочих мест пользователей 45
4.2. Требования к помещениям для размещения рабочего места 46
4.3. Требования к уровням шума на рабочих местах 47
4.4. Требования к освещению на рабочих местах 47
4.5. Требования к микроклимату 48
4.6. Требования к электробезопасности 49
4.7. Пожарная безопасность 49
4.8. Сравнение параметров рабочего места с допустимыми нормами 55
ЗАКЛЮЧЕНИЕ 57
СПИСОК ИСПОЛЬЗУЕМЫХ ИСТОЧНИКОВ 58
ПРИЛОЖЕНИЕ А 61
ПРИЛОЖЕНИЕ Б 62
ПРИЛОЖЕНИЕ В 63
ПРИЛОЖЕНИЕ Г 65
ПРИЛОЖЕНИЕ Д 70


В 2018 году ни для кого не секрет, что взаимодействие с государством активно переходит в интернет. Это упрощает и ускоряет многие процессы, дает более широкие возможности, но, в свою очередь, создает определенные проблемы, так как большинство государственных информационных систем обрабатывает персональные данные, а также хранит разного рода важную информацию, представляющую ценность. Уничтожение, кража, искажение такой информации может причинить серьезный вред не только самой системе, но и повлечь цепь событий, нарушающих работу других взаимодействующих систем.
В России функционирует порядка 100 государственных информационных систем. ГИС подразделяются на федеральные и региональные. Организация, работающая с какой-либо из этих систем, обязана выполнять требования к защите данных, которые в ней обрабатываются. В зависимости от классификации, к разным информационным системам предъявляются разные требования, за нарушение которых применяются санкции — от штрафа до более серьезных мер. Поэтому обеспечение безопасности в ГИС на высшем уровне является необходимым условием нормального существования системы.
Защита государственных информационных систем - одна из приоритетных задач на сегодняшний день для служб информационной безопасности. Нельзя забывать про все большую зависимость граждан России от информационных технологий, небезопасное внедрение или управление которыми может повлечь за собой тяжелые последствия. Все это заставляет нас уделять больше внимания защите информации, обрабатываемой в государственных и муниципальных информационных системах.
Комплексная система защиты информации необходима для поддержания требуемого уровня информационной безопасности и существенного снижения вероятности компрометации конфиденциальной информации.
В настоящее время тема проектирования комплексной системы защиты информации (КСЗИ) предприятия широко обсуждается. Рассмотрим факторы, влияющие на выбор оптимальных средств защиты информации, необходимых для проектирования КСЗИ.
На основе проанализированных работ можно сделать вывод, что ключевым этапом при проектировании КСЗИ и выборе средств защиты информации является анализ уязвимостей. Данная проблема является актуальной на сегодняшний день.
Также предложим формальную методику оценки уязвимостей информационных активов предприятия. Она основана на вероятностном подходе и учитывает следующие факторы:
1. Потенциал возможного нарушителя. Определяется на основе экспертных оценок и имеет три вербальных интерпретации: низкий, средний, высокий.
2. Источник воздействия. Нарушитель может производить атаку из-за пределов контролируемой зоны, или непосредственно находясь на объекте.
3. Канал воздействия. Атака может производиться по сетевому, техническому или социальному каналу.
Объект воздействия. Объектом воздействия может быть сама конфиденциальная информация, средства её обработки или же сотрудники организации.
Предложенная в данной работе методика позволяет численно оценить опасность и уязвимости, основываясь на полученных результатах, принять соответствующие меры.
Для построения полноценной защиты для информационной инфраструктуры организации (ИИО) необходимо иметь полное представление обо всех реальных и потенциальных угрозах, которые могут иметь место в системе.
В настоящее время критически важным государственным ресурсом, обеспечивающим национальную и государственную безопасность, становится информация, находящаяся и циркулирующая в компьютерных системах Министерства внутренних дел (далее - МВД).
Объект исследования: деятельность ГУ МВД России по Челябинской области.
В связи с описанным выше, была поставлена цель: оптимизировать алгоритм выбора средств защиты информации ГУ МВД России по Челябинской области.
Для достижения поставленной цели необходимо решить следующие задачи:
- проанализировать существующие алгоритмы выбора СЗИ;
- систематизировать все требования к СЗИ по нормативно-правовой базе;
- скомпилировать необходимые алгоритмы выбора.
Теоретической основой исследования стали труды И.Р. Бегишева, Е.Н. Донской, Ю.В. Панько, Т.А. Поляковой, А.А. Стрельцова, В.Ф. Шаньгина, Н.О. Якубенко и других.
Методологической основой выпускной квалификационной работы послужили методы: анализ литературы, нормативно-правовой документации по теме работы, изучение и обобщение отечественной и зарубежной практики, графоаналитический метод.
Теоретическое значение исследования заключается в изучении теоретических основ обеспечения информационной безопасности в органах государственной власти.
Практическое значение исследования состоит в разработке мероприятий по обеспечению информационной безопасности в ГУ МВД России по Челябинской области.


Возникли сложности?

Нужна помощь преподавателя?

Помощь в написании работ!


С развитием информационных технологий органы государственной власти все больше вовлекаются в процесс информатизации, что в свою очередь влечет за собой увеличение рисков в информационной безопасности. Развиваются как методы борьбы с кибернетическими угрозами, так и программно-технические средства противодействия. Активно внедряются программные решения, основанные на свободном программном обеспечении.
Внедрение комплексных систем многоуровневой защиты в органах власти в России, является приоритетной задачей по обеспечению информационной безопасности.
Поэтому необходимо постоянно улучшать систему защиты компьютеров, серверов, каналов передачи данных, проводить тренинги с сотрудниками.
Только комплексная защита информации даёт высокий уровень защиты данных.



1) Трудовой кодекс Российской Федерации от 30 декабря 2001 г. №197-ФЗ (ТК РФ) Глава 14. Защита персональных данных работника - URL: http://iso27000.ru.
2) Гражданский кодекс РФ. Часть четвертая. Интеллектуальная собственность -URL: http://iso27000.
3) Кодекс Российской Федерации об административных правонарушениях. От 30 декабря 2001 года № 195-ФЗ (выписка в части вопросов защиты информации) (с изменениями и дополнениями от 30 июня 2003 г. №86-ФЗ)
4) Уголовный кодекс Российской Федерации. От 13 июня 1996 года № 63-ФЗ (выписка в части вопросов защиты информации) (с изменениями и дополнениями от 8 декабря 2003 г. №162-ФЗ) - Режим доступа. - URL: http://iso27000.ru.
5) Федеральный закон Российской Федерации от 6 апреля 2011 г. N 63-ФЗ «Об электронной подписи» - URL: http://iso27000.ru
6) Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ «О
персональных данных» (в редакции N 261-ФЗ от 25.07.2011) - URL:
http://iso27000.ru.
7) Федеральный закон от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации» [Электронный ресурс] - Режим доступа. - URL: http://iso27000.ru.
8) Федеральный закон Российской Федерации от 5 мая 2014 г. N 97-ФЗ «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации» и отдельные законодательные акты Российской Федерации по вопросам упорядочения обмена информацией с использованием информационно- телекоммуникационных сетей» - URL: http://iso27000.ru
9) Закон Российской Федерации «О безопасности» от 5 марта 1992 г. № 2446-I (с изменениями и дополнениями от 25 декабря 1992 г. №4235-1; от 24 декабря 1993 г. №2288; от 25 июля 2002 г. №116-ФЗ; от 7 марта 2005 г. №15-ФЗ) - URL: http://iso27000.ru
10) Закон Российской Федерации «О государственной тайне» от 21 июня 1993 г. № 5485-I (с изменениями и дополнениями от 6 октября 1997 г. № 131-ФЗ; от 30 июня 2003 г. № 86-ФЗ; от 11 ноября 2003 г. № 153-ФЗ; от 29 июня 2004 г. № 58- ФЗ; от 22 августа 2004 г. № 122-ФЗ) - URL: http://iso27000.ru
11) Указ Президента Российской Федерации от 30 ноября 1995 г. №1203 (с изменениями и дополнениями от 24 января 1998 г. № 61; от 6 июня 2001 г. № 659; от 10 сентября 2001 г. № 1114; от 29 мая 2002 г. №518; от 3 марта 2005 г. № 243; от 11 февраля 2006 г. № 90) «Об утверждении перечня сведений, отнесенных к государственной тайне» - URL: http://iso27000.ru.
12) Указ Президента Российской Федерации от 5 декабря 2016 г. N 646 «Об утверждении Доктрины информационной безопасности Российской Федерации» - URL: www.static.kremlin.ru.
13) Указ Президента Российской Федерации от 9 марта 2004 г. N 314 «О системе и структуре федеральных органов исполнительной власти» - URL: www.rg.ru.
14) Об утверждении требований по обеспечению целостности, устойчивости функционирования и безопасности информационных систем общего пользования. Министерство связи и массовых коммуникаций российской федерации приказ от 25 августа 2009 г. N 104 - URL: http://iso27000.ru
15) О порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти. Утверждено постановлением Правительства Российской Федерации от 3 ноября 1994 г. № 1233 - URL: http://iso27000.ru.
..36


Работу высылаем на протяжении 30 минут после оплаты.



Подобные работы


©2025 Cервис помощи студентам в выполнении работ