Тип работы:
Предмет:
Язык работы:


Модернизация системы защиты коммерческой тайны на ФГУП «ПО «Октябрь»

Работа №195114

Тип работы

Дипломные работы, ВКР

Предмет

информационная безопасность

Объем работы78
Год сдачи2018
Стоимость4780 руб.
ПУБЛИКУЕТСЯ ВПЕРВЫЕ
Просмотрено
15
Не подходит работа?

Узнай цену на написание


Аннотация 2
СОКРАЩЕНИЯ 9
ОПРЕДЕЛЕНИЯ 10
ВВЕДЕНИЕ 13
1. АНАЛИЗ ИНФОРМАЦИОННОЙ СИСТЕМЫ ПРЕДПРИЯТИЯ 15
1.1 Описание предприятия 15
1.2 Организационно-правовое обеспечение и кадровая политика 19
1.3 Коммерческая тайна, обрабатываемая в информационной системе 21
1.4 Техпроцесс обработки коммерческой тайны 22
1.5 Модель вероятного нарушителя информационной безопасности 23
1.6 Модель угроз информационной безопасности коммерческой тайны 25
1.7 Анализ введенного режима коммерческой тайны 26
1.8 Вывод по первой части 27
2. НОРМАТИВНО-ПРАВОВОЕ РЕГУЛИРОВАНИЕ В ОБЛАСТИ
КОММЕРЧЕСКОЙ ТАЙНЫ 28
2.1 Законодательство США в области коммерческой тайны 28
2.2 Европейское законодательство в области коммерческой тайны 30
2.3 Законодательство Российской Федерации в области защиты информации,
составляющей коммерческую тайну 33
2.4 Предложение поправок к законодательству 34
2.5 Сравнение популярных антивирусных средств защиты информации 35
2.6 Выводы по второй части 37
3. МОДЕРНИЗАЦИЯ СИСТЕМЫ ЗАЩИТЫ КОММЕРЧЕСКОЙ ТАЙНЫ 39
3.1 Введение 39
3.2 Организационные меры 39
3.3 Управление правами доступа 40
3.4 Резервное копирование 40
3.5 Источники бесперебойного питания 42
3.6 Вывод по третьей части 43
4. БЕЗОПАСНОСТЬ ЖИЗНЕДЕЯТЕЛЬНОСТИ 44
4.1 Рекомендации по выбору помещения для размещения рабочего места. .. 44
4.2 Требования к микроклимату 45
4.3 Требования к уровням шума 46
4.4 Требования к освещению 46
4.5 Общие требования к организации рабочих мест 47
4.6 Электробезопасность 50
4.7 Пожарная безопасность 51
4.8 Рекомендации по организации режима труда и отдыха пользователя 55
4.9 Сравнение параметров рабочего места с допустимыми нормами 56
ЗАКЛЮЧЕНИЕ 60
БИБЛИОГРАФИЧЕСКИЙ СПИСОК 62
ПРИЛОЖЕНИЕ А 64
ПРИЛОЖЕНИЕ Б 71
ПРИЛОЖЕНИЕ В 72
ПРИЛОЖЕНИЕ Г 73
ПРИЛОЖЕНИЕ Д 77
ПРИЛОЖЕНИЕ Е 81
ПРИЛОЖЕНИЕ Ж 82 


В настоящее время, в эпоху информатизации и построения информационного общества, единое информационное пространство становится одним из важнейших признаков и обязательным условием, и характеристикой самого информационного общества.
В России информационное общество начало формироваться в конце XX - начале XXI века. 07 февраля 2008 года Президентом Российской Федерации была утверждена «Стратегия развития информационного общества в Российской Федерации», согласно которой: «Информационное общество характеризуется высоким уровнем развития информационных и телекоммуникационных технологий и их интенсивным использованием гражданами, бизнесом и органами государственной власти» [1].
Современное информационное пространство, в условиях которого функционируют все организации, имеет свои особенности, а именно существенное увеличение объема информации; быстрота поиска, сбора, переработки и представления информации в пригодной форме для ее дальнейшего использования. В этих условиях у руководителей организаций увеличивается потребность в повышении продуктивности аналитической деятельности, в получении более полной и систематизированной информации.
Защита информации, составляющей коммерческую тайну как часть деятельности по обеспечению безопасности предпринимательства в целом, предполагает, что возможны противоправные посягательства на данную информацию, которые могут исходить по различным направлениям. В связи с этим эффективная защита информации должна предусматривать целую систему направлений деятельности, каждому из которых соответствует свой способ защиты.
Следует учитывать мировой опыт по защите информации, составляющей коммерческую тайну. В разных странах существуют различные приоритетные направления защиты информации, составляющей коммерческую тайну. Так, в Германии преобладают законодательные меры, в США и Франции, наряду с ними, предпочтение отдается организации собственных служб безопасности фирм, для Японии характерен корпоративный дух и долгосрочная занятость в фирме, в Великобритании защита обеспечивается договорными обязательствами.
Таким образом, актуальность нашего исследования обусловлена недостаточно хорошей организацией режима коммерческой тайны, а также проведением аудита информационной безопасности предприятия.
Объектом выпускной квалификационной работы является система защиты информации ФГУП «ПО «Октябрь».
Предметом выпускной квалификационной работы является система защиты сведений, составляющих коммерческую тайну в ФГУП «ПО «Октябрь».
Целью дипломной работы является на основании действующей системы защиты коммерческой тайны выработать предложения по ее модернизации.
В соответствии с поставленной целью необходимо решить следующие задачи:
1. Проанализировать информационную систему предприятия и уровень ее защищенности.
2. Выявить актуальные угрозы и подобрать оптимальные меры для их устранения.
3. Определить модель вероятного нарушителя ИБ.
4. Рассмотреть законодательство в сфере защиты коммерческой тайны и средства защиты информации.
5. Предложить меры по модернизации системы защиты коммерческой тайны в организации.


Возникли сложности?

Нужна помощь преподавателя?

Помощь в написании работ!


В ходе выполнения выпускной квалификационной работы был проведен анализ информационной системы обработки информации, составляющей коммерческую тайну ФГУП «ПО «Октябрь» на основании, которого были составлены модели нарушителя и угроз информационной безопасности. Также были выявлены недостатки введенного режима коммерческой тайны, а именно отсутствие некоторой документации, которая была разработана и переработана в ходе дипломной работы, а именно:
- заявка и акт установки стороннего программного обеспечения (Приложения Б и В);
- обновление инструкции администратора по информационной безопасности (Приложение Г);
- порядок нанесения и снятия грифа «Коммерческая тайна» (Приложение Д);
- список сотрудников, допущенных к информации, составляющей коммерческую тайну (Приложение Е);
- соглашение с сотрудником о неразглашении информации, составляющей коммерческую тайну (Приложение Ж).
В результате выявленных уязвимостей в ИС ФГУП «ПО «Октябрь» приводящих к реализации той или иной угрозы, согласно составленной модели угроз и модели нарушителя безопасности, были определены обязательные мероприятия, препятствующие возникновению неблагоприятных последний от выявленных угроз, а именно:
1. От угрозы утечки видовой информации, разглашения, модификация, уничтожение информации сотрудниками, допущенными к ее обработке, предложено проведение инструктажей об ответственности и инцидентам информационной безопасности, установка RFID считывателей во входные двери в режимные подразделения и серверное помещение.
2. От угрозы установки ПО, не связанного с выполнением служебных обязанностей: предложено ограничение прав пользователей на установку стороннего программного обеспечения;
3. От угрозы утраты и модификация информации: предложено расширение дискового хранилища резервных копий путем установки дополнительных жестких дисков типа HGST HUH721212ALE604 12Tb и включение в резервное копирование ПЭВМ руководителей подразделений;
4. От сбоя системы электроснабжения рекомендуется оборудовать ключевые элементы информационной системы источниками бесперебойного питания Ippon Back Comfo Pro 1000 New.
В результате выполнения выпускной квалификационной работы проведен анализ системы, ознакомление с нормативно-правовой базой, составлен список рекомендаций по модернизации системы защиты коммерческой тайны и разработана необходимая документация для внедрения положений списка рекомендаций в систему защиты информации, составляющей коммерческую тайну предприятия.



1. «Стратегия развития информационного общества в Российской Федерации» от от 07 февраля 2008 г. № Пр-2012 [Электронный ресурс]. - Режим доступа : http://www.consultant.ru/document/cons_doc_LAW_92004/, свободный. - Загл. с экрана.;
2. ГОСТ 12.1.004-91 ССБТ «Пожарная безопасность. Общие требования» [Электронный ресурс]. - Режим доступа : http://docs.cntd.ru/document/9051953, свободный. - Загл. с экрана.;
3. Конституция Российской Федерации [Электронный ресурс]. - Режим доступа : http://www.consultant.ru/document/cons_doc_LAW_28399/, свободный. - Загл. с экрана.;
4. Руководящий документ ФСТЭК России «Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных» [Электронный ресурс]. - Режим доступа : http://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty/114-spetsialnye- normativnye-dokumenty/380-metodika-opredeleniya-aktualnykh-ugroz-bezopasnosti- personalnykh-dannykh-pri-ikh-obrabotke-v-informatsionnykh-sistemakh-personalnykh- dannykh-fstek-rossii-2008-god, свободный. - Загл. с экрана.;
5. СанПиН 2.2.2/2.4.1340-03 «Гигиенические требования к персональным электронно-вычислительным машинам и организации работы» [Электронный ресурс]. - Режим доступа : https://rg.ru/2003/06/21/134.html, свободный. - Загл. с экрана.;
6. СанПиН 2.2.4.3359-16 «Санитарно-эпидемиологические требования к физическим факторам на рабочих местах» [Электронный ресурс]. - Режим доступа : http://www.consultant.ru/document/cons_doc_LAW_203183/, свободный. - Загл. с экрана.;
7. Федеральный закон от 22 августа 2008 г. № 123-ФЗ «Технический регламент о требованиях пожарной безопасности» [Электронный ресурс]. - Режим доступа : http://www.consultant.ru/document/cons_doc_LAW_78699/, свободный. - Загл. с экрана.;
8. Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» [Электронный ресурс]. - Режим доступа : http://www.consultant.ru/document/cons_doc_LAW_61801/, свободный. - Загл. с экрана.;
9. ФСТЭК России от 15 февраля 2008 г. «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных» [Электронный ресурс]. - Режим доступа: http://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty/114-spetsialnye- normativnye-dokumenty/379, свободный. - Загл. с экрана.
10. Федеральный закон от 29.07.2004 № 98-ФЗ «О коммерческой тайне»
[Электронный ресурс]. - Режим доступа:
http://www.consultant.ru/document/cons_doc_LAW_48699/, свободный. - Загл. с экрана.;
11. Куприянов, А. И. Основы защиты информации: учебное пособие/ А.И. Куприянов. - М.: Академия, 2007. - 254 с;
12. Северин, В. А. Коммерческая тайна в России/ В.А. Северин. - М.: Зерца- ло-М, 2009. - 466 с.



Работу высылаем на протяжении 30 минут после оплаты.




©2025 Cервис помощи студентам в выполнении работ