📄Работа №213066

Тема: Модернизация комплексной системы защиты информации в администрации Калининского района города Челябинска

Характеристики работы

Тип работы Дипломные работы, ВКР
Информационная безопасность
Предмет Информационная безопасность
📄
Объем: 77 листов
📅
Год: 2017
👁️
Просмотров: 56
Не подходит эта работа?
Закажите новую по вашим требованиям
Узнать цену на написание
ℹ️ Настоящий учебно-методический информационный материал размещён в ознакомительных и исследовательских целях и представляет собой пример учебного исследования. Не является готовым научным трудом и требует самостоятельной переработки.

📋 Содержание

ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ 9
ПЕРЕЧЕНЬ ПРИНЯТЫХ СОКРАЩЕНИЙ 11
ВВЕДЕНИЕ 12
1. ОПИСАНИЕ ОБЪЕКТА ИССЛЕДОВАНИЯ 14
1.1. Общая характеристика организации 14
1.2. Объекты защиты информации 20
1.2.1. Информационные ресурсы 20
1.3. Выбор и обоснование модели нарушителя 21
1.3.1. Внешний нарушитель 22
1.3.2. Внутренний нарушитель 23
1.4. Выявление угроз и уязвимостей для объектов защиты 24
Вывод по разделу один 27
2. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ СОЗДАНИЯ СИСТЕМЫ ЗАЩИТЫ
ПЕРСОНАЛЬНЫХ ДАННЫХ 28
2.1. Анализ зарубежного и российского опыта в области защиты ПДн 28
2.1.1. Законодательство США в области защиты персональных данных 28
2.1.2. Российское законодательство в области защиты персональных
данных 30
2.1.3. Сравнение законодательств России и США в области защиты
персональных данных 34
2.2. Методика расчета рисков 35
2.3. Ответственность за нарушение законодательства по защите
персональных данных 36
2.4. Сравнение систем защиты информации от НСД 38
2.4.1. Возможности СЗИ от НСД Панцирь-К 38
2.4.2. Возможности СЗИ от НСД Secret Net 7 40
2.4.3. Возможности СЗИ от НСД Dallas Lock 42
2.5. Средства межсетевого экранирования 44
2.5.1. Межсетевой экран Security Studio Endpoint Protection 44
2.5.2. Межсетевой экран ViPNet Coordinator HW100 45
2.5.3. Межсетевой экран Firewall Блокпост экран 2000/XP 47
2.6. Антивирус Kaspersky Endpoint Security 10 для Windows 48
Вывод по разделу два 51
3. МОДЕРНИЗАЦИЯ СИСТЕМЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ ... 52
3.1. Критерии выбора средств защиты информации 52
3.2. Выбор и внедрение средств защиты информации 54
Лист
3.3. Предлагаемый пакет организационно-распорядительной документа¬
ции по защите персональных данных 55
3.4. Обоснование проекта 58
3.5. Резюме проекта 58
3.6. Объекты поставки 59
3.7 Расчет стоимости проекта 60
3.8 Структура разбиения работ 60
3.9 Структурная схема организации проекта 61
3.10. Расчет рисков для критически важных объектов 62
Вывод по разделу три 65
ЗАКЛЮЧЕНИЕ 66
БИБЛИОГРАФИЧЕСКИЙ СПИСОК 68
ПРИЛОЖЕНИЕ А 71
ПРИЛОЖЕНИЕ Б 73
ПРИЛОЖЕНИЕ В 74
ПРИЛОЖЕНИЕ Г 80

📖 Аннотация

В данной выпускной квалификационной работе представлен проект модернизации комплексной системы защиты персональных данных (ПДн) в администрации Калининского района города Челябинска. Актуальность исследования обусловлена необходимостью строгого соответствия деятельности государственных учреждений требованиям Федерального закона №152-ФЗ «О персональных данных», устанавливающего обязательные организационные и технические меры по обеспечению безопасности конфиденциальной информации. Основным результатом работы является разработанный и обоснованный комплекс мероприятий по модернизации, включающий детальное обследование объекта, сегментацию информационной системы на контуры «Бухгалтерия и кадры» и «Граждане», а также формирование полного пакета проектной и организационно-распорядительной документации. В ходе проектирования были определены актуальные угрозы, выбраны и специфицированы технические средства защиты, такие как система защиты от несанкционированного доступа Secret Net 7 и средства межсетевого экранирования. Научная значимость заключается в систематизации подходов к построению систем защиты ПДн в органах местного самоуправления, а практическая – в готовом к внедрению проекте, повышающем уровень защищенности информации и соответствующим требованиям регуляторов. Теоретическая база исследования опирается на работы и нормативные документы, включая базовую модель угроз ФСТЭК России, методику определения актуальных угроз, а также стандарты в области проектирования, такие как ГОСТ 34.602-89 на разработку технического задания.

📖 Введение

В настоящее время защита персональных данных является одной из наиболее актуальных задач для большинства коммерческих компаний и государственных учреждений. Это обусловлено тем, что 26 января 2007 года вступил в силу Федеральный закон «О персональных данных», в котором сформулированы требования по защите персональных данных. При этом, согласно статье 25, информационные системы как коммерческих, так и государственных организаций должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 января 2011 года.
Таким образом, Федеральный закон «О персональных данных» требует от каждой организации, обрабатывающей персональные данные, обеспечить безопасность этой категории информации и принять необходимые организационные и технические меры для их защиты от несанкционированного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.
Руководство Администрации задалось вопросом защиты персональных данных, которые обрабатываются в принадлежащих ей информационных системах, и приняло решение начинать организовывать систему защиты с отдела основной сферой деятельности которого является работа с персональными данными сотрудников и гостей - кадровый отдел.
Целью дипломной работы является модернизация комплексной системы защиты ПДн в администрации Калининского района города Челябинска, как пример использования комплекса различных мер защиты для достижения желаемого результата - безопасности информации. Для достижения этой цели были поставлены следующие задачи:
- анализ объекта подлежащего модернизации;
- обследование информационной системы;
- выделение информации, подлежащей защите персональных данных;
- выделение, определение уровней защищенности информационных систем персональных данных;
- определение актуальных угроз; выбор средств и методов защиты;
- разработка необходимой для системы защиты персональных данных документации;
- предложить пути устранения уязвимостей на объекте;
- подбор подходящих программных средств защиты информации;
- рассчитать примерную стоимость проекта по модернизации системы безопасности информационных систем организации;
- расчет рисков;
ЮУрГУ- 10.03.01.2017.132 ПЗ ВКР Лист
12

- разработка плана внедрения нововведений по модернизации системы безопасности информационных систем организации;
- составить техническое задание на модернизацию системы безопасности информационных систем организации.
Объектом исследования является система защиты информации в администрации Калининского района города Челябинск. Предметом исследования является модернизация комплексной системы защиты информации в администрации и само здание объекта.
Создание системы защиты ИСПДн можно разделить на следующие общие этапы:
- сбор исходных данных об организации, обрабатывающей ПДн;
- классификация ИСПДн;
- построение модели угроз и модели нарушителя, определение актуальных угроз;
- выбор методов и средств защиты информации;
- организация и проведение работ по защите персональных данных при их обработке в информационной системе персональных данных;
- выделение критически важных объектов информационной системы, расчет рисков для каждого из них.

Возникли сложности?

Нужна качественная помощь преподавателя?

👨‍🎓 Помощь в написании

✅ Заключение

В результате проделанной работы была модернизирована комплексная система защиты персональных данных в администрации Калининского района. В ходе разработки было проведено обследование организации, в рамках которого была установлена специфика деятельности, особенности и характеристики, а так же возможные уязвимости и угрозы, стоящие перед организацией.
Информационная система организации была разделена на две части:
- ИСПДн «Бухгалтерия и кадры», обрабатывающую информацию о деятельности администрации;
- ИСПДн «Граждане», обрабатывающую ПДн посетителей администрации.
По результатам обследования был разработан пакет документов, включающий в себя:
- акты определения уровня защищенности каждой ИСПДн;
- организационно-распорядительную и эксплуатационную документацию;
- модель угроз для каждой ИСПДн;
- техническое задание для каждой ИСПДн.
Проведение мероприятий по созданию системы защиты персональных данных показало, что внедрение новых организационных мер и технических средств оказывает влияние на привычный процесс работы, что говорит о необходимости проведения дополнительного обучения персонала организации.
При проектировании системы защиты был произведен выбор технических средств защиты информации. В качестве средства защиты от несанкционированного доступа, было выбрано сертифицированное средство Secret Net 7, т.к. оно является простым в эксплуатации, надежным и поддерживается всеми рабочими станциями оператора.
В качестве средства межсетевого экранирования, было выбрано сертифицированное средство Security Studio Endpoint Protection, т.к. оно обеспечивает высокий уровень надежности и идеально совместимо с СЗИ от НСД Secret Net 7. Так же эти два средства от одного производителя, что при их приобретении гарантирует дополнительные скидки.
Средства СЗИ были установлены и настроены в соответствии с инструкциями предоставленными разработчиков, моделью угроз и техническим заданием на ИСПДн. Для предотвращения оставшихся угроз были приняты организационно - правовые меры.
Также с целью ускорения адаптации сотрудников к новым особенностям информационного взаимодействия, было предусмотрено обучение. До сотрудников был донесен порядок работы с персональными данными, средствами защиты информации, в том числе антивирусными. Сотрудники были ознакомлены со всеми составленными инструкциями, требованиями, изложенными в них, а также мерами ответственности за нарушение данных требований. Были подписаны обязательства о неразглашении защищаемой информации, а также листы ознакомления, свидетельствующие о знании сотрудником своих обязанностей и ответственности.
В рамках организационных мер были назначены сотрудники на должности администратора безопасности ИСПДн и ответственного за организацию обработки ПДн. Данные меры были приняты, чтобы реализовать принцип персональной ответственности, необходимый для создания эффективной системы защиты.
Все мероприятия по защите персональных данных были документально отражены. Уязвимость отсутствия программных и (или) аппаратных средств защиты конфиденциальной информации была закрыта путем установки на рабочие места сотрудников в обоих ИСПДн сертифицированных СЗИ. Уязвимость, выраженная в отсутствии антивирусных проверок после установки и (или) изменения какого-либо ПО была минимизирована созданием и утверждением инструкции пользователя ИСПДн, в которой был регламентирован порядок предотвращения вирусного заражения ИСПДн. Отсутствие регламента доступа в защищенные помещения было компенсировано созданием и утверждением инструкции о порядке работы с ПДн. Аналогичным образом были закрыты все выявленные уязвимости и сведены к допустимому минимуму обнаруженные угрозы безопасности персональным данным.
Таким образом, цель работы - модернизация системы защиты персональных данных в администрации Калининского района, выполнена.

Нужна своя уникальная работа?
Срочная разработка под ваши требования
Рассчитать стоимость
ИЛИ

📕 Список литературы

1. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных (Выписка). Утверждена ФСТЭК России 15.02.2008.
2. ГОСТ 2.051-2006 Единая система конструкторской документации.
Электронные документы. Общие положения. Введен 01.09.2006 - М: Изд-во
стандартов, 2007 - 12 с.
3. ГОСТ 34.602-89 Межгосударственный стандарт. Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы. Введен 24.03.1989 - М: Изд-во стандартов, 2006 - 10 с.
4. ГОСТ 12.0.003-74 Опасные и вредные производственные факторы. Классификация. Введен 01.01.1976 - М: Изд-во стандартов, 2004 - 4 с.
5. Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных. Утверждена ФСТЭК Российской Федерации 14.02.2008.
6. О Декларации прав и свобод человека и гражданина: утв. Постановлением Верховного совета РСФСР от 22 ноября 1991 года № 1920-1// Ведомости СНД РСФСР и ВС РСФСР.-1991.- № 52.- Ст. 1865.
7. О персональных данных: Федер. закон Рос. Федерации от 27 июля 2006 г. № 152-ФЗ // Рос. газ. - 2006. - 29 июля.
8. Об информации, информационных технологиях и о защите информации: Федер. закон Рос. Федерации от 27 июля 2006 г. № 149-ФЗ // Рос. газ. - 2006. - 29 июля.
9. Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах: приказ ФСТЭК России от 11 февраля 2013 г. №17.
10. Положение о порядке обращения со служебной информацией ограниченного
распространения в федеральных органах исполнительной власти: утв.
Постановлением Правительства от 3 ноября 1994 г. № 1233.
11. Руководящий документ. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации: Гостехкомиссия РФ от 30 марта 1992 г.
12. Методика определения угроз безопасности информации в информационных системах (ПРОЕКТ). Утверждена ФСТЭК России 15.02.2015.
13. Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных: приказ ФСТЭК России от 18 февраля 2013 г. №21.
14. СТО ЮУрГУ 04-2008 Стандарт организации. Курсовое и дипломное проектирование. Общие требования к содержанию и оформлению. Принят 10.12.2007 - Челябинск: Изд-во ЮУрГУ, 2008 - 56 с.
15. Требования к защите персональных данных при их обработке в
информационных системах персональных данных: утв. Постановлением
Правительства от 1 ноября 2012 г. №1119...28

🖼 Скриншоты

🛒 Оформить заказ

Работу высылаем в течении 5 минут после оплаты.
Предоставляемые услуги, в том числе данные, файлы и прочие материалы, подготовленные в результате оказания услуги, помогают разобраться в теме и собрать нужную информацию, но не заменяют готовое решение.
Укажите ник или номер. После оформления заказа откройте бота @workspayservice_bot для подтверждения. Это нужно для отправки вам уведомлений.

©2026 Cервис помощи студентам в выполнении работ