Разработка системы защиты информации (Безопасность информационных технологий и систем, Нижегородский государственный инженерно-экономический университет)
Объект исследования - Государственное бюджетное профессиональное образовательное учреждение «Чкаловский техникум транспорта и информационных технологий» (ГБПОУ «ЧТТИТ»).
Введение 4
Глава 1. Описание системы безопасности 6
1.1. Характеристика деятельности организации 6
1.2. Анализ информационных ресурсов 6
1.3. Анализ информационной среды организации 11
1.4. Модель угроз и модель нарушителя 13
1.5. Класс защищенности информационной системы 18
Глава 2. Правовые основы системы безопасности 22
2.1. Законодательные меры 22
2.2. Административные меры 23
Глава 3. Выбор оборудования для построения системы защиты информации 24
Глава 4. Выбор программного обеспечения для построенной системы защиты информации 27
Глава 5. Составление должностной инструкции 28
Глава 6. Построение схемы разработанной системы защиты 36
Глава 7. Экономическое обоснование 39
Заключение 41
Библиографический список 43
Приложение 1. Политика информационной безопасности 46
В настоящее время роль информационных технологий и систем занимает центральное место в процессе интеллектуализации общества, развития его образования и культуры. Большие объемы информации в образовательных организациях, особенно критически важной для отдельных людей и организаций, хранятся, обрабатываются и передаются с использованием автоматизированных систем обработки информации. Такое широкое использование технологий ведет за собой появление различного рода угроз безопасности как информации, так и технических и программных средств. Безопасность информации встает на первое место, поэтому необходимо грамотно продумывать ее защиту.
Целью курсового проекта является разработка системы защиты информации Государственного бюджетного профессионального образовательного учреждения «Чкаловский техникум транспорта и информационных технологий», сокращенно – ГБПОУ «ЧТТИТ».
Задачи курсового проекта:
– выполнить анализ деятельности и организационной структуры организации;
– выполнить анализ информационных ресурсов;
– выполнить анализ информационной среды организации;
– построить модель угроз и модель нарушителя;
– определить класс защищенности информационной системы;
– рассмотреть правовые основы системы безопасности;
– разработать проект политики информационной безопасности;
– выбрать оборудование и программное обеспечение для построения системы защиты информации;
– составить должностную инструкцию;
– построить схему защиты информации на основании установленных рисков;
– составить экономическое обоснование.
Объект исследования – система защиты информации в ГБПОУ «ЧТТИТ».
Предмет исследования – элементы системы защиты в ГБПОУ «ЧТТИТ».
Практическая значимость курсового проекта заключается в дальнейшей возможности использования результатов анализа для решения практических задач в области обеспечения информационной безопасности ГБПОУ «ЧТТИТ».
Выполнена цель курсового проекта: разработана система защиты информации Государственного бюджетного профессионального образовательного учреждения «Чкаловский техникум транспорта и информационных технологий».
Выполнены задачи курсового проекта:
– проанализирована деятельность организации;
– выполнен анализ информационных ресурсов, в ходе которого было установлено что основными ресурсами для работы являются Интернет, электронная почта, архивы и документация. Также было выявлено что основными элементами информации, которые подлежат защите, являются персональные данные сотрудников и студентов, структура техникума и приказы по организации, финансовые документы;
– выполнен анализ информационной среды организации. Было подсчитано общее количество компьютеров и ноутбуков, указаны их характеристики и версия операционной системы. Перечислены основные программы, сервисы и устройства, использующиеся для обработки и передачи информации;
– были построены модель угроз и модель нарушителя, где были выявлены потенциальные нарушители и актуальные угрозы;
– определен класс защиты информации исходя из обрабатываемой информации, а именно: личные данные обучающихся, сотрудников и бухгалтерская (финансовая) отчетность. Составлен перечень мер защиты, требования к защите и предлагаемые конкретные решения. Установлен уровень защищенности персональных данных – второй или 2УЗ, также информационная система имеет 1Д класс защищенности;
– рассмотрены правовые основы системы безопасности, определены самые значимые нормативные акты в области обеспечения информационной безопасности;
– разработан проект политики информационной безопасности, отражающий позицию в вопросах обеспечения информационной безопасности;
– выбрано оборудование и программное обеспечение для ликвидации актуальных угроз и дальнейшего построения системы защиты информации;
– составлена должностная инструкция для системного администратора, отражающая его функции, должностные обязанности и права, а также ответственность за несоблюдение данного документа;
– построена схема защиты информации на основании установленных рисков, используя выбранное программное и аппаратное обеспечение;
– составлено экономическое обоснование, в котором была отражена средняя стоимость разработки системы защиты организации и которая составила 765 309 рублей.
Результаты анализа и разработанная система защиты организации смогут помочь в решении практических задач в области информационной безопасности ГБПОУ «ЧТТИТ».