Автор работы: Пользователь скрыл имя, 10 Марта 2014 в 13:17, курсовая работа
Цель работы - анализ системы информационной безопасности на предприятии ООО «Вист и Ко».
В соответствии с целью были разработаны следующие задачи:
Провести анализ информационной безопасности предприятия ООО «Вист и Ко»;
Выявить риски информационных угроз по обеспечению безопасности;
Предложить мероприятия по совершенствованию информационной безопасности.
Введение 4
1 Основы информационной безопасности 5
1.1 Понятие информационной безопасности 5
1.2 Особенности защиты информации в компьютерных сетях 6
1.3 Классификация методов и средств обеспечения безопасности 8
1.4 Основы законодательства РФ в области информационной безопасности и защиты информации 14
1.5 Исследование утечек информации и конфиденциальных данных из компаний в Ι полугодии 2013 года 17
2 Анализ информационной безопасности предприятия ООО «Вист и Ко» 20
2.1 Краткая характеристика предприятия 20
2.1.1 Техническое оснащение предприятия 22
2.1.2 Kaspersky Small Office Security 23
2.2 Анализ информационной безопасности предприятия с помощью программы КОНДОР 25
3 Совершенствование информационной безопасности предприятия ООО «Вист и Ко» 31
3.1 Рекомендации, полученные с помощью программы КОНДОР 31
3.2 Мероприятия по совершенствованию системы защиты информации на законодательном, административном, процедурном и программно-аппаратном уровнях 33
3.3 Создание службы безопасности предприятия 34
3.4 Оценка рисков после совершенствования системы информационной безопасности 37
Выводы и рекомендации 38
Библиографический список 39
3. Распределение привилегий в многопользовательской системе должно контролироваться при помощи процедуры авторизации.
4. Процедура авторизации при распределении привилегий в многопользовательской системе должна включать следующие положения:
5. Необходимы процедуры проверки прав пользователей.
6. Все пользователи должны быть осведомлены о правилах обращения с паролями:
7. Если пользователям необходим доступ ко многим сервисам и платформам и от них требуется поддержание нескольких паролей, то рекомендуется использовать один единственный надежный пароль для входа во все системы.
8. Все пользователи должны быть осведомлены о правилах защиты оборудования, оставленного без присмотра.
9. Необходимо
определить политику
10. Политика использования
сетевых служб должна
11. В основе требований к принудительной маршрутизации должна лежать политика управления доступом, принятая в организации.
12. Автоматические подключения к удаленным компьютерным системам должны проходить процедуру аутентификации.
13. Ограничения
возможности подключения
14. При использовании организацией различных общедоступных и коммерческих сетевых сервисов, поставщики сетевых услуг должны предоставлять четкое описание атрибутов безопасности всех используемых сервисов.
15. Необходимо проводить тренинги персонала, использующего мобильные компьютеры, для осведомления о повышенном риске при таком способе работы
16. Необходимо наличие процедур и стандартов для управления действиями при удаленной работе
17. При составлении процедур и стандартов для управления действиями при удаленной работе должны быть выполнены следующие правила:
Программа КОНДОР предлагает принять контрмеры для сокращения риска угрозы информационной безопасности. Окно выбора контрмер представлено на рисунке 5.
Рисунок 5 – Окно принятия контрмер
К числу самых важных контрмер относятся:
Для устранения выявленных недостатков в системе информационной безопасности ООО «Вист и Ко» необходимо ввести следующие меры:
На законодательном уровне никаких изменений по введению новых мер по обеспечению информационной безопасности не намечено.
Необходимо ввести меры административного уровня в политике безопасности фирмы. На административном уровне предлагается:
Для совершенствования системы безопасности на процедурном уровне предлагается следующий ряд мер:
На программно-аппаратном уровне предлагается ввести следующие меры:
Таким образом, мы определились с изменениями в существующей системе информационной безопасности ООО «Вист и Ко». Среди этих изменений ключевым является работа с персоналом, поскольку какие бы совершенные программные средства защиты информации не внедрялись, тем не менее, всю работу с ними осуществляет персонал и основные сбои в системе безопасности организации вызываются, как правило, персоналом. Правильно мотивированный персонал, нацеленный на результат деятельности - это уже половина того, что необходимо для эффективной деятельности любой системы.
Предприятию ООО «Вист и Ко» оказывается экономически выгоднее привлечь для выполнения некоторых функций безопасности специализированную организацию, чем содержать собственную структуру.
Основным содержанием деятельности службы безопасности предприятия являются следующие функциональные направления:
1. Своевременное
выявление угроз жизненно
2. Предупреждение проникновения (агентурного и технического) к конфиденциальным сведениям (коммерческой тайне) предприятия и обеспечение сохранности информационных ресурсов предприятия. Главными средствами при этом являются: соблюдение охранно-пропускного режима, бдительность сотрудников и технические средства защиты.
3. Обеспечение физической охраны руководства и сотрудников предприятия. При этом основными средствами и методами являются: организация системы упреждающих мер, профессионализм охраняющих и дисциплина охраняемого лица. Метод системного подхода к обеспечению безопасности коммерческого предприятия.
На организационную структуру службы безопасности влияют следующие факторы:
Типовые направления деятельности служб безопасности
Первое направление — юридическая безопасность предпринимательской деятельности, под которой следует понимать юридически корректное оформление прав, порядка и условий осуществления этой деятельности (устава, регистрационных документов, прав собственности на имущество, патентов, лицензий, арендных и контрагентских договоров, соглашений, ведение бухгалтерской документации и др.). Необходимость разрабатывать и реализовывать соответствующий комплекс задач достаточно очевидна в условиях неустоявшейся нормативно-правовой базы предпринимательства и его безопасности.
Второе — физическая безопасность субъектов предпринимательской деятельности. В качестве объектов следует при этом рассматривать как сам вид предпринимательской деятельности, так и ресурсы предпринимателя: финансовые, материальные, информационные. Отдельного рассмотрения требует безопасность трудовых и интеллектуальных ресурсов: персонала, акционеров и работников предприятия.
Третье — информационная (информационно-коммерческая) безопасность, защита информационных ресурсов хозяйствующего субъекта, а также объектов его интеллектуальной собственности. Коммерчески значимая информация может быть связана со всеми теми объектами, которые упоминались при рассмотрении физической безопасности.
Четвертое - вопросы безопасности людей, персонала: охрана труда и техника безопасности, производственная санитария и экология, аспекты психологии деловых отношений, вопросы личной безопасности сотрудников и членов их семей.
Для обеспечения полной защиты информации предприятию ООО «Вист и Ко» необходимо привлечь специализированную службу безопасности.
После принятия контрмер и создания отчета были получены следующие результаты рисков и невыполненных требований.
Таблица 3 - Оценка уровня риска после применения контрмер
Диаграмма невыполненных требований и рисков после принятия контрмер представлена на рисунке 7.
Рисунок 7 – График зависимостей невыполненных требований и рисков после принятия контрмер
Несмотря на то, что приняты серьезные меры по уменьшению риска угрозы информационной безопасности предприятия, тем не менее, сохранились уязвимости в информационной безопасности.
В результате выполнения курсовой работы были решены поставленные задачи, а именно: проведен анализ информационной безопасности предприятия ООО «Вист и Ко»; выявлены риски информационных угроз по обеспечению безопасности; в соответствии с выявленными недостатками были предложены меры их устранения, в результате выполнения которых предприятие позволит повысить эффективность средств защиты и сократит риск потери и искажения информации. Следует обратить внимание на то, что только при совместном взаимодействии персонала, программно-аппаратных средств и средств защиты информации возможна эффективность данных мероприятий.
Выполнение предложенных мер по устранению недостатков позволит предприятию повысить эффективность средств защиты и сократить риск потери информации.
Информация о работе Анализ информационной безопасности на предприятии ООО "Вист и Ко"