Файл: Отчет по практической подготовке защищен с оценкой.docx

ВУЗ: Не указан

Категория: Отчет по практике

Дисциплина: Не указана

Добавлен: 08.11.2023

Просмотров: 600

Скачиваний: 25

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

В процессе производственной практики, в отделении травматологии, в кабинете заведующей отделением была обнаружена неисправность замка, а именно при повороте ключа в замочной скважине выдвижные запоры не выдвигались. Было принято решение - снять нерабочий замок и заменить на новый, полностью рабочий. После того как, замок был заменен, были проверены все остальные замки. Неисправностей обнаружено не было

Так же в целях усиления защиты был установлен новый дверной замок в сестринском кабинете (Приложение 3).

Во время производственной практики было принято участие в плановом обслуживании пожарной сигнализации.

Осуществлялась проверка всей системы в целом. В процессе проверки было выявлено, что один из датчиков не реагирует на искусственное задымление и не посылает сигнал на пульт управления. После чего было неисправный датчик был заменен на исправный.

Таким образом, в ходе производственной практики было проведено знакомство с отделением травматологии, в котором были изучены технические средства защиты информации Урюпинской ЦРБ.

Также были получены практические навыки в обслуживание пожарно­охранной системы сигнализации, а именно обнаружение неисправных датчиков задымления и замена их на новые. Помимо, этого было проведено обслуживание, замена и установка новых дверных замков. *

8 стратегических и тактических задач фирмы, финансовых и бухгалтерских данных, сведений о работающих сотрудниках.

К средствам технической охраны в больнице относятся:

  • видеонаблюдение;

  • пожарная сигнализация;

  • охранная сигнализация;

  • тревожная кнопка.

На территории больницы ведется видеонаблюдение. Оно состоит, из видеорегистратора «ORIENT XVR-1908/1080HN [8х BNC, 4xRCA, PTZ, Ethernet, RS-485, USB x2]», монитора «18.5" Монитор AOC E970SWN», видеокамер марки «HiWatch DS-I200(D)».

Видеорегистратор самостоятельное устройство для записи, хранения и дальнейшего воспроизведения и передачи архивов видеонаблюдения. Видеорегистраторы в системах видеонаблюдения в настоящее время имеют наибольшее распространение среди записывающих устройств. Видеорегистратор установленный в ЦРБ имеет 8 портов BNC, 4 RCA, Ethernet вход, а так же 2 USB порта.

Видеокамеры размещенные на территории больницы имеют разрешение 2Мп 1920x1080 FullHD. Они обладают углом обзора 132.2 градуса. Имеют ночной режим съемки. Видеокамера работает в черно-белом режиме (Приложение 2).

Пожарная сигнализация состоит из:

  • пожарных извещателей (дымовые, пламени);

  • прибор приемно-контрольный (ППК);

  • релейный блок;

  • источник бесперебойного электропитания;

  • вспомогательные устройства канала передачи сообщений (повторители);


Пожарный приёмно-контрольный прибор — главное устройство, предназначенное для приёма сигналов от пожарных извещателей, звуковой и световой сигнализации, выдачи информации на пульты централизованного наблюдения, формирования стартового импульса запуска пожарного прибора управления, а также благодаря нему в пожарной части происходит процесс получения сигнала и его обработки.

Охранная сигнализация-это система, предназначенная для обнаружения вторжений, таких как несанкционированное проникновение в здание. Она выведена на пульт централизованного наблюдения в Росгвардии.

В ЦРБ установлена охранная сигнализация «С2000-Пирон-Ш». Она позволяет организовать простую, и надёжную защиту медицинского учреждения. Система моментально оповестит Росгвардию по радиосвязи, в случае вторжения злоумышленников в здание.

К данной сигнализации можно подключить проводные и беспроводные датчики. Для поддержания работоспособности проводных датчиков при отключении электричества установлен блок резервного питания.

К сигнализации подключены следующие датчики:

  1. Датчик разбития стекла - срабатывает на звук разбития стекла. Он анализирует частотный диапазон и может различать звуки разбития стекла разных типов (обычное, армированное, стеклопакет).

  2. Магнито-контактный датчик или датчик открытия. Установлен на дверях и окнах. При открытии окна или двери происходит удаление магнита, установленного на подвижной части от геркона, размещенного в неподвижной части, что вызывает его срабатывание.

Кроме того, дополнительно у охранника установлена тревожная кнопка. Благодаря которой осуществляется вызов оперативной группы Росгвардии можно с помощью тревожной кнопки, выполненной в виде брелока. Брелоки имеют глав, врач и зам. глав. врач. Связь с блоком управления тревожной кнопки, расположенной так же у охранника, осуществляется при помощи радиосвязи.

В ходе производственной практики было принято участие в обслуживании систем видеонаблюдения. Одна из камер на территории ЦРБ перестала функционировать.

В процессе поиска неисправности был обнаружен оборванный кабель RCA с питанием. После обнаружения неисправности было принято решение заменить RCA кабель.

В ходе производственной практики было проведено участие в монтаже и обслуживании видеокамеры на въезде. Для начала была выявлена причина поломки, а затем предприняты действия для устранения поломки. А именно был поврежден кабель RCA с питанием. После замены кабеля, камера заработала.



Таким образом, в процессе практики были изучены технические средства, присутствующие на территории ЦРБ, а также были получены практические навыки в эксплуатации технических и инженерных средств охраны.

Также были изучены технические характеристики видеокамер, установленных в ЦРБ. Во время обслуживания видеокамер был заменен RCA кабель с питанием.

  1. УЧАСТИЕ В МОНТАЖЕ, ОБСЛУЖИВАНИИ И
    ЭКСПЛУАТАЦИИ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ ОТ
    НЕСАНКЦИОНИРОВАННОГО СЪЁМА И УТЕЧКИ ПО
    ТЕХНИЧЕСКИМ КАНАЛАМ


ч

Для того чтобы иметь возможность обнаружить несанкционированный съем или утечку данных, необходимо регулярно проводить аудит доступа.

Аудит доступа к данным должен входить в функционал средств информационной безопасности. Помимо этого, программы, которые компания решила использовать, должны включать следующие опции:

  • аутентификация и идентификация при входе в систему;

  • контроль допуска к информации для пользователей разных уровней;

  • обнаружение и регистрация попыток НСД;

  • контроль работоспособности используемых систем защиты информации;

  • обеспечение безопасности во время профилактических или ремонтных работ.

Маршрутизатор является обязательным средством, но не единственным. Серьезную дополнительную защиту от утечек данных по каналам ПЭМИН, несанкционированного взаимодействия приложений, способных передавать информацию друг другу и обеспечивать ее утечку по менее контролируемым каналам, от проникновения в информационную систему организации вредоносных программ дает межсетевой экран. В больнице установлен межсетевой экран от компании «Kaspersky».

Для выполнения идентификации и аутентификации пользователей необходимы технические средства, с помощью которых производится двухступенчатое определение личности и подлинности полномочий пользователя. Необходимо учитывать, что в ходе идентификации необязательно устанавливается личность. Возможно принятие любого

другого идентификатора, установленного службой безопасности. После этого следует аутентификация - пользователь вводит пароль.

В ходе производственной практики выполнялись работы по настройке межсетевого экрана.

Необходимо в разделе интерфейс установить «Защиту паролем», чтобы запретить доступ к антивирусу, изменению настроек, завершению его работы или удалению (рис. 1).




Рис. 1. Установка защиты паролем

Следует перейти в меню защита и зайти в файловый антивирус (рис. 2).



Рис. 2. Файловый антивирус

Необходимо установить уровень безопасности на «Высокий», после установки следует зайти в расширенные настройки (рис. 3).



Рис. 3. Настройки файлового антивируса

*

Следует установить галочки «Проверка составных файлов», «Проверять архивы» и «Проверять дистрибутивы», отметив в каждом пункте «Все». Чуть ниже в «Режиме проверки» отметить «При доступе и изменении» и сохранить параметры (рис .4).



Рис. 4. Проверка составных файлов

Необходимо перейти в раздел «Настройка» и выбрать «Веб-

Антивирус» (рис. 5).



Рис. 5. Настройка Веб-Антивируса

Требуется установить уровень безопасности на «Высокий», а действия при обнаружении «Запрещать загрузку» (рис. 6).



Рис. 6. Установка уровня безопасности

Необходимо зайти в «Сетевой Экран» (рис. 7).



Рис. 7. Сетевой экран

После чего включить «Запрещать передачу пароля в интернете в незащищенном виде и показывать уведомления» (рис. 8).



Рис. 8. Настройка Сетевого экрана

Затем вернуться в настройки и перейти в раздел «Защита от сбора данных» (рис. 9).



Рис. 9. Включение защиты от сбора данных

После чего требуется запретить сбор данных и сохранить (рис. 10).




Рис. 10. Настройка Защиты от сбора данных

Необходимо перейти в раздел «Настройки Защиты веб-камеры» и запретить всем программам доступ к веб-камере (рис. 11).

Рис. 11. Настройка Защиты веб-камеры

После следует вернуться в настройки и перейти в раздел «Настройки сети», затем включить параметры «Внедрять в трафик скрипт взаимодействия с веб-страницами», «Поддерживать работу DNS поверх HTTPS (DoH)», и «Контролировать все сетевые порты» (рис. 12).



Рис. 12. Обработка трафика

Таким образом, в ходе производственной практики была проведена работа с аудитом безопасности, а именно ознакомление с его назначением, возможностями и функциональными особенностями.

Так же производилась настройка межсетевого экрана «Kaspersky Internet Security», а конкретно настройка защиты от сбора данных, а также производились настройки сети.

  1. ПРИМЕНЕНИЕ НОРМАТИВНО ПРАВОВЫХ АКТОВ,
    НОРМАТИВНЫХ МЕТОДИЧЕСКИХ ДОКУМЕНТОВ ПО
    ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ИНФОРМАЦИИ ТЕХНИЧЕСКИМИ
    СРЕДСТВАМИ


Законы в области обеспечения защиты информации представляют собой совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности. *

Основные законы РФ на которые опираются и базируются концепция (доктрина) информационной безопасности.

В соответствии с Федеральным законом Российской Федерации от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (далее - Закон об информации), в широком понимании информация подразделяется на общедоступную информацию и информацию ограниченного доступа. В зависимости от порядка ее предоставления или распространения она подразделяется на:

  • информацию, свободно распространяемую;

  • информацию, предоставляемую по соглашению лиц, участвующих в соответствующих отношениях;

  • информацию, которая в соответствии с федеральными законами подлежит предоставлению или распространению;

ч

  • информацию, распространение которой в Российской Федерации ограничивается или запрещается.

Нормативное регулирование работы с информацией ограниченного доступа, устанавливаются только федеральными законами (ст. 5, п. 2 Закона об информации). Законодательно установлено, что информация ограниченного доступа может составлять государственную тайну или относиться к конфиденциальной информации.