Файл: НАЗНАЧЕНИЕ И СТРУКТУРА ЗАЩИТЫ ИНФОРМАЦИИ ООО «ПЕРМДРЕВ».pdf
Добавлен: 29.04.2023
Просмотров: 162
Скачиваний: 1
СОДЕРЖАНИЕ
1. Теоретические аспекты изучения защиты информации в коммерческой деятельности
1.1. Инфомационное обеспечение коммерческой деятельности
1.2. Защита компьютерной информации. Способы защиты
2. Назначение и структура Защиты информации ООО «Пермдрев»
2.1 Характеристика ООО «Пермдрев»
Бухгалтеры заключают договоры о полной ответственности в соответствии с законодательством Российской Федерации.
Компания ООО «Пермдрев» создана с учетом единых концептуальных положений, лежащих в основе построения современных компьютерных сетей связи.
Структура локальной сети компании содержит несколько ярко выраженных иерархических уровней. ЛВС бухгалтерии представляет собой фрагмент корпоративной сети; этот фрагмент сети состоит из нескольких сегментов, соединенных с магистралью более высокого уровня и осуществляющих доступ к информационным ресурсам сети.
Конфигурация сети компьютеров ООО «Пермдрев» представлена в таблице 2. Компьютеры есть в бухгалтерии, в кассе, у директора.
Таблица 2
Оборудование
|
Компонент/характеристика |
Реализация |
|
Топология |
Звезда |
|
Линия связи |
Неэкранированная витая пара категории 5 |
|
Сетевые адаптеры |
Ethernet 10/100 Base-T |
|
Коммуникационное оборудование |
Коммутатор Ethernet 10/100 Base-T |
|
Совместное использование периферийных устройств |
Подключение сетевых принтеров через компьютеры к сетевому кабелю. Управление очередями к принтерам осуществляется с помощью программного обеспечения компьютеров. |
|
Поддерживаемые приложения |
Организация коллективной работы в среде электронного документооборота, работа с базой данных. |
При выборе сетевых компонентов необходимо придерживаться следующих общих требований:
- компьютеры должны обладать хорошим быстродействием, чтобы обеспечить работу всех сетевых служб и приложений в реальном времени без заметного замедления работы;
- жесткие диски компьютеров должны быть максимально надежными для того, чтобы обеспечить безопасность и целостность хранимых данных;
- сетевые принтеры должны устанавливаться в зависимости от местоположения пользователей, активно их использующих;
- коммутатор, являющийся центральным устройством данной сети, необходимо располагать в легкодоступном месте, чтобы можно было без проблем подключать кабели и следить за индикацией.
Конфигурация кассы приведена в таблице 3.
Таблица 3
Конфигурация кассы
|
Наименование товара |
Количество, шт. |
|---|---|
|
Материнская плата MSI 945G Neo2-F (i945G, LGA775, Dual DDRII-667, Video, LAN, ATX) |
3 |
|
Процессор Intel Celeron D 346 (3,06 Ghz, LGA775, EM64T) |
3 |
|
Оперативная память Transcend DIMM 512MB DDRII-533 |
3 |
|
Жесткий диск Seagate Barracuda 7200.9 ST3120814A 120,0Gb (U-ATA, 7200 rpm) |
3 |
|
Корпус InWin S523T (MidiTower, ATX, USB, 350Вт, Fan, белый) |
3 |
|
Монитор NEC (LCD) AccuSync 73V (17», 1280x1024, 500:1) |
3 |
|
Мышь Genius NetScroll Eye Mouse (оптика, PS/2) |
3 |
|
Клавиатура Logitech Value Keyboard (PS/2) |
3 |
Конфигурация программного обеспечения приведена в таблице 4.
Таблица 4
Конфигурация программного обеспечения
|
Наименование товара |
Количество, шт. |
|---|---|
|
Windows Server 2003 Std Russian R2 (OEM) |
1 |
|
Windows XP Professional Russian SP2 (OEM) |
3 |
|
Office 2003 Standart Edition Russian SP2 (Коробка) |
3 |
|
1С:Бухгалтерия 7.7 |
1 |
|
Лицензия на 10 доп. рабочих мест для «1С: Бухгалтерия 7.7» |
1 |
|
Лицензия на сервер для «1С: Бухгалтерия 7.7» |
1 |
|
Kaspersky Enterprise Space Security |
1 |
Таким образом, используя программно-технические средства в бухгалтерии ООО «Пермдрев», решаются следующие задачи:
1. Организация общедоступной базы данных с использованием бухгалтерской программы «1С: Бухгалтерия 7.7».
2. Совместная обработка информации пользователями.
3. Централизованное резервное копирование всех данных.
4. Контроль доступа к данным.
5. Совместное использование оборудования и программного обеспечения.
Формулировка целей и задач защиты информации, как и любой другой вид деятельности, представляет собой начальный и важный этап обеспечения безопасности информации.
Цели защиты информации в компании сформулированы в ст. 20 Закона Российской Федерации «Об информации, информатизации и защите информации»:
1. предотвращение утечки, кражи, искажения, фальсификации информации;
2. предотвращение угроз безопасности личности, общества, государства;
3. предотвращение несанкционированных действий по уничтожению, изменению, копированию, блокированию информации, предотвращению других форм незаконного вмешательства в информационные ресурсы и информационные системы, обеспечение правового режима как объекта собственности;
4. конфиденциальность документированной информации в соответствии с законодательством;
5. обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологий и средств их обеспечения.
Основной целью защиты информации в ООО «Пермдрев» является обеспечение заданного уровня ее безопасности.
Под определенным уровнем информационной безопасности понимается такое состояние информационной безопасности от угроз, которое обеспечивает приемлемый риск его уничтожения, изменения и кражи.
В то же время уничтожение информации означает не только ее физическое уничтожение, но и постоянную блокировку санкционированного доступа к ней.
Коммерческая тайна в ООО «Пермдрев» - это форма обеспечения безопасности наиболее важной коммерческой информации, которая предполагает ограничение ее распространения. С юридической точки зрения коммерческая тайна предприятия является средством защиты от недобросовестной конкуренции в рамках реализации прав интеллектуальной собственности.
Перечень сведений, составляющих коммерческую тайну предприятия:
1. Управление
1.1. Информация о применяемых оригинальных методах управления предприятием.
1.2. Информация о подготовке, принятии и исполнении индивидуальных решений руководства предприятия по коммерческим, организационным, производственным, научно-техническим и другим вопросам.
2. Планы
2.1. Информация о планах расширения или свертывания производства различных видов продукции в ООО «Пермдрев».
2.2. Информация о планах по инвестициям, покупкам, продажам.
3. Финансы
3.1. Информация о балансах предприятия.
3.2. Информация, содержащаяся в бухгалтерских книгах предприятия.
3.3. Информация о схеме распределения средств предприятия.
3.4. Информация о финансовых операциях предприятия.
3.5. Информация о состоянии банковских счетов предприятия и выполненных операциях.
3,6. Информация об уровне доходов предприятия.
3,7. Информация о долговых обязательствах предприятия.
3,8. Информация о состоянии кредитования предприятия (пассивы и активы).
4. Партнеры
4.1. Систематизированная информация о внутренних и зарубежных заказчиках, подрядчиках, поставщиках, партнерах, спонсорах, посредниках и других партнерах по деловым отношениям предприятия, а также его конкурентах, не содержащаяся в открытых источниках (каталогах и т.д) .
5. Безопасность
5.1. Информация о порядке и состоянии организации защиты коммерческой тайны.
5.2. Информация, составляющая коммерческую тайну предприятий-партнеров, передающаяся на конфиденциальной основе.
Существует большое количество разнообразных угроз безопасности информации различного происхождения. В литературе существует множество различных классификаций, где в качестве критериев разделения используются типы сгенерированных угроз, степень злонамеренного умысла, источники появления угроз. Одна из простейших классификаций показана на рис. 3.
Угрозы безопасности
Естественные
Искусственные
Преднамеренные
Непреднамеренные
Рисунок 3 - Общая классификация угроз безопасности
ИT-ресурсы ООО «Пермдрев» делятся на три группы:
- Информация, являющаяся коммерческой тайной.
- Конфиденциальная информация.
- Информация общего доступа.
Самыми частыми и самыми опасными (с точки зрения размера ущерба) являются непреднамеренные ошибки штатных пользователей, операторов, системных администраторов и других лиц, обслуживающих компьютерную сеть.
Иногда эти ошибки являются фактическими угрозами (введены неверные данные или ошибка в программе, которая вызвала сбой системы), иногда они создают уязвимости, которые могут быть использованы злоумышленниками (обычно это административные ошибки). По некоторым данным, до 65% потерь связаны с непреднамеренными ошибками.
Очевидно, что наиболее радикальный способ справиться с непреднамеренными ошибками - это максимальная автоматизация и строгий контроль.
Другие угрозы доступности могут быть классифицированы по компонентам ЦС, на которые нацелены угрозы:
- отказ пользователя;
- сбой внутренней сети;
- отказ от поддержки инфраструктуры.
Основными источниками внутренних сбоев являются:
- отклонение (случайное или преднамеренное) от установленных правил эксплуатации;
- система вышла из нормальной работы из-за случайных или преднамеренных действий пользователей или обслуживающего персонала (превышение расчетного количества запросов, чрезмерное количество обрабатываемой информации и т.д.);
- ошибки при (пере) настройке системы;
- программные и аппаратные сбои;
- уничтожение данных;
- уничтожение или повреждение оборудования.
В отношении вспомогательной инфраструктуры рекомендуется учитывать следующие угрозы:
- нарушение работы (случайное или преднамеренное) систем связи, электроснабжения, водо- и / или теплоснабжения, кондиционирования воздуха;
- разрушение или повреждение помещений;
- невозможность или нежелание обслуживающего персонала и / или пользователей выполнять свои обязанности (гражданские беспорядки, транспортные происшествия, террористический акт или его угроза, забастовка и т.д.).
Так называемые «обиженные» работники, как нынешние, так и бывшие, довольно опасны. Как правило, они стремятся нанести вред организации - «обидчику», например:
- испортить оборудование;
- вставить логическую бомбу, которая в конечном итоге уничтожит программы и / или данные;
- удалить данные.
Обиженные сотрудники, даже бывшие, знакомы с порядком в организации и могут нанести значительный ущерб. Необходимо создать условия, чтобы при увольнении сотрудника его права на доступ к информационным ресурсам (логический и физический) были аннулированы.
Заключение
Подводя итоги, можно сделать следующие выводы:
Информация - это сведения, которые должны в большей или меньшей степени устранить неопределенность, существующую до ее получения, чтобы дополнить систему понимания объекта.
Информация играет важную роль в предоставлении сведений для принятия управленческих решений и является одним из факторов, обеспечивающих снижение себестоимости продукции и повышение ее эффективности. Существуют определенные требования к информации: краткость, ясность языка, своевременность получения, удовлетворение потребностей конкретных менеджеров, точность и надежность, правильный выбор первичной информации, оптимальная систематизация и непрерывность сбора и обработки данных.
Обычно в отношении пользователей ООО «Пермдрев» рассматривает следующие угрозы:
- нежелание работать с информационной системой (чаще всего это проявляется, когда речь идет об освоении новых возможностей и когда существует несоответствие между запросами пользователей и реальными возможностями, техническими характеристиками);
- невозможность работы с системой из-за отсутствия технической поддержки (неполная документация, отсутствие справочной информации и т.д.).
В настоящее время программа всеобщей информатизации общества предполагает применение коммерческой информационной стратегии на всех уровнях социальной организации (микро и макроуровни).
Наиболее широко используемыми технологиями для передачи и распространения коммерческой информации являются: автоматизированные банки данных, продукты информационных услуг на технических носителях, видео-текст.
В целом в ООО «Пермдрев» данные угрозы незначительны, информация конфиденциальна, поэтому можно сказать, что система информационной безопасности в коррекции не нуждается.
Список использованной Литературы
- Трудовой кодекс Российской Федерации от 30.12.2001 г. (ред. от 30.12.2015). М., 2015. – 468 с.
- Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 13.07.2015) «Об информации, информационных технологиях и о защите информации» (с изм. и доп., вступ. в силу с 10.01.2019). М., 2016. – 422 с.
- Аникин И.В., Глова В.И., Нигматуллина А.Н. Методы и средства защиты компьютерной информации: Учебное пособие. Казань: КГТУ 2016. С. 16, С.19.
- Амелин Р. В. Информационная безопасность. М.: Юристъ, 2016. С. 121.
- Антопольский, А.А. Правовое регулирование информации ограниченного доступа в сфере государственного управления: автореферат дис. канд. юрид. наук. - М., 2016.
- Абчук В.А. Коммерция: Учебник. - СПб.: Изд-во Михайлова В.А., 2012. – 475 с.
- Герчикова И.Н. Менеджмент. М.: ЮНИТИ, 2009. – 345 с.
- Денисова А.Л., Молоткова Н.В. Организация коммерческой деятельности в условиях Интернет-среды /А.Л.Денисова, А.Л. Молоткова.- Тамбов: Изд-во Тамбов. гос.ун-та, 2012. - 280с.
- .Информатика: данные, технология, маркетинг. / Под ред. А.П. Романова. М.: Финансы и статистика, 2012. – 456 с.
- Каплина С.А. Организация коммерческой деятельности: Учебник. – издание 2-е. – Ростов-на-Дону: Изд-во «Феникс», 2004. – 448 с.
- Кретова Н.Н., Толстых Т.О. Использование информационных технологий при принятии управленческих решений: Учебно-методическое пособие. – Воронеж: Воронежский филиал ГОУ ВПО РГТЭУ, 2012. – 103 с.
- Кукин В.Н. Информатика: организация и управление. М.: Экономика, 2009. – 405 с.
- Майоров С.И. Информационный бизнес: коммерческое распространение и маркетинг. – М.: Финансы и статистика, 2010. – 440 с.
- Панкратов Ф.Г. Коммерческая деятельность: Учебник. – 8-е изд., перераб. и доп. – М.: Издателько-торговая корпорация «Дашков и К°», 2012. - 504 с.
- Половцева Ф.П. Коммерческая деятельность: Учебник. - М.: ИНФРА-М, 2012. - 248 с.
- Попов В.Б. Основы информационных и телекоммуникационных технологий. Часть 4. Программные средства информационных технологий. - М.: Финансы и статистика, 2010. – 254 с.
- Родионов И.И. Мировой рынок электронной информации для предпринимателей. - М.: Электронные знания, 2012. - 156с.