Файл: Методика защиты информации в системах электронного документооборота (ООО "Каршеринг Руссия").pdf
Добавлен: 13.05.2023
Просмотров: 335
Скачиваний: 3
СОДЕРЖАНИЕ
1. Основные положения теории защиты информации в сетях
1.1. Основные проблемы и задачи защиты информации в компьютерных сетях
1.2. Понятия о необходимости защиты данных в сетевых инфраструктурах
2. Анализ защиты информации в ООО «Каршеринг Руссия»
2.1. Характеристика деятельности ООО «Каршеринг Руссия»
2.2. Анализ систем защиты информации
3. Мероприятия по улучшению систем защиты информации электронного документооборота
ВВЕДЕНИЕ
Быстро развивающиеся информационные компьютерные вычислительные технологии вносят заметные, кардинальные изменения в жизнь людей. Информация стала товаром, который можно приобрести, обменять или продать. При этом стоимость такой информации часто в тысячи раз превосходит стоимость самой компьютерной системы, где она сохраняется.
От уровня безопасности информационных технологий (ИТ) в настоящее время также зависит и благополучие, жизнь многих людей. Это все - плата за усложнение, распространение автоматизированных информационных систем (АИС) обработки информации.
Под понятием «информационная безопасность»понимается защищенность некоторой информационной системы (ИС) от случайного или же преднамеренного вмешательства, что наносит ущерб владельцам или же другим пользователям информации.
На практике самыми важными являются 3 аспекта информационной безопасности, а именно:
- доступность – возможность получить за разумное время требуемые информационные услуги;
- целостность – актуальность, непротиворечивость информации, а также ее защищенность от несанкционированного изменения и разрушения;
- конфиденциальность – защита от несанкционированного доступа к информации.
Нарушения доступности или конфиденциальности данных могут также вызываться различными опасными действиями в информационных компьютерных системах.
Современная информационная система (ИС) представляет собой сложнейшую систему, что состоит из большого числа компонентов самой различной степени автономности, что связаны между собой, и также обмениваются данными.
Актуальным в нынешнее время является обеспечение защиты корпоративной информации и сетевой инфраструктуры с помощью программных средств, поскольку с каждым годом компьютерных злоумышленников становится все больше, а их методы получения такой информации все более изощренные.
Исходя из вышесказанного, цель данной работы – рассмотреть методику защиты информации в системах электронного документооборота.
Объект исследования – электронное делопроизводство в ООО "Каршеринг Руссия".
Предмет изучения - методы защиты электронного документа.
Для реализации данной цели, необходимо рассмотреть следующие задачи:
- рассмотреть изученность вопроса методики защиты информации в системах электронного документооборота,
- проанализировать особенности организации электронного делопроизводства в ООО "Каршеринг Руссия",
- выявить проблемы в защите информации,
- разработать методику защиты информации в системах электронного документооборота,
- выявить эффективность предложенных мероприятий.
Практическая значимость данной работы заключается в конкретных предложениях защиты информации в электронном документообороте компании.
1. Основные положения теории защиты информации в сетях
1.1. Основные проблемы и задачи защиты информации в компьютерных сетях
В вычислительной технике термин безопасности является весьма обширным. Он подразумевает и надёжность функционирования ПК, и сохранность ценной информации, и защиту данных от внесения в них изменений некомпетентными лицами, а также сохранение тайн переписки для электронной связи.
Для всех цивилизованных стран на страже безопасности социума стоят законы, хотя в секторе вычислительной техники правоприменяемая практическая деятельность пока развита не совсем хорошо, а законотворческий процесс вовсе не успевает за стремительным развитием компьютерных информационных систем, во многом может опираться на меры так называемой самозащиты. [40]
Всегда существуют проблемы выбора между нужным уровнем защиты, а также эффективностью работы в корпоративной сети организации.
В некоторых случаях персоналом или потребителями меры для обеспечения безопасности могут быть показаны как меры для ограничения доступа и эффективности. Но такие средства, к примеру, как криптография, позволяют усилить значительно степень защиты, при этом не ограничивая доступ персонала к данным.
Широкое применение современных компьютерных технологий в ИС для обработки корпоративной информации и управления приводит к обострению проблем защиты информации, что циркулирует в ИС, от несанкционированного доступа.
Такая защита информации в информационных системах обладает целым рядом специфических особенностей, которые связаны с тем, что данные не являются жёстко связанными с их носителем, могут также легко и быстро быть копированными и переданными по каналам связи.
Также известно большое число угроз для информации, которые могут реализовываться как со стороны нарушителей из вне, так и внутренними нарушителями.
Радикальное разрешение проблем для защиты электронных данных может получаться только на основе применения криптографических методов, что и позволяют решать самые важнейшие проблемы для защищённой обработки и передачи информации. [5]
При этом все современные скоростные методы криптографического кодирования позволяют сохранить высокую производительность ИС. Криптографические методы обработки данных также являются самым эффективным методом обеспечения конфиденциальности данных, а также их подлинности и целостности. Только их применение в совокупности с надобными организационными и техническими мероприятиями могут обеспечивать безопасность от перечня угроз.
Проблемы, возникшие с безопасностью передачи данных при работе в информационных сетях, можно разделять на 3 основных типа:
– перехват данных – целостность информации может сохранятся, но её конфиденциальность будет нарушена;
– модификация данных – исходное сообщение будет изменено либо полностью подменяется иным и отсылаться адресату;
– подмена авторства данных. Данная проблема имеет серьёзные последствия. К примеру, кто-то может выслать письмо от имени другого пользователя (этот вид обмана называют спуфингом) или веб-сервер может играть роль электронного магазина, принимать номера кредитных карт, заказы, но не высылать товаров.
Потребности практической современной информатики привели к появлению нетрадиционных задач в защите электронной информации, одной из которых является аутентификация информации в условиях, при которых обменивающиеся информацией стороны друг другу не доверяют.
Проблема связана также с созданием электронной цифровой подписи.
1.2. Понятия о необходимости защиты данных в сетевых инфраструктурах
Основной теоретической базой при разрешении этой проблемы считается открытие 2-ключевой криптографии американскими исследователями Хемиманом и Диффи в середине 70-х годов ХХ века, которое явилось блестящим, прогрессивным достижением эволюционного развития защиты информации.
Революционные идеи защиты данных привели к быстрому росту числа открытых работ в области криптографии, обеспечения безопасности данных и показали все новые пути развития этой теории, её новые возможности, а также уникальное значение её методов для современных условий массового применения корпоративных ИС.
Технической основой использования информационного общества являются современные микроэлектронные исследования, которые обеспечивают постоянный рост качества средств новой вычислительной техники, а также служат базой при сохранения основных тенденций в её развитии – снижение энергопотребления, миниатюризации, увеличения объёма параметров вычислительных систем и ёмкости встроенных или съёмных накопителей, роста уровня производительности, надёжности, расширение секторов и масштабов применения.
Все эти тенденции развития для средств вычислительной техники также привели к процессу, что на современном уровне защита компьютерных систем и несанкционированного доступа может характеризоваться увеличением роли программных или же криптографических механизмов по защите в сравнении с аппаратными.
Возрастание программных средств защиты проявляется именно в том, что часто возникающие разные проблемы в сфере защиты вычислительных систем, а также требуют использования механизмов со сравнительно высокой сложностью и могут эффективно решаться только путём использования аппаратных ресурсов ПК. [5]
Одной из важных проблем защиты информации, порождённых всё более частым применением методов программной защиты информации, является некоторое противоречия между желанием пользователей защищать свою информацию и передачей сообщений с определенным желанием специальных государственных подразделений иметь возможность доступа к данным других организаций и физических лиц с целью быстрого пресечения незаконной их деятельности.
В развитых странах часто наблюдается широкий спектр таких мнений о подходах к вопросам о регламентации применения алгоритмов шифрования. Высказываются разные предложения от запрета широкого применения программных методов до полного их использования.
Некоторые из предложений относятся к разрешению применения только ослабленных алгоритмов и к установлению порядка регистрации. Чрезвычайно трудно находить какое-то оптимальное решение данной проблемы. Как оценивать соотношение всех потерь законопослушных граждан от незаконного применения их информации и разных убытков государства от невозможности доступа к информации для отдельных групп, скрывающих при этом свою незаконную деятельность – пока на этот вопрос нет четкого ответа.
Возникновение глобальных ИС типа Internet является очень важным достижением вычислительных технологий, однако, с ним связана масса преступлений.
Результатом опыта использования сети Internet является выявленная слабость для традиционных механизмов по защите информации и отставания в использовании современных методов.
Программные средства предоставляют возможность обеспечивать безопасность информации в сети и сейчас активно ведутся разные работы по внедрению самых необходимых криптографических механизмов в данную сеть.
Не просто отказ от прогресса, а использование современных достижений в разработке программных средств – вот стратегически правильный выход из этой ситуации. Возможность широкого применения глобальных информационных сетей и программных методов является достижением и отчетным признаком демократического общества.
Одна отдельно взятая компания или предприятие не могут обеспечивать достаточно полный, эффективный контроль за потоками информации в пределах государства и обеспечивать надлежащую защиту информационного ресурса.
Отдельные органы государства могут создавать условия для формирования качественных средств защиты, быстрой подготовки достаточного числа специалистов и овладения работы с программными средствами и защиты информации.
В России и иных странах СНГ еще в начале 90-х годов ХХ века отчётливо прослеживалась тенденция к опережению расширения масштабов и сфер применения информационных технологий для развития систем защиты данных.
Эта ситуация в определённой степени была и есть типичной и для очень развитых капиталистических стран. Все это закономерно: сначала возникает практическая проблема, а потом будут найдены для нее решения.
В результате рассмотрения первой главы курсовой работы рассмотрены основные определения и принципы информационной безопасности предприятия.
2. Анализ защиты информации в ООО «Каршеринг Руссия»
2.1. Характеристика деятельности ООО «Каршеринг Руссия»
ООО «Каршеринг Руссия» зарегистрирована 1 апреля 2015 г. регистратором Межрайонная инспекция Федеральной налоговой службы № 46 по г. Москве. Руководитель организации: генеральный директор Сейдахметов Мухит Узбекулы. Юридический адрес ООО "Каршеринг Руссия" - 107140, город Москва, Русаковская улица, дом 13, эт/пом 2/XV/27.