Файл: Классификация и характеристика видов, методов и средств защиты информации и их соотношение с объектами защиты.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 15.05.2023

Просмотров: 457

Скачиваний: 7

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

1.3. Основные методы и средства защиты информации в сетях

К числу методов и средств организационной защиты информационных данных следует относить организационно-технические и организационно-правовые мероприятия, которые осуществляются при формировании и использовании компьютерной сети с целью гарантии защиты информационных данных.

Данные мероприятия следует проводить в процессе строительства или ремонта помещения, в котором будут размещены персональные компьютеры (ПК), а также в ходе проектирования системы, монтажа и наладки е технических и программных средств, испытаний и проверки работоспособности КС.

Базой для реализации организационных мероприятий считается применение и подготовка законодательной и нормативной документации в сфере информационной безопасности, которая на правовом уровне должна регулировать доступ к информационным данным для потребителя. В законодательстве РФ необходимые правовые акты начали применяться позже, чем в остальных развитых странах мира.

Организационные или административные приемы и способы защиты отличаются организационным характером, направленным на регламентацию рабочих процессов системы обработки информации, применение ее ресурсов, работу сотрудников, а также алгоритм взаимодействия пользователя с системой таким образом, чтобы в максимально затруднить или минимизировать вероятность возникновения угрозы безопасности.

Организационно-правовые методы базируются на принципах управления персоналом и организацией, а также на принципах законности, которые включают в себя [17]:

  • мероприятия, которые осуществляются в процессе проектирования, строительства и оборудования вычислительных центров и иных объектов систем обработки информации;
  • мероприятия, направленные на разработку правил доступа пользователя к ресурсам системы (создание политики безопасности);
  • мероприятия, которые осуществляются в процессе подбора и подготовки пользователей системы;
  • организация охраны и надежного режима пропусков;
  • организация процедур учета, хранения, применения и уничтожения документации и носителей с информационными данными;
  • процедура распределения реквизитов разграничения доступа (пароли, ключи шифрования);
  • организация явной и скрытой процедуры контроля деятельности пользователя;
  • мероприятия, которые осуществляются в процессе проектирования, разработки, ремонта и модификации техники и программного обеспечения (ПО).

Организационные меры являются единственным, что остается, в случае отсутствия других методов защиты или если они не могут обеспечить необходимый уровень надежности. Необходимо понимать, что система защиты не может быть построена только на их основе, хотя к этому часто стремятся чиновники, которые не достаточно осознают суть технического прогресса.

Основные преимущества организационно-правовых методов и средств:

  • широкий круг задач, которые могут быть решены;
  • легкость в реализации;
  • гибкость реагирования на незаконные действия;
  • практически неограниченные возможности корректировки и совершенствования.

Основные недостатки организационно-правовых методов и средств:

  • необходимость привлечения сотрудников;
  • высокая степень зависимости от субъективных факторов,
  • высокая степень зависимости от совокупной организации труда в компании; низкий уровень надежности без необходимой поддержки физическими, техническими и программными средствами (человек имеет склонность к нарушению множества сформированных дополнительных ограничений и правил, если только есть возможность их нарушения),
  • появление дополнительных неудобств, которые связаны с существенным объемом монотонной формальной работы.[3,c.400]

Необходимость организационные мер заключается в обеспечении эффективного использования остальных средств и способов защиты, касающихся регламентации деятельности персонала. Одновременно с этим важно поддержка организационных мер посредством надежных физических и технических средств.

Организационная защита информационных данных представляет собой регламентацию производственной деятельности и взаимоотношений исполнителей на нормативно-правовой базе, которая исключает или в значительной степени затрудняет неправомерное пользование конфиденциальными сведениями, и включает в свой состав организацию режима охраны, осуществление работы с персоналом, документацией, применение технических средств и деятельность по анализу возможных угроз ИБ.

Обеспечение защиты средств обработки данных и автоматизированных рабочих мест от незаконного доступа может быть достигнуто с помощью ряда разграничений доступа субъекта к объекту. Указанная система может быть реализована в программно-технических комплексах, в разрезе операционной системы, систем управления информационными данными или прикладными программ, в средствах осуществления ЛВС, в применении криптографических корректировок, способах контроля доступа.


К числу мер противодействия угрозам безопасности необходимо относить правовые, морально-этические, технологические, физические и технические. Морально-этические меры ориентированы на побуждение к формированию правовых мер (например, нежелание того, что незнакомая личность имела возможность узнать ваши ФИО, особенности здоровья или семейное положение).

Правовые меры ориентированы на реализацию организационных мер (формирование требуемых норм и правил при сборе, обработке, передаче и хранении данных), которые имеют взаимосвязь с физическими и техническими мерами (технические методы защиты данных, физические барьеры на пути достижения целей злоумышленника).

Организационная защита информационных сведений представляет собой основу общей системы защиты конфиденциальных данных. Полнота и качество решения руководителем организации и специалистами организационных задач определяют уровень эффективности функционирования системы защиты информационных данных в целом. Значение организационной защиты информационных данный в совокупности мер, ориентированных на защиту конфиденциальных сведений, определяется степенью важности принимаемых руководством управленческих решений. При этом следует учитывать силы, средства, методы и способы защиты информационных данных, которые имеются в наличии у данного предприятия.

Организационная защита информационных данных ориентирована на эффективную защиту информации и реализуется с учетом конкретной обстановки в организации, а также наличия вероятных угроз, влияющих на защищаемые сведения и приводящие к их утечке.

Инженерно - технические способы и методы охраны АС имеют все шансы быть выполнены в комплексе инженерно-технической охраны предметов информатизации.

К числу основных задач такой защиты необходимо относить:

- формирование физических препятствий на пути взломщиков, ориентированное на предотвращение незаконного доступа на объект и к автоматизированной системе;

- предотвращение возможных попыток получения сведений со стороны злоумышленников при помощи   различных методов технической разведки (посредством ПЭМИН или акустики);

-  оповещение защитных служб о попытке взлома компьютерной системам с защищаемыми сведениями.

К числу методов и приемов технической защиты конфиденциальных данных следует относить:

- методы и приемы защиты объекта от наблюдения в рамках оптических электромагнитных волн, а также от наблюдения радиолокационного и радиотеплолокационного характера.


-  методы защиты линии связи тех компаний, которые облают конфиденциальными сведениями;

-  методы и приемы, направленные на устранение (сокращение) утечек информационных данных посредством вредных электромагнитных излучений и наводок (ПЭМИН),

- методы радиоэлектронного противодействия средствам радио и радиотехнической разведки;

- методы и приемы, направленные на защиту акустических данных, мероприятия по сокрытию защищаемого объекта от разведки акустического, гидроакустического и сейсмического характера;

-  способы защиты объекта разведки химического, радиационного и магнитометрического характера.[20]

К числу аппаратных средств защиты данных необходимо относить электронные и электронно-механические средства, которые включены в состав технических устройств КС и осуществляющие (самостоятельно либо совместно с программными средствами) определенные функции обеспечения безопасности информации. Критерием отнесения к аппаратному, а не к инженерно-техническому средству защиты считается обязательное отнесение к составу технических приемов КС.

К числу важнейших аппаратных методов защиты данных необходимо относить:

- средства ввода данных, которые идентифицируют их пользователей (магнитные и пластиковые карточки, отпечатки пальцев);

- средства шифрования информационных данных;

- средства, направленные на воспрепятствование незаконному включению рабочих станций и серверов (электронный замок и блокиратор).

Ниже приведены примеры вспомогательных аппаратных устройств защиты информационных данных:

- устройства ориентированные на уничтожение данных магнитных носителей;

-устройства осуществляющие сигнализацию при попытке несанкционированного действия пользователей КС.

Программное средство защиты информационных данных – это специализированные программы, которые включены в состав ПО компьютерной сети с целью реализации защитной функции.

К числу базовых программных методов защиты данных следует относить:

- программы, направленные на идентификацию и аутентификацию пользователей компьютерной сети;

- программы, ориентированные на разграничение доступа пользователя к ресурсам компьютерной сети;

- программы, которые имею возможность шифрования данных;

- программы, защищающие информационные ресурсы (системное и прикладное ПО, базы данных, компьютерные обучающие средства) от незаконных изменений, применения и копирования. [19]

Криптографические способы защиты информационных данных представляют собой серьезное оружие в борьбе за безопасность информации.



Рисунок 2 - Классификация способов криптографического изменения информационных данных

ГЛАВА 2. АНАЛИЗ ИНФОРМАЦИОНОЙ СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ ООО «НИКОН»

2.1. Краткая характеристика предприятия ООО «НИКОН»

ООО «НИКОН» сформировано для реализации трудоемких системных задач в области строительства, путем предоставления профессиональных услуг по конкретным направлениям:

  1. Аренда специализированной техники для осуществления различных видов хозяйственной деятельности;
  2. Строительная деятельность: строительство новых зданий и сооружений, осуществление капитального ремонта существующих, земляная работа, осуществление поставки нерудных материалов, а также снос объектов.
  3. Монолитные работы. Строительноство монолитного каркаса здания; монолитных балок; монолитных колонн; монолитных перекрытий, узлов, фундаментов, стен; а также бетонных полов.

К числу поставщиковООО «НИКОН» относятся: ООО «РОСАТОМ» г. Уфа, ООО «РОСБЕТОН» г. Саратов, ООО «МПКМ» г. Уфа.

Кроме того, услуги ООО «НИКОН» выбирают компании ООО «НИКАС» г. Саратов, ООО «СТРОЙМАРКЕТ» г. Уфа, ООО «МКД-СтройГрупп» г. Уфа, ООО «Флан-М» г. Москва.

Общая схема главного подразделения предприятия ООО «НИКОН» представлена на рисунке 3.

ООО «НИКОН» состоит из множества отделов, специализирующихся в определенной среде. Поэтому информационная система представляет собой комплекс узкоспециализированных программ, таких как:

  1. 1С:Предприятие (База данных, автоматизации деятельности на предприятия);
  2. 1С:Конфигуратор (СУБД 1С);
  3. Консультант Плюс (Законодательство, кодексы и законы РФ);
  4. СТМ Сервис (Система управления программным обеспечением);
  5. Citrix (Виртуализация и построение компьютерных сетей).

Директор

Главный фۡиۡнۡаۡнсۡист

Бухгалтеры

Главный буۡхۡгۡаۡлтер

Юристы

Диспетчеры