Файл: «Структура системы защиты информации коммерческого предприятия».pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 15.06.2023

Просмотров: 210

Скачиваний: 4

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Представим небольшое коммерческое предприятие-организацию по производству товаров-услуг. Допустим, что в данной организации используется, как наиболее распространенная и практичная для подобных малых предприятий, топология звезда. В этом случае каждый компьютер подключается отдельным кабелем к общему устройству, называемому коммутатором (концентратором, хабом) который находится в центре сети. В функции коммутатора входит направление передаваемой компьютером информации одному или всем остальным компьютерам сети. В данной локальной сети представим: 10 компьютеров, 3 принтера, 1 телефонный аппарат.

Каждый из компьютеров связан между собой по одной сети, то есть от каждого компьютера имеется возможность получить доступ к информации на другом компьютере. Также, каждая из машин имеет выход в интернет.

Для обеспечения нормальной работы организации необходимо оценить вероятные угрозы безопасности, характерные непосредственно для данной организации. Согласно структуре организации можно выделить следующие угрозы безопасности (Рис. 2.1).

Рисунок 2.1 – Угрозы безопасности

Перечень угроз:

1. Как было написано ранее, каждый персональный компьютер имеет выход в глобальную информационную сеть Интернет, которая в свою очередь, является основным источником распространения вредоносных программ. Данное ПО может попасть во внутреннюю сеть организации следующим образом:

- при посещении сайта, который содержит вредоносный код;

- при скачивании с сайтов ПО;

- при скачивании через peer-to-peer сеть (торренты).

Также, в данную угрозу можно отнести почтовые сообщения, которые поступают на электронный почтовый ящик сотрудников организации. Вредоносные программы могут находиться во вложении письма или в сама теле письма.

2. Также, основываясь на описании процессов деятельности организации, необходимо обратить внимание на то, что для передачи информации между заказчиком и организацией используются съёмные носители. То есть, запуская какой-либо файл, расположенный на съёмном носителе, может возникнуть угроза заражения всех компьютеров, расположенных в одной сети с тем, на котором было открыто съёмное устройство.

3. Ещё одной угрозой могут быть уязвимости в программном обеспечении нашей организации, которые могут послужить причиной распространения угроз со съёмных носителей или вредоносного технического оборудования.

4. Также, при данной структуре организации возникает угроза попадания вредоносных данных в глобальную сеть интернет, что является большой проблемой в современном мире.


Для обеспечения безопасности организации, необходимо рассмотреть варианты предотвращения появления угроз безопасности, рассмотренных выше.

Internet – одна из неотъемлемых частей нашей жизни. Использование Интернета предоставляет множество преимуществ, но тут есть и «подводные камни». Огромной угрозе подвергается предприятие при использовании всемирное паутины. Стоит защищать программное обеспечение дополнительными модулями для предотвращения вторжения, атаки, утечки информации[8].

Иногда возникает ситуация, когда какая-то программа пытается самостоятельно выйти в интернет. Если это известная программа, например, почта или мессенджер, тогда, возможно, всё нормально, а вот если это неизвестная никому программа, тогда скорее всего это «троян». Но в любом случае, попытка любой программы выйти в интернет без ведома пользователя должна быть проверена. Именно во избежание соединения с такими программа необходимо отслеживать все подозрительные соединения.

Также, существует угроза атаки компьютеров через открытые порты, поэтому необходимо блокировать все порты, ненужные для работы, анализировать трафик, идущий через открытые порты. Необходимо отслеживать работу программ, которые запускаются в первый раз, и при каждом их запуске проверять, не изменилась ли программа после последнего запуска.

Для обеспечения безопасности работы в сети Интернет необходимо установить программный комплекс firewall (брандмауэр), который обеспечивает повышение степени безопасности работы в сети и отображение многих атак на компьютере за счёт фильтрации информационного трафика.

Так как, в организации будут использоваться съёмные носители с программным обеспечением и аппаратные средства, взаимодействующие с внешней организацией (с заказчиком), то они могут быть причиной серьёзных нарушений работы всей внутренней сети организации. Поэтому, необходимо разделить локальную сеть организации на две подсети.

Первая подсеть будет обеспечивать работу 8 компьютеров, 2 принтеров и телефонного аппарата, на которых будет происходить основная работа организации: приёмная, другие отделы. А другая подсеть будет содержать два компьютера и принтер, на которые и будет приходиться работа со съемными носителями и аппаратными средствами, взаимодействующими с внешней организацией (с заказчиком).

И первая и вторая сети будут иметь доступ в Интернет, но, каждая из подсетей будет разграничена двумя роутерами, чтобы исключить любую возможность из взаимодействия.


Первая подсеть будет оснащена всеми средствами защиты, указанными выше, так как будет являться основной рабочей сетью всей организации. В ней на каждом компьютере будет установлено антивирусное программное обеспечение. Оно должно обеспечивать анализ системы на наличие вредоносного ПО в режиме реального времени, а также, производить полную проверку всей системы по требованию. Антивирусное ПО должно регулярно обновляться для обеспечения наибольшей надёжности, причём данное программное обеспечение должно обновляться централизованно с локального репозитория. Так как данная подсеть наиболее уязвима от угроз извне, то наибольшее внимание необходимо уделять предотвращению атак именно из Интернета. А распространение угроз внутри сети менее вероятна, поэтому фильтрация трафика внутри сети может производится с минимальными требованиями.

Вторая же подсеть наиболее уязвима. Причём угрозы исходят как внутри сети, так и возможны атаки извне, а также, возможно распространение угроз в сеть Интернет из нашей сети. Поэтому организации безопасности второй подсети необходимо уделить особое внимание. На каждом из двух компьютеров (в данном варианте) необходимо установить брандмауэр, который будет контролировать сетевой трафик в сеть извне, контролировать порты и проверять доступ других компьютерных программ. Также, необходимо установить антивирусные программные средства. Только в данном случае на каждой машине это будет независимая программа, и централизованного управления этой сетью быть не должно. Чтобы при выведении из строя одной машины, можно было без потерь работать с другой. В данном случае антивирусное ПО должно производить регулярные проверки системы, а также постоянные проверки внешних съёмных носителей, которые будут подключаться к сети.

Именно ко второй подсети будут подключаться съёмные носители (аппаратные средства), поступающие с данными извне сети рассматриваемой организации.

После проверки носителей и аппаратных средств, убедившись, что они не представляют никакой угрозы для сети нашей организации, можно подключать их в первую подсеть.

Для предотвращения уязвимостей программных и технических средств, обеспечивающих защиту организации, необходимо обеспечить своевременное обновление программно-технический комплексов, а при выведении из строя какого-либо компонента сети, необходимо обеспечить немедленную замену.

Также, необходимо не допустить попадания вредоносных программ в глобальную сеть интернет. Для этого также будет использоваться брандмауэр и антивирусное программное обеспечение. Необходимо уделить особое внимание фильтрации трафика, который попадает в глобальную сеть от компьютеров, расположенных во второй локальной сети.


Таким образом, логическую структуру организации можно представить следующим образом (Рис. 2.2).

Рисунок 2.2 – Модифицированная логическая структура организации

3. Оценка угроз информационной безопасности. Методы и средства защиты от угроз безопасности

Угроза (действие) - это возможная опасность совершения какого-либо деяния, направленного против объекта защиты (информационных ресурсов), наносящего ущерб собственнику, владельцу или пользователю, проявляющегося в опасности искажения и потери информации. Источник угрозы - это потенциальные антропогенные, техногенные или стихийные носители угрозы безопасности[9].

- Обусловленные действиями субъекта (антропогенные источники) – субъекты, действия которых могут привести к нарушению безопасности информации, данные действия могут быть квалифицированы как умышленные или случайные преступления. Источники, действия которых могут привести к нарушению безопасности информации могут быть как внешними, так и внутренними. Данные источники можно спрогнозировать, и принять адекватные меры:

- Обусловленные техническими средствами (техногенные источники) – эти источники угроз менее прогнозируемы и напрямую зависят от свойств техники и поэтому требуют особого внимания. Данные источники угроз информационной безопасности, также могут быть как внутренними, так и внешними.

- Стихийные источники – данная группа объединяет обстоятельства, составляющие непреодолимую силу, такие обстоятельства, которые носят объективный и абсолютный характер, распространяющийся на всех. Такие источники угроз совершенно не поддаются прогнозированию и, поэтому меры против них должны применяться всегда. Стихийные источники, как правило, являются внешними по отношению к защищаемому объекту и под ними, как правило, понимаются природные катаклизмы.

В соответствие с методикой определения актуальных угроз безопасности[10] рассмотрим следующие угрозы (Таблица 3.1 – Приложение 1).

Вероятность возникновения угрозы может быть:

- маловероятная угроза;


- низкая вероятность угрозы;

- средняя вероятность угрозы;

- высокая вероятность угрозы.

При оценке опасности определяется вербальный показатель опасности:

- низкая опасность;

- средняя опасность;

- высокая опасность.

Методы и средства защиты от угроз безопасности:

Разглашение информации – несанкционированное доведение защищаемой информации до лиц, не имеющих права доступа к этой информации.

Под информационной безопасностью понимают защищенность информации от незаконного ознакомления в первую очередь, а также преобразования и уничтожения. Природа воздействий, направленных на нарушение безопасности может быть самой разнообразной[11].

Факторы, способствующие разглашению защищаемой информации лицами, имеющими к ней право доступа и методы для предупреждения и борьбы с ними:

1. Ответственность за разглашение (подписка о неразглашении).

2. Контрольно-пропускной режим:

Это комплекс организационно-правовых ограничений и правил, устанавливающих порядок пропуска через контрольно-пропускные пункты в отдельные здания (помещения) сотрудников объекта, посетителей, транспорта и материальных средств. Контрольно-пропускной режим является одним из ключевых моментов в организации системы безопасности на предприятии.

Контрольно-пропускной режим вводится для того, чтобы исключить:

• проникновение посторонних лиц на охраняемые (режимные) объекты, в административные здания, а также в режимные помещения;

• посещение режимных помещений без служебной необходимости должностными лицами организации;

• внос (ввоз) в административные здания и на объекты личных визуальных средств наблюдения, кино-, видео- и фотоаппаратуры, радиотехнической и другой аппаратуры;

• контроль за использованием мобильного телефона;

На территории предприятия нельзя пользоваться незарегистрированным мобильным телефоном. Если же телефон зарегистрирован, то нельзя пользоваться фото-видео съемками, выходом в Интернет.

• вынос (вывоз) из административных зданий и объектов документов и вещей без соответствующего разрешения.

3. Контроль за подключением к Интернету.

Доступом в Интернет обладает отдельно стоящий компьютер, который не работает в локальной сети.

4. Запрет на использование незарегистрированных носителей.

Сегодня, действующие нормативные правовые акты не предусматривают эффективную защиту конфиденциальной информации предприятия, а, следовательно, только комплекс мер (контрольно-пропускной режим, запрет на использование зарегистрированных носителей, подписка о неразглашении) способен обеспечить полноценную защиту организации от разглашения и снизить риск возникновения подобной ситуации[12].