Добавлен: 15.06.2023
Просмотров: 2127
Скачиваний: 45
СОДЕРЖАНИЕ
1. Сетевая инфраструктура предприятия и информационная безопасность
1.1. Понятие сетевой инфраструктуры предприятия
1.2. Понятие информационной безопасности
1.3 Угрозы информационной безопасности организации
2. Защита сетевой инфраструктуры предприятия
2.1. Безопасность сетевой инфраструктуры предприятия
ВВЕДЕНИЕ
Сетевая инфраструктура предприятия представляет собой сложный комплекс технических средств, обеспечивающих системную автоматизированную работу всей организации. В состав сетевой инфраструктуры входят как аппаратные, так и программные компоненты, следовательно, увеличивается число возможных угроз информационной безопасности всей компании. Это связано с тем, что потенциальный вред может быть нанесен как физическим способом посредством влияния на аппаратуру, так и логическим – через программное обеспечение.
Эта проблема сегодня актуальна как никогда – информационная безопасность предприятий представляет собой сложный и многогранный вопрос, который необходимо решать комплексно и осторожно. Это же касается и многих других сфер жизни общества – личной, профессиональной деятельности, науки, образования и т.д. Тем не менее, в коммерческой сфере вопрос информационной безопасности стоит особенно остро ввиду размера потенциальных потерь – иногда суммы доходят до миллиардов рублей.
Следовательно, цель данной работы – рассмотрение проблемы защиты сетевой инфраструктуры предприятия.
Для достижения данной цели необходимо выполнить следующие задачи:
- охарактеризовать понятия сетевой инфраструктуры предприятия и информационной безопасности;
- рассмотреть основы безопасности сетевой инфраструктуры предприятия;
- проанализировать подходы к защите сетевой инфраструктуры предприятия.
Таким образом, объект работы – сетевая инфраструктура предприятия, а предмет – подходы к защите сетевой инфраструктуре предприятия.
Теоретическая база работы состоит из литературных источников – актуальных трудов известных российских и зарубежных исследователей проблемы информационной безопасности как таковой и информационной безопасности предприятия.
Структура работы содержит две главы, по два параграфа в каждой. Общий объем данной курсовой работы составляет 24 страницы.
1. Сетевая инфраструктура предприятия и информационная безопасность
1.1. Понятие сетевой инфраструктуры предприятия
Сетевая инфраструктура – совокупность специального оборудования и программного обеспечения, создающего основу для эффективного обмена информацией и работы с коммерческими приложениями.
Любая современная компания должна иметь функциональную и хорошо управляемую структуру. Добиться этого можно только за счет обеспечения качественного сбора, обработки и хранения корпоративных данных.
Отсутствие четко работающей информационной системы, базирующейся именно на сетевой инфраструктуре, не позволит решить стоящие перед организацией задачи из–за наличия множества проблем:
- невозможность оперативного поиска и передачи данных;
- отсутствие возможности использовать нужную информацию вне офиса;
- невозможность коллективной работы с документацией;
- плохая защищенность подключения к интернету и т.д. [12]
Создание и правильная организация сетевой инфраструктуры позволяет решить все перечисленные и многие другие трудности, что просто необходимо принимать во внимание руководителям предприятий.
Составляющие сетевой инфраструктуры:
- локальная сеть;
- активное оборудование (коммутаторы, конверторы интерфейсов, маршрутизаторы);
- пассивное оборудование (монтажные шкафы, кабельные каналы, коммутационные панели и др.);
- компьютеры и периферийные устройства (принтеры, копиры, рабочие станции) [4].
Наиболее важным компонентом сетевой инфраструктуры является локальная вычислительная сеть (ЛВС), отвечающая за объединение и обеспечивающая раздельный пользовательский доступ к вычислительным ресурсам. Преимущества внедрения ЛВС сложно переоценить. Она позволяет использовать нужную информацию в режиме реального времени, а также подсоединиться к сети интернет, функционирующей в компании [4].
Профессиональное построение сетевой инфраструктуры – гарантия не только эффективного, но и безопасного использования данных. Системы характеризуются присутствием полезных сервисов и коммуникаций, обеспечивающих работу голосовой, видеосвязи.
Первостепенное внимание уделяется вопросам защиты сетевой инфраструктура и корпоративной информации одновременно. Внедрение специальных программ позволяет восстановить работоспособность систем, застраховав тем самым предприятие от катастрофических последствий.
Установка запасного оборудования обеспечивает создание резервных копий данных и дает возможность продолжать работу при выходе основных устройств из строя.
За надлежащие функционирование сетевой инфраструктуры отвечает сетевой администратор, который ежедневно должен выполнять:
- проверку работоспособности серверов, подключения к интернету, электронной почты, других приложений, а также оргтехники;
- побочное подключение к серверам;
- проверку свободного пространства на жестких дисках, оперативной памяти и иных мощностей;
- проверку осуществления резервного копирования данных [9].
Непрекращающаяся деятельность направлена на своевременное обнаружение ошибок в работе программного обеспечения и оборудования, что минимизирует риск возникновения критических проблем.
Альтернативой сетевому администратору являются системы автоматического мониторинга, способные выполнять проверку:
- рабочих станций;
- серверов;
- доступности сайтов;
- клиентских, серверных приложений и служб;
- принтеров, сканеров и иного сетевого оборудования.
По результатам анализа осуществляется отправка уведомлений и отчетов по электронной почте или SMS, строятся графики и т.д. [9]
Необходимо уделять внимание вопросам технической поддержки и модернизации сетевой инфраструктуры. Это позволяет адекватно реагировать на увеличение объема обрабатываемой корпоративной информации и обеспечивать бесперебойную работу и соответствие системы изменяющимся реалиям.
Одним из действенных способов поддержания работоспособности сетевой инфраструктуры на конкретном предприятии является ее аутсорсинг. Профессиональное внешнее обслуживание сетевой инфраструктуры гарантирует:
- уменьшение затрат на сопровождение;
- снижение рисков при реализации профильных проектов;
- более высокое качество обслуживания.
Всевозрастающая популярность аутсорсинга связана с тем, что сетевая инфраструктура становится все более сложной. Она включает огромное количество программного обеспечения и оборудования, обслуживать которое должен внушительный штат квалифицированных специалистов, а это требует серьезных финансовых затрат [12].
1.2. Понятие информационной безопасности
Информационная безопасность (ИБ) – это состояние информационной системы, при котором она наименее восприимчива к вмешательству и нанесению ущерба со стороны третьих лиц. Безопасность данных также подразумевает управление рисками, которые связаны с разглашением информации или влиянием на аппаратные и программные модули защиты [18].
Безопасность информации, которая обрабатывается в организации, – это комплекс действий, направленных на решение проблемы защиты информационной среды в рамках компании. При этом информация не должна быть ограничена в использовании и динамичном развитии для уполномоченных лиц.
Защита информационных ресурсов должна быть:
- Постоянной. Злоумышленник в любой момент может попытаться обойти модули защиты данных, которые его интересуют.
- Целевой. Информация должна защищаться в рамках определенной цели, которую ставит организация или собственник данных.
- Плановой. Все методы защиты должны соответствовать государственным стандартам, законам и подзаконным актам, которые регулируют вопросы защиты конфиденциальных данных.
- Активной. Мероприятия для поддержки работы и совершенствования системы защиты должны проводиться регулярно.
- Комплексной. Использование только отдельных модулей защиты или технических средств недопустимо. Необходимо применять все виды защиты в полной мере, иначе разработанная система будет лишена смысла и экономического основания.
- Универсальной. Средства защиты должны быть выбраны в соответствии с существующими в компании каналами утечки.
- Надежной. Все приемы защиты должны надежно перекрывать возможные пути к охраняемой информации со стороны злоумышленника, независимо от формы представления данных [3].
Информация считается защищенной, если соблюдаются три главных свойства.
Первое – целостность – предполагает обеспечение достоверности и корректного отображения охраняемых данных, независимо от того, какие системы безопасности и приемы защиты используются в компании. Обработка данных не должна нарушаться, а пользователи системы, которые работают с защищаемыми файлами, не должны сталкиваться с несанкционированной модификацией или уничтожением ресурсов, сбоями в работе ПО.
Второе – конфиденциальность – означает, что доступ к просмотру и редактированию данных предоставляется исключительно авторизованным пользователям системы защиты.
Третье – доступность – подразумевает, что все авторизованные пользователи должны иметь доступ к конфиденциальной информации [6].
Достаточно нарушить одно из свойств защищенной информации, чтобы использование системы стало бессмысленным.
1.3 Угрозы информационной безопасности организации
1. Неблагоприятная для предприятия экономическая политика государства. Регулирование экономики государством с помощью манипуляций (определение валютного курса, учетная ставка, таможенные тарифы и налоги) является причиной многих противоречий на предприятиях в сфере производства, финансов и коммерции.
Большую опасность для обеспечения безопасности информации предприятия несут административные обязательства выхода на рынок, что приводит к насильственному сужению товарно–денежных отношений, нарушению законов со стороны государства и ограничению деятельности предприятия. Часто государство преувеличивает свою компетентность в финансовой и коммерческой сфере деятельности предприятия и необоснованно вмешивается в пространство информации этих сфер, а также посягает на собственность предприятия в различных формах.
Серьезную угрозу для обеспечения безопасности информации предприятия несут политические действия, направленные на ограничение или прекращение экономических связей. Санкции в экономике вызывают у обеих сторон недоверие к дальнейшей деятельности и подрывают коммерческие взаимоотношения. Все это ведет к дестабилизации экономических отношений, и не только на уровне государства [14].
2. Действия иных хозяйствующих субъектов. В данном случае риск обеспечению безопасности информации несет нездоровая конкуренция. Нездоровая или недобросовестная конкуренция имеет несколько понятий и по нормам международного права разделяется на три вида:
- когда деятельность одной коммерческой структуры пытаются представить потребителю под видом другой;
- дискредитирование репутации коммерческого предприятия путем распространения ложной информации;
- неправомерное и некорректное использование торговых обозначений, вводящих потребителя в заблуждение.
В западных странах существуют законодательные акты по ведению недобросовестной конкуренции, фирменным наименованиям, товарным обозначениям и препятствованию обеспечению безопасности информации, нарушение которых ведет к определенной юридической ответственности. Также к ответственности приводят следующие неправомерные действия:
- подкуп или переманивание потребителей со стороны конкурента;
- порядок обеспечения информационной безопасности организации нарушается путем разглашения коммерческих тайн, а также выяснения информации с помощью шпионажа, подкупа;
- установление неравноправных и дискредитирующих условий, влияющих на обеспечение безопасности информации;
- тайное создание картелей, сговор во время торгов с предоставлением коммерческой информации;
- создание условий, ограничивающих возможность обеспечения безопасности информации;
- преднамеренное снижение цен для подавления конкуренции;
- копирование товаров, рекламы, услуг и других форм коммерческой деятельности и информации конкурента.