ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 24.06.2021

Просмотров: 375

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Таким образом, актуальными угрозами безопасности ПДн в Распределенная АИС являются:

    • угрозы от действий вредоносных программ (вирусов);

    • угрозы наличия не декларированных возможностей системного ПО и ПО для обработки персональных данных;

    • угрозы перехвата за переделами с контролируемой зоны

    • угрозы сканирования;

    • угрозы утраты ключей и атрибутов доступа;

    • угрозы выявления паролей по сети;

    • угрозы подмены доверенного объекта в сети;

    • угрозы внедрения ложного объекта как в ИСПДн, так и во внешних сетях;

    • угрозы типа «Отказ в обслуживании»;

    • угрозы удаленного запуска приложений;

    • угрозы внедрения по сети вредоносных программ;

Рекомендуемыми мерами по предотвращению реализации актуальных угроз, являются:

    • установка антивирусной защиты;

    • парольная политика, устанавливающая обязательную сложность и периодичность смены пароля;

    • назначить ответственного за безопасность персональных данных из числа сотрудников учреждения;

    • инструкции пользователей ИСПДн, в которых отражены порядок безопасной работы с ИСПДн, а так же с ключами и атрибутами доступа;

    • сертификация программных средств на НДВ;

    • убрать подключение элементов ИСПДн к сетям общего пользования и (или) международного обмена (сеть Интернет), если это не требуется для функционирования ИСПДн;

    • осуществление резервирования ключевых элементов ИСПДн;

    • организация физической защиты каналов передачи данных;

    • если производится передача обрабатываемой информации по каналам связи, то необходимо использовать шифрование;

    • организация разграничения прав пользователей на установку стороннего ПО, установку аппаратных средств, подключения мобильных устройств и внешних носителей, установку и настройку элементов ИСПДн и средств защиты.

Таким образом, я выявил все утечки информации и предоставил меры по предотвращению кражи и несанкционированного доступа к информации.

2.4. Анализ выполнения мероприятий по комплексной защите

В УФССП России по Оренбургской области Сорочинский РОСП выполняться не все меры по комплексной защите данных.

Во-первых. Физическая защита представлена в лишь установленных датчиках пожарной сигнализации и в железных дверях.

Во-вторых. Программно-аппаратные средства защиты на должном уровне. Разграничение доступа достаточно для обеспечения безопасности информации на электронных носителей.

В-третьих. Законодательными актами строго выделены права и обязанности сотрудников, а так же ответственность за их нарушение.


Заключение

Прохождение производственной практики является важным элементом учебного процесса по подготовке специалиста в области информационной безопасности.

В данной работе был рассмотрен и исследован документооборот в организации, а так же рассмотрены программно – технически средства УФССП России по Оренбургской области Сорочинский РОСП. Проблемы управления потоками документами актуальны в любой организации.

Но особенную остроту эти проблемы приобретают при переходе на новые компьютерные технологии проектирования, конструирования и подготовки производства, когда привычные бумажные заменяются электронными.

Автоматизированная система управления предоставляет возможность производить оперативный и эффективный обмен информации между всеми участниками производственного процесса, позволяет сократить время, требуемое на подготовку конкретных задач.

Внедрение автоматизированной системы обеспечит удобство в работе, рациональную организацию производства и снижение психологических нагрузок.

Во время её прохождения производственной практики будущий специалист в области информационной безопасности применяет полученные в процессе обучения знания, умения и навыки на практике.

В процессе прохождения производственной практики я:

  • ознакомился с законодательством РФ, регулирующим деятельность общества.

  • ознакомился с учредительным документом – уставом, утвержденным учредителем общества.

  • ознакомился со структурой организации.

  • ознакомился с организацией и выполняемыми функциями и обязанностями работников предприятия.

  • ознакомился с содержанием экономической и организационной работой.

  • ознакомился с особенностями работы специалиста ИБ.

  • ознакомился с системой документооборота.

Прохождение практики помогло научиться самостоятельно решать определенный круг задач, возникающих в ходе работы специалиста информационной безопасности.


Список используемой литературы

  1. Анодина Н.Н. Документооборот в организации. Издательство: Омега-Л, 2009.

  2. Гмурман А.И. Информационная безопасность. М. : «БИТ-М», 2004.

  3. Данилов Ю.М. Защита и обработка конфиденциальных документов // Делопроизводство, 2008 - №1.

  4. Домарев В.В. Защита информации и безопасность компьютерных систем. – М., 2005.

  5. Ищейнов В.Я. Организация защиты коммерческой тайны на объектах информатизации.- Делопроизводство, 2008, №1.

  6. Ищейнов В., Мецатуян М. Защиты конфиденциальной информации. Изд-во: Форум, 2009.

  7. Касьянова Г.Ю. Документооборот. Основные средства. Издательство: АБАК, 2010.

  8. Куприянов А.И. Основы защиты информации: учеб. Пособие для студ. высш. учеб. Заведений / А.И.Куприянов, А.В.Сахаров, В.А. Шевцов — М. : Издательский центр «Академия», 2006.

  9. Лапонина О.Р. Основы сетевой безопасности: криптографические алгоритмы и протоколы взаимодействия. - М. : Изд-во «Интернет-университет информационных технологий - ИНТУИТ.ру», 2005.

  10. Макарова Н.В., Николайчук Г.С., Титова Ю.Ф., Компьютерное делопроизводство: учебный курс. – СПб. : Питер – 2005.

  11. Основы информационной безопасности. Учебное пособие для вузов/Е.Б. Белов, В.П. Лось, Р.В. Мещеряков, А.А. Шелупанов – М. : Горячая линия – Телеком, 2006.

  12. Пшенко А.В. Документационное обеспечение управления. - М. : «Издательство Проспект», 2008.

  13. Стрельцов А.А. Обеспечение информационной безопасности России. Теоретические и методологические основы. – М. : «МЦНМО», 2007.

  14. Указ Президента РФ от 6 марта 1997 г. N 188 "Об утверждении перечня сведений конфиденциального характера" (с изменениями от 23 сентября 2005 г.)

  15. Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ «О персональных данных».

  16. Федеральный закон Российской Федерации от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации».

  17. Федеральный закон от 10 января 2002 г. N 1-ФЗ «Об электронной цифровой подписи».

  18. Федеральный закон Российской Федерации от 29 июля 2004 г. № 98-ФЗ «О коммерческой тайне».

Чернов В. Н. Системы электронного документооборота. Учебное пособие. Изд-во: «Издательство РАГС», 2011.