ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 24.06.2021
Просмотров: 375
Скачиваний: 2
Таким образом, актуальными угрозами безопасности ПДн в Распределенная АИС являются:
-
угрозы от действий вредоносных программ (вирусов);
-
угрозы наличия не декларированных возможностей системного ПО и ПО для обработки персональных данных;
-
угрозы перехвата за переделами с контролируемой зоны
-
угрозы сканирования;
-
угрозы утраты ключей и атрибутов доступа;
-
угрозы выявления паролей по сети;
-
угрозы подмены доверенного объекта в сети;
-
угрозы внедрения ложного объекта как в ИСПДн, так и во внешних сетях;
-
угрозы типа «Отказ в обслуживании»;
-
угрозы удаленного запуска приложений;
-
угрозы внедрения по сети вредоносных программ;
Рекомендуемыми мерами по предотвращению реализации актуальных угроз, являются:
-
установка антивирусной защиты;
-
парольная политика, устанавливающая обязательную сложность и периодичность смены пароля;
-
назначить ответственного за безопасность персональных данных из числа сотрудников учреждения;
-
инструкции пользователей ИСПДн, в которых отражены порядок безопасной работы с ИСПДн, а так же с ключами и атрибутами доступа;
-
сертификация программных средств на НДВ;
-
убрать подключение элементов ИСПДн к сетям общего пользования и (или) международного обмена (сеть Интернет), если это не требуется для функционирования ИСПДн;
-
осуществление резервирования ключевых элементов ИСПДн;
-
организация физической защиты каналов передачи данных;
-
если производится передача обрабатываемой информации по каналам связи, то необходимо использовать шифрование;
-
организация разграничения прав пользователей на установку стороннего ПО, установку аппаратных средств, подключения мобильных устройств и внешних носителей, установку и настройку элементов ИСПДн и средств защиты.
Таким образом, я выявил все утечки информации и предоставил меры по предотвращению кражи и несанкционированного доступа к информации.
2.4. Анализ выполнения мероприятий по комплексной защите
В УФССП России по Оренбургской области Сорочинский РОСП выполняться не все меры по комплексной защите данных.
Во-первых. Физическая защита представлена в лишь установленных датчиках пожарной сигнализации и в железных дверях.
Во-вторых. Программно-аппаратные средства защиты на должном уровне. Разграничение доступа достаточно для обеспечения безопасности информации на электронных носителей.
В-третьих. Законодательными актами строго выделены права и обязанности сотрудников, а так же ответственность за их нарушение.
Заключение
Прохождение производственной практики является важным элементом учебного процесса по подготовке специалиста в области информационной безопасности.
В данной работе был рассмотрен и исследован документооборот в организации, а так же рассмотрены программно – технически средства УФССП России по Оренбургской области Сорочинский РОСП. Проблемы управления потоками документами актуальны в любой организации.
Но особенную остроту эти проблемы приобретают при переходе на новые компьютерные технологии проектирования, конструирования и подготовки производства, когда привычные бумажные заменяются электронными.
Автоматизированная система управления предоставляет возможность производить оперативный и эффективный обмен информации между всеми участниками производственного процесса, позволяет сократить время, требуемое на подготовку конкретных задач.
Внедрение автоматизированной системы обеспечит удобство в работе, рациональную организацию производства и снижение психологических нагрузок.
Во время её прохождения производственной практики будущий специалист в области информационной безопасности применяет полученные в процессе обучения знания, умения и навыки на практике.
В процессе прохождения производственной практики я:
-
ознакомился с законодательством РФ, регулирующим деятельность общества.
-
ознакомился с учредительным документом – уставом, утвержденным учредителем общества.
-
ознакомился со структурой организации.
-
ознакомился с организацией и выполняемыми функциями и обязанностями работников предприятия.
-
ознакомился с содержанием экономической и организационной работой.
-
ознакомился с особенностями работы специалиста ИБ.
-
ознакомился с системой документооборота.
Прохождение практики помогло научиться самостоятельно решать определенный круг задач, возникающих в ходе работы специалиста информационной безопасности.
Список используемой литературы
-
Анодина Н.Н. Документооборот в организации. Издательство: Омега-Л, 2009.
-
Гмурман А.И. Информационная безопасность. М. : «БИТ-М», 2004.
-
Данилов Ю.М. Защита и обработка конфиденциальных документов // Делопроизводство, 2008 - №1.
-
Домарев В.В. Защита информации и безопасность компьютерных систем. – М., 2005.
-
Ищейнов В.Я. Организация защиты коммерческой тайны на объектах информатизации.- Делопроизводство, 2008, №1.
-
Ищейнов В., Мецатуян М. Защиты конфиденциальной информации. Изд-во: Форум, 2009.
-
Касьянова Г.Ю. Документооборот. Основные средства. Издательство: АБАК, 2010.
-
Куприянов А.И. Основы защиты информации: учеб. Пособие для студ. высш. учеб. Заведений / А.И.Куприянов, А.В.Сахаров, В.А. Шевцов — М. : Издательский центр «Академия», 2006.
-
Лапонина О.Р. Основы сетевой безопасности: криптографические алгоритмы и протоколы взаимодействия. - М. : Изд-во «Интернет-университет информационных технологий - ИНТУИТ.ру», 2005.
-
Макарова Н.В., Николайчук Г.С., Титова Ю.Ф., Компьютерное делопроизводство: учебный курс. – СПб. : Питер – 2005.
-
Основы информационной безопасности. Учебное пособие для вузов/Е.Б. Белов, В.П. Лось, Р.В. Мещеряков, А.А. Шелупанов – М. : Горячая линия – Телеком, 2006.
-
Пшенко А.В. Документационное обеспечение управления. - М. : «Издательство Проспект», 2008.
-
Стрельцов А.А. Обеспечение информационной безопасности России. Теоретические и методологические основы. – М. : «МЦНМО», 2007.
-
Указ Президента РФ от 6 марта 1997 г. N 188 "Об утверждении перечня сведений конфиденциального характера" (с изменениями от 23 сентября 2005 г.)
-
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ «О персональных данных».
-
Федеральный закон Российской Федерации от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации».
-
Федеральный закон от 10 января 2002 г. N 1-ФЗ «Об электронной цифровой подписи».
-
Федеральный закон Российской Федерации от 29 июля 2004 г. № 98-ФЗ «О коммерческой тайне».
Чернов В. Н. Системы электронного документооборота. Учебное пособие. Изд-во: «Издательство РАГС», 2011.