Файл: Отчет о практике я проходил технологическую практику на базе ооо реал.docx
Добавлен: 08.11.2023
Просмотров: 224
Скачиваний: 2
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
2. Краткий отчет о практикеЯ проходил технологическую практику на базе ООО «РЕАЛ+».В современном обществе в связи с растущими потребностями человека возникают проблемы информационного обеспечения всех сфер ее деятельности, то есть предоставление всей необходимой информации. Есть основания считать, что по своей значимости и актуальности проблема информатизации является важной для современного общества. Одной из проблем является надежная защита информации на предприятии, обеспечивающий предупреждение искажение или уничтожение информации, а также делал бы ее злонамеренное получения, использования или несанкционированной модификации, или передачи ее конкурентам. Особую остроту эта проблема приобретает в связи с повсеместной и массовой компьютеризацией информационных процессов, и прежде всего в связи с объединением компьютеров в информационно-вычислительные сети, обеспечивает массовый доступ любых пользователей и их ресурсов.Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».149-ФЗ – регулирует отношения, возникающие при осуществлении права на поиск, получение, передачу, производство и распространение информации; при применении информационных технологий; при обеспечении защиты информации. Закон дает определения терминам «информация», «информационные технологии», «информационно-телекоммуникационная сеть», «информационная система», «сайт», «поисковая система» и т.п. Согласно закону информация подразделяется на свободно распространяемую, на предоставляемую по соглашению лиц, участвующих в соответствующих отношениях, на информацию, которая в соответствии с федеральными законами подлежит предоставлению или распространению, и на ту, распространение которой в РФ ограничивается или запрещается. Среди прочего, закон описывает порядок государственного регулирования случаев распространения недостоверной информации (например, «фейковых новостей»), а также информации, которая оскорбляет человеческое достоинство, показывает явное неуважение к обществу, государству, официальным символам Российской Федерации или органам, осуществляющим государственную власть в РФ или содержит призывы к массовым беспорядкам, экстремистской деятельности, участию в массовых мероприятиях, проводимых с нарушением установленного порядка. Закон касается кредитных организаций в той же мере, что и других бизнес-единиц, и помимо этого, регулирует отношения, связанные со сбором и
Согласно Уставу, Общество с ограниченной ответственностью «РЕАЛ+» является юридическим лицом, коммерческой организацией. Компания зарегистрирована18 Декабря 2009г. Реквизиты данной организации: ИНН 3805711108, ОКПО 64842676, ОГРН 1093805001762. Единственным участником данного Общества является генеральный директор Солодовник В.Н., который является владельцем 100% размера уставного капитала, равного 10 000 рублей.Предметом деятельности данной организации является:
Многолетний опыт использования линейно-функциональных структур управления показал, что они наиболее эффективны там, где аппарату управления приходится выполнять множество рутинных, часто повторяющихся процедур и операций при сравнительной стабильности управленческих задач и функций: посредством жесткой системы связей обеспечивается четкая работа каждой подсистемы и организации в целом. К достоинствам линейно-функциональной структуры управления можно отнести:
На предприятии имеются следующие помещения:-кабинет директора;-ремонтный отдел;-бухгалтерия;Перечень сотрудников:-программисты;-бухгалтер;-мастер по ремонту техники;-охранник.Параметры сети:На предприятии находится 3 компьютера. Роутер DIR-580, настроена внутренняя компьютерная сеть, доступ к интернету.Защищенная финансовая информация, а также информация по начислении заработной платы рабочим.В отделении находится служебная и конфиденциальная информация, содержащаяся в электронной и бумажной форме. Это информация финансовые операции, деловые связи, отчеты, и др. Для информации используются физические: это конструкции здания, защитные двери, окна, технические: сейф, камеры наблюдения, средства оповещения; аппаратные: специфическая компьютерная и офисная техника; программные: антивирус.Для филиала ООО «РЕАЛ+» возможны все угрозы, как внутренние, так и внешние. Однако, учитывая местонахождение здания в городе и климатические условия, можно сказать, что риск природных угроз очень незначительный. Поэтому хотелось бы более обратить внимание на внутренние угрозы и угрозы извне, вызванные деятельностью нарушителя или небрежностью работников.Для того, чтобы создать на предприятии условия эффективной защиты информации, необходимо объединить отдельные средства защиты в систему. При этом надо помнить, что главным элементом этой системы является человек. Причем человек является ключевым элементом системы и вместе с тем самым трудно формализуемым и потенциально слабым ее звеном.Создание системы защиты информации (СЗИ) не является главной задачей предприятия, как, например, производство продукции и получение прибыли. Поэтому создаваемая СЗИ не должна приводить к ощутимым трудностям в работе предприятия, а создание СЗИ должно быть экономически оправданным. Тем не менее, она должна обеспечивать защиту важных информационных ресурсов предприятия от всех реальных угроз.Главное направление поиска новых путей защиты информации заключается не просто в создании соответствующих механизмов, а представляет собой реализацию регулярного процесса, осуществляемого на всех этапах жизненного цикла систем обработки информации при комплексном использовании всех имеющихся средств защиты. При этом все средства, методы и мероприятия, используемые для ЗИ, наиболее рациональным образом объединяются в единый целостный механизм - причем не только от злоумышленников, но и от некомпетентных или недостаточно подготовленных пользователей и персонала, а также нештатных ситуаций технического характера.
Основной проблемой реализации систем защиты является: с одной стороны, обеспечение надежной защиты, находящейся в системе информации (исключение случайного и преднамеренного получения информации посторонними лицами); С другой стороны, системы защиты не должны создавать заметных неудобств авторизированным пользователям в ходе их работы с ресурсами системы.Изучение объекта защиты сводится к сбору и анализу следующей информации:Об организации процесса функционирования объекта. В состав этих данных входят сведения, характеризующие:-график работы объекта и его отдельных подразделений;-правила и процедуры доступа на объект, в отдельные помещения и к оборудованию персонала и посетителей (регулярный, случайный, ограниченный доступ);-численность и состав сотрудников и посетителей объекта (постоянный штат, персонал, работающий по контракту, клиенты);-процедуру доступа на территорию транспортных средств.Для получения этих данных можно применять следующие способы: анкетирование сотрудников; опрос сотрудников; личное наблюдение; изучение директивных и инструктивных документов. Об условиях функционирования объекта. В состав этих данных входят сведения, характеризующие:-пространство, непосредственно прилегающее к территории объекта;-ограждение периметра территории и проходы;-инженерные коммуникации, подземные хранилище и сооружения на территории;-размещение подразделений и сотрудников по отдельным помещениям (с поэтажными планами);-инженерные коммуникации в помещениях;-состояние подвальных и чердачных помещений;-размещение, конструкции и состояние входов, дверей, окон;-существующую систему защиты;-состав и настроение населения, экономические факторы и криминогенную обстановку на прилегающей территории.На основе результатов анализа всех перечисленных сведений должны быть определены: назначение и основные функции системы защиты; основные виды возможных угроз и субъекты угроз; внешняя среда; условия функционирования системы защиты (наличие энергетических и других ресурсов, естественные преграды и т. п.).Можно перечислить основные параметры предприятия и показать, каким образом они могут оказывать влияние на разрабатываемую комплексную систему защиты информации:-характер деятельности предприятия оказывает влияние на организационно-функциональную структуру КСЗИ, ее состав; состав и структуру кадров СЗИ, численность и квалификацию ее сотрудников; техническое обеспечение КСЗИ средствами защиты; количество и характер мер и мероприятий по ЗИ; цели и задачи КСЗИ;
Согласно Уставу, Общество с ограниченной ответственностью «РЕАЛ+» является юридическим лицом, коммерческой организацией. Компания зарегистрирована18 Декабря 2009г. Реквизиты данной организации: ИНН 3805711108, ОКПО 64842676, ОГРН 1093805001762. Единственным участником данного Общества является генеральный директор Солодовник В.Н., который является владельцем 100% размера уставного капитала, равного 10 000 рублей.Предметом деятельности данной организации является:
-
рекламная деятельность; -
розничная торговля в неспециализированных магазинах замороженными продуктами; -
розничная торговля в неспециализированных магазинах не замороженными продуктами, включая напитки, табачные изделия; -
неспециализированная торговля замороженными пищевыми продуктами; -
неспециализированная оптовая торговля не замороженными пищевыми продуктами, напитками и табачными изделиями.
Многолетний опыт использования линейно-функциональных структур управления показал, что они наиболее эффективны там, где аппарату управления приходится выполнять множество рутинных, часто повторяющихся процедур и операций при сравнительной стабильности управленческих задач и функций: посредством жесткой системы связей обеспечивается четкая работа каждой подсистемы и организации в целом. К достоинствам линейно-функциональной структуры управления можно отнести:
-
более глубокая подготовка решений и планов, связанных со специализацией работников; -
освобождение главного линейного менеджера от глубокого анализа проблем; -
возможность привлечения консультантов и экспертов.
-
отсутствие тесных взаимосвязей между производственными отделениями; -
недостаточно четка ответственность, так как готовящий решение, как правило, не участвует в его реализации; -
чрезмерно развитая система взаимодействия по вертикали, а именно: подчинение по иерархии управления, то есть, тенденция к чрезмерной централизации.
На предприятии имеются следующие помещения:-кабинет директора;-ремонтный отдел;-бухгалтерия;Перечень сотрудников:-программисты;-бухгалтер;-мастер по ремонту техники;-охранник.Параметры сети:На предприятии находится 3 компьютера. Роутер DIR-580, настроена внутренняя компьютерная сеть, доступ к интернету.Защищенная финансовая информация, а также информация по начислении заработной платы рабочим.В отделении находится служебная и конфиденциальная информация, содержащаяся в электронной и бумажной форме. Это информация финансовые операции, деловые связи, отчеты, и др. Для информации используются физические: это конструкции здания, защитные двери, окна, технические: сейф, камеры наблюдения, средства оповещения; аппаратные: специфическая компьютерная и офисная техника; программные: антивирус.Для филиала ООО «РЕАЛ+» возможны все угрозы, как внутренние, так и внешние. Однако, учитывая местонахождение здания в городе и климатические условия, можно сказать, что риск природных угроз очень незначительный. Поэтому хотелось бы более обратить внимание на внутренние угрозы и угрозы извне, вызванные деятельностью нарушителя или небрежностью работников.Для того, чтобы создать на предприятии условия эффективной защиты информации, необходимо объединить отдельные средства защиты в систему. При этом надо помнить, что главным элементом этой системы является человек. Причем человек является ключевым элементом системы и вместе с тем самым трудно формализуемым и потенциально слабым ее звеном.Создание системы защиты информации (СЗИ) не является главной задачей предприятия, как, например, производство продукции и получение прибыли. Поэтому создаваемая СЗИ не должна приводить к ощутимым трудностям в работе предприятия, а создание СЗИ должно быть экономически оправданным. Тем не менее, она должна обеспечивать защиту важных информационных ресурсов предприятия от всех реальных угроз.Главное направление поиска новых путей защиты информации заключается не просто в создании соответствующих механизмов, а представляет собой реализацию регулярного процесса, осуществляемого на всех этапах жизненного цикла систем обработки информации при комплексном использовании всех имеющихся средств защиты. При этом все средства, методы и мероприятия, используемые для ЗИ, наиболее рациональным образом объединяются в единый целостный механизм - причем не только от злоумышленников, но и от некомпетентных или недостаточно подготовленных пользователей и персонала, а также нештатных ситуаций технического характера.
Основной проблемой реализации систем защиты является: с одной стороны, обеспечение надежной защиты, находящейся в системе информации (исключение случайного и преднамеренного получения информации посторонними лицами); С другой стороны, системы защиты не должны создавать заметных неудобств авторизированным пользователям в ходе их работы с ресурсами системы.Изучение объекта защиты сводится к сбору и анализу следующей информации:Об организации процесса функционирования объекта. В состав этих данных входят сведения, характеризующие:-график работы объекта и его отдельных подразделений;-правила и процедуры доступа на объект, в отдельные помещения и к оборудованию персонала и посетителей (регулярный, случайный, ограниченный доступ);-численность и состав сотрудников и посетителей объекта (постоянный штат, персонал, работающий по контракту, клиенты);-процедуру доступа на территорию транспортных средств.Для получения этих данных можно применять следующие способы: анкетирование сотрудников; опрос сотрудников; личное наблюдение; изучение директивных и инструктивных документов. Об условиях функционирования объекта. В состав этих данных входят сведения, характеризующие:-пространство, непосредственно прилегающее к территории объекта;-ограждение периметра территории и проходы;-инженерные коммуникации, подземные хранилище и сооружения на территории;-размещение подразделений и сотрудников по отдельным помещениям (с поэтажными планами);-инженерные коммуникации в помещениях;-состояние подвальных и чердачных помещений;-размещение, конструкции и состояние входов, дверей, окон;-существующую систему защиты;-состав и настроение населения, экономические факторы и криминогенную обстановку на прилегающей территории.На основе результатов анализа всех перечисленных сведений должны быть определены: назначение и основные функции системы защиты; основные виды возможных угроз и субъекты угроз; внешняя среда; условия функционирования системы защиты (наличие энергетических и других ресурсов, естественные преграды и т. п.).Можно перечислить основные параметры предприятия и показать, каким образом они могут оказывать влияние на разрабатываемую комплексную систему защиты информации:-характер деятельности предприятия оказывает влияние на организационно-функциональную структуру КСЗИ, ее состав; состав и структуру кадров СЗИ, численность и квалификацию ее сотрудников; техническое обеспечение КСЗИ средствами защиты; количество и характер мер и мероприятий по ЗИ; цели и задачи КСЗИ;