Файл: НАЗНАЧЕНИЕ И СТРУКТУРА ЗАЩИТЫ ИНФОРМАЦИИ ООО «ПЕРМДРЕВ».pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 29.04.2023

Просмотров: 167

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Бухгалтеры заключают договоры о полной ответственности в соответствии с законодательством Российской Федерации.

Компания ООО «Пермдрев» создана с учетом единых концептуальных положений, лежащих в основе построения современных компьютерных сетей связи.

Структура локальной сети компании содержит несколько ярко выраженных иерархических уровней. ЛВС бухгалтерии представляет собой фрагмент корпоративной сети; этот фрагмент сети состоит из нескольких сегментов, соединенных с магистралью более высокого уровня и осуществляющих доступ к информационным ресурсам сети.

Конфигурация сети компьютеров ООО «Пермдрев» представлена в таблице 2. Компьютеры есть в бухгалтерии, в кассе, у директора.

Таблица 2

Оборудование

Компонент/характеристика

Реализация

Топология

Звезда

Линия связи

Неэкранированная витая пара категории 5

Сетевые адаптеры

Ethernet 10/100 Base-T

Коммуникационное оборудование

Коммутатор Ethernet 10/100 Base-T

Совместное использование периферийных устройств

Подключение сетевых принтеров через компьютеры к сетевому кабелю. Управление очередями к принтерам осуществляется с помощью программного обеспечения компьютеров.

Поддерживаемые приложения

Организация коллективной работы в среде электронного документооборота, работа с базой данных.

При выборе сетевых компонентов необходимо придерживаться следующих общих требований:

  • компьютеры должны обладать хорошим быстродействием, чтобы обеспечить работу всех сетевых служб и приложений в реальном времени без заметного замедления работы;
  • жесткие диски компьютеров должны быть максимально надежными для того, чтобы обеспечить безопасность и целостность хранимых данных;
  • сетевые принтеры должны устанавливаться в зависимости от местоположения пользователей, активно их использующих;
  • коммутатор, являющийся центральным устройством данной сети, необходимо располагать в легкодоступном месте, чтобы можно было без проблем подключать кабели и следить за индикацией.

Конфигурация кассы приведена в таблице 3.

Таблица 3

Конфигурация кассы

Наименование товара

Количество, шт.

Материнская плата MSI 945G Neo2-F (i945G, LGA775, Dual DDRII-667, Video, LAN, ATX)

3

Процессор Intel Celeron D 346 (3,06 Ghz, LGA775, EM64T)

3

Оперативная память Transcend DIMM 512MB DDRII-533

3

Жесткий диск Seagate Barracuda 7200.9 ST3120814A 120,0Gb (U-ATA, 7200 rpm)

3

Корпус InWin S523T (MidiTower, ATX, USB, 350Вт, Fan, белый)

3

Монитор NEC (LCD) AccuSync 73V (17», 1280x1024, 500:1)

3

Мышь Genius NetScroll Eye Mouse (оптика, PS/2)

3

Клавиатура Logitech Value Keyboard (PS/2)

3


Конфигурация программного обеспечения приведена в таблице 4.

Таблица 4

Конфигурация программного обеспечения

Наименование товара

Количество, шт.

Windows Server 2003 Std Russian R2 (OEM)

1

Windows XP Professional Russian SP2 (OEM)

3

Office 2003 Standart Edition Russian SP2 (Коробка)

3

1С:Бухгалтерия 7.7

1

Лицензия на 10 доп. рабочих мест для «1С: Бухгалтерия 7.7»

1

Лицензия на сервер для «1С: Бухгалтерия 7.7»

1

Kaspersky Enterprise Space Security

1

Таким образом, используя программно-технические средства в бухгалтерии ООО «Пермдрев», решаются следующие задачи:

1. Организация общедоступной базы данных с использованием бухгалтерской программы «1С: Бухгалтерия 7.7».

2. Совместная обработка информации пользователями.

3. Централизованное резервное копирование всех данных.

4. Контроль доступа к данным.

5. Совместное использование оборудования и программного обеспечения.

Формулировка целей и задач защиты информации, как и любой другой вид деятельности, представляет собой начальный и важный этап обеспечения безопасности информации.

Цели защиты информации в компании сформулированы в ст. 20 Закона Российской Федерации «Об информации, информатизации и защите информации»:

1. предотвращение утечки, кражи, искажения, фальсификации информации;

2. предотвращение угроз безопасности личности, общества, государства;

3. предотвращение несанкционированных действий по уничтожению, изменению, копированию, блокированию информации, предотвращению других форм незаконного вмешательства в информационные ресурсы и информационные системы, обеспечение правового режима как объекта собственности;

4. конфиденциальность документированной информации в соответствии с законодательством;

5. обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологий и средств их обеспечения.

Основной целью защиты информации в ООО «Пермдрев» является обеспечение заданного уровня ее безопасности.

Под определенным уровнем информационной безопасности понимается такое состояние информационной безопасности от угроз, которое обеспечивает приемлемый риск его уничтожения, изменения и кражи.


В то же время уничтожение информации означает не только ее физическое уничтожение, но и постоянную блокировку санкционированного доступа к ней.

Коммерческая тайна в ООО «Пермдрев» - это форма обеспечения безопасности наиболее важной коммерческой информации, которая предполагает ограничение ее распространения. С юридической точки зрения коммерческая тайна предприятия является средством защиты от недобросовестной конкуренции в рамках реализации прав интеллектуальной собственности.

Перечень сведений, составляющих коммерческую тайну предприятия:

1. Управление

1.1. Информация о применяемых оригинальных методах управления предприятием.

1.2. Информация о подготовке, принятии и исполнении индивидуальных решений руководства предприятия по коммерческим, организационным, производственным, научно-техническим и другим вопросам.

2. Планы

2.1. Информация о планах расширения или свертывания производства различных видов продукции в ООО «Пермдрев».

2.2. Информация о планах по инвестициям, покупкам, продажам.

3. Финансы

3.1. Информация о балансах предприятия.

3.2. Информация, содержащаяся в бухгалтерских книгах предприятия.

3.3. Информация о схеме распределения средств предприятия.

3.4. Информация о финансовых операциях предприятия.

3.5. Информация о состоянии банковских счетов предприятия и выполненных операциях.

3,6. Информация об уровне доходов предприятия.

3,7. Информация о долговых обязательствах предприятия.

3,8. Информация о состоянии кредитования предприятия (пассивы и активы).

4. Партнеры

4.1. Систематизированная информация о внутренних и зарубежных заказчиках, подрядчиках, поставщиках, партнерах, спонсорах, посредниках и других партнерах по деловым отношениям предприятия, а также его конкурентах, не содержащаяся в открытых источниках (каталогах и т.д) .

5. Безопасность

5.1. Информация о порядке и состоянии организации защиты коммерческой тайны.

5.2. Информация, составляющая коммерческую тайну предприятий-партнеров, передающаяся на конфиденциальной основе.

Существует большое количество разнообразных угроз безопасности информации различного происхождения. В литературе существует множество различных классификаций, где в качестве критериев разделения используются типы сгенерированных угроз, степень злонамеренного умысла, источники появления угроз. Одна из простейших классификаций показана на рис. 3.

Угрозы безопасности

Естественные


Искусственные

Преднамеренные

Непреднамеренные

Рисунок 3 - Общая классификация угроз безопасности

ИT-ресурсы ООО «Пермдрев» делятся на три группы:

  1. Информация, являющаяся коммерческой тайной.
  2. Конфиденциальная информация.
  3. Информация общего доступа.

Самыми частыми и самыми опасными (с точки зрения размера ущерба) являются непреднамеренные ошибки штатных пользователей, операторов, системных администраторов и других лиц, обслуживающих компьютерную сеть.

Иногда эти ошибки являются фактическими угрозами (введены неверные данные или ошибка в программе, которая вызвала сбой системы), иногда они создают уязвимости, которые могут быть использованы злоумышленниками (обычно это административные ошибки). По некоторым данным, до 65% потерь связаны с непреднамеренными ошибками.

Очевидно, что наиболее радикальный способ справиться с непреднамеренными ошибками - это максимальная автоматизация и строгий контроль.

Другие угрозы доступности могут быть классифицированы по компонентам ЦС, на которые нацелены угрозы:

- отказ пользователя;

- сбой внутренней сети;

- отказ от поддержки инфраструктуры.

Основными источниками внутренних сбоев являются:

- отклонение (случайное или преднамеренное) от установленных правил эксплуатации;

- система вышла из нормальной работы из-за случайных или преднамеренных действий пользователей или обслуживающего персонала (превышение расчетного количества запросов, чрезмерное количество обрабатываемой информации и т.д.);

- ошибки при (пере) настройке системы;

- программные и аппаратные сбои;

- уничтожение данных;

- уничтожение или повреждение оборудования.

В отношении вспомогательной инфраструктуры рекомендуется учитывать следующие угрозы:

- нарушение работы (случайное или преднамеренное) систем связи, электроснабжения, водо- и / или теплоснабжения, кондиционирования воздуха;

- разрушение или повреждение помещений;

- невозможность или нежелание обслуживающего персонала и / или пользователей выполнять свои обязанности (гражданские беспорядки, транспортные происшествия, террористический акт или его угроза, забастовка и т.д.).

Так называемые «обиженные» работники, как нынешние, так и бывшие, довольно опасны. Как правило, они стремятся нанести вред организации - «обидчику», например:

  • испортить оборудование;

- вставить логическую бомбу, которая в конечном итоге уничтожит программы и / или данные;


- удалить данные.

Обиженные сотрудники, даже бывшие, знакомы с порядком в организации и могут нанести значительный ущерб. Необходимо создать условия, чтобы при увольнении сотрудника его права на доступ к информационным ресурсам (логический и физический) были аннулированы.

Заключение

Подводя итоги, можно сделать следующие выводы:

Информация - это сведения, которые должны в большей или меньшей степени устранить неопределенность, существующую до ее получения, чтобы дополнить систему понимания объекта.

Информация играет важную роль в предоставлении сведений для принятия управленческих решений и является одним из факторов, обеспечивающих снижение себестоимости продукции и повышение ее эффективности. Существуют определенные требования к информации: краткость, ясность языка, своевременность получения, удовлетворение потребностей конкретных менеджеров, точность и надежность, правильный выбор первичной информации, оптимальная систематизация и непрерывность сбора и обработки данных.

Обычно в отношении пользователей ООО «Пермдрев» рассматривает следующие угрозы:

- нежелание работать с информационной системой (чаще всего это проявляется, когда речь идет об освоении новых возможностей и когда существует несоответствие между запросами пользователей и реальными возможностями, техническими характеристиками);

- невозможность работы с системой из-за отсутствия технической поддержки (неполная документация, отсутствие справочной информации и т.д.).

В настоящее время программа всеобщей информатизации общества предполагает применение коммерческой информационной стратегии на всех уровнях социальной организации (микро и макроуровни).

Наиболее широко используемыми технологиями для передачи и распространения коммерческой информации являются: автоматизированные банки данных, продукты информационных услуг на технических носителях, видео-текст.

В целом в ООО «Пермдрев» данные угрозы незначительны, информация конфиденциальна, поэтому можно сказать, что система информационной безопасности в коррекции не нуждается.

Список использованной Литературы

  1. Трудовой кодекс Российской Федерации от 30.12.2001 г. (ред. от 30.12.2015). М., 2015. – 468 с.
  2. Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 13.07.2015) «Об информации, информационных технологиях и о защите информации» (с изм. и доп., вступ. в силу с 10.01.2019). М., 2016. – 422 с.
  3. Аникин И.В., Глова В.И., Нигматуллина А.Н. Методы и средства защиты компьютерной информации: Учебное пособие. Казань: КГТУ 2016. С. 16, С.19.
  4. Амелин Р. В. Информационная безопасность. М.: Юристъ, 2016. С. 121.
  5. Антопольский, А.А. Правовое регулирование информации ограниченного доступа в сфере государственного управления: автореферат дис. канд. юрид. наук. - М., 2016.
  6. Абчук В.А. Коммерция: Учебник. - СПб.: Изд-во Михайлова В.А., 2012. – 475 с.
  7. Герчикова И.Н. Менеджмент. М.: ЮНИТИ, 2009. – 345 с.
  8. Денисова А.Л., Молоткова Н.В. Организация коммерческой деятельности в условиях Интернет-среды /А.Л.Денисова, А.Л. Молоткова.- Тамбов: Изд-во Тамбов. гос.ун-та, 2012. - 280с.
  9. .Информатика: данные, технология, маркетинг. / Под ред. А.П. Романова. М.: Финансы и статистика, 2012. – 456 с.
  10. Каплина С.А. Организация коммерческой деятельности: Учебник. – издание 2-е. – Ростов-на-Дону: Изд-во «Феникс», 2004. – 448 с.
  11. Кретова Н.Н., Толстых Т.О. Использование информационных технологий при принятии управленческих решений: Учебно-методическое пособие. – Воронеж: Воронежский филиал ГОУ ВПО РГТЭУ, 2012. – 103 с.
  12. Кукин В.Н. Информатика: организация и управление. М.: Экономика, 2009. – 405 с.
  13. Майоров С.И. Информационный бизнес: коммерческое распространение и маркетинг. – М.: Финансы и статистика, 2010. – 440 с.
  14. Панкратов Ф.Г. Коммерческая деятельность: Учебник. – 8-е изд., перераб. и доп. – М.: Издателько-торговая корпорация «Дашков и К°», 2012. - 504 с.
  15. Половцева Ф.П. Коммерческая деятельность: Учебник. - М.: ИНФРА-М, 2012. - 248 с.
  16. Попов В.Б. Основы информационных и телекоммуникационных технологий. Часть 4. Программные средства информационных технологий. - М.: Финансы и статистика, 2010. – 254 с.
  17. Родионов И.И. Мировой рынок электронной информации для предпринимателей. - М.: Электронные знания, 2012. - 156с.