Дипломная работа (бакалавр/специалист) на тему Разработка технического проекта создания защищаемого помещения в организации
-
Оформление работы
-
Список литературы по ГОСТу
-
Соответствие методическим рекомендациям
-
И еще 16 требований ГОСТа,которые мы проверили
Введи почту и скачай архив со всеми файлами
Ссылку для скачивания пришлем
на указанный адрес электронной почты
Содержание:
Введение…………………………………………………………………………….. 5
Глава 1. Описательная модель организации и обоснование актуальных угроз безопасности информации ……………………………………..
6
       1.1. Правовые основы защиты информации в организации………………… 6
 1.2. Направления деятельности и общая характеристика организации…………………………………………………………………………………
9
1.3. Моделирование актуальных угроз безопасности информации в защищаемом помещении организации ………………………………….. 15
1.4. Выводы по первой главе……………………………………………… 25
Глава 2. Разработка технического задания и экономическое обоснование предложенных технических средств ……………………………………..       26
2.1. Обоснование требований к техническим средствам защиты информации …………………………………………………………………………….. 26
2.2. Необходимые организационно-правовые меры защиты……………….. 37
2.3. Экономическое обоснование предложенного технического проекта. …………………………………………………………………. 40
2.4. Выводы по второй главе……………………………………………… 47
Заключение………………………………………………………………………….. 49
Список используемых источников………………………………………………… 51
Приложение………………………………………………………………………………………………….. 55
Введение:
В связи с бурным развитием информационно-коммуникационных технологий, связанных с компьютерной техникой, вопросы защиты информации приобретают особую важность. Поэтому тема выпускной квалификационной работы является актуальной. 
Защита информационных ресурсов обеспечивается различными методами и средствами. На сегодняшний день одними из наиболее эффективных методов защиты выделенных помещений являются технические методы. 
Цель выпускной квалификационной работы – разработка технического проекта создания защищаемого помещения в организации.
Для достижения поставленной цели необходимо решить следующие задачи:
1. Провести моделирование актуальных угроз безопасности информации в защищаемом помещении организации.
2. Обосновать требования к техническим средствам защиты информации.
3. Разработать необходимые организационно-правовые меры защиты.
Работа состоит из Введения, двух глав, Заключения, Списка используемых источников, насчитывающих 39 наименований.
В первой главе выпускной квалификационной работы разрабатывается описательная модель организации и обосновываются актуальные угрозы безопасности информации.
Во второй главе разрабатывается техническое задание на создание защищаемого помещения и проводится экономическое обоснование предложенного технического проекта. 
Заключение:
По результатам анализа существующей системы безопасности предприятия было выявлено следующее:
- существующая система защиты недостаточно надежна;
- удаление документации по разработке не сопровождается подписанием документов о неразглашении (есть только устное соглашение);
- отсутствует система контроля доступа (защита от несанкционированной загрузки ПК, ограничение доступа к внутренним ресурсам).
Для моделирования актуальных угроз безопасности информации в защищаемом помещении организации была использована базовая модель ФСТЭК. Таким образом, для объекта информатизации актуален нарушитель, относящийся к типу Н2 – внутренний нарушитель, имеющий право доступа в контролируемую зону, но не имеющий свободного доступа к компонентам ИССИБ.
Для закрытия выявленных каналов атак используются сертифицированные СЗИ от НСД, МЭ, СКЗИ, а также применяются соответствующие организационные меры, описанные в модели угроз. 
Необходимость в средствах обнаружения атак отсутствует ввиду того, что ИССИБ не имеет штатных средств, расположенных за пределами КЗ, и доступ из внешних по отношению к ИССИБ сетей ограничен межсетевым экраном.
Угроза утечки информации конфиденциального характера по техническим каналам признана неактуальной (не опасной) ввиду указанных причин.
В результате моделирования была выявлена необходимость разработки технического задания на создание защищаемого помещения.
В рамках второй главы были обоснованы меры по совершенствованию инженерно-технической защиты информации создаваемого защищенного помещения в отделении Банка.
Создать надежную систему защиты. Настройка и использование этих средств является не сложной задачей для специалистов. Однако защита будет надежной только при комплексном их использовании. 
Использование предложенной модели системы защиты позволить снизить несанкционированный доступ к конфиденциальной информации предприятия, а также лиц, не имеющих доступ к защищаемой информации. Были выделены рубежи защиты:
дверь в кабинет;
окна в помещение организации;
система отопления;
линии электросетей;
человеческий фактор.
Для каждого рубежа предложены соответствующие технические меры и средства защиты.
В работе предложен также  ряд организационных мер для защиты данных в помещении. Произведена оценка стоимости оборудования для совершенствования системы инженерно-технической защиты информации. В рамках исследования было разработано Техническое задание на создаваемое защищенное помещение.
Фрагмент текста работы:
Глава 1. Описательная модель организации и обоснование актуальных угроз безопасности информации
1.1. Правовые основы защиты информации в организации
В соответствии с [1] к защищаемой информации относится информация, являющаяся предметом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации. 
В соответствии с [2], в РФ с 1993 г. существует государственная система защиты информации (ГСЗИ), которая в полной мере контролирует процесс выполнения требований, предъявляемых к защите информации различных предприятий.
В [2] определены основные методы защиты информации, к числу которых относятся правовые, организационные, технические и экономические методы защиты информации. Кроме того, одними из основных организационно-технических мер по защите информации являются лицензирование деятельности, сертификация средств ЗИ и аттестация объектов информатизации.
Одной из важнейших задач государственной политики по обеспечению информационной безопасности граждан является реализация конституционных норм в сфере информации. Поэтому в [3] предусмотрено право каждого гражданина свободно искать, получать, передавать, производить и распространять информацию любым законным способом. 
Отношения, возникающие в связи с отнесением сведений к государственной тайне, их засекречиванием или рассекречиванием и защитой в интересах обеспечения безопасности Российской Федерации, регулируются в соответствии с [4], в котором определены все ключевые элементы информации, представляющей государственную тайну.
Перечень сведений конфиденциального характера определен в [5]. 
Система установления и применения требований к продукции, процессам производства, работам и услугам определена в [6]. Закон направлен на создание основ единой политики в областях технического регулирования, стандартизации и сертификации, отвечающей современным международным требованиям.
Основные требования к составу и мерам защиты конфиденциальной информации, образующейся в процессе предпринимательской деятельности, представлены в [7]. В соответствии с [7] в стране регулируются отношения, связанные с соблюдением (установлением, изменением и прекращением) режима коммерческой тайны.
Порядок обработки и защиты персональных данных граждан определен в [9]. Согласно [9], защита информации представляет собой принятие правовых, организационных и технических мер, направленных на:
1) обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;
2) соблюдение конфиденциальности информации ограниченного доступа;
3) реализацию права на доступ к информации.
Кроме того, в [9] представлено разделение защищаемой информации в зависимости от порядка ее предоставления или распространения. 
С целью модернизации правового регулирования общественных отношений в сфере обеспечения безопасности был принят [10], согласно которому государственная политика в области обеспечения безопасности является частью внутренней и внешней политики и представляет собой совокупность скоординированных и объединенных единым замыслом политических, организационных, социально-экономических, военных, правовых, информационных, специальных и иных мер.
Согласно [10], деятельность по обеспечению безопасности включает в себя:
1) прогнозирование, выявление, анализ и оценку угроз безопасности;
2) определение основных направлений государственной политики и стратегическое планирование в области обеспечения безопасности;
3) правовое регулирование в области обеспечения безопасности;
4) разработку и применение комплекса оперативных и долговременных мер по выявлению, предупреждению и устранению угроз безопасности, локализации и нейтрализации последствий их проявления;
5) применение специальных экономических мер в целях обеспечения безопасности;
6) разработку, производство и внедрение современных видов вооружения, военной и специальной техники, а также техники двойного и гражданского назначения в целях обеспечения безопасности;
7) организацию научной деятельности в области обеспечения безопасности;
8) координацию деятельности федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления в области обеспечения безопасности;
9) финансирование расходов на обеспечение безопасности, контроль за целевым расходованием выделенных средств;
10) международное сотрудничество в целях обеспечения безопасности;
11) осуществление других мероприятий в области обеспечения безопасности в соответствии с законодательством Российской Федерации.
Одним из методов защиты информации в соответствии с [2] относится лицензирование, которое регулируется [11]. 
В базовом документе стратегического планирования [12] определены национальные интересы и стратегические национальные приоритеты Российской Федерации, цели, задачи и меры в области внутренней и внешней политики, направленные на укрепление национальной безопасности Российской Федерации и обеспечение устойчивого развития страны на долгосрочную перспективу.
На основании изложенного, можно сделать вывод о том, что для обоснования технического проекта основными документами являются [1-9, 11, 14, 16, 24-26]. 
Таким образом, на основе анализа современной правовой, законодательной и нормативно-методической базы по защите информации определены правовые основы программно-аппаратной защиты персональных данных и основные документы, регламентирующие их защиту. К общему числу наиболее важных относятся порядка 20 документов, регламентирующих общие вопросы защиты персональных данных. На основании нормативно-методических документов ФСТЭК определены возможные источники угроз безопасности персональным данным с учётом исключения внешних нарушителей. Установлены возможные внутренние нарушители, к числу которых отнесены лица первой, второй, третьей, пятой и восьмой категорий, в соответствии с классификацией ФСТЭК. При этом реализация большинства из возможных угроз может привести к повреждению или утрате персональных данных организации.