Дипломная работа (бакалавр/специалист) на тему Защита информации по виброакустическому каналу
-
Оформление работы
-
Список литературы по ГОСТу
-
Соответствие методическим рекомендациям
-
И еще 16 требований ГОСТа,которые мы проверили
Введи почту и скачай архив со всеми файлами
Ссылку для скачивания пришлем
на указанный адрес электронной почты
Содержание:
Введение 6
Глава 1. Теоретические основы построения информационной системы предприятия 8
1.1 Общая характеристика предприятия и его деятельности 8
1.2 Исследование технической и программной архитектуры предприятия 12
1.3 Оценка информационных ресурсов предприятия 17
1.4 Исследование применяемых методов и средств защиты конфиденциальной информации на предприятии и оценка их эффективности 19
1.5 Выводы по первой главе 22
Глава 2. Исследование возможных подходов к ликвидации угроз утечки информации по виброакустическому каналу 23
2.1 Общие сведения о виброакустическом канале утечки конфиденциальной информации 23
2.2 Способы и средства защиты от утечки информации по виброакустическому каналу 26
2.3 Выводы по второй главе 31
Глава 3. Разработка практических рекомендаций по организации проекта технической защиты конфиденциальной информации от ее утечки по виброакустическому каналу 32
3.1 Внедрение организационных мероприятий, направленных на обеспечение защиты конфиденциальной информации от ее утечки по виброакустическому каналу 32
3.2 Применение технических средств обеспечения защиты конфиденциальной информации от ее утечки по виброакустическому каналу 36
3.3 Выводы по третьей главе 50
Заключение 51
Список используемых источников 53
Список используемых сокращений 55
Введение:
В современных условиях развития научно-технического прогресса постоянно растет объем обрабатываемых информационных ресурсов. Результаты теоретических и экспериментальных исследований, говорят о том, что рост объемов передаваемых данных увеличивается пропорционально росту валового продукта. Данный факт определяется требованиями расширения взаимосвязей между разнообразными звеньями производственной деятельности и увеличением объемов информационных ресурсов в самых различных сферах жизни человеческого общества. Сегодня стремительно повышаются требования к качеству и скорости передачи данных, наблюдается широкое распространение информационных систем, которы6е требуют высокого уровня информационной безопасности.
В современном мире имеют место самые разнообразные способы хищения информации: радиотехнические, акустические, программные и т.д. [12]
Защита информационных ресурсов в информационных системах обеспечивается различными методами и средствами, обеспечивающими безопасность и целостность данных. Средства защиты переделяются степенью подготовленности нарушителя. Кроме этого различают виды нарушений с позиции нарушителя: умышленное и неумышленное нарушение [15].
Организация защиты информационных ресурсов в современных информационных системах требует использования различных методов, среди которых: законодательный, технический, организационный, программный, математический.
Тема настоящей выпускной квалификационной работы – «Защита информации по виброакустическому каналу».
Данная тематика является актуальной, так как на данный момент наблюдается рост различных информационных рисков, связанный с появлением различных технических средств, увеличением компьютерной грамотности населения, ростом числа ЭВМ, распространению доступа к информационным ресурсам разнообразного характера и так далее.
Цель выпускной квалификационной работы – разработка практических рекомендаций по организации технической защиты конфиденциальной информации на предприятии от ее утечки по виброакустическому каналу.
Для достижения цели работы необходимо решить следующие задачи:
– дать характеристику исследуемому предприятию и его деятельности;
– исследовать техническую и программную архитектуру предприятия;
– произвести оценку информационных ресурсов предприятия;
– исследовать применяемые методы и средства защиты конфиденциальной информации на предприятии и оценка их эффективности;
– исследовать общие сведения о виброакустическом канале утечки конфиденциальной информации;
– исследовать способы и средства защиты от утечки информации по виброакустическому каналу;
– разработать организационные мероприятия, направленные на обеспечение защиты конфиденциальной информации от ее утечки по виброакустическому каналу;
– разработать рекомендации по применению технических средств обеспечения защиты конфиденциальной информации.
При написании работы будут применяться такие методы исследования, как изучение научных источников по теме исследования, нормативно-правовых баз, сравнительный и аналитический методы. Среди теоретических методов, используемых при разработке, отмечу анализ и метод классификации. В процессе работы предполагается получить большой объем теоретических и практических навыков, которые будут необходимы в процессе дальнейшей трудовой деятельности по специальности.
Заключение:
На сегодняшний день информационные ресурсы стали одними из самых значимых рычагов экономического влияния. Информация нужного качества в необходимое время, в необходимом месте — это залог достижения целей в абсолютно любом виде деятельности. Монопольные права на обладание информационными ресурсами оказываются, как правило, определяющими преимуществами в борьбе за рынок [5].
Сегодня невозможно представить организацию, пусть даже и самую мелкую, которая бы не имела в своем распоряжении современные средств обработки данных.
Формирование защищенной системы работы с информацией, дает предпосылки для значительного роста эффективности труда, порождает при этом ряд сложных и масштабных проблем.
Один из наиболее актуальных на сегодня вопросов, это вопрос организации защиты конфиденциальной информации от утечки по техническим каналам.
В процессе выполнения работы приведена общая характеристика предприятия и его деятельности. Данная выпускная квалификационная работы выполнена на базе компании ООО «Эра». Основное направление деятельности компании – работа в сфере бизнес-аналитики и маркетинга.
Произведено исследование технической и программной архитектуры предприятия. Выявлено, что информационная инфраструктура компании построена в достаточной степени грамотно, функционирует эффективно.
Так же произведены оценка информационных ресурсов предприятия и исследование применяемых методов и средств защиты конфиденциальной информации на предприятии и оценка их эффективности. Стоит отметить, что в исследуемой компании отсутствуют средства защиты информации от утечек по виброакустическому каналу.
Исследованы общие сведения о виброакустическом канале утечки конфиденциальной информации.
Произведено исследование способов и средств защиты от утечки информации по виброакустическому каналу.
Разработаны рекомендации по внедрению организационных мероприятий, направленных на обеспечение защиты конфиденциальной информации от ее утечки по виброакустическому каналу. Данные рекомендации организационной защиты информации в комнате для совещаний считаются весьма действенными и не несут серьезных материальных затрат или проблем с персоналом и могут применяться как отдельно, так и совместно, что позволит значительно повысить степень защиты акустической информации рассматриваемого объекта.
Так же разработаны рекомендации по применению технических средств обеспечения защиты конфиденциальной информации от ее утечки по виброакустическому каналу.
По завершению работы можно достоверно отметить, что все поставленные задачи были выполнены, а цель работы полностью достигнута.
Фрагмент текста работы:
Глава 1. Теоретические основы построения информационной системы предприятия
1.1 Общая характеристика предприятия и его деятельности
Данная выпускная квалификационная работы выполнена на базе компании ООО «Эра». Основное направление деятельности компании – работа в сфере бизнес-аналитики и маркетинга.
Деятельность исследуемой компании осуществляется на основе стратегического бизнес – планирования. В бизнес-плане компании определена миссия, отражен анализ конкурентных особенностей деятельности компании, определено её финансовое состояние, а так же направления дальнейшего развития.
Организационно-функциональная структура компании приведена на рисунке 1.1.
Рисунок 1.1 — Организационно-функциональная структура компании
Непосредственное управление компанией осуществляет ее руководитель. Он осуществляет прямой контроль функционирования подразделений компании.
Организационная структура предприятия сформирована из пяти основных подразделений: отдела бизнес-планирования, бухгалтерии, отдела по работе с клиентами, отдела кадров, отдела маркетинга.
Рассмотрим функции отдельных подразделений компании более подробно.
Отдел бизнес-планирования выполняет функции, касающиеся проведения новых бизнес-процессов. Сотрудники данного отдела разрабатывают календарный план работ по исследованию, а так же оптимизации бизнес-процессов компании, производят согласование плана с непосредственными руководителями компании, производят процедуры модернизации бизнес-процессов с использованием имеющихся в компании инструментов модернизации.
Бухгалтерия подчиняется главному бухгалтеру в соответствии с приказом руководителя. Среди основных функций бухгалтерии отмечу следующее:
1. Организация бухгалтерского, управленческого и налогового учетов финансовой деятельности организации.
2.Разработка и последующая сдача бухгалтерской, управленческой и налоговой отчетности финансовой деятельности.
3. Необходимые взаимодействия с налоговыми и иными государственными органами в пределах требуемых компетенций.
4. Проводка наличных и безналичных платежей в порядке, который определен внутренней документацией.
5. Разрешение вопросов в сфере налогового планирования.
Отдел по работе с клиентами выполняет следующие функции:
1. Привлечения клиентов компании.
2. Организация переговоров с клиентами и последующее заключение договоров.
3. Исследование рисков оказания услуг.
На отдел кадров возложена реализация следующих задач:
1. Организация приема на работу новых сотрудников, перевод и увольнение сотрудников с соблюдением трудового законодательства.
2. Учет и ведение личного состава сотрудников организации, выдача необходимых справок о трудовой деятельности сотрудников.
3. Оформление и хранение трудовых книжек, а так же ведение установленных документов по кадрам компании.
4. Разработка графиков отпусков, а так же контроль за их соблюдением.
5. Оформление командировок и издание приказов по командировкам.
6. Ведение электронной базы по работникам компании.
Отдел маркетинга выполняет следующие функции:
1. Планирование маркетинговой деятельности.
2. Исследование рынка.
3. Позиционирование компании, опирающееся на составленный портрет потребителя и анализ конкурентов.
4. Разработка новых бизнес-идей.
5. Повышение уровня продаж.
Предприятие располагается на четвертом этаже четырехэтажного знаний. Помещение офиса находится в аренде. На крыше здания располагается сотовая вышка, которая представляет собой антенно-мачтовую малую металлоконструкцию, имеющие высоту 5 м.
План расположения помещения предприятия приведен на рисунке 1.2.
Рисунок 1.2 – План расположения помещения предприятия
В офисе компании расположены как основные технические средства, которые производят обработку конфиденциальной информацию, так и второстепенные, в обработке защищаемой акустической информации не участвующие.
Через офис компании проходят посторонние проводники:
— линии электропитания, освещения;
— охранно-пожарная сигнализация;
— трубы отопления и т. д.
Контролируемая зона исследуемого офиса ограничена его ограждающими конструкциями.