Similar presentations:
Совершенствование системы защиты информации в ООО «Олимп»
1.
ФГБОУ ВО «ТУЛЬСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ»КАФЕДРА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Совершенствование системы защиты информации в
ООО «Олимп»
Руководитель: Симаков А.Ю.,
к.т.н., доцент кафедры ИБ
Выполнил: Плешаков Д.А.,
группа 222291
ТУЛА, 2023
2. Цели работы
1Цели работы
1.Описать объект защиты, построить модели злоумышленника и
2. Раскрыть понятия и сущности изучаемых явлений или процес
3. Реализовать и описать предложенные разработки в рамках вы
3. Характеристика предприятия
2Характеристика предприятия
Агентство по недвижимости – предприятие, специализирующеес
4. Организационная структура компании ООО "Олимп"
Организационная структура компанииООО "Олимп"
3
5. Архитектура системы
4Архитектура системы
Состав и архетиктура системы состоит из:
1. АРМ Сотрудников
2. АРМ Администратора безопасности
3.АРМ Системного администратора
4.Шлюз (Маршрутизатор)
6. Схема помещений
57. Перечень обьектов которые нуждаются в защите
61. Рабочие помещения, используемое для работы с защищаем
3. Автоматизированные рабочие места сотрудников, на которы
5. Устройства ввода-вывода и отображения информации, испол
7. Носители информации, на которых содержатся защищаемые
8. Информационная инфраструктура, включающая сетевое обо
9. Персонал, обрабатывающий защищаемую информацию.
8. Основные угрозы безопасности
7Основные угрозы безопасности
Разглашение, копирование, хищение информации, составляю
Утечка носителей информации
Несанкционированный доступ в помещение,где хранятся бум
Модификция, уничтожение, хищение носителей информации
Несанкционированный доступом к АРМ сотрудников, а также
9. Разработка комплексной системы защиты
8На основе анализа защиты была разработа комплексная систем
Программно-аппаратных средств защиты
Инженерно-технических средств защиты
Организационных мер
10. Программно-аппаратные и технические меры
9Подсистема идентификации и аутентификации субъектов досту
Ограничение программной среды;
Регистрация событий безопасности;
Антивирусная защита;
Обнаружение (предотвращение) вторжений;
Контроль (анализ) подключений к АРМ;
Обеспечение целостности информационной системы и конфеде
11. Внедрение СКУД
11В организации планируется использование систему идентифика
Смарты - карты Carta-2 ГОСТ универсальные устройства, которы
12. Создание отдела делопроизводства
12Создание отдела делопроизводства
На предприятии был создан новый отдел для обработки
конфиденциальной
информации.
В
отделе
работают
три
сотрудника, которые строго соблюдают принципы безопасности и
конфиденциальности. Они занимаются своей деятельностью в
специально оборудованных и закрытых помещениях, полностью
лишенных доступа к интернету. Важно отметить, что все
документы, необходимые для работы, не покидают пределы
отдела,
гарантируя
информации.
полную
сохранность
конфиденциальной
13. Внедрение системы видеонаблюдения
13Внедрение системы видеонаблюдения
Для уменьшения риска несанкционированного доступа в помещениях
14.
Схема системы видеонаблюдения14
15. Организационные меры
15В ходе совершенствования комплексной системы защиты
информации в ООО "Олимп" были разработаны и внедрены
следующие меры:
В целях обеспечения безопасности информации была создана
парольная политика. В соответствии с этой политикой сотрудники
должны соблюдать требования изложенные в ней при создании и
использовании паролей
Инструкция по делопроизводству для нового отдела: С целью
обеспечения защиты коммерческой тайны и персональных
данных
была
разработана
и
внедрена
инструкция
по
16. Сетевая структура после внедрения СЗИ
1617. Экономическая эффективность
16Экономическая эффективность
18. Заключение
В ходе проведения работы по анализу системы защиты в ООО "Проект КСЗИ предусмотрел комплекс мероприятий, направленн