Автор работы: Пользователь скрыл имя, 15 Февраля 2012 в 09:39, дипломная работа
Цель исследования - анализ современных технологий, способов, методов и средств защиты конфиденциальной информации предприятия.
В задачи исследования, в соответствии с поставленной целью, входит:
1. Раскрыть основные составляющие информационной безопасности;
2. Определить состав информации, которую целесообразно отнести к категории конфиденциальной;
Введение
Глава 1. Основы информационной безопасности и защиты информации
1.1 Эволюция термина "информационная безопасность" и понятие конфиденциальности
1.2 Ценность информации
1.3 Каналы распространения и утечки конфиденциальной информации
1.4 Угрозы и система защиты конфиденциальной информации
Глава 2. Организация работы с документами, содержащими конфиденциальные сведения
2.1 Нормативно-методическая база конфиденциального делопроизводства
2.2 Организация доступа и порядок работы персонала с конфиденциальными сведениями, документами и базами данных
2.3 Технологические основы обработки конфиденциальных документов
Глава 3. Защита информации ограниченного доступа в ОАО "ЧЗПСН - Профнастил"
3.1 Характеристика ОАО "ЧЗПСН - Профнастил"
3.2 Система защиты информации в ОАО "ЧЗПСН - Профнастил"
3.3 Совершенствование системы безопасности информации ограниченного доступа
Заключение
Список использованных источников и литературы
При решении задач по защите информационных ресурсов компании необходимо разработать политику информационной безопасности предприятия - это основополагающий документ, регламентирующий все мероприятия, реализуемые на предприятии с целью обеспечения компьютерной безопасности. Политика информационной безопасности - это та основа, без которой невозможно приступать ни к выбору, ни к проектированию средств защиты информации, в том числе добавочных.
Вместе с тем
отметим, что если в полном объеме
политику информационной безопасности
обеспечить техническими средствами защиты
не удается, должны быть выделены "слабые"
места защиты и выработаны соответствующие
организационные мероприятия по
возможной локализации
Обобщая все сказанное, отметим, что система технической защиты информации является ключевым звеном политики информационной безопасности, поэтому выбор системы защиты, равно как и разработка политики информационной безопасности, в общем случае является взаимосвязанной интеграционной процедурой, состоящей из выполнения рассмотренных выше шагов.
Система защиты компьютерной информации от несанкционированного доступа может рассматриваться в двух приложениях:
1. Защита автономного компьютера;
2. Защита компьютера в составе сети (ЛВС).
Очевидно, что задача защиты компьютера как самостоятельного объекта, предназначенного для хранения и обработки информации, должна решаться в обоих случаях.
При разработке и проектировании системы защиты информационных ресурсов от несанкционированного доступа, при использовании на предприятии как отдельных компьютеров, так и локальной вычислительной сети необходимо учитывать множество факторов, которые в совокупности дадут желаемый эффект защищенности. В первую очередь, на предприятии необходимо тщательно разработать политику информационной безопасности предприятия, которая в полной мере отразит необходимые требования по защите конфиденциальной информации. Во - вторых, следует разработать комплексный подход в проектировании систем защиты.
Каждая компонента
системы защиты должна быть рассчитана
на защиту определенного набора возможных
каналов несанкционированного доступа.
Контролируемыми объектами
В процессе данного исследования проанализирована система защиты информационных ресурсов компании ОАО "ЧЗПСН - Профнастил".
Руководству компании
следует обратить особое внимание на
то, что существующая система защиты
информационных ресурсов традиционного
и электронного документооборота на
данный момент является уже устаревшей
и недостаточной для
Для защиты своих
информационных ресурсов необходимо использовать
современные технологии. Анализ теоретического
материала позволяет
На данный момент наиболее рекомендуемой системой защиты конфиденциальной информации является комплексная система защиты информации, включающая в себя все виды компонентов защиты, а именно программную, техническую, внутрисетевую и объектную, имеющую централизованно - распределенную архитектуру, она наиболее полно отвечает современным требованиям по защите информации.
В целом защита от
несанкционированного доступа локальной
вычислительной сети осуществляется на
уровне принятом в большинстве организаций,
т.е. минимальный набор защитных
средств: разграничительный подход
к пользователям локальной
Что касается системы
защиты информации от несанкционированного
доступа на традиционных носителях
и защиты традиционного
Тем не менее, специалисты
в области защиты информационных
ресурсов, рекомендуют дополнить
существующие меры по обеспечению безопасности
созданием специального структурного
подразделения - службы конфиденциального
делопроизводства - в котором будут
сосредоточены все ресурсы
В данном структурном
подразделении должен быть сосредоточен
персонал, являющийся специалистами
в области защиты информационных
ресурсов. Это подразделение должно
находиться в специально отведенном
и оборудованном помещении, иметь
сигнализацию, светонепроницаемые шторы-жалюзи,
сейфы, защиту от прослушивания и
несанкционированной съемки, систему
контроля вскрытия аппаратуры, окон, увеличенной
прочности двери с
Таким образом, в работе исследованы и проанализированы современные требования к организации защиты конфиденциальной информации, рассмотрены критерии и технологии построения и использования систем защиты информационных ресурсов предприятия, на основе анализа теоретического материала и рекомендаций ведущих специалистов в области защиты конфиденциальной информации, даны рекомендации по рационализации существующей в компании системы защиты информационных ресурсов.
Поставленные в
работе задачи можно считать достигнутыми.
Список использованных источников и литературы
Опубликованные источники:
1. Российская Федерация. Конституция (1993). Конституция Российской Федерации: офиц. текст. - М.: Право, 2002. - 39 с.
2. Гражданский кодекс Российской Федерации: офиц. текст: по состоянию на 30.12.2004/М-во юстиции Рос.Федерации. - М.: Юристъ, 2005. - 159 с.
3. Российская Федерация. Законы. Об акционерных обществах: по состоянию на 27.07.2006 // Бюллетень нормативных актов министерств и ведомств. - № 5. - 2006. - 125 с.
4. Российская
Федерация. Законы. О государственной
тайне: федер. закон: по
5. Российская Федерация. Законы. Об электронной цифровой подписи от 10 января 2002 г. №1 - ФЗ / Федер. Собр. Рос. Федерации. - М.: ГД РФ, 2002. - 10 с.
6. Российская
Федерация. Законы. О коммерческой
тайне от 29 июля 2004 № 98 - ФЗ: информация,
составляющая коммерческую
7. Российская
Федерация. Законы. Об архивном
деле в Российской Федерации
от 01 октября 2004 № 125 - ФЗ // Собрание
актов Президента и
8. Российская Федерация. Законы. Об информации, информационных технологиях и о защите информации от 27 июля 2006 № 149 - ФЗ // Российская газета. - 29 июля 2006. - С.2.
9. Российская Федерация. Законы. О персональных данных от 27 июля 2006 № 152 - ФЗ // Бюллетень нормативных актов министерств и ведомств. - № 7. - 2006. - С.15.
10. Российская Федерация. Законы. О почтовой связи от 17.07.1999 № 176-ФЗ // Бюллетень нормативных актов министерств и ведомств. - № 5. - 2000. - С.45.
11. Российская
Федерация. Законы. Об утверждении
Перечня сведений
12. Российская Федерация. Законы. Об утверждений Перечня сведений, отнесенных к государственной тайне от 30.11.95 № 1203: с измен. и доп. от 24.01.98 № 61, от 06.06.2001 № 659, от 10.09.2001 № 1114, от 29.05.2002 № 518, от 11 февраля 2006: указ Президента РФ // Собрание актов Президента и Правительства РФ. - 2006. - № 11.
13. Российская
Федерация. Законы. Об утверждении
Перечня сведений, которые не
могут составлять коммерческую
тайну: постановление
14. Российская
Федерация. Законы. Об утверждении
положения о государственной
системе защиты информации от
иностранной технической
15. Российская
Федерация. Законы. Об утверждении
Положения о лицензировании
16. Российская
Федерация. Законы Положение о
порядке обращения со
17. Российская
Федерация. Законы. Об утверждении
правил оказания услуг
18. Российская
Федерация. Законы. О противодействии
легализации (отмыванию)
19. Доктрина информационной
безопасности Российской
20. Основные правила работы архивов организаций. - М.: Росархив, ВНИИДАД, 2002. - 152 с.
21. Организационно-
22. Квалификационный
справочник должностей
23. Типовая инструкция
по делопроизводству в
24. ГОСТ Р 51141. - 98. Делопроизводство и архивное дело. Термины и определения. - М.: Изд-во стандартов, 2003.
25. ГОСТ Р 6.30-2003.
Унифицированные системы
26. ГОСТ РВ 50600-93. Защита секретной информации от технической разведки. Система документов. Общие положения. - М.: Изд-во стандартов, 1993.
27. ГОСТ Р 1.5-2002.
Государственная система
28. ГОСТ Р 52292-2004. Информационная технология. Электронный обмен информацией. Термины и определения. - М.: Изд-во стандартов, 2004.
29. ГОСТ Р 50922-96. Защита информации. Основные термины и определения. - М.: Изд-во стандартов, 1996.
30. Неопубликованные источники
31. Выписка из
Устава, нормативные документы
32. Литература
33. Алексенцев, А.И.
Конфиденциальное
34. Алексенцев, А.И.
Организация и технология
35. Антопольский,
А.А. Правовое регулирование
Информация о работе Защита конфиденциальной информации на предприятии