Организационные мероприятия, направленные на повышение уровня информационной безопасности на предприятии
⇐ ПредыдущаяСтр 2 из 2
Проведение организационных мероприятий является не только наиболее эффективным, но и дешевым средством защиты информации. Для защиты автоматизируемой системы было бы неплохо утвердить следующие организационные мероприятия: · Необходимо осуществлять охрану помещений, в которых находится активное оборудование, а также организация учета ключей. · Должен быть разработан регламент на использование паролей. · Должен быть разработан регламент на проведение инвентаризации. · Должны быть распоряжение на выдачу конфиденциальной информации в документальном виде. · Должен быть разработан регламент о резервном копировании, который описывается тем, кто отвечает за эти действия, а также график их выполнения. · Регламент о запрете на выход в Интернет сотрудникам не имеющим на это прав. · Должен быть выдан запрет на использование переносных устройств информации (Flash – память, диски). · Разграничение доступа к сетевым ресурсам · Должен быть разработан регламент на копирование и хранение архивов. · Должно быть произведено утверждение политики безопасности. · Должен быть разработан регламент о получении сведений при перемещении по службе (увольнении): на основании приказов об увольнении служащих или их переводе в другие подразделения необходимо удалить учётную запись, либо изменить права доступа соответственно. · Должен быть разработан регламент на использование антивирусного ПО. · Регламент на профилактику: установка patch-ей: при обнаружении уязвимого места в программном обеспечении установить соответствующий patch. · Регламент на проведение восстановительных работ и порядок действий. Подсчёт сметной стоимости оборудования, необходимого для выполнения предложенных мер по обеспечению безопасности сети
В ходе анализа рисков потери информации и разработки концепции информационной безопасности были рассмотрены возможные угрозы потери информации и методы защиты от этих угроз. Перечень программных продуктов и оборудований, необходимых для информационной безопасности: 1. Windows 2000/NT – 4000р. 2. Антивирусная программа: Антивирус Касперского Personal – 1400р. Полностью исключить выход в Интернет на предприятии не возможно, так как по электронной почте на предприятие поступает большое количество необходимой для работы информации (прайсы, копии договоров и сертификатов). Подсчёт стоимости покупки нового компьютера и его примерная конфигурация приведены в таблице1. Данные приведены в соответствии с прайс-листом магазина «Дефад» на 20.12.2004 года.
Установка антивирусного ПО обязательна, так как заражение компьютера вирусами через Интернет и выход из строя системы, могут повлечь за собой огромные убытки для предприятия в связи с простоем работы. Для устранения угрозы несанкционированного доступа к принтерам, работающим с конфиденциальной информацией предлагается заменить принтер HP LJ 1200 находящийся в отделе продаж на HP Jet Direct 615N J6057A 10/100Base-TX Int. print server.
Заключение
В данном курсовом проекте рассмотрены угрозы безопасности сети предприятия «ООО Дел-трейд» на различных уровнях в соответствии с классификацией внутренних и внешних угроз. Исходя из этих данных, был проведён анализ возможных угроз, которым могла подвергнуться персональная информация и пользователи, работающие с ней. Изучив, степень возможного риска появления этих угроз был произведён поиск решений по снижению вероятности появления Построена схема сети для функционирования подсистемы. Для разрабатываемой подсистемы описаны разграничения прав пользователей и предложены меры, как для защиты всей сети предприятия, так и для защиты данных, обрабатываемых подсистемой. Для защиты от внешних угроз, исходящих из Интернета предложено приобрести отдельный компьютер. Рассчитаны затраты на внедрение предложенных мер. Таким образом, при соблюдении выполнения всех перечисленных мероприятий конфиденциальные данные будут надёжно защищены. Соответствие классу защищенности 1г:
Список литературы
1. Некучаева Н.А. «Курс лекций по защите информации». 2. Основы компьютерных сетей.: Пер. с англ. – М.: Издательский дом «Вильямс», 2002. – 656 с.
Воспользуйтесь поиском по сайту: ©2015 - 2025 megalektsii.ru Все авторские права принадлежат авторам лекционных материалов. Обратная связь с нами...
|