Совершенствование системы защиты информации на предприятии
ВВЕДЕНИЕ
Системой защиты информации называется комплекс технических и организационных мер, которые направлены на обеспечение информационной безопасности организации.
Главным объектом защиты являются данные, обрабатываемые в автоматизированной системе управления, и задействованные при осуществлении рабочих процессов.
Актуальность систем защиты информации обусловлена тем, что возможны различные несчастные случаи и неправомерный доступ не только
злоумышленником, но и сотрудником предприятия.
Система защиты информации должна быть комплексной, то есть применять не только технические, но также правовые и административные средства защиты.
Система защиты характеризуется не только гибкостью, но и адаптацией к быстро меняющимся условиям окружающей среды. При этом главную роль играют административные мероприятия.
Объектом исследования является предприятие ООО «Сагрес». Предметом исследования – мероприятия по совершенствованию систем защиты информации на предприятии.
Целью дип
СОДЕРЖАНИЕ
ВВЕДЕНИЕ 3
ГЛАВА 1. СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ НА ПРЕДПРИЯТИИИ: ИЗ ЧЕГО СОСТОИТ И КАК РАБОТАЕТ 5
1.1 Система защиты информации. Понятие, цели и функции 5
1.2 Физическая защита информации 7
1.3 Аппаратные средства защиты информации 9
1.4 Программные средства защиты информации 12
1.5 Организационные меры защиты информации 15
1.6 Организация защиты информации на предприятии 16
1.7 Гарантийное обслуживание и техническая поддержка производителей средств защиты 21
1.8 Эксплуатация системы защиты информации 24
ГЛАВА 2. СОВЕРШЕНСТВОВАНИЕ СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ 27
2.1 Характеристика предприятия «Сагрес» 27
2.2 Разработка и реализация мер по защите информации на предприятии 30
2.3Аппаратные и программные средства обеспечения информационной безопасности на предприятии 33
2.4 Инженерно-техническое обеспечение компьютерной безопасности. 37
2.5 Реализация инженерно-технической защиты информации 42
ЗАКЛЮЧЕНИЕ 44
СПИСОК ИСПОЛЬЗУЕМЫХ ИСТОЧНИКОВ 45
ПРИЛОЖЕНИЕ А План и схема установки видеокамер на предприятии 47
ПРИЛОЖЕНИЕ Б Детекторы движения 49
СПИСОК ИСПОЛЬЗУЕМЫХ ИСТОЧНИКОВ
1. Федеральный закон РФ №310-ФЗ «О безопасности» от 26 декабря 2010 г;
2. Федеральный закон Российской Федерации от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
3. ГОСТ Р 53110-2008 «Система обеспечения информационной безопасности сети связи общего пользования»;
4. ГОСТ Р 12.4.026-2001 «Система стандартов безопасности труда»;
5. ГОСТ Р 53114-2008 «Защита информации. Обеспечение информационной безопасности в организации»;
6. Технический регламент "Об информации, информационных технологиях и о защите информации" от 27.07.2006 N 149-ФЗ
7. Справочник законодательства РФ в области информационной
безопасности (версия 13.10.2022)
8. Челухин В.А. Информационная безопасность предприятия: Учебное пособие [Текст]/ В.А. Челухин: Оглавление – Москва, 2020;
9. Зенков А.В. Информационная безопасность и защита информации: Учебное пособие [Текст]/ А.В. Зенков: Издательство Юрайт,2023;
10. Щербак, А. В. Информационная безопасность : учебник для среднего профессионального образования [Текст]/ А. В. Щербак. — Москва : Издательство Юрайт, 2023;
11. Клименко И.С. Информационная безопасность и защита информации. Модели и методы управления : Учебное пособие [Текст]/ Клименко И.С : ИНФРА-М, 2020;
12. Баранова Е.К, Бабаш А.В. Информационная безопасность и защита информации: Учебное пособие [Текст]/ Е.К. Баранова, А.В. Бабаш: РИОР – Москва, 2022;
13. Средства защиты информации. [Электронный ресурс] Режим доступа: https://itglobal.com/ru-ru/company/blog/sredstva-zashhity-informaczii/
14. Системы защиты информации. [Электронный ресурс] Режим доступа: https://www.top-personal.ru/officeworkissue.html?578
15. Совершенствование методов защиты информации от несанкционированного доступа. [Электронный ресурс] Режим доступа: https://cyberleninka.ru/article/n/sovershenstvovanie-metodov-zaschity-informatsii-ot-nesanktsionirovannogo-dostupa
16. Совершенствование
Для того чтобы информационная безопасность информации обеспечивала целостность хранения и передачи данных необходима разработка инструментов, обнаруживающих любые искажения исходных данных, для чего к исходной информации придается избыточность.
Информационная безопасность в России с криптографией решает вопрос целостности путем добавления некой контрольной суммы или проверочной комбинации для вычисления целостности данных. Таким образом, снова модель информационной безопасности является криптографической – зависящей от ключа. По оценке информационной безопасности, основанной на криптографии, зависимость возможности прочтения данных от секретного ключа является наиболее надежным инструментом и даже используется в системах информационной безопасности государства.
Следующим методом защиты информации является экранирование. Экран, или же брандмауэр – это средство разграничения дост