Материал: Анализ и модернизация системы информационной безопасности ПАО «Московская Городская Телефонная Сеть»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
37
происходит выполнение однотипных объективных функций при
решении задач, которые касаются главным образом обеспечения
защиты информации (таблица 1.13).
Таблица 1.13 Анализ выполнения задач по обеспечению
информационной безопасности
п/п
Основные задачи по обеспечению
информационной
безопасности
Степень
выполнения
1.
обеспечение относительно безопасности
процесса управления предприятием ПАО
«Московская Городская Телефонная Сеть»,
защита информации, а также сведений, которые
представляют коммерческую тайну;
средняя
2
организация работы по организационной,
правовой, а также инженерно-технической
(математической, программной, аппаратной,
физической) защите самой коммерческой
тайны
средняя
3
организация делопроизводства являющегося
специальным, которое позволяет исключить
несанкционированное получение каких-либо
сведений, относящихся к коммерческой тайне;
средняя
4
исключение открытого доступа и
необоснованного допуска к тем работам и
сведениям, которые составляют коммерческую
тайну;
низкая
Продолжение таблицы 1.13
38
5
обнаружение и локализация разнообразных
каналов утечки определенной конфиденциальной
информации во время ежедневной
производственной деятельности, а также в
ситуациях, являющихся экстремальными (пожар,
аварии и т.д.);
средняя
6
обеспечение определенного режима
безопасности при выполнении видов
деятельности, таких как разные встречи,
заседания, совещания, переговоры и иные
мероприятия, которые связаны с деловым
сотрудничеством на международном и
национальном уровне;
высокая
7
Охрана зданий, помещений, территорий, защищая
при этом всю имеющуюся информацию.
высокая
В первую очередь необходимо обратить внимание на те аспекты
защиты информации, которые характеризуются низкой и средней
степенью выполнения. Кроме того, важно обеспечить комплексный
характер защиты.
1.5. Выводы
На основании оценки рисков наиболее ценным информационным
активам были выбраны основные задачи по совершенствованию
информационной безопасности.
Обеспечение целостности, а также конфиденциальности активов
возможно за счет внедрения антивирусной защиты. Кроме того, важно
39
39
проработать систему наблюдения, чтобы вирусное и вредоносное ПО
не могло быть принесено на флешке или другом носителе информации.
Системный администратор будет заниматься на предприятии
всеми вопросами внедрения системы защиты именно, подбором,
установкой, настройкой и обслуживанием программных и технических
средств защиты), при этом начальник службы безопасности будет
заниматься разработкой положений, различных распоряжений и
приказов.
Наиболее важной для функционирования предприятия является
решение задачи позволяющей обеспечить информационную
безопасность предприятия. К выходу всей имеющейся системы из
строя, а также потере эффективности работы, разглашению служебной
информации, приведет какая-либо потеря информации.
40
40
Глава 2. Разработка комплекса мер по обеспечению защиты
информации
2.1. Постановка задачи
На основе проведенного в первой главе анализа была
предложена следующая система мер для обеспечения
информационной безопасности предприятия ПАО «Московская
Городская Телефонная Сеть»:
I. Технические меры защиты информации
1. Аппаратные меры защиты информации:
1) Приобретение источников бесперебойного питания для самого
сервера.
2) Установка видеокамер.
3) Приобретение сейфов и иных устройств, позволяющих
обеспечить хранение всей документации.
2. Меры по защите информации программные:
1) Установить систему КУБ.
2) Установить программное средство Secret Net 5.1.
3) Установить антивирусные пакеты на все рабочие места
пользователей.
Самой удобной будет следующая система: антивирус-сервер будет
установлен на самом сервере, при этом на самих рабочих местах будут
установлены соответствующие клиентские приложения,
непосредственной работой которых будет управлять сервер. Это будет
сравнительно недорогим решением, а главным будет то, что управлять
с сервера проверкой всех имеющихся компьютеров сможет сам
администратор.
4) Усовершенствовать имеющуюся политику всех паролей.
41
41
Один раз в месяц, предлагать пользователю смену пароля, при
этом рекомендовать ему применение более сложного пароля.
5) Выполнить на сервере разграничение доступа относительно ко
всем документам;
6) Разным группам пользователей интернета выделять различное
количество трафика, при этом выявить определенный набор интернет
ресурсов, к которым возможно будет получить доступ.
Со всех работников предприятия необходимо будет взять
соответствующие письменные соглашения о необходимом соблюдении
правил работы с техникой, а также с информацией, которые должны
быть соответствующим образом изложены в отдельных документах
или в самом трудовом договоре.
Существуют три стратегии обеспечения информационной
безопасности:
оборонительная;
наступательная;
упреждающая.
В рамках данного предприятия выбрана наступательная стратегия
информационной безопасности. Наступательная стратегия
предполагает реакцию сотрудников компании на известные угрозы,
которые оказывают влияние на информационную безопасность
компании. Наступательная стратегия предполагает применение таких
мер, как уcтановка программно-аппаратных средств дополнительного
назначения по аутентификации пользователей, а также внедрение
наиболее совершенных технологий по восстановлению и разгрузки
данных, повышению относительно доступности системы с
применением холодного и резервирования.
2.2. Комплекс организационных мер обеспечения
Источник: https://baza.diplomsite.ru/previewfile/3126