Материал: Автоматизация процессов взаимодействия участников образовательного процесса на основе использования интернет-сервиса «Дневник.ру»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
78
целостности
данных,
снижения
качества
предоставляемы
х услуг,
финансовые
потери
Не существует
ли не
покрывает все
области)
механизма
авторизации
обращений к
информации на
ее изменения
Потеря данных, ошибки
при вводе данных,
несанкционированный
доступ
Невозможно
установить
причину,
ответственность
и штрафы за
нарушения
информационно
й безопасности,
целостности и
достоверности
данных,
увеличение
количества
инцидентов,
возрастающие
дополнительны
е затраты на
устранение
последствий
Внедрить
механизмы
авторизации,
покрывающие
все
существующие
программно-
аппаратные
средства.
Не
осуществляется
аудит систем
безопасности на
независимой
регулярной
основе
Потеря данных, ошибки
при вводе данных,
несанкционированный
доступ
Снижение
эффективности
мероприятий по
информационно
й безопасности,
понижение
уровня
информационно
й безопасности
ГБОУ «СОШ»
57 затраты,
потери
Проводить аудит
систем
безопасности на
независимой
регулярной
основе.
Нарушение
пользователями
регламента
занесения
данных в
систему
Отсутствиеедоступнос
ть требуемой
информации
Искажение
информации о
текущем
состоянии дел.
В результате
возможны
потери,
связанные с
принятием
Создание
регламентов,
описывающих
требования по
полноте и срокам
регистрации
информации в
системе.
79
неправильных
управленческих
решений
2. Внедрение и эксплуатация
Недостаточный
уровень
квалификации
пользователей.
Отсутствие
необходимой
пользовательско
й документации
на
эксплуатируемы
е ИС.
Ошибки при вводе
данных, сбои в работе
программного
обеспечения
Искажение
информации о
текущем
состоянии дел.
Возможные
потери,
связанные с
принятием
неправильных
управленческих
решений,
основанных на
неполной
информации,
отсутствием
возможности
получения
достоверной
оперативной
информации.
Необходимо
наличие
актуальной
эксплуатационно
-технической
документации,
детально
предписывающей
пользователю его
действия при
работе с
системой.
Наличие
регламентных и
организационных
процедур,
обеспечивающих
своевременный
контроль
правильности и
полноты
занесения
информации в
систему.
Для минимизации вышеперечисленных рисков необходимо:
Необходимо провести тщательные исследования.
Необходимо определить круг основных задач, решаемых системой.
Необходимо определиться с тем, какой информационная система
должна быть в идеале, по замыслу заказчика.
Необходимо найти компромиссное решение между идеальной
системой и той, какой она может быть создана за имеющиеся средства.
Определить срок разработки системы.
Определить целесообразность и возможную стоимость поддержки
системы как собственными силами, там и силами разработчика системы анализа
бюджета.
80
Определить, какие дополнительные расходы потребует ввод в
эксплуатацию системы.
81
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего входят
средства, позволяющие ограничить доступ пользователей к различным модулям
системы[5].
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
Модуль
«Справочники»
Модуль
«Журнал
Модуль
«Отчеты»
Модуль
«Пользоват
ели»
Пользователь
Чтение
Чтениеобавлен
ие
Чтение
Нет
Учитель
Чтение
Чтениеобавлен
ие/Изменение
Чтение
Чтение
Ученик
Чтение
Чтениеобавлен
ие/Изменение
Чтение
Чтение
Администрато
р
Полный
Полный
Полный
Полный
Система информационной безопасности (ИБ) ГБОУ «СОШ» 57
включает в себя реализацию защиты составных частей информационной
инфраструктуры от возможных вариантов нарушения сохранности ИТ-ресурсов
и относящихся к ним ИТ-сервисов.
Система ИБ включает в себя объединённый комплекс административных
программно-технических мер по реализации безопасности информационных
ресурсов. Для создания системы ИБ основной составляющей становится
административная часть системы, включающая в себя:
Методики реализации ИБ, входящие в систему администрирования
и обеспечивающие контроль работы самой системы ИБ;
Политику ИБ, определяющую главные положения и сферу влияния
системы ИБ;
82
Политику безопасного применения информационных сервисов,
определяющих конкретные требования реализации безопасности компонентов
IT-инфраструктуры безопасности;
Методики поддержания политик безопасности, которые включают в
себя средства и мероприятия по созданию требований политик безопасности и
отслеживания их выполнения (создаются на этапе реализации системы ИБ).
Процедуры и методики реализации ИБ поддерживают защиту
информационной инфраструктуры от различных IT-рисков методом реализации
ответных контрмер.
Источник: https://baza.diplomsite.ru/previewfile/2157