Материал: Автоматизация процессов взаимодействия участников образовательного процесса на основе использования интернет-сервиса «Дневник.ру»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
33
Таким образом, ожидаемая экономия рабочего времени составляет около
320 минут (более 5 часов) ежедневно, что позволяет увеличить эффективность
работы сотрудников ГБОУ «СОШ» 57.
Кроме того, использование вычислительной техники для оптимизации
процессов будет эффективным благодаря тому, что значительная часть
информации и процессов по ее обработке, участвующей в нем, поддается
формализации. Использование ЭВМ позволит значительно ускорить процессы
составления различных отчётов и повысить эффективность подготовки
отчетности в целом[2].
34
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
Безопасность информации в настоящее время обеспечивается за счет
применения следующих мер:
1. Использование встроенного брандмауэра в маршрутизаторах, а
также фильтрации по MAC-адресам и аутeнтификации пользоватeлeй;
2. Использованием антивирусного программного обеспечения -
Kaspersky Enterprise Space Security;
3. Соблюдением регламента работы с документами в бумажной и
электронной форме;
4. Использованием резервного копирования информации;
5. Использование организационных и кадровых мер, в том числе
системы контроля доступа.
Защита от несанкционированного доступа в ГБОУ «СОШ» 57
обеспечивается путем применения программного средства «Dallas Lock 6.0/7.0»,
обеспечивающего многоуровневую защиту локальных ресурсов компьютера, в
том числе:
· защиту информации от несанкционированного доступа на ПЭВМ
в ЛВС через терминальный и сетевой вход;
· разграничение полномочий пользователей по доступу к ресурсам
файловой системы;
· контроль доступа к реестру, контроль целостности, аудит событий;
· очистку остаточной информации;
· защиту данных путем преобразования диска (кодирования);
· разграничение доступа к устройствам, контроль аппаратной
конфигурации;
· возможность создания замкнутой программной среды;
· разграничение доступа при сетевом взаимодействии;
· сетевое администрирование, включая удаленную настройку
и просмотр журналов.
35
Все программное обеспечение, установленное на компьютерном
оборудовании ГБОУ «СОШ» 57, является собственностью ГБОУ «СОШ»
57 и должно использоваться исключительно в производственных целях.
Сотрудникам запрещается устанавливать на предоставленном в
пользование компьютерном оборудовании нестандартное, нелицензионное
программное обеспечение или программное обеспечение, не имеющее
отношения к их производственной деятельности. Если в ходе выполнения
технического обслуживания будет обнаружено не разрешенное к установке
программное обеспечение, оно будет удалено, а сообщение о нарушении будет
направлено непосредственному руководителю сотрудника и в Департамент
защиты информации.
На всех портативных компьютерах должны быть установлены программы,
необходимые для обеспечения защиты информации:
персональный межсетевой экран;
антивирусное программное обеспечение;
программное обеспечение шифрования жестких дисков;
программное обеспечение шифрования почтовых сообщений.
Все компьютеры, подключенные к корпоративной сети, оснащены
системой антивирусной защиты, утвержденной руководителем предприятия.
Сотрудникам ГБОУ «СОШ» 57 запрещается:
блокировать антивирусное программное обеспечение;
устанавливать другое антивирусное программное обеспечение;
изменять настройки и конфигурацию антивирусного программного
обеспечения.
Кроме того, определены инструкции пользователям по использованию
паролей и антивирусной защиты.
Все пользователи должны придерживаться установленных процедур
поддержания безопасности при выборе использовании паролей. Они обязаны
соблюдать следующие инструкции:
Обязательно устанавливать персональные пароли для обеспечения
подотчётности;
Хранить все пароли в секрете;
36
Не записывать пароли на бумаге, если бумажные носители не могут
быть сохранены в надежном месте;
Менять пароль каждый раз, когда есть указания на возможную
компрометацию системы или паролей;
Использовать пароли, содержащие не менее 6 знаков;
Изменять все пароли через регулярные промежутки времени (не
более 180 суток) и не использовать повторного или циклического применения
старых паролей;
Как можно чаще менять пароли для доступа к системным утилитам
и привилегированным системным ресурсам;
Всегда изменять временные пароли при входе в систему;
Не использовать пароли в открытых сценариях автоматического
входа макросах или функциональных клавишах.
При выборе паролей не рекомендуется использовать:
Дату рождения;
Инициалы и регистрационные номера автомобилей;
Названия и идентификаторы структурных подразделений;
Номера телефоном и другие группы символов, состоящее из одних
цифр;
Пользовательские, системные и групповые идентификаторы;
Более двух одинаковых символом;
Группы символов, состоящие из одних букв.
Нужно как можно чаще проводить проверки программ и данных в
системах, которые поддерживают критически важные производственные
процессы. Наличие случайных файлов или несанкционированных исправлений
должно быть расследовано путем формальных процедур.
Cъёмные накопители информации следует проверять на вирусные угрозы
до их использования.
Нужно заранее определить управленческие процедуры и обязанности по
оповещению в случае поражения системы вирусами и принятию срочных мер по
ликвидации последствий от такого проникновения. Также необходимо составить
план обеспечения бесперебойной работы компании в случае вирусного
37
заражения, в т. ч. планы для резервного копирования информации,
восстановления всех необходимых данных и программ.
Противовирусные программные средства обычно используются
следующим образом:
ПО для обнаружения конкретных вирусов следует применять для
проверки ПК и носителей данных на наличие известных вирусных угроз либо
как мера предосторожности, либо как повседневная процедура.
ПО для обнаружения изменений, внесенных в данные, должны быть
поставлены на ПК в случае необходимости для выявления изменений в
работающих программах.
Источник: https://baza.diplomsite.ru/previewfile/2157