Государственное бюджетное профессиональное образовательное учреждение
Колледж связи № 54 имени П.М. Вострухина
КУРСОВАЯ РАБОТА
по МДК 03.01. "Защита информации в ИТКС с использованием технических средств защиты « МДК 03.02 «Физическая защита линий связи ИТКС»
На тему «Формирование службы информационной безопасности в организации»
Выполнена студентом Хохловой Ольгой Леонидовной
гр. 3-ОИБТС9-8
Руководитель преподаватель спец. дисциплин В.П.Шаманин
Руководитель преподаватель спец. дисциплин В.В.Кузнецова
Задание
к выполнению курсовой работы студента
Хохловой Ольги Леонидовны
на тему: «Формирование службы информационной безопасности в организации»
Цель работы: Создание эффективной системы защиты информации в компании от утечек информации по радиоэлектронным каналам, отвечающей современным требованиям, предъявляемым к системам защиты информации, с помощью программно-технических средств защиты
Основные вопросы, подлежащие разработке:
Теоретическая часть:
1. Изучение теоретических основ информационной безопасности
2. Описание и анализ защищаемого объекта
3. Оценка информационных ресурсов в организации
4. Анализ уязвимостей и определение возможных угроз
5. Способы защиты организации от утечки и информации
6. Выбор и Обоснование технических средств защиты информации
7. Внедрение физической защиты линий связи информационно-телекоммуникационных систем и сетей
8. Экономическое обоснование технических средств защиты
Практическая часть:
Практическая реализация одного из элементов защиты организации
Основная литература:
1. Зайцев А.П., Шелупанов А.А., Мещеряков Р.В. и др. Технические средства и методы защиты информации: Учебное пособие для вузов. - М.: Горячая линия - Телеком, 2019.
2. Каторин Ю.Ф., Разумовский А.В., Спивак А.И. Защита информации техническими средствами: Учебное пособие. - Спб.: НИУ ИТМО, 2018.
3. Мельников В.П. Информационная безопасность: Учебное пособие/ В.П.Мельников, С.А.Клейменов, А.М. Петраков; Под ред.С.А.Клейменова.-6-е изд., Стереотип.-М.: Академия, 2019.
4. Интернет - ресурсы:
Электронная библиотека «Все для студента». [Электронный ресурс]: http://www.twirpx.com/
Руководитель Шаманин В.П. Подпись руководителя
Руководитель Кузнецова В.В. Подпись руководителя
Дата выдачи задания 19.01.2022 г.
Задание получил __ Хохлова Ольга Леонидовна
дата, Ф.И.О., подпись студента
План-график подготовки и выполнения курсовой работы Студенткой группы 3ОИБТС9-8 Хохловой Ольгой Леонидовны
|
№ п/г |
Выполняемые работы и мероприятия |
Срок выполнения |
Отметка руководителя о завершении этапа (число и подпись) |
|
|
1 |
Выбор темы и согласование ее с руководителем, выдача бланка задания |
19.01.2022 |
||
|
2 |
Подбор литературы, ее изучение и обработка. Составление библиографии по основным источникам |
20.01.2022 |
||
|
3 |
Составление плана курсовой работы и его согласование с руководителем |
21.01.2022 |
||
|
4 |
Разработка и предоставление на проверку основной части |
10.02.2022 |
||
|
5 |
Написание введения и заключения |
15.02.2022 |
||
|
6 |
Разработка и согласование практической части, приложений к работе |
25.02.2022 |
||
|
7 |
Согласование с руководителем выводов и предложений |
1.03.2022 |
||
|
8 |
Переработка (доработка) курсовой работы в соответствии с замечаниями руководителя |
10.03.2022 |
||
|
9 |
Сдача курсовой работы на отзыв руководителю |
20.03.2022 |
||
|
10 |
Разработка тезисов и презентации для защиты |
1.04.2022 |
||
|
11 |
Завершение подготовки к защите с учетом отзыва (предварительная защита) |
10.04.2022 |
Подпись руководителя _________________(Шаманин В.П.)
Подпись руководителя _________________( Кузнецова В.В.)
С графиком выполнения работы ознакомлен:
Подпись студента _____________________(Хохлова О.Л)
Дата « 19 » января 2022 г.
Оглавление
защита информация угроза пожарный
Введение
1. Изучение теоретических основ об отделе информационной безопасности
1.1 Основы отдела по обеспечению информационной безопасности: цели, функции, организация работы
1.2 Выбор и обоснование технических средств защиты информации
2. Формирование службы информационной безопасности в организации
2.1 Описание и анализ защищаемого обьекта
2.2 Средства защиты информации, установленные в организации
2.3 Наиболее вероятные угрозы утечки защищаемой информации
2.4 Оценка нанесенного ущерба от реализации угроз
2.5 Способы и методы защиты, установленные на предприятии
2.6. Выбор технических средств защиты информации
2.7 Формирование отдела информационной безопасности
2.8 Структура Отдела
2.9 Права и обязанности
2.10 Ответственность сотрудников за защиту информационных ресурсов
3. Проектирование охранно-пожарной системы на предприятии
3.1 Система пожарной сигнализации
3.2 Выбор оборудования
4. Настройка политик SecureCode
4.1 Разграничение доступа по уровням
5. Экономическое обоснование проекта
Заключение
Список используемой литературы
Введение
В любой корпорации и в любом предприятии, актуальной проблемой является обеспечение информационной безопасности и сохранность данных от утечки и НСД сторонними лицами. Для предотвращений данных проблем, используются различного рода технические средства защиты и мониторинга. Также предприятия на своей основе, организуют отдельные предприятия, занимающиеся защитой данных и организаций систем защиты информации на определённой территории.
Информационная безопасность - практика предотвращения несанкционированного доступа, использования, раскрытия, искажения, изменения, исследования, записи или уничтожения информации. Это универсальное понятие применяется вне зависимости от формы, которую могут принимать данные (электронная или, например, физическая). Основная задача информационной безопасности - сбалансированная защита конфиденциальности, целостности и доступности данных, с учётом целесообразности применения и без какого-либо ущерба производительности организации. Это достигается, в основном, посредством многоэтапного процесса управления рисками, который позволяет идентифицировать основные средства и нематериальные активы, источники угроз, уязвимости, потенциальную степень воздействия и возможности управления рисками. Этот процесс сопровождается оценкой эффективности плана по управлению рисками
Служба информационной безопасности - это самостоятельное подразделение предприятия, которое занимается решением проблем информационной безопасности данной организации. Служба информационной безопасности должна быть самостоятельным подразделением и подчиняться напрямую первому лицу в организации.
Актуальность работы заключается в том, что информация, бесспорно, выступает основой всего процесса управления в организации, труд управленца и заключается в ее сборе, изучении, обработке и грамотном толковании. От уровня организации сбора, обработки
Объектом настоящей курсовой работы является отдел информационной безопасности
Предмет настоящей курсовой работы является формирование службы информационной безопасности в организации
Целью курсовой работы является изучение и исследование формирования службы информационной безопасности в организации
Для достижения поставленной цели необходимо выполнить ряд задач:
– исследовать теоретические основы защиты выделенного помещения;
– произвести анализ вероятных угроз и каналов утечек информации;
– описать организацию и оценить действующую систему защиты;
– оценить ущерб от успешной реализации угроз;
– исследовать существующие способы и методы защиты помещения;
– сделать сравнительный анализ и выбрать средства защиты;
– обосновать экономические затраты проекта;
– практическая реализация одного из элементов системы защиты.
1. Исследование теоретических основ об отделе информационной безопасности
1.1 Основы отдела по обеспечению информационной безопасности: цели, функции, организация работы
Основные цели работы СИБ:
– правовая защита компании во взаимоотношениях с государственными органами, партнерами по бизнесу (российскими и зарубежными), конкурентами;
– охрана секретных сведений, прав интеллектуальной собственности, повышение репутации организации в деловой сфере, увеличение эффективности использования имеющихся данных;
– охрана собственности компании;
– повышение конкурентоспособности, минимизация ущерба от несанкционированного доступа к информации;
– стимулирование деловой активности всех сотрудников, контроль за соблюдением трудовой дисциплины;
– недопущение искажения, потери, хищения, подделки информационных ресурсов;
– предотвращение любых несанкционированных действий по отношению к секретным сведениям;
– документационное обеспечение предприятия в пределах своей компетенции;
– охрана конституционных прав людей на личную тайну и конфиденциальность сведений, содержащихся в аис;
– своевременное выявление и предотвращение угроз интересам компании;
– разработка путей возмещения ущерба от неправомерных действий третьих лиц, минимизация последствий;
– пресечение попыток подрыва стабильного функционирования организации;
– обеспечение безопасного проведения сделок, совещаний, переговоров, встреч;
– получение информации о конкурентах, инвесторах и возможных партнерах разрешенными законодательством способами;
– обучение всего персонала основам иб, проведение профилактических и воспитательных бесед.
Деятельность служб информационной безопасности на предприятиях должна быть организована в рамках правовых норм. В зависимости от направления работы компании функции и штат служб ИБ могут сильно различаться.
Основные задачи службы информационной безопасности:
– консультирование руководителей по вопросам обеспечения иб и привлечения кадров;
– проверка кандидатов на замещение вакансий в других подразделениях, беседы с увольняющимися сотрудниками, а также периодический инструктаж персонала, повышение его уровня грамотности в сфере безопасности информации;
– периодический анализ психологической обстановки в коллективе;
– контроль активности персонала, учет нарушений правил безопасности сотрудниками;
– классификация информации, определение уровня ее важности и роли в информационных системах;
– разработка политики информационной безопасности;
– разграничение доступа пользователей к секретной информации;
– разработка инструкций по информационной безопасности для каждого структурного подразделения, контроль их выполнения (при формировании новых правил иб это должно быть отражено в нормативно-правовых документах);
– контроль аутентификации сотрудников, периодическая смена паролей, контроль соблюдения запрета на передачи паролей лицам, не имеющим прав доступа к системам информации;
– обеспечение безопасности информационных систем (ограничение удаленного доступа, установка агентов системы обнаружения атак на каждом сегменте информационной сети);
– ведение регистрационных журналов по всем системам;
– контроль и учет антивирусного и программного обеспечения;
– ознакомление с правилами использования информации третьих лиц в случае необходимости их допуска к секретным данным;
– хранение, учет и выдача носителей конфиденциальных сведений;
– организация физической охраны объекта;
– принятие мер по сохранности информации при ее транспортировке;
– взаимодействие с представителями правоохранительных органов в случае необходимости.
Также специалист по ИБ занимается обеспечением безопасного функционирования автоматизированных информационных систем (АИС).
В комплекс мер по обеспечению безопасности АИС входит:
– регулярное обновление системы и всех ее элементов;
– проведение расследований по каждому нарушению, принятие необходимых мер по результатам расследования с целью избежать повторения инцидента;