
- •Введение
- •Информационные ресурсы и пользователи системы
- •Среда функционирования системы
- •Определение класса безопасности
- •Подсистема обеспечения целостности:
- •Горизонтальная модель сети
- •1. Общие меры безопасности.
- •2. Физический доступ к основным ресурсам: серверы, активное оборудование.
- •3. Физический доступ к персональному компьютеру пользователя.
- •4. Прослушивание сетевого трафика.
- •5. Подмена сетевых объектов.
- •6. Использование ненадежного программного обеспечения.
- •8. Заражение вирусами.
- •9. Технические сбои оборудования.
- •10. Человеческий фактор
- •Вертикальная модель сети
- •Физический уровень
- •Канальный уровень
- •Сетевой уровень
- •Транспортный уровень
- •Уровень приложения
- •Организационные мероприятия
- •4. Контроль доступа к объектам системы:
- •5. Комплект документов, регламентирующих механизмы восстановления системы после сбоя и поддержания работоспособности системы:
- •6. Контроль за персоналом включает следующие мероприятия:
- •Заключение
- •Список используемой литературы
Заключение
В
данном разделе рассмотрены вопросы
обеспечения безопасности работы АИС
"Учет ремонта и ТО автотранспорта"
Анализ потоков данных позволил установить наличие конфиденциальной информации в системе, требующей дополнительной защиты. На основе полученных результатов разрабатываемая система была классифицирована как многопользовательская система с разграничением прав доступа к конфиденциальной информации, таким образом, она относится к классу защиты – 1Г, к которому установлены требования, опираясь на которые, мы определили меры и средства борьбы с потенциальными угрозами информации.
Определение периметра безопасности позволило установить возможные опасности, угрожающе системе, на этапах горизонтального и вертикального проектирования предложены рекомендации по устранению этих угроз и сведению к минимуму последствий от них.
При анализе угроз и требований, выдвигаемых к установленному классу защищенности системы, были разработаны организационно-распорядительные документы, повышающие уровень безопасности системы и закрепляющие представленные ранее рекомендации по защите ИС.
Список используемой литературы
Основы компьютерных сетей.: Б.Д. Виснадул. – М.: Издательский дом "Форум", 2007. – 272с.
Информационная безопасность компьютерных систем и сетей: В.М. Шаньгин. – М.: Издательский дом "Форум", 2008. – 416с.
Конев И.Р., Беляев А.В. Информационная безопасность предприятия. – СПб.: БХВ-Петербург, 2003. – 752 с.:ил.