
- •Глава I. Обзор стандортов и подходов в области
- •Глава II. Анализ информационных
- •Глава III. Проект системы конденциальной информации…41
- •Введение.
- •Глава I. Обзор стандортов и подходов в области информационной безопастности.
- •1.1 Стандарт гост р исо/мэк 17799-2005.
- •1.2 Стандарт гост р исо/мэк 27001-2006.
- •1.3 Стандарт сто бр иббс-1.0-2008
- •1.4. Стандарт bs 7799-3:2006.
- •1.5. Обзор моделей построения информационных рисков.
- •Глава II. Анализ информационных рисков чп зао «лиса»
- •2.1 Информационная сеть и оборудование центрального офиса.
- •2.2 Информационная сеть и оборудование абк асу.
- •2.3 Информационная сеть и оборудование лаборатории физико – механических испытаний. Чп зао «Лиса».
- •2.4. Оценка рисков.
- •2.5 Анализ информационных рисков.
- •Глава III. Проект системы конденциальной информации.
- •3.1 Проект по изменению информационной сети Центрального офиса.
- •3.2 Проект по изменению информационной сети абк асу.
- •3.3 Проект по изменению информационной сети лаборатории физико - механических испытаний.
- •3.4 Система цифровых сертификатов.
- •3.5 Организационные меры по защите информации.
- •3.6. Внедрение системы защиты конфиденциальной информации в чп зао «Лиса»
- •3.7 Выводы.
- •Заключение.
- •Библиография
Глава II. Анализ информационных рисков чп зао «лиса»
Для анализа информационных рисков в организации необходимо определить компоненты инфраструктуры и установить связи между ними, следующим шагом будет оценка ущерба и вероятности угроз безопасности информации и определение наиболее значительных из них.
ЧП ЗАО «Лиса» Компания специализирующаяся структурная схема организации изображена на Рисунке 1. (Приложение 1).
Работа ЧП ЗАО «Лиса» осуществляется путем подключения с рабочего места к Терминальному серверу (Serv_term) и запуска Бизнес-приложения Axapta.
2.1 Информационная сеть и оборудование центрального офиса.
Данный раздел описывает существующую информационную сеть Центрального офиса Административно - бытовой корпус (АБК)
АБК организации ЧП ЗАО «Лиса» Рисунок 2. (Приложение 2).
Основные параметры информационной сети Центрального офиса АБК:
Рабочая сеть - обеспечивает основную бизнес-деятельность сотрудников компании.
Адресация рабочей сети - 192.168.100.0/24
2.2 Информационная сеть и оборудование абк асу.
Данный раздел описывает существующую информационную сеть АБК Автоматизированная Система Управления (АСУ) ЧП ЗАО «Лиса» Рисунок 3. (Приложение 3).
Рис 3.Оборудование локальной сети центрального офиса.
Рабочая сеть - обеспечивает основную бизнес-деятельность менеджеров, а так же обеспечивает основную бизнес-деятельность сторонних сотрудников (кредитные инспектора), работу POS-терминалов, универсального места тестирования.
Адресация рабочей сети - 192.168.100.0/24
Скорость канала связи до центрального офиса АБК ЧП ЗАО «Лиса» – 100Мбит/с;
Оборудование локальной сети
Для подключения клиентов рабочей сети использован управляемый коммутатор AT-8326GB (24+2 порта), trunk-порт подключен к маршрутизатору Cisco 871. На кассовых рабочих местах и рабочих местах менеджеров устанавливаются тонкие клиенты Норма. На рабочее место администратора устанавливается рабочая станция. Работа фискальных регистраторов на кассовых рабочих местах производится через IP-Serial конвертеры, порты которых терминируются на терминальном сервере.
Основные настройки коммутатора AT-8326GB:
Имя sw-bk-01;
IP-адрес 192.168.100.111;
Основные настройки маршрутизатора Cisco 871:
Настройка QoS с выделением классов бизнес-трафика.
Доступ в сеть Интернет
Доступ в сеть Интернет для сотрудников организован через прокси-сервер. Учет трафика ведется в головном офисе.
Расширенное описание используемых сервисов
Сервер DHCP: используется ISC dhcpd, установленный на видеосервер. При выдаче IP-адресов для клиентов рабочей сети адрес DNS-сервера и DNS-префикс выдается 192.168.100.5 и partner. local соответственно. В подсети на уровне DHCP-сервера устанавливается резервирование и привязки IP-адресов согласно адресному плану.
2.3 Информационная сеть и оборудование лаборатории физико – механических испытаний. Чп зао «Лиса».
Данный раздел описывает существующую информационную сеть лаборатории физико – механических испытаний ЧП ЗАО «Лиса».
Основные параметры информационной сети лаборатории физико – механических испытаний ЧП ЗАО «Лиса». Рисунок 4. (Приложение 4).
Рабочая сеть - обеспечивает основную бизнес-деятельность менеджеров, а так же обеспечивает основную бизнес-деятельность сторонних сотрудников (кредитные инспектора), работу POS-терминалов, универсального места тестирования.
Адресация рабочей сети - 192.168.100.0/24
Скорость канала связи до центрального офиса АБК – 2048Кбит/с;
Оборудование локальной сети. Для подключения клиентов рабочей сети использован управляемый коммутатор AT-8326GB (24+2 порта), trunk-порт (26) подключен к маршрутизатору Cisco 1841. На кассовых рабочих местах и рабочих местах менеджеров устанавливаются тонкие клиенты Норма. На рабочее место администратора устанавливается рабочая станция. Работа фискальных регистраторов на кассовых рабочих местах производится через IP-Serial конвертеры, порты которых терминируются на терминальном сервере.
Основные настройки коммутатора AT-8326GB:
Имя sw-prmr-01;
IP-адрес 192.168.100.151;
Основные настройки маршрутизатора Cisco 1841:
Настройка QoS с выделением классов бизнес-трафика.
Доступ в сеть Интернет
Доступ в сеть Интернет для сотрудников организован через прокси-сервер. Учет трафика ведется в головном офисе.
Расширенное описание используемых сервисов
Сервер DHCP: используется ISC dhcpd, установленный на видеосервер. При выдаче IP-адресов для клиентов рабочей сети адрес DNS-сервера и DNS-префикс выдается 192.168.100.5 и partner. local соответственно. В подсети на уровне DHCP-сервера устанавливается резервирование и привязки IP-адресов согласно адресному плану. [26]