Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Курсовая по ИТЗИ Панькова Р. ОТЗИ 4 курс гр 579...docx
Скачиваний:
1
Добавлен:
01.05.2025
Размер:
5.75 Mб
Скачать

КУРСКИЙ ИНСТИТУТ ГОСУДАРСТВЕННОЙ И МУНИЦИПАЛЬНОЙ СЛУЖБЫ

КАФЕДРА: «ЗАЩИТЫ ИНФОРМАЦИИ И ИНФОРМАЦИОННЫХ СИСТЕМ»

Курсовая работа

по дисциплине: «Инженерно-техническая защита информации»

тема: «Совершенствование системы инженерно-технической защиты информации в коммерческой фирме ООО «КУРСК-БИЗНЕС-КОНСАЛТ»»

Студент 579 группы

Р.Ю. Паньков

Специальность «Организация и технология защиты информации»

Специализация «Защита систем управления и принятия решений»

_________________

Руководитель

к. п. н., доцент

Е.И. Травкин

_________________

КУРСК 2011

Оглавление

Введение 3

Глава 1. Описание и моделирование объекта защиты 6

1.1. Понятие инженерно-технической защиты информации, этапы и принципы построения 6

1.2. Описание объекта защиты 10

1.3. Моделирование объекта защиты 11

1.4. Структурная модель 12

1.5. Пространственная модель 13

Глава 2. Моделирование угроз безопасности информации 17

2.1. Грифы секретности 17

2.2. Расчет цены защищаемой информации 18

2.3. Основные технические каналы утечки информации и стоимость их реализации 28

2.4. Модель технических каналов утечки информации с ранжированием по уровню угрозы 32

2.5. Ранжирование угроз 49

Глава 3. Меры по совершенствованию инженерно-технической защиты информации 50

3.1. Проектирование организационных мер защиты информации 50

3.2.Проектирование организационно-технических мер защиты 53

3.3. Проектирование инженерно-технических мер защиты 56

Библиография 63

Приложения 65

Введение

Основу любой деятельности людей составляет ее информационное обеспечение. Информация становится одним из основных средств решения проблем и задач государства, политических партий и деятелей, различных коммерческих структур и отдельных людей. Так как получение информации путем проведения собственных исследований становится все более дорогостоящим делом, то расширяется сфера добывания информации более дешевым, но незаконным путем. Этому способствуют недостатки правовой базы по защите интеллектуальной собственности, позволяющие злоумышленникам (нарушителям законов) избегать серьезного наказания за свои противоправные действия, а также наличие на рынке разнообразных технических средств по нелегальному добыванию информации.

В связи с этими обстоятельствами непрерывно возрастает актуальность задач защиты информации во всех сферах деятельности людей: на государственной службе, в бизнесе, в научной деятельности и даже в личной жизни. Постоянное соперничество между методами и реализующих их средствами добывания и защиты информации привело к появлению на рынке такого разнообразия различных устройств и приборов в этой предметной области, что возникла проблема рационального выбора, и применения для конкретных условий мер защиты.[1, с. 110]

Среди мер защиты информации все больший вес объективно приобретает инженерно-техническая защита информации, основанная на применении различных технических средств обеспечения безопасности информации. Такая тенденция обусловлена следующими причинами:

1. Постоянным и непрерывным внедрением в информационные процессы в различных сферах жизни общества безбумажной технологии. При этом речь идет не только о широком использовании вычислительной техники, но о средствах массовой информации, образования, торговли, связи и т. д.

2. Огромными достижениями в области микроэлектроники, создающие техническую и технологическую базу для массового изготовления доступных рядовому покупателю средств нелегального добывания информации с минимальным риском. Снижение же риска и угрозы наказания увеличивает число любителей легкой наживы на противозаконные действия. Доступность миниатюрных и камуфлированных средств добывания информации превращает задачу по нелегальному добыванию информации из уникальной и рискованной операции в прибыльный бизнес.

3. Оснащение служебных и жилых помещений, а также в последнее время автомобилей, разнообразной электро - и радиоэлектронной аппаратурой способствует случайной неконтролируемой передаче (утечке) конфиденциальной информации из помещений и автомобилей, вызванной физическими процессами в этой аппаратуре. Очевидно, что эффективная защита информации государственных и коммерческих структур, а также отдельных физических лиц с учетом этих тенденций возможна при более широком использовании технических способов и средств защиты.

Объектом исследования в данной курсовой работе является коммерческая фирма ООО «Курск-Бизнес-Консалт».

Предмет исследования – информационная безопасность фирмы.

Цель работы – совершенствование информационной безопасности коммерческой фирмы на основе разработки мер инженерно-технической защиты информации.

Поставленная цель достигается путем решения следующих задач:

  1. Изучение теоретического материала по инженерно-технической защите информации в коммерческой фирме.

  2. Проведение всестороннего и комплексного анализа коммерческой фирмы в целях выявления возможных угроз ее информационной безопасности.

  3. Разработка мер по совершенствованию инженерно-технической защиты информации коммерческой фирмы.