- •Курсовая работа
- •Глава 1. Описание предметной области исследования 4
- •Глава 2. Выявление угроз безопасности информации исследуемого объекта 19
- •Глава 3. Совершенствование системы инженерно-технической защиты информации аптечной организации 34
- •Глава 1. Описание предметной области исследования
- •1.1.Описание защищаемого объекта и его деятельности
- •1.2. Инженерно-технические меры по обеспечению защиты информации
- •1.3. Выявление угроз безопасности информации
- •1.4. Методы и средства противодействия угрозам информационной безопасности
- •Глава 2. Выявление угроз безопасности информации исследуемого объекта
- •2.1. Определение информационных потоков и информации, циркулирующей в организации
- •2.2. Оценка степени угрозы защищаемой информации
- •Глава 3. Совершенствование системы инженерно-технической защиты информации аптечной организации
- •3.1. Разработка модели системы категорирования для организации
- •Конфиденциальная информация
- •3.2. Предложения по совершенствованию инженерно-технической защиты информации
- •3.3. Предложения по внедрению организационных мер по защите информации
- •Заключение
- •Библиография
- •Приложения
Заключение
В рамках данной курсовой работы были получены следующие результаты:
Изучены теоретические основы построения инженерно-технической защиты.
Рассмотрен теоретический материал по инженерно-технической защите информации. Меры по обеспечению инженерно-технической защиты делятся на организационные, организационно-технические и технические. Так же были выявлены угрозы информационной безопасности и рассмотрены методы противодействия угрозам.
Проведен анализ предприятия на предмет выявления угроз.
Наиболее опасными угрозами являются искусственные угрозы, которые реализуются по каналам утечки. Для данной фармацевтической организации выявлены следующие каналы утечки: визуально-оптический, материально-вещественный, акустический.
Были оценены и классифицированы наиболее опасные и реальные пути организации несанкционированной утечки информации по техническим каналам и при проникновении злоумышленника на территорию предприятия.
Разработана система инженерно-технической защиты в организации.
Изначально была разработана модель системы категорирования для организации, с целью определения защищаемой информации в организации. В соответствии с федеральным законом Российской Федерации «О коммерческой тайне» для организации выделены грифы конфиденциальности:
«Для служебного пользования» (ДСП),
«Конфиденциально» (К),
«Строго конфиденциально» (СК).
Разработаны меры по совершенствованию инженерно-технической защиты информации. Были выделены рубежи защиты: средства защиты визуально-оптического и акустического каналов утечки информации, входные двери, окна в помещение организации, внутренние двери (дверь в кабинет руководителя), средства охранной сигнализации, сейф для хранения конфиденциальной информации. Для каждого рубежа предложены соответствующие меры защиты.
В работе предложен ряд организационных мер для защиты данных в исследуемой фармацевтической организации. В соответствии с выделенными грифами конфиденциальности разграничен доступ сотрудников к конфиденциальной информации. Составлена смета затрат на инженерно-техническую защиту объекта.
Библиография
АКСИМЕД [Электронный ресурс]: Защита информации — Режим доступа: http://www.aksimed.ru/partners/ourpartners/protection.php, свободный. — Загл. с экрана. — Яз. рус.
Приказ министерства здравоохранения РФ от 31 декабря 1999 года № 472 «о перечне лекарственных средств списков А и Б».
Ярочкин, В.И. Информационная безопасность: Учебник для студентов вузов [Текст]/ В. Ярочкин; — Фонд "Мир",2006г. — 640с.
Волокитин, А. В., Маношкин, А. П. Информационная безопасность государственных организаций и коммерческих фирм [Текст]/ А. Волокитин, А. Маношкин; - ФОРД-Инфо, 2002г. — 450с.
Завгородний, И.В. Комплексная защита информации [Текст]/ И. Завгородний; — Логос, 2001г. — 370с.
Торокин, А.А. Инженерно-техническая защита информации: учебное пособие [Текст]/ А. Торокин; — Гелиос АРВ, 2005г. — 960с.
Машкина, И.В. Курс лекций по инженерно-технической защите информации[Текст]/ И. Машкина; — УГАТУ, 2007г — 450с.
Герасименко, В.А., Малюк, А.А. Основы защиты информации [Текст]/ В. Герасименко, А. Малюк; — М.: МГИФИ,1997г. — 530 с.
Халяпин, Д.А Визуально-оптический канал утечки информации [Текст]/ Д. Халяпин; — Мир безопасности, Июль 1998г. — 245 с.
Хорошко, В.А., Чекатков А.А. Методы и средства защиты информации (под редакцией Ковтанюка) [Текст]/ В. Хорошко, А. Чекатков; — Издательство Юниор,2006г. — 504с.
Абрамов, Ю.В., Калиниченко, М.В., Каргашин, В.Л. Опыт практических работ по виброакустической защите выделенных помещений от утечки речевой информации/Научно-практическая конференция “Ключевые проблемы банковской безопасности” Третьего московского международного форума [Текст]/ Ю. Абрамов, М. Калиниченко, В. Каргашин; — «Технология безопасности – 98». Москва 4 – 7 февраля 1998г.: Сборник докладов. М.: Манеж, 1998г. — 50с.
Рембовский, А.М. Выявление технических каналов утечки информации [Текст]/ А. Рембовский; — Вестник МГТУ, 2003г.— 270с.
Хорев, А.А. Защита информации от утечки по техническим каналам. Технические каналы утечки информации. Учебное пособие [Текст]/ А. Хорев; — Гостехкомиссия России, 1998.- 320 с.
Вернигоров, Н.С. Особенности устройств съема информации и методы их блокировки [Текст]/ Н. Вернигоров; — Томск, 2006г. —340с.
Мельников, В. П., Клейменов С.А., Петраков А. М. Информационная безопасность и защита информации [Текст]/ В. Мельников, С. Клейменов, А. Петраков; — Академия, 2009г — 336 с.
Галкин, А. П. Оценка необходимости защиты информации предприятия [Текст]/ А. Галкин — Вестник ассоциации Русская оценка. 1999г — 345с.
Корнеев, И. К., Степанов Е. А. Защита информации в офисе. И. Корнеев, Е. Степанов; — ТК Велби, Проспект, 2008г. — 336с.
Федеральный закон Российской Федерации от 29 июля 2004 г. № 98-ФЗ «О коммерческой тайне».
KARDIS [Электронный ресурс]: Гранит — Модель M-1 — Режим доступа: http://steelshield.ru/granit/m1/, свободный. — Загл. с экрана. — Яз. рус.
Торговый дом пан электрик [Электронный ресурс]: Датчик движения Контроль-Люкс 360° — Режим доступа: http://pan-elektrik.ru/product_info.php?products_id=160, свободный. — Загл. с экрана. — Яз. рус.
Каталог сейфов [Электронный ресурс]: Сейф VALBERG КАРАТ-67T — Режим доступа: http://cod-elit.ru/valberg-ask-67-t.html, свободный. — Загл. с экрана. — Яз. рус.
NEOCRAFT — системы безопасности [Электронный ресурс]: Генератор белого шума «Троян» — Режим доступа: http://www.neocraft.ru/
item/id10674/, свободный. — Загл. с экрана. — Яз. рус.
Главное управление ведомственной охраны РД 78.В0.01-99 «Технические средства систем безопасности объектов. Обозначения условные графические элементов систем. Часть 1. Технические средства охранно-пожарной сигнализации».
