- •Введение
- •1.Общая часть
- •1.1 Определение вводных данных
- •1.2 Проведение классификации ас, согласно рд фстэк и типа иа обрабатываемых на предприятии
- •1.3 Определение требований к испдн, необходимые к реализации на предприятии, согласно фз№ 152-фз «о персональных данных»
- •1.5 Определение требований к испдн, необходимые к реализации на предприятии, согласно Приказа фстэк №21от 18.02.2013 г
- •2.Практическая часть
- •2.1 Характеристика защиты объекта от нсд
- •2.2 Описание объекта
- •2.3 Внутренний нормативные документы
- •2.8 В ходе прохождения практике были ознакомлены со испДн находящиеся в организации
- •2.9 Определение требований к испдн, необходимые к реализации на предприятии, согласно фз№ 152-фз «о персональных данных»
- •3.Требования к классу защищенности 3 б:
- •3.1 Определение требований по защите от нсд для ас, необходимые к реализации на предприятии
- •3.3 Требования ко 3 уровню защищенности
- •Заключение
- •Список литературы
- •Общие положения
- •Установка антивирусного по
- •Порядок обновления средств антивирусной защиты
- •Действия пользователей при обнаружения вредоносных программ
2.Практическая часть
2.1 Характеристика защиты объекта от нсд
Физический контроль доступа в помещения, обеспечивается системами контроля доступа в помещения (включая организационные меры), а также, при наличии технической возможности, системами видеонаблюдения.
Для защиты персональных компьютеров используются различные программные методы, которые значительно расширяют возможности по обеспечению безопасности хранящейся информации. Среди стандартных защитных средств персонального компьютера наибольшее распространение получили: - средства защиты вычислительных ресурсов, использующие парольную идентификацию и ограничивающие доступ несанкционированного пользователя; - применение различных методов шифрования, не зависящих от контекста информации; - средства защиты от копирования коммерческих программных продуктов;
- средства защиты вычислительных ресурсов, использующие парольную идентификацию и ограничивающие доступ несанкционированного пользователя;
- применение различных методов шифрования, не зависящих от контекста информации; - средства защиты от копирования коммерческих программных продуктов;
- защита от компьютерных вирусов и создание архивов.
2.2 Описание объекта
Этаж:1
Площадь (кв. м), высота потолков (м): каб. - 28м2, (7*4 м), h - 2,50 м
- подвесной (воздушный зазор) потолок гипсолитовый (армстронг), зазор h - 0,3 м
Перекрытия (потолок, пол), толщина (мм): железобетонные перекрытия
- экранирование и штукатурка: присутствует
- другие материалы: с внутренней стороны стены отделаны под «евростандарт»
Двери :
- размер проема: одностворчатые 220*90 см
- двери: 220*90 см одностворчатые
- тип: легкая одинарная деревянная с уплотнением , замок типа сувальдный врезной
Система электропитания (освещение):
- сеть: 220 В / 50 Гц
- тип светильников и их количество: потолочные светильники (6 шт.)
Система заземления: имеется
Системы сигнализации (тип): имеется: пожарная (фотооптические детекторы) - Система вентиляции (тип): приточно-вытяжная, с мех. побуждением, проем 250*160 мм
Система отопления:
-центральное водяное: водяное,1 радиатор , проходящие транзитом снизу вверх
- наличие экранов на батареях: присутствует
Телефонные линии:
- количество и тип ТА: Avaya - 3шт.
- городская сеть 3 шт, три параллельных аппарата (обычный и беспроводной)
- тип розеток: евророзетка.
- тип проводки: кабель UTP
Оргтехника:
- ПК – 3шт;
- принтер – 1шт;
Бытовая техника:
-электрочайник
-Микроволновая печь
2.3 Внутренний нормативные документы
Политика ИБ
Акт определения типа ИСПДн
Приказ об утверждении перечня сотрудников, допущенных к обработке персональных данных
Инструкция пользователя информационных систем персональных данных
инструкция о порядке охраны помещений, содержащих носители ПДн
Учет № съемного носителя
Журнал антивирусных проверок
Инструкция по антивирусной защите
Соглашение о неразглашении
Журнал учета материальных носителей
2.4 Комплексный Анализ
Рисунок 1. Текущие качественные данные
Рисунок 2. Качественные Возможные данные
Рисунок 3. Количественные данные
Рисунок 4. Текущий уровень защищенности Количественные данные
Рисунок 5. Текущий и Возможный уровень защищености Качественные данные
2.5 Схема территории предприятия
Объект расположен за парком. Сзади объекта расположен второй корпус исполняющий функцию склада. Расстояние между зданиями составляет около 30 м
Рисунок 6. - Схема территории предприятия
2.6 План помещений с размещением СВТ и АС
Рисунок 7. - План помещений с размещением СВТ и АС
В Помещение расположено три персональных компьютера подключенных
к локально-вычислительной сети к одному из компьютеров подключен принтер.
2.7 Схема движения информационных активов
Рисунок 8. - Схема движения информационных активов
