- •Самостійна робота
- •1.1. Короткий опис підприємства
- •1.2. Системи життєзабезпечення підприємства
- •1.3. Опис приміщень підприємства
- •1.4. Функції, права та обов’язки персоналу
- •1.5. Бізнес-процес підприємства
- •1.6. Ідентифікація інформаційних активів
- •2.1. Методика оцінювання ризиків
- •2.2. Класифікація джерел загроз
- •2.3. Ранжування джерел загроз
- •Для антропогенних джерел
- •Для техногенних джерел
- •Для стихійних лих
- •Для антропогенних джерел
- •Для техногенних джерел та стихійних лих
- •3.1. Встановлення критерію прийняття ризику
- •4.1. Загальні положення
- •4.1.1. Мета і призначення
- •4.1.2. Область застосування
- •4.1.3. Відповідальність
- •4.2. Вимоги і рекомендації
- •4.2.2. Контроль доступу до інформаційних систем
- •4.2.3. Захист обладнання
- •4.2.4. Повідомлення про інциденти інформаційної безпеки, реагування і звітність
- •4.2.5. Управління мережею
- •4.2.6. Використання паролів
- •4.2.7. Розробка систем і управління внесенням змін
- •5.1. Опрацювання ризиків
1.1. Короткий опис підприємства
Інформаційна діяльність здійснюється на підприємстві “Solar Systems”, яке виготовляє кремнієві сонячні панелі. Об’єкт розташований в житловому районі м. Львова на вул. Княгині Ольги 100 В. (рис. 1.). До підприємства підведені всі необхідні для його функціонування комунікації, а саме: електропостачання, водопостачання, каналізація, Інтернет. З південної сторони об’єкта інформаційної діяльності розташований житловий 9-поверховий будинок на відстані 30 м від підприємства. Із східної сторони проходить вулиця з рухом пішоходів та одностороннім рухом транспорту. З інших сторін підприємства розміщені приватні гаражі на відстані 20 метрів від підприємства.
Рис. 1. План розташування підприємства “Solar Systems”
Об’єкт інформаційної діяльності огороджений залізобетонним парканом висотою 3 м і товщиною 0,5 м. Ззовні з південної сторони розташована стоянка автотранспорту.
На території підприємства розміщені такі будівлі (приміщення): адміністративна будівля (кабінет директора, кабінет секретаря, санвузол № 1, кабінет системного адміністратора, бухгалтерія, відділ постачання, коридор), електропідстанція, котельня, будівля цеху (склад готової продукції, склад сировини, виробничий цех, кабінет оператора-контролера, санвузол № 2), контрольно-пропускний пункт (кабінет охорони, прохідна) (рис. 2).
Графік роботи підприємства: 8:00 – 18:00 пн–сб (окрім державних свят). Робота відбувається у 2 зміни: І – 8:00 – 13:00, ІІ – 13:00 – 18:00. На час зупинки виробництва на об’єкті залишаються два чергових охоронця. Для охорони також передбачено 2 зміни.
1.2. Системи життєзабезпечення підприємства
Система електроживлення. Об’єкт інформаційної діяльності має підключення до системи загального електрозабезпечення міста за допомогою підземної лінії, яка з’єднується з трансформаторною підстанцією на території підприємства (рис. 2). Для роботи об’єкта використовується змінний електричний струм з напругою 220 В та частотою 50 Гц.
В кожній з будівель встановлений розподільчий щит, до якого підключені розподільчі коробки приміщень. Електрокомунікація здійснюється за допомогою 3-жильного мідного кабелю (фаза, нуль, заземлення). В приміщеннях передбачені розетки із заземленням. Електропідстанція має системи стабілізації напруги та заземлення.
Системи водо-, теплопостачання, каналізації та вентиляції. Водопостачання підприємства забезпечується від загального міського трубопроводу. Комунікація до санвузлів №№ 1, 2 та автоматизованої системи виробництва сонячних панелей (АСВСП) здійснюється за допомогою металопластикових труб (рис. 3).
Теплопостачання об’єкта здійснюється за допомогою власної електрокотельні. В приміщеннях підприємства розташована достатня кількість сталевих батарей опалення для забезпечення необхідної температури повітря згідно з вимогами. Теплокомунікація здійснюється за допомогою поліпропіленових труб.
Система каналізації підприємства під’єднана до загальної міської каналізації. На території підприємства є два санвузли – в адміністративній будівлі та будівлі цеху. Комунікація забезпечується пластиковими трубами.
Для повітрообміну будівель використовується припливно-витяжна канальна система вентиляції з штучним спонуканням. Повітропроводи металеві з круглим перерізом.
Рис. 2. Система електроживлення підприємства “Solar Systems”
Рис. 3. Системи водо-, теплопостачання, каналізації та вентиляції підприємства “Solar Systems”
Комп’ютерна та телефонна мережі. Підприємство має виділене оптоволоконне підключення до мережі Інтернет за допомогою провайдера Network Lviv із власною статичною IP-адресою 95.215.159.3. Комп’ютери підприємства та АСВСП об’єднані в локальну мережу за допомогою витої пари і мають IP-адреси 192.168.1.2 – 192.168.1.9. У кабінеті системного адміністратора знаходиться маршрутизатор з IP-адресою 192.168.1.1 (рис. 4).
На об’єкті функціонує внутрішня телефонна мережа, робота якої забезпечується міні-АТС, що розташована в кабінеті системного адміністратора. Телефони знаходяться в таких приміщеннях: кабінет директора, кабінет секретаря, кабінет системного адміністратора, бухгалтерія, відділ постачання, кабінет оператора-контролера, кабінет охорони.
Рис. 4. Комп’ютерна та телефонна мережі підприємства “Solar Systems”
