- •Глава 1 Автоматизированная система и ее свойства……………………...……5
- •Глава 2 Практическая часть Проектирование подсистемы безопасности…...42
- •Введение Целью данной дипломной работы является комплексное обеспечение безопасности и разработка автоматизированной системы для контроля доступа на предприятии.
- •Глава 1 Автоматизированная система и ее свойства.
- •Методы контроля безопасности автоматизированных систем.
- •Проблема надежности и безопасности автоматизированных систем. Проблема надежности автоматизированных систем.
- •Данные, обрабатываемые автоматизированными системами.
- •Обязательные требования по защите информационных систем персональных данных
- •Порядок действий по защите информационной системы персональных данных
- •Аппаратные средства защиты автоматизированных систем.
- •Аппаратные средства защиты автоматизированных систем.
- •Сферы применения
- •Компоненты Secret Net
- •Защита информации
- •Управление безопасностью
- •Контроль
- •Достоинства Secret Net
- •2.2 Этапы проектирования автоматизированных систем.
- •Глава 3. Разработка автоматизированной системы для контроля доступа на предприятии.
- •3.1 Описание предприятия и характеристика обрабатываемой информации.
- •3.2 Определение критериев защищаемой информации.
- •3.3 Создание подсистемы безопасности.
- •3.4 Экономическое обоснование
- •Заключение
- •Список использованной литературы
Глава 3. Разработка автоматизированной системы для контроля доступа на предприятии.
3.1 Описание предприятия и характеристика обрабатываемой информации.
ООО «Сатурн» - динамичный и быстро развивающийся бренд, занимающийся разработкой высокотехнологичных продуктов потребительской электроники. Основным продуктом компании являются навигаторы и видеорегистраторы. Предприятие находится по адресу:
г. Королев ул.Красноармейская д.23 одноэтажное здание, количество работников – 65.
Согласно
ФЗ «Об информации, информационных
технологиях и о защите информации», к
общедоступной информации относятся
общеизвестные сведения и иная информация,
доступ к которой не ограничен. Общедоступная
информация может использоваться любыми
лицами по их усмотрению при соблюдении
установленных федеральными законами
ограничений в отношении распространения
такой информации.
В ООО «Сатурн» общедоступная информация представлена на сайте компании или может быть предоставлена менеджерами кампании. К такой информации относится:
· сведения, содержащиеся в уставе организации.
· Финансовая отчетность;
· Состав руководства и т.д.;
· Информация о наградах и тендерах кампании;
· Информация о вакансиях и сведения о численности и составе работников, об условиях их труда, о системе оплаты труда;
· Контактные данные менеджеров кампании;
В организации также имеются сведения, на использование и распространение которых введены ограничения их собственником, т.е. организацией. Такая информация называется защищаемой. К ней можно отнести сведения, касающиеся личной жизни работников организации.
Следующий тип информации - это информация, представляющая коммерческую тайну. Согласно ФЗ «Об информации, информационных технологиях и о защите информации», информация, составляющая коммерческую тайну (секрет производства), - сведения любого характера (производственные, технические, экономические, организационные и другие), в том числе о результатах интеллектуальной деятельности в научно-технической сфере, а также сведения о способах осуществления профессиональной деятельности, которые имеют действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам, к которым у третьих лиц нет свободного доступа на законном основании, в отношении которых обладателем таких сведений введен режим коммерческой тайны (п. 2 в ред. Федерального закона от 18.12.2006 №231-ФЗ)
К коммерческой тайне в ООО «Сатурн» относится следующая информация:
· Информация о личности работников, домашних адресов.
· Информация о клиентах, их контактные и личные данные.
· Информация о проектах, сроках и условиях договоров.
К информационным ресурсам фирмы относится документы и акты на бумажных носителях, локальная вычислительная сеть.
3.2 Определение критериев защищаемой информации.
К защищаемой информации относят: секретную информацию (сведения, содержащие государственную тайну) , конфиденциальную (сведения, содержащие коммерческую тайну, тайну, касающуюся личной жизни и деятельности граждан.
Информация может быть разделена на три категории:
Первая - несекретная (или открытая), которая предназначена для использования как внутри фирмы, так и вне нее.
Вторая
- для служебного пользования, которая
предназначена только для использования
внутри фирмы. Она подразделяется, в свою
очередь, на две подкатегории:
1. Доступную для всех сотрудников фирмы;
2. Доступную для определенных категорий сотрудников, но могущую быть переданной в полном объеме другому сотруднику для производства необходимой работы.
Третья - секретная информация (или информация ограниченного доступа), которая предназначена для использования только специально уполномоченными сотрудниками фирмы и не предназначена для передачи иным сотрудникам в полном объеме или по частям.
Информацию второй и третьей категории обычно называют конфиденциальной .
Конфиденциальную информацию может составлять и определенная совокупность открытой информации, так же как и определенная совокупность информации для служебного пользования может составлять информацию ограниченного доступа. Поэтому необходимо четко определить условия, при которых гриф секретности информации может и должен быть повышен.
В
ООО "САТУРН" информация о деталях
заключаемых договоров, а также о том,
кто из сотрудников их заключает -
конфиденциальная. В то же время к открытой
информации относятся данные о персонале,
его распределении по отделам, служебные
обязанности сотрудников. На их сайте в
новостях регулярно сообщается о том, с
какими предприятиями (по какому профилю)
компания ведет переговоры, с кем намерена
заключить контракт и т.п. Понятно, что
в совокупности, приведенные три источника
открытой информации (кадры, служебные
обязанности, информация о заключаемых
контрактах) может образовать
конфиденциальную информацию о сотруднике,
заключающем конкретный контракт.
