Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
BalenkoJ_KP_KSSD.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
11.04 Mб
Скачать

44

МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ

НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»

Кафедра «Захист інформації»

Курсова робота

з дисципліни: «Комплексні системи санкціонованого доступу»

на тему: «Розроблення комплексної системи санкціонованого доступу підприємства»

Варіант № 2

Виконала:

студентка групи АМЗм-11

Баленко Юлія Володимирівна

Перевірив:

доцент Гарасимчук Олег Ігорович

Курсова робота захищена з оцінкою _____ (______) _____ Гарасимчук О.І.

Оцінка Бали Підпис

Львів -2016

ЗМІСТ

ЗАВДАННЯ 4

ВСТУП 7

РОЗДІЛ 1. ХАРАКТЕРИСТИКА ОБ’ЄКТА ІНФОРМАЦІЙНОЇ ДІЯЛЬНОСТІ 8

1.1. Загальна характеристика приміщення філії банку «Укрконтиненталь» 8

1.2. Характеристика території та приміщення підприємства 9

1.3. Опис систем забезпечення 14

1.4. Інформаційні активи об’єкту захисту 20

1.5. Персонал та його функціональні обов’язки 21

1.6. Опис основних та допоміжних технічних засобів 21

РОЗДІЛ 2. АНАЛІЗ ЗАГРОЗ ТА ВРАЗЛИВОСТЕЙ ОБ’ЄКТА 23

2.1. Категоріювання об’єктів 24

2.2. Визначення та аналіз загроз об’єктів захисту 26

2.3. Канали витоку інформації 30

2.4. Побудова множини дестабілізуючих факторів 33

РОЗДІЛ 3. ПОБУДОВА МОДЕЛІ ПОРУШНИКА 52

РОЗДІЛ 4. РАНЖУВАННЯ ДЖЕРЕЛ ЗАГРОЗ 58

РОЗДІЛ 5. ПОЛІТИКА ІНФОРМАЦІЙНОЇ БЕЗПЕКИ 64

5.1. Політика інформаційної безпеки 64

5.2. Заходи захисту на об’єкті 64

5.3. Реалізація санкціонованого доступу 68

РОЗДІЛ 6. СИСТЕМА ІНЖЕНЕРНО-ТЕХНІЧНОГО ЗАХИСТУ ПІДПРИЄМСТВА «УКРКОНТИНЕНТАЛЬ» 73

6.1 Інженерний захист території підприємства «Укрконтиненталь» 73

6.2. Технічний захист території підприємства 74

ВИСНОВОК 80

СПИСОК ВИКОРИСТАНИХ ДЖЕРЕЛ 81

ДОДАТОК 1 СТВОРЕННЯ КОМПЛЕКСУ ТЕХНІЧНОГО ЗАХИСТУ ІНФОРМАЦІЇ 82

ДОДАТОК 2 КАТЕГОРІЮВАННЯ ОБ’ЄКТА ІНФОРМАЦІЙНОЇ ДІЯЛЬНОСТИ 83

ДОДАТОК 3 84

ДОДАТОК 4 85

ДОДАТОК 5 86

Завдання

Розробити проект комплексної системи санкціонованого доступу підприємства, в якому циркулює інформація з обмеженим доступом (ІзОД). Прилегла територія підприємства, приміщення, специфіка використання приміщення персоналом, перелік основних та допоміжних технічних засобів обробки, передавання та приймання інформації наведені у табл. 1.

Поетапність у розробленні системи санкціонованого доступу об'єкта визначена необхідністю комплексного вирішення проблеми, з одного боку, а з іншого, – дає можливість заощадити матеріальні ресурси, які виділяються на побудову системи захисту.

На кожному етапі повинні бути виконані процеси збирання та підготовлення даних, їх аналіз і прийняття рішення. При цьому результати виконаного на певному етапі аналізу і прийняті на їх підставі рішення слугують вихідними даними для аналізу на наступному етапі. На будь-якій стадії або будь-якому етапі може постати необхідність уточнення початкових умов і повернення на більш ранні етапи.

Таблиця 1. Комплексна система безпеки для варіанту №2

з/п

Назва об’єкту

Перелік ОТЗ, які знаходяться в приміщенні

Перелік ТЗПІ, які не є основними

Перелік ДТЗС

Інформація, яка підлягає захисту

2

Приміщення філії банку «Укрконтиненталь»

Локальна обчислювальна мережа з трьох комп’ютерів (з виходом в Інтернет), супутникова система типу Point-to-point, виділена телефонна лінія між філією та центральним офісом, сигнальні лінії мережі Ethernet

Внутрішня Міні-АТС, системний телефон та два телефони, підключені до Міні-АТС, радіоприймач, ксерокс

Кабелі телефонного зв’язку, лінії мережі електроживлення, пристрій для підрахунку грошей, касовий апарат, кондиціонер

Комерційна таємниця банку, інформація для службового користування

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]