- •Санкт-петербургский государственный электротехнический университет
- •Кафедра информационной безопасности
- •По дисциплине «Основы информационной безопасности»
- •Описание функций объекта
- •Доступ на объект
- •Персонал объекта
- •Технические характеристики объекта
- •Безопасность объекта
- •Правила доступа к сетям и устройствам
- •Описание структуры и оценка защищенности компании
- •Показатели исходной защищенности испДн
МИНОБРНАУКИ РОССИИ
Санкт-петербургский государственный электротехнический университет
«ЛЭТИ» ИМ. В.И. УЛЬЯНОВА (ЛЕНИНА)
Кафедра информационной безопасности
ПРАКТИЧЕСКАЯ РАБОТА №12
По дисциплине «Основы информационной безопасности»
Тема: «Спецификация объекта защиты и среды безопасности»
Студентка гр. |
Преподаватель |
Санкт-Петербург 2023
Постановка задачи
Описываемая область выбирается студентом на основе собранных материалов по конкретному предприятию, организации или компании.
Цель работы: изучение вида работ по спецификации объекта защиты.
Отчет выполняется в форме спецификации объекта защиты и среды безопасности
Материал должен содержать титульный лист, постановку задачи, а также следующие разделы:
Описание функций объекта
Доступ на объект
Персонал объекта
Технические характеристики объекта
Безопасность объекта
Правила доступа к сетям и устройствам на предприятии
Описание структуры и оценка защищенности компании (например, при помощи программного обеспечения "РискМенеджер - Анализ v3.5" или согласно методике Вихорева)
Показатели исходной защищенности ИСПДн
Заключение о степени защищенности
Описываемый объект – корпоративная сеть компании «Международный аэропорт Краснодар (МАКр)».
Описание функций объекта
«Международный аэропорт Краснодар» — международный аэропорт федерального значения.
Офис компании «Международный аэропорт Краснодар» располагается в г. Краснодар.
Офис используется в качестве рабочего пространства сотрудников, оснащен необходимым для работы оборудованием и ПО, в офисной корпоративной сети хранится необходимая информация о пассажирах, рабочих, документах компании и т.д.
Основные функции объекта:
Обеспечение взлетов, посадок и стоянки ВС;
Обеспечение аэронавигационной информацией;
Аэродромное обеспечение полетов;
Обеспечение авиационной безопасности;
Инженерно-авиационное обеспечение полетов;
Организация перевозок и авиационных работ.
Доступ на объект
Офис располагается в г. Краснодар, офис разделен на 2 части:
Технический отдел
Рабочий отдел
Доступ в офис возможен только по пропускам, никто кроме системного администратора не имеет доступа в его кабинет, в котором располагаются в т.ч. web-сервер и база данных предприятия.
Система разграничений доступа, действующая на предприятии, производит:
Контроль доступа в различные помещения или на территории предприятия.
Контроль времени ухода/прихода сотрудников.
Контроль доступа к оборудованию.
Персонал объекта
В компании работает 1400 специалистов, в их числе: менеджеры проектов, инженеры, директор по маркетингу, специалисты по грузоперевозкам, специалисты наземного обслуживания, системные администраторы, юристы, бухгалтеры, начальники отделов, специалисты по безопасности, программисты.
Объект обслуживается:
Финансовый отдел – 84 человека;
Служба организации перевозок – 56 человек;
Служба наземного обслуживания – 102 человека;
Грузовой терминал – 105 человек;
Дирекция по информационным системам и технологиям – 37 человек;
IT-отдел – 35 человек;
Юридический отдел – 33 человека;
Отдел кадров – 23 человека.
Работники имеют различные права доступа к помещениям и оборудованию предприятия.
