- •Санкт-петербургский государственный электротехнический университет
- •Кафедра Информационной безопасности
- •По дисциплине «Основы информационной безопасности» Тема: Спецификация объекта защит и среды безопасности
- •1 Описание функций объекта
- •3 Доступ на объект
- •4 Персонал объекта
- •5 Техническая характеристика объекта
- •Безопасность объекта
- •Определение класса защищенности
- •Определение уровня защищенности гис
- •Определение категории кии
- •Социальная значимость
- •IV. Экологическая значимость
- •10 Распределение сегментов в соответствии с классификацией
- •11 Правила доступа к сетям и устройствам на предприятии
3 Доступ на объект
Офис располагается в бизнес-центре города Санкт-Петербург, офис разделен на 4 основные части:
Рабочий отдел
Финансовый отдел
Административный отдел
Серверный сегмент
Доступ в офис возможен только по пропускам, никто кроме системного администратора не имеет доступа в его кабинет, в котором располагаются в т.ч. web-сервер и база данных предприятия.
Доступ в бизнес-центр осуществляется по другим пропускам, позволяющим перемещаться по территории бизнес-центра, на входе в здание бизнес-центра расположена СКУД (турникеты), контролируемые охранной организацией, в бизнес-центре имеются СВК.
Система разграничения доступа, действующая на предприятии призвана:
Контроль доступа в различные помещения предприятия, на территорию предприятия.
Контроль времени прихода/ухода сотрудников.
Контроль доступа к оборудованию.
4 Персонал объекта
Проджект менеджер;
Менеджер по продажам;
Директор филиала;
Руководитель по развитию бизнеса;
Сетевой администратор;
Директор по цифровой трансформации;
Бухгалтер филиала;
Менеджер договорного отдела;
IT recruiter;
Программист;
Дополнительный персонал (уборщики, электрики, охрана)
Сотрудники имеют различные права доступа к помещениям и оборудованию предприятия.
5 Техническая характеристика объекта
В распоряжении каждого сотрудника (за исключением дополнительного персонала) находится собственный кабинет, оснащенный ПК с ОС Windows 10, подключенным к Сети.
Рабочее место системного администратора доступно исключительно по пропуску системного администратора, в этой зоне располагаются веб-сервер и база данных предприятия.
Сервера на КНС Групп, Аквариаус, гигабитные сетевые карты, кластеры соединены в оптоволоконную сеть.
Безопасность объекта
Состав обрабатываемой информации:
Персональные данные клиентов
Паспортные данные сотрудников
Рабочие документы предприятия
Рабочие файлы
Для защиты данных на объекте используется шифрование данных, техническим отделом регулярно создаются резервные копии данных, на всех устройствах стоит защитное ПО, доступ к устройствам осуществляется при помощи индивидуальных авторизационных данных сотрудников, локальная сеть предприятия отделена от общей сети межсетевымФ экраном.
Определение класса защищенности
Таблица 2 – Уровни защищенности персональных данных
-
Типы ИСПДн
Категории субъектов
Кол-во субъектов
Тип актуальности
2 тип
Иные
Сотрудники
< 100 000
УЗ 3
> 100 000
УЗ 3
Не сотрудники
< 100 000
УЗ 3
> 100 000
УЗ 2
Учитывая количество субъектов, а также категорию субъектов, указанных в п. 1, уровень защищённости определяется как УЗ 2.
Определение уровня защищенности гис
Согласно приказу ФСТЭК №17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в
государственных информационных системах», рассматриваемая система имеет класс защищенности ГИС К3, так как информационная система находится в пределах одного муниципального образования, при этом уровень защищенности – 3.
Таблица 3 – классы защищенности ГИС
Уровень значимости информации |
Масштаб информационной системы |
||
Федеральный |
Региональный |
Объектовый |
|
УЗ 1 |
К1 |
К1 |
К1 |
УЗ 2 |
К1 |
К2 |
К2 |
