Добавил:
north memphis Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
лаба_12 / лаб_12_12_2.docx
Скачиваний:
3
Добавлен:
27.10.2025
Размер:
59.5 Кб
Скачать

4. Технические характеристики объекта

На предприятии 73557 рабочих мест, каждое из которых оснащено нужным оборудованием. Компьютеры соединены в локальную сеть, посредством которой можно передавать файлы, содержащие различные данные. Также все компьютеры подключены к сети Интернет. Компьютеры соединены ethernet-кабелями. Кроме того, стоят Wi-Fi-маршрутизаторы для личного пользования сотрудниками.

Данные с опросного листа

Всего серверов в «Норникеле» около 25 для обработки, хранения и распределения данных организации. Рабочих станций 2500 для рабочих разных специальностей. Работу рабочих станций и выход в интернет обеспечивают маршрутизаторы их в компании порядка 250 штук. Операционные системы в компьютерах в основном стоят windows, но для некоторых используются отечественные операционки. Как правило для более крупных машин.

В одном из кабинетов находится серверная баз данных, оборудованная системой бесперебойного питания. Предприятие оснащено принтерами и проекторами. Здание находится под охраной камер видеонаблюдения.

5. Безопасность объекта

Физическая безопасность объектов в главном офисе осуществляется с помощью камер видеонаблюдения (СВК), системы пропусков с охраной (СКУД), системы пожарной и охранной сигнализации (СПС, СОС). Проходная состоит из пешеходной части с турникетом и бюро пропусков. Безопасность на складах обеспечивается с помощью систем контроля и пропуска приезжающих и находящихся на складе машин, и водителей.

Информационную безопасность обеспечивают инженеры по ИБ с помощью алгоритмов шифрования, надежных паролей и систем защиты (например, антивирусов).

6. Правила доступа к сетям и устройствам на предприятии

Работники имеют доступ только к своему компьютеру (за исключением тех. экспертов) и исключительно к тем документам, которые необходимы им для работы. Все документы передаются между сотрудниками по локальной сети либо на переносных цифровых носителях. Доступ разграничивается с помощью межсетевых экранов.

7. Описание структуры и оценка защищенности компании

Компания расположена в Европейской части Российской Федерации в г. Москва, в спокойных метеорологических, сейсмических и гидрологических условиях, не имеющая в непосредственной близости предприятий, и других техногенных сооружений. Наименование систем и сетей, для которых разработана модель угроз безопасности информации: «Норникель»

Основные процессы (бизнес-процессы), для обеспечения которых создаются (функционируют) системы и сети: контроль исполнения всех пунктов контракта обеими сторонами, структурирование данных о поставщиках, оборудовании и персонале.

8. Определение класса гис

В компании «Норникель» обрабатывается конфиденциальная информация о клиентах и сотрудниках.

Также в процессе работы обрабатываются сведения, являющиеся коммерческой тайной: отчеты о финансовом состоянии, планирование и записи о деловой активности. Такая информация блокируется согласно внутреннему регламенту. Информация, являющаяся коммерческой тайной, обрабатывается в бухгалтерском и административном сегментах компании.

Компания «Норникель» обрабатывает одну информацию: персональные данные. Эта информация, обрабатываемая в компании, имеет высший уровень значимости (УЗ 3), так как для свойства безопасности информации определена высокая степень ущерба. Возможны умеренные негативные последствия в социальной, политической, международной, областях деятельности, однако, в экономической и финансовой этот ущерб высокий.

Информационная система, используемая в компании «Норникель», имеет региональный масштаб, так как она функционирует только на территории ЦФО (то есть на территории Российской Федерации и имеет сегменты в одном или нескольких муниципальных образованиях и (или) подведомственных и иных организациях).

Уровень защищенности ГИС (К1, К2, К3) определяется в зависимости от уровня значимости информации (УЗ), обрабатываемой в этой информационной системе, и масштаба информационной системы (объектовый, федеральный, региональный).

После определения уровня значимости и масштаба системы класс вычисляется по таблице, представленной на рисунке 2.

Таким образом, на пересечении УЗ 3 и регионального масштаба находится класс защиты К3.

Рисунок 1 – Таблица для вычисления класса защиты ГИС

Таким образом, на основании проведённого анализа необходимо наличие ГИС класса защиты К3.

Соседние файлы в папке лаба_12