- •Міністерство освіти і науки україни
- •Кафедра електроніки та обчислювальної техніки
- •1.1 Інформація, яка циркулює на підприємстві 4
- •2 Структура автоматизованої системи оід підприємства 7
- •3 Основні джерела загроз та вразливостей оід підприємства 13
- •1 Аналіз органзаційної структури оід підприємства
- •1.1 Інформація, яка циркулює на підприємстві
- •1.2 Структура бази даних підприємства
- •1.3 Доступ до бази даних
- •2 Структура автоматизованої системи оід підприємства
- •2.1 Логічна структура обчислювальної ас
- •2.2 Фізична структура обчислювальної ас
- •3 Основні джерела загроз та вразливостей оід підприємства
- •3. 1 Загрози
- •3. 2 Вразливості
- •5 Рекомендації щодо підвищення інформаційної безпеки
1 Аналіз органзаційної структури оід підприємства
Об'єкт інформаційної діяльності — інженерно-технічна споруда, приміщення з визначеною контрольованою зоною, де здійснюється адміністративна, фінансово-економічна, виробнича, науково-технологічна та інша діяльність, пов'язана з інформацією, що підлягає захисту від витоку технічними каналами та спеціальних впливів.
Об’єктом інформаційної діяльності – є товариство з обмеженою відповідальністю (ТОВ) «МегаКо», яке знаходиться за адресою: , Дніпропетровська область, смт. Ювілейне, вул. 8го Березня, буд.17.
Приміщення, де розташований офіс – одноповерхове. На даному підприємстві є три відділи, а саме: центр обслуговування абонентів домашньої мережі, сервісний центр, торгівельний зал.
Специфіка діяльності організації – інформаційні технології, а саме:
- продаж комп’ютерів та комплектуючих;
- сервісне обслуговування офісної та комп’ютерної техніки;
- організація локальних мереж;
- надання доступу до мережі «Інтернет»;
- заправка та регенерація картриджів;
- продаж та ліцензійне супроводження програмного забезпечення;
Доступ до підприємства можливий тільки через головний вхід, що знаходиться під постійним наглядом. На всіх вікнах встановлені грати. Бухгалтерія, головний вхід, торгова зала та серверна кімната знаходяться під постійним відеоспостереженням.
1.1 Інформація, яка циркулює на підприємстві
Інформація |
Режим доступу |
Правовий режим |
Особи, що мають доступ |
організаційно-розпорядча документація (зберігається в кабінеті у директора на паперовому носії) |
З обмеженим доступом |
Конфіденційна |
Директор, системні адміністратори, консультанти-спеціалісти ПЗ, адміністратор ВПР ЦСК «УСЦ», менеджери по продажу та ремонту офісної та комп’ютерної техніки, охоронці |
облік внутрішніх документів (накази, службові записки, інструкції) (зберігається в кабінеті у директора на паперовому носії) |
З обмеженим доступом |
Конфіденційна |
Директор |
інформація про надання послуг, тарифи, контактна інформація фірми |
Відкрита для працівників та клієнтів |
|
Директор, системні адміністратори, консультанти-спеціалісти ПЗ, адміністратор ВПР ЦСК «УСЦ», менеджери по продажу та ремонту офісної та комп’ютерної техніки, охоронці |
інформація про робітників (зберігається в кабінеті у директора на паперовому носії) |
З обмеженим доступом |
Конфіденційна |
Директор, бухгалтер |
статутні документи підприємства (документи, що позволяють займатися підприємницькою діяльністю) (зберігається в кабінеті у директора на паперовому носії) |
Відкрита для працівників, клієнтів та перевіряючих |
|
Всі працівники |
Облік і реєстрація вхідних та вихідних документів організації (зберігається в кабінеті у директора на паперовому носії) |
З обмеженим доступом |
Конфіденційна |
Конфіденційна Директор |
трудові договори робітників (зберігається в кабінеті у директора на паперовому носії) |
Відкрита для працівників |
|
Всі працівники |