Евгений Козловский. Введение. Цели. Анализ структуры и классификация корпоративных информационных систем. Исследование существующих угроз корпоративных.

Презентация:



Advertisements
Похожие презентации
Информационная безопасность. Основные понятия информационной безопасности Защита информации и возможность применения её по назначению и вовремя – главная.
Advertisements

Проблемы безопасности автоматизированных информационных систем на предприятиях
Основы социальной информатики Информационная безопасность.
Информационная безопасность. Информационная безопасность – совокупность мер по защите информационной среды общества и человека Цели обеспечения информационной.
Информационная безопасность. Информационная среда Информационная среда – это совокупность условий, средств и методов на базе компьютерных систем, предназначенных.
Презентация на тему: «Угрозы безопасности в информационной сфере. Правовая защита от угроз воздействия информации на личность, общество, государство».
Информационная безопасность Виды информационных угроз Методы защиты информации.
Тема: Информационная безопасность. Информационная среда - Это совокупность условий, средств и методов на базе компьютерных систем, предназначенных для.
«Корпоративные информационные системы» Лекция для слушателей «Малой компьютерной академии» © В.М. Гриняк, доц. каф. ИСКТ ВГУЭС.
Компьютерная безопасность: современные технологии и математические методы защиты информации.
ЛЕКЦИЯ 7 Обеспечение безопасности корпоративных информационных систем.
Ветрова Ек. Дмитриев Ан.11Б. Основные цели и задачи информационной безопасности Информационные угрозы Информационная безопасность для пользователей компьютерных.
1 БГУ КАФЕДРА ТЕЛЕКОММУНИКАЦИЙ И ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ ФАКУЛЬТЕТ РАДИОФИЗИКИ И КОМПЬЮТЕРНЫХ ТЕХНОЛОГИЙ Магистрант Бобова Александра Александровна Руководители:
Экономическая безопасность предприятия. Экономическая безопасность предприятия – это состояние наиболее эффективного использования корпоративных ресурсов.
Построение политики безопасности организации УЦ «Bigone» 2007 год.
Осенний документооборот 2014 Москва, 17 октября Вопросы информационной безопасности при использовании мобильных устройств для работы с корпоративными информационными.
Центр технической защиты информации ОАО «КП ВТИ» Начальник Центра ТЗИ Короленко Михаил Петрович.
Выполнил: Назарьев Е. Проверила: Бондарева С.А год.
Специальность « Организация защиты информации»
ОСНОВНЫЕ НАПРАВЛЕНИЯ ДЕЯТЕЛЬНОСТИ В ОБЛАСТИ УКРЕПЛЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ СОЮЗНОГО ГОСУДАРСТВА. Горбач Александр Николаевич Оперативно-аналитический.
Транксрипт:

Евгений Козловский

Введение. Цели. Анализ структуры и классификация корпоративных информационных систем. Исследование существующих угроз корпоративных информационных систем Исследование корпоративной информационной сети БГУ. Разработка механизма разграничения прав доступа к корпоративным информационным ресурсам БГУ и приложения, управляющего данным механизмом.

Классификация корпоративных информационных систем Корпоративные информационные системы (КИС) – это интегрированные системы управления территориально распределенной корпорацией, основанные на углубленном анализе данных, широком использовании систем информационной поддержки принятия решений, электронных документообороте и делопроизводстве.

Классификация корпоративных информационных систем Высокоинтегрированные системы(ERP системы) Слабоинтегрированные системы

Классификация угроз. нарушение конфиденциальности информации в корпоративных информационных системах нарушение целостности информации в корпоративных информационных системах. отказ в обслуживании корпоративных информационных системах

Классификация угроз. по величине принесенного ущерба по вероятности возникновения по причинам появления по характеру нанесенного ущерба по характеру воздействия по отношению к объекту

Источники угроз. внешних угроз: недобросовестные конкуренты преступные группировки и формирования отдельные лица и организации административно- управленческого аппарата. внутренних угроз: администрация предприятия персонал технические средства обеспечения производственной и трудовой деятельности.

Меры предотвращения угроз. правовые (законодательные) морально-этические административные физические аппаратно-программные

Меры борьбы с угрозами. контроль (все действия пользователей фиксируются) запрет (нет необходимости контролировать действия пользователей) разграничение (гибкость)

Механизмы разграничения доступа. дискреционная модель мандатная модель модель разграничения информационных потоков модель ролевого разграничения модель изолированной программной среды

Корпоративная информационная система БГУ. Класс: Слабоинтегрированная информационная система. Объекты: ActiveX объекты и web- приложения. Разграничение доступа: на основе членства в группах контроллера домена и на SQL серверах.

Разработанная система распределения доступа. Модель БД

Демонстрация приложения

Заключение Поведен анализ структуры и классификация корпоративных информационных систем. Проведён анализ существующих угроз корпоративных информационных систем Проведено исследование существующих способов разграничения доступа Разработана система управления доступа в корпоративной информационной системе БГУ.

Спасибо за внимание.