Комплексная система защиты информации на предприятии «ОВО при ОВД по Суздальскому району» Владимирский государственный университет кафедра Информатики.

Презентация:



Advertisements
Похожие презентации
Владимирский государственный университет кафедра Информатики и защиты информации доцент Курысев К.Н. Боровицкий Д.В. КЗИ-204 Разработка комплексной системы.
Advertisements

Комплексная система защиты информации подразделения ОАО «ЦентрТелеком» Владимирский государственный университет кафедра Информатики и защиты информации.
Разработка комплекса мероприятий по повышению защищенности информации ФГУП ГосНИИЛЦ РФ «Радуга» Владимирский государственный университет кафедра Информатики.
Д ипломная работа Федеральное агентство по образованию Тамбовский государственный университет имени Г.Р. Державина Институт открытого образования Кафедра.
«Системный подход при обеспечении безопасности персональных данных» Начальник технического отдела Михеев Игорь Александрович 8 (3812)
Образец подзаголовка Модели теории игр в приложениях информационной безопасности Владимирский государственный университет Кафедра информатики и защиты.
Проведение мониторинга технического обеспечения и соблюдения норм информационной безопасности в региональных центрах обработки информации субъектов Российской.
КОММЕРЧЕСКАЯ ТАЙНА Формирование перечня сведений и обеспечение режима конфиденциальности.
Специальность « Организация защиты информации»
Пакет программ для расчёта характеристик комплексной системы охраны предприятия Пакет программ для расчёта характеристик комплексной системы охраны предприятия.
Разработка комплексной системы общей безопасности во ВЮИ ФСИН России Владимирский государственный университет кафедра Информатики и защиты информации доцент.
Комплексная система защиты информации подразделения ОАО « ЦентрТелеком » Владимирский государственный университет Кафедра информатики и защиты информации.
Организационное обеспечение информационной безопасности Ю. А. Смолий.
Докладчик: главный специалист отдела тарифов в локальных монополиях Котрини Т.Р. 20 марта 2009 Содержание заключения на инвестиционные программы коммунального.
Определение Аудит информационной безопасности ИС - это независимый, комплексный процесс анализа данных о текущем состоянии информационной системы предприятия,
Служба информационной безопасности – это самостоятельное подразделение предприятия, которое занимается решением проблем информационной безопасности данной.
Анализ уязвимостей корпоративной сети Дмитрий Снопченко Дмитрий Снопченко ЗАО «Объединение ЮГ»
Информационная безопасность. Профессия специалиста по информационной безопасности не менее сложная и ответственная, чем другие профессии сферы «Програмисты,
ЛЕКЦИЯ 7 Обеспечение безопасности корпоративных информационных систем.
Комплексная безопасность МБДОУ «Детский сад 83» г. Чебоксары.
Транксрипт:

Комплексная система защиты информации на предприятии «ОВО при ОВД по Суздальскому району» Владимирский государственный университет кафедра Информатики и защиты информации ассистент Полянский Д.А. Антипов Р.Н. КЗИ-204

Цели и задачи Провести анализ ОИ – определить структуру угроз, множество уязвимостей и информационных ресурсов, выделить средства обработки информации и имеющихся в наличии средства защиты и мероприятия. В соответствии со спецификой предприятия предложить и обосновать диапазон удовлетворяющих значений общего показателя защищенности Рассчитать информационные риски при текущем уровне обеспечения ИБ Разработать комплекс средств и мероприятий направленных на совершенствование КСЗИ в рамках выделяемого предприятием финансирования. На основе расчетов новых значений информационных рисков (с учетом дополнительных мер) определить соответствие нового показателя защищенности установленному диапазону удовлетворительных значений. Слайд 2

Общие сведения Название объекта: «Отдел Вневедомственной охраны при ОВД по Суздальскому району.» Адрес: Владимирская область, г.Суздаль, ул.Красная Площадь, д.8 Отдельно стоящее двухэтажное кирпичное здание, огороженное забором и имеющее стоянку для личных и служебных автомобилей. Отдел Вневедомственной Охраны занимает всю площадь 2 этажа. На первом этаже располагаются Судебные приставы. Организации имеют отдельные входы для персонала, а также свои въезды для авто транспорта. В ограждение защищаемой организации имеется калитка для персонала и распашные ворота для въезда и выезда автотранспорта Слайд 3 Описание объекта информатизации

Объект информатизации 1 – Кабинет начальника ОВО 2 - Бухгалтер и системный программист 3, 4 - комнаты отдыха групп быстрого реагирования 5 - Пульт централизованного наблюдения (ПЦН) 6 – Коридор 7 – Крыльцо 8 - Авто стоянка для служебного транспорта 9 – Авто боксы Слайд 4 Описание объекта информатизации

Перечень информационных ресурсов Информация о подготовке, принятии и исполнении отдельных решений руководства организацией по коммерческим, организационным, научно- техническим вопросам. Информация о существование и о планах расширения организации, взятие под охрану новых объектов. Информация о кругообороте денежных средств в организации, бухгалтерская и налоговая отчётность. Информация о применяемой аппаратуры в охране собственного помещения и объектов клиентов, дубликаты ключей от объектов и коды доступа к ним. Данные о подготовке групп быстрого реагирования. Сведения о разработке и внедрения новых технических средств и программного обеспечения. Информация о графиках смен охраны и пропускном режиме организации. Информация, составляющая служебную или коммерческую тайну организаций, объектов клиентов и передаваемые ими в пользование на доверительной основе. Слайд 5 Описание объекта информатизации

Функционирующая система безопасности Слайд 6 Анализ объекта исследования

Множество уязвимостей информационной безопасности отсутствие контроля над территорией организации, отсутствие сейфов для хранения резервных копий и бумажных носителей, отсутствие физической защиты окон в выделенном помещении или неправильная установка решеток на окнах, слабая техническая укрепленность дверей выделенного помещения, отсутствие пропусков у сотрудников организации, отсутствие или недостаточное количество источников бесперебойного питания, не укомплектованность охраны, в т.ч. средствами активной обороны, отсутствие сейфовой комнаты для хранения оружия, отсутствие поста пропускного режима, отсутствие или недостатки в системе видеонаблюдения. Слайд 7 Анализ угроз и уязвимостей информационной системы

Множество угроз информационной безопасности разглашение конфиденциальной информации персоналом утечка информации по акустическим и виброакустическим каналам, утечка информации по электрическим каналам, утечка информации по каналам ПЭМИН, ввод сотрудниками неверных данных или намеренное искажение информации, потеря информации в результате отключения электропитания, потеря или кража носителей информации на резервных носителях, выход из строя линий связи. Слайд 8 Анализ угроз и уязвимостей информационной системы

Коэффициент защищенности информационной системы Слайд 9 Анализ информационных рисков с имеющейся системой безопасности

Наиболее критичные угрозы разглашение конфиденциальной информации персоналом выход из строя линий связи. потеря информации в результате отключения электропитания, утечка информации по электрическим каналам, утечка информации по каналам ПЭМИН, Слайд 10 Анализ информационных рисков с имеющейся системой безопасности

Меры по повышению ИБ Повышение функциональности охраны периметра и внутренних помещений. Организация выделенного помещения. Слайд 11 Реализация мер по повышению информационной безопасности Повышение функциональности охраны организации Оборудование организации средствами видеонаблюдения 80000рублей Организация выделенного помещения 90000рублей Установка охранно-тревожной сигнализации рублей Организация СКУД 25000рублей Суммарные затраты рублей

Схема модернизации системы охраны Слайд 12 Реализация мер по повышению информационной безопасности

Выделенное помещение Слайд 13 Реализация мер по повышению информационной безопасности

Организация СКУД Слайд 14 Реализация мер по повышению информационной безопасности

Коэффициент защищенности информационной системы Слайд 15 Расчет экономических рисков в случае применения мер по повышению информационной безопасности

Диаграмма ущерба от реализации угроз Слайд 16 Расчет экономических рисков в случае применения мер по повышению информационной безопасности

Выводы Проведя анализ ОИ, была определена структура угроз, множество уязвимостей и информационных ресурсов. А так же были выделены имеющиеся в наличии средства обработки информации. И согласно РД МВД и постановлению Правительства Российской Федерации от 14 августа 1992 г. 585, был задан диапазон удовлетворительных значений общего показателя защищенности, коэффициентом 0,9. Но вследствие расчетов информационных рисков при текущем уровне обеспечения ИБ, было получено значение равное 0,5, что является недостаточным для данного рода организации. Поэтому было принято решение о разработке комплекса средств и мероприятий, направленных на совершенствование КСЗИ в рамках выделяемого организацией финансирования. По завершению внедрения дополнительных мер по ЗИ, был произведен перерасчет информационных рисков и был получен коэффициент защищенности равный 0,8. Что в целом говорит об эффективности внедряемых мер по защите информации. На основе полученных данных можно рекомендовать внедрение в организации предложенных мер. Слайд 17