Вход

Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя

Рекомендуемая категория для самостоятельной подготовки:
Курсовая работа*
Код 466878
Дата создания 2021
Страниц 29 ( 14 шрифт, полуторный интервал )
Источников 8
Файлы
DOCX
Выявление электронных средств съема информации.docx[Word, 915 кб]
Без ожидания: файлы доступны для скачивания сразу после оплаты.
Ручная проверка: файлы открываются и полностью соответствуют описанию.
Документ оформлен в соответствии с требованиями ГОСТ.
490руб.
КУПИТЬ

Образцы страниц
развернуть (29)

Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107124
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107125
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107126
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107127
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107128
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107129
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107130
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107131
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107132
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107133
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107134
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107135
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107136
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107137
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107138
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107139
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107140
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107141
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107142
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107143
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107144
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107145
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107146
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107147
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107148
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107149
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107150
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107151
Разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя Образец 107152

Содержание

ВВЕДЕНИЕ ... 3
1 Характеристика предприятия ... 5
1.1 Разработка паспорта предприятия с точки зрения информационной безопасности ... 5
1.2 Разработка модели деятельности ООО «Диджитер» ... 5
1.3 Выявление защищаемой информации ... 6
1.4 Описание информационной системы предприятия ООО «Диджитер» ... 7
1.5 Выявление объектов защиты ООО «Диджитер» ... 8
1.6 Расчет рисков важных объектов защиты ООО «Диджитер» ... 9
2 Моделирование угроз по выявлению электронных средств съема информации ... 16
2.1 Уничтожение, модификация, блокировка носителей информации, АРМ руководителя, серверного оборудования ... 16
2.2 Угрозы, связанные с НСД ... 17
2.3 Несанкционированный доступ к АРМ руководителя ... 17
2.4 Угрозы несанкционированного доступа по каналам связи ... 19
ЗАКЛЮЧЕНИЕ ... 21
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ ... 23
ПРИЛОЖЕНИЕ А ... 24
ПРИЛОЖЕНИЕ Б ... 25
ПРИЛОЖЕНИЕ В ... 26
ПРИЛОЖЕНИЕ Г ... 27

Введение

В настоящее время информация стала одним из наиболее ценных ресурсов. Для оперативного получения интересующих сведений используют всевозможные технические средства. В связи с этим актуальным направлением стало обеспечение безопасности информации. Для этого изучаются способы съёма информации и разрабатываются современные многофункциональные средства защиты, способные предотвратить нелегальный доступ к информации.

Утечка информации по техническому каналу - это неконтролируемое распространение информации от носителя защищаемой информации через физическую среду до технического средства, осуществляющего перехват информации.

Основные технические средства и системы (ОТСС) - технические средства и системы, а также их коммуникации, используемые для обработки, хранения и передачи конфиденциальной информации.

Доступ к секретной информации может быть произведен за счет съема этой важной информации в отраженном сигнале. При этом выбор параметров облучаемого сигнала (мощность, вид модуляции, частоту) злодей выбирает, от условий оптимального получения необходимой ему информации. Например, устройства скрытого съема информации позволяют преобразовать секретную акустическую информацию радиоволн и существенно повысить дальность ее передачи.

Целью данной работы является разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя.

Задачи работы:

  • изучить характеристики исследуемого предприятия;
  • смоделировать возможные электронные средства съема информации в кабинете руководителя предприятия;
  • разработать характеристики рекомендательного характера средств противодействия съему информации.

Фрагмент работы для ознакомления

1.1 Разработка паспорта предприятия с точки зрения информационной безопасности

При разработке комплекса мер по защите информации необходимо определить общие сведения об объекте защиты. Паспорт предприятия с точки зрения информационной безопасности необходим для выявления общей информации об организации, определения контролируемой зоны защищаемого помещения и объектов защиты информации, на которых обрабатывается информация ограниченного доступа. Компьютерная фирма ООО «Диджитер» занимается продажей и обслуживанием компьютеров и оргтехники для корпоративных клиентов и государственных структур.

...

1.3 Выявление защищаемой информации

В ходе анализа деятельности ООО «Диджитер» была выявлена информация ограниченного доступа, которая представляет собой сведения, составляющие коммерческую тайну (на основании Федерального закона от 29.07.2004 N 98-ФЗ (ред. от 12.03.2014) «О коммерческой тайне») [6]. На предприятии отсутствует режим коммерческой тайны, соответственно для установления режима необходима разработка и реализация комплекса мер:

- Определение перечня информации, составляющей коммерческую тайну;

...

1.4 Описание информационной системы предприятия ООО «Диджитер»

Таблица 1 - Аппаратное обеспечение

...

1.6 Расчет рисков важных объектов защиты ООО «Диджитер»

Одним из важных этапов в создании комплексной системы защиты информации является расчет рисков. Данный расчет рисков служит для выявления наиболее вероятных угроз, связанных с объектами информации, а также, уязвимостей, через которые данные угрозы могут быть реализованы.

Для расчета рисков важных объектов была использована «Методика определения актуальных угроз безопасности персональных данных, при их обработке в информационных системах персональных данных» (утв. ФСТЭК РФ от 14 февраля 2008 г.) [5], так как утверждённой методики для коммерческой тайны нет.

...

Таблица 2 - Исходный уровень защищенности ИС

...

Таблица 3 - Вероятность реализации угроз

...

Таблица 4 - Коэффициент реализуемости угроз

...

2.1 Уничтожение, модификация, блокировка носителей информации, АРМ руководителя, серверного оборудования

В качестве решения по устранению данных уязвимостей, необходимо выполнение ряда мероприятий.

Во-первых, необходимо установить средство контроля и управления доступом. Данное средство позволит организовать пропускной режим, благодаря которому ограничим доступ сотрудникам, не имеющим доступ к защищаемой информации.

Во-вторых, необходимо через определённый промежуток времени проводить мероприятия по повышению информационной грамотности. Проводимые мероприятия позволят улучшить владение приемами поиска, сбора, обработки, анализа и синтеза необходимой информации.

...

2.3 Несанкционированный доступ к АРМ руководителя

Таблица 5 – Сравнение средств защиты от НСД

...

ЗАКЛЮЧЕНИЕ

В ходе проделанной работы была достигнута цель исследования - разработка технического задания специальной проверки по выявлению электронных средств съема информации в технических средствах и системах в кабинете руководителя и решены следующие задачи для достижения цели: изучены характеристики исследуемого предприятия, смоделированы возможные электронные средства съема информации в кабинете руководителя предприятия и разработаны характеристики рекомендательного характера средств противодействия съему информации.

На основе проведенного исследования можно сделать следующие выводы и рекомендации:

1) От угрозы, связанной с разглашением, копированием, хищением информации ограниченного доступа: разработка организационно-распорядительной документации по защите информации, составляющей коммерческую тайну в организации; проведение беседы с сотрудниками организации для ознакомления под расписку с требованиями по работе с защищаемой информации.

...

ПРИЛОЖЕНИЕ А

Организационная структура ООО «Диджитер»

...

Схема помещения

...

ПРИЛОЖЕНИЕ Б

Общая модель деятельности

...

Частная модель деятельности

...

ПРИЛОЖЕНИЕ Г

Доступ к устройствам для администратора

...

Параметры администратора

...

Доступ к устройствам для пользователя

...

Список литературы [ всего 8]

  1. ГОСТ 34.602-89. Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы. – М.: Стандартинформ, 2009. – 12 с.
  2. ГОСТ 12.4.009-83. Межгосударственный стандарт. Система стандартов безопасности труда. Пожарная техника для защиты объектов. Основные виды. Размещение и обслуживание// КонсультантПлюс [Электронный ресурс]. – Режим доступа: http://www.consultant.ru/ cons/cgi/online.cgi?req=doc&base=ESU&n=9134#0
  3. «О коммерческой тайне»: федеральный закон Российской Федерации от 29 июля 2004 №98-ФЗ: (в ред. от 12.03.14) // КонсультантПлюс [Электронный ресурс]. – Режим доступа: http://www.consultant.ru/ cons/cgi/online.cgi?req=doc&base=LAW&n=160225&fld=13
  4. Бузов, Г.А. Защита информации ограниченного доступа от утечки по техническим каналам / Г.А. Бузов. - М.: ГЛТ, 2016. - 586 c.
  5. Емельянова, Н.З. Защита информации в персональном компьютере: Уч. пос / Н.З. Емельянова, Т.Л. Партыка, И.И. Попов. - М.: Форум, 2017. - 352 c.
  6. ...
Очень похожие работы
Пожалуйста, внимательно изучайте содержание и фрагменты работы. Деньги за приобретённые готовые работы по причине несоответствия данной работы вашим требованиям или её уникальности не возвращаются.
* Категория работы носит оценочный характер в соответствии с качественными и количественными параметрами предоставляемого материала. Данный материал ни целиком, ни любая из его частей не является готовым научным трудом, выпускной квалификационной работой, научным докладом или иной работой, предусмотренной государственной системой научной аттестации или необходимой для прохождения промежуточной или итоговой аттестации. Данный материал представляет собой субъективный результат обработки, структурирования и форматирования собранной его автором информации и предназначен, прежде всего, для использования в качестве источника для самостоятельной подготовки работы указанной тематики.
bmt: 0.00865
© Рефератбанк, 2002 - 2024