SlideShare uma empresa Scribd logo
1 de 16
Обеспечение информационной
безопасности на предприятии
Выполнил:
ФИО
Научный руководитель проекта:
ФИО
ЦЕЛЬ, ЗАДАЧИ
Задачи:
1.анализ информационной системы;
2.анализ и классификация источников угроз информации;
3.разработка частной модели угроз информационной безопасности;
4.разработка политики информационной безопасности;
5.разработка регламентов, положений и инструкций в области информационной
безопасности.
2
Цель – разработка политики информационной безопасности и
организационно-распорядительной документации в области
информационной безопасности для предприятия ФКУ «Налог-Сервис»
ФНС России в Тюменской области.
Анализ информационной системы
Основные виды деятельности ФКУ
«Налог-Сервис»:
1.централизованный ввод в систему
электронной обработки данных (ЭОД)
данных, поступивших в налоговую
инспекцию на бумажном носителе .
2.централизованная печать и/или массовая
рассылка налогоплательщикам налоговых
документов.
3.централизованное архивное хранение .
4.формирование архивных фондов.
5.обеспечение мероприятий по защите
информации.
3
Описание предприятия:
Основная цель - организационно-техническое и
информационное обеспечение деятельности
Федеральной налоговой службы России и ее
территориальных органов
Анализ информационной системы
4
Схема системы документооборота:
Анализ информационной системы
5
Структура и особенности сети предприятия:
Разработка частной модели угроз
6
Описание ИСПДн:
Описание объекта
безопасности
Примечание
ПДн в виде акустических
(речевых) сигналов.
В организации не производится голосовая обработка ПДн.
ПДн на средствах
отображения графической,
видео- и буквенно-
цифровой информации.
В организации применяются СВТ, обрабатывающие видовую информацию:
мониторы АРМ и серверов.
ПДн в виде побочных
информативных
электромагнитных полей и
электрических сигналов.
В ИСПДн применяются средства вычислительной техники, обладающие
свойствами излучения ПЭМИ: (системные блоки, мониторы и т.п.).
АРМ пользователя ИСПДн. В ИСПДн имеются рабочие станции пользователей, на которых
производится обработка персональных данных.
Серверы ИСПДн. В ИСПДн имеются серверы, на которых производится обработка
персональных данных.
Содержание объектов защиты для ИСПДн предприятия:
Разработка частной модели угроз
7
Описание ИСПДн:
Антропогенные источники угроз:
Внешние антропогенные источники Внутренние антропогенные источники
Криминальные группы и отдельные преступные
субъекты
Работники предприятия (Основной персонал)
Потенциальные преступники (недобросовестные
налогоплательщики) и хакеры
Администраторы АС, ЛВС, ТКУ, Администратор
безопасности, программисты, администратор домена
Персонал поставщиков телематических услуг
(Провайдеры)
Технический персонал
Представители надзорных организаций и
аварийных служб
Работники отдела безопасности
Внешние техногенные источники угроз Внутренние техногенные источники угроз
Средства связи, промышленные установки
ионизирующего излучения, системы
энергообеспечения
Некачественные технические средства обработки
информации
Сети инженерных коммуникаций
(водоснабжения, канализации)
Некачественные программные средства обработки
информации
Транспорт (авиационный,
железнодорожный, автомобильный,
водный)
Вспомогательные средства (охраны, сигнализации,
телефонии, видеонаблюдения, СКУД)
Техногенные источники угроз:
Разработка частной модели угроз
8
Модель нарушителя:
Описание модели нарушителя для ИСПДн предприятия
1. Лица, не имеющие права доступа в контролируемую зону информационной системы.
2. Лица, имеющие санкционированный доступ к ИСПДн, но не имеющие доступа к ПДн.
3. Зарегистрированные пользователи ИСПДн, осуществляющие ограниченный доступ к
ресурсам ИСПДн с рабочего места.
4. Зарегистрированные пользователи ИСПДн, осуществляющие удаленный доступ к ПДн по
локальным и (или) распределенным информационным системам.
5. Зарегистрированные пользователи ИСПДн с полномочиями администратора.
безопасности сегмента (фрагмента) ИСПДн.
6. Зарегистрированные пользователи с полномочиями системного администратора ИСПДн.
7. Зарегистрированные пользователи с полномочиями администратора безопасности
ИСПДн.
8. Программисты-разработчики (поставщики) прикладного программного обеспечения и
лица, обеспечивающие его сопровождение на защищаемом объекте.
9. Разработчики и лица, обеспечивающие поставку, сопровождение и ремонт технических
средств на ИСПДн.
Разработка частной модели угроз
9
Определение актуальных угроз безопасности ПДн в ИСПДн:
Показатели защищенности Уровень защищенности
Технические и эксплуатационные характеристики ИСПДн Высокий Средний Низкий
По территориальному размещению:
распределеннаяИСПДн, которая охватывает несколько
областей, краев, округов или государство в целом;
– – +
городскаяИСПДн, охватывающая не более одного
населенного пункта (города, поселка);
– – +
корпоративная распределенная ИСПДн, охватывающая
многие подразделения одной организации;
– + –
локальная (кампусная) ИСПДн, развернутая в пределах
нескольких близко расположенных зданий;
– + –
локальнаяИСПДн, развернутая в пределах одного здания + – –
По наличию соединения с сетями общего пользования:
ИСПДн, имеющая многоточечный выход в сеть общего
пользования;
– – +
ИСПДн, имеющая одноточечный выход в сеть общего
пользования;
– + –
….
Итого для ИСПДн Филиала, (%) 14% 29% 57%
Расход исходной защищенности ИСПДн предприятия (фрагмент)
Разработка политики информационной
безопасности и организационно-распорядительной
документации
10
Планирование мероприятий по информационной безопасности для
компонент автоматизированной системы:
1. Предпроектная стадия
2. Стадия разработки/приобретения
3. Стадия установки
4. Стадия функционирования и поддержки
5. Стадия списания
Разработка политики информационной
безопасности и организационно-распорядительной
документации
11
Физическая безопасность:
1. Защита центров данных и компьютерных залов
2. Правила использования рабочего стола
3. Источники электропитания
4. Защита оборудования, используемого за пределами
предприятия
Разработка политики информационной
безопасности и организационно-распорядительной
документации
12
Технические средства:
1. Требования к подсистеме идентификации
2. Требования к подсистеме аутентификации
3. Требования к парольной подсистеме
4. Требования к системам регистрации сетевых событий
Разработка политики информационной
безопасности и организационно-распорядительной
документации
13
Функциональные средства:
1. Работа с персоналом
2. Планирование непрерывной работы
3. Средства поддержки программных приложений
4. Средства обеспечения целостности информации
5. Документирование
6. Осведомлённость и обучение специалистов
7. Осведомлённость и обучение специалистов
8. Действия в случаях возникновения происшествий
Разработка политики информационной
безопасности и организационно-распорядительной
документации
14
Выводы:
1. Разработаны необходимые организационно-методические документы и
политика информационной безопасности на основе методических
рекомендаций.
2. Сотрудники предприятия были должным образом проинструктированы и
осведомлены об особенностях защиты информации на предприятии.
3. Организован процесс реагирования на инциденты по фактам нарушений
защиты информации на предприятии в виде Технического регламента.
4. На предприятии была проведена внутренняя проверка.
5. Выявлены и классифицированы защищаемые информационные ресурсы,
классифицированы предполагаемые нарушители безопасности информации.
6. Разработана политика информационной безопасности и организационно-
распорядительную документацию в области информационной безопасности
для предприятия ФКУ «Налог-Сервис» ФНС России в Тюменской области.
Обеспечение информационной
безопасности на предприятии
СПАСИБО ЗА ВНИМАНИЕ!
Подробнее о создании
презентации:
16

Mais conteúdo relacionado

Mais procurados

Курс: Основы информационной безопасности.
Курс: Основы информационной безопасности.Курс: Основы информационной безопасности.
Курс: Основы информационной безопасности.Вячеслав Аксёнов
 
Создание автоматизированных систем в защищенном исполнении
Создание автоматизированных систем в защищенном исполненииСоздание автоматизированных систем в защищенном исполнении
Создание автоматизированных систем в защищенном исполненииВячеслав Аксёнов
 
Управление информационной безопасностью
Управление информационной безопасностьюУправление информационной безопасностью
Управление информационной безопасностьюВячеслав Аксёнов
 
Алгоритм действий оператора ПДн по созданию системы защиты ИСПДн
Алгоритм действий оператора ПДн по созданию системы защиты ИСПДнАлгоритм действий оператора ПДн по созданию системы защиты ИСПДн
Алгоритм действий оператора ПДн по созданию системы защиты ИСПДнSecurity Code Ltd.
 
Информационная безопасность без CEO - не информационная безопасность. Конгрес...
Информационная безопасность без CEO - не информационная безопасность. Конгрес...Информационная безопасность без CEO - не информационная безопасность. Конгрес...
Информационная безопасность без CEO - не информационная безопасность. Конгрес...aspectspb
 
Способы хищения информации в банках и методы борьбы с этим явлением
Способы хищения информации в банках и методы борьбы с этим явлениемСпособы хищения информации в банках и методы борьбы с этим явлением
Способы хищения информации в банках и методы борьбы с этим явлениемIlya Kovbasenko, CISA
 
Проект приказа ФСТЭК по защите информации в АСУ ТП
Проект приказа ФСТЭК по защите информации в АСУ ТППроект приказа ФСТЭК по защите информации в АСУ ТП
Проект приказа ФСТЭК по защите информации в АСУ ТПAleksey Lukatskiy
 
пр Особенности обработки и защиты ПДн в медицине
пр Особенности обработки и защиты ПДн в медицинепр Особенности обработки и защиты ПДн в медицине
пр Особенности обработки и защиты ПДн в медицинеAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Обзор изменений в области персональных данных. Стало ли проще
Обзор изменений в области персональных данных. Стало ли прощеОбзор изменений в области персональных данных. Стало ли проще
Обзор изменений в области персональных данных. Стало ли прощеguestfa9aa
 
Курс: Аудит информационной безопасности (Information Security Audit Course)
Курс: Аудит информационной безопасности (Information Security Audit Course)Курс: Аудит информационной безопасности (Information Security Audit Course)
Курс: Аудит информационной безопасности (Information Security Audit Course)Вячеслав Аксёнов
 
Приказ ФСТЭК №31 по защите АСУ ТП и решения Cisco
Приказ ФСТЭК №31 по защите АСУ ТП и решения CiscoПриказ ФСТЭК №31 по защите АСУ ТП и решения Cisco
Приказ ФСТЭК №31 по защите АСУ ТП и решения CiscoCisco Russia
 

Mais procurados (18)

Курс: Основы информационной безопасности.
Курс: Основы информационной безопасности.Курс: Основы информационной безопасности.
Курс: Основы информационной безопасности.
 
Information Security Presentation (B.E.E.R 2021)
Information Security Presentation (B.E.E.R 2021)Information Security Presentation (B.E.E.R 2021)
Information Security Presentation (B.E.E.R 2021)
 
Создание автоматизированных систем в защищенном исполнении
Создание автоматизированных систем в защищенном исполненииСоздание автоматизированных систем в защищенном исполнении
Создание автоматизированных систем в защищенном исполнении
 
Управление информационной безопасностью
Управление информационной безопасностьюУправление информационной безопасностью
Управление информационной безопасностью
 
Алгоритм действий оператора ПДн по созданию системы защиты ИСПДн
Алгоритм действий оператора ПДн по созданию системы защиты ИСПДнАлгоритм действий оператора ПДн по созданию системы защиты ИСПДн
Алгоритм действий оператора ПДн по созданию системы защиты ИСПДн
 
Требования по иб фстэк (госис, пдн, асу тп) V.1
Требования по иб фстэк (госис, пдн, асу тп) V.1Требования по иб фстэк (госис, пдн, асу тп) V.1
Требования по иб фстэк (госис, пдн, асу тп) V.1
 
Информационная безопасность без CEO - не информационная безопасность. Конгрес...
Информационная безопасность без CEO - не информационная безопасность. Конгрес...Информационная безопасность без CEO - не информационная безопасность. Конгрес...
Информационная безопасность без CEO - не информационная безопасность. Конгрес...
 
Information Security Legislations (BY)
Information Security Legislations (BY)Information Security Legislations (BY)
Information Security Legislations (BY)
 
Способы хищения информации в банках и методы борьбы с этим явлением
Способы хищения информации в банках и методы борьбы с этим явлениемСпособы хищения информации в банках и методы борьбы с этим явлением
Способы хищения информации в банках и методы борьбы с этим явлением
 
Проект приказа ФСТЭК по защите информации в АСУ ТП
Проект приказа ФСТЭК по защите информации в АСУ ТППроект приказа ФСТЭК по защите информации в АСУ ТП
Проект приказа ФСТЭК по защите информации в АСУ ТП
 
пр Iw про compliance 2013 03-05 16на9
пр Iw про compliance 2013 03-05 16на9пр Iw про compliance 2013 03-05 16на9
пр Iw про compliance 2013 03-05 16на9
 
пр Особенности обработки и защиты ПДн в медицине
пр Особенности обработки и защиты ПДн в медицинепр Особенности обработки и защиты ПДн в медицине
пр Особенности обработки и защиты ПДн в медицине
 
пр аналитика Info watch по утечкам информации 2014 04
пр аналитика Info watch по утечкам информации 2014 04пр аналитика Info watch по утечкам информации 2014 04
пр аналитика Info watch по утечкам информации 2014 04
 
пр Управление инцидентами ИБ (Dozor) v.2.1
пр Управление инцидентами ИБ (Dozor) v.2.1пр Управление инцидентами ИБ (Dozor) v.2.1
пр Управление инцидентами ИБ (Dozor) v.2.1
 
пр1 про пп1119 и soiso 2013 03-14
пр1 про пп1119 и soiso 2013 03-14пр1 про пп1119 и soiso 2013 03-14
пр1 про пп1119 и soiso 2013 03-14
 
Обзор изменений в области персональных данных. Стало ли проще
Обзор изменений в области персональных данных. Стало ли прощеОбзор изменений в области персональных данных. Стало ли проще
Обзор изменений в области персональных данных. Стало ли проще
 
Курс: Аудит информационной безопасности (Information Security Audit Course)
Курс: Аудит информационной безопасности (Information Security Audit Course)Курс: Аудит информационной безопасности (Information Security Audit Course)
Курс: Аудит информационной безопасности (Information Security Audit Course)
 
Приказ ФСТЭК №31 по защите АСУ ТП и решения Cisco
Приказ ФСТЭК №31 по защите АСУ ТП и решения CiscoПриказ ФСТЭК №31 по защите АСУ ТП и решения Cisco
Приказ ФСТЭК №31 по защите АСУ ТП и решения Cisco
 

Semelhante a дипломная презентация по инфорационной безопасности

Обзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИОбзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИDialogueScience
 
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...IBS
 
Решения КРОК для информационная безопасность АСУ ТП
Решения КРОК для информационная безопасность АСУ ТПРешения КРОК для информационная безопасность АСУ ТП
Решения КРОК для информационная безопасность АСУ ТПКРОК
 
Требования в области информационной безопасности и соответствующие им решения...
Требования в области информационной безопасности и соответствующие им решения...Требования в области информационной безопасности и соответствующие им решения...
Требования в области информационной безопасности и соответствующие им решения...Cisco Russia
 
Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Softline
 
06 статьев-рнт- новосибирск 24-04-2013+
06 статьев-рнт- новосибирск 24-04-2013+06 статьев-рнт- новосибирск 24-04-2013+
06 статьев-рнт- новосибирск 24-04-2013+Marina_creautor
 
Профстандарт "Специалист по информационной безопасности ИКТ систем"
Профстандарт "Специалист по информационной безопасности ИКТ систем"Профстандарт "Специалист по информационной безопасности ИКТ систем"
Профстандарт "Специалист по информационной безопасности ИКТ систем"Денис Ефремов
 
Нюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТПНюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТПКомпания УЦСБ
 
Требования в области информационной безопасности и соответствующие им решения...
Требования в области информационной безопасности и соответствующие им решения...Требования в области информационной безопасности и соответствующие им решения...
Требования в области информационной безопасности и соответствующие им решения...Cisco Russia
 
Безопасность в Интернете
Безопасность в ИнтернетеБезопасность в Интернете
Безопасность в ИнтернетеMatevosyan Artur
 
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...Expolink
 
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...Expolink
 
Защищенное облако Softline(ФЗ-152)
Защищенное облако Softline(ФЗ-152)Защищенное облако Softline(ФЗ-152)
Защищенное облако Softline(ФЗ-152)Dinar Garipov
 
Практика рассмотрения моделей угроз безопасности информации органов государст...
Практика рассмотрения моделей угроз безопасности информации органов государст...Практика рассмотрения моделей угроз безопасности информации органов государст...
Практика рассмотрения моделей угроз безопасности информации органов государст...journalrubezh
 
Softline: Информационная безопасность
Softline: Информационная безопасностьSoftline: Информационная безопасность
Softline: Информационная безопасностьSoftline
 
Правовые и технические аспекты защиты персональных данных в электронной комме...
Правовые и технические аспекты защиты персональных данных в электронной комме...Правовые и технические аспекты защиты персональных данных в электронной комме...
Правовые и технические аспекты защиты персональных данных в электронной комме...Demian Ramenskiy
 
Марат Хазиев (Астерит) - Аудит информационной безопасности
Марат Хазиев (Астерит) - Аудит информационной безопасностиМарат Хазиев (Астерит) - Аудит информационной безопасности
Марат Хазиев (Астерит) - Аудит информационной безопасностиExpolink
 
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...Expolink
 

Semelhante a дипломная презентация по инфорационной безопасности (20)

Обзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИОбзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИ
 
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...
 
Решения КРОК для информационная безопасность АСУ ТП
Решения КРОК для информационная безопасность АСУ ТПРешения КРОК для информационная безопасность АСУ ТП
Решения КРОК для информационная безопасность АСУ ТП
 
Требования в области информационной безопасности и соответствующие им решения...
Требования в области информационной безопасности и соответствующие им решения...Требования в области информационной безопасности и соответствующие им решения...
Требования в области информационной безопасности и соответствующие им решения...
 
Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность.
 
06 статьев-рнт- новосибирск 24-04-2013+
06 статьев-рнт- новосибирск 24-04-2013+06 статьев-рнт- новосибирск 24-04-2013+
06 статьев-рнт- новосибирск 24-04-2013+
 
Профстандарт "Специалист по информационной безопасности ИКТ систем"
Профстандарт "Специалист по информационной безопасности ИКТ систем"Профстандарт "Специалист по информационной безопасности ИКТ систем"
Профстандарт "Специалист по информационной безопасности ИКТ систем"
 
Нюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТПНюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТП
 
Требования в области информационной безопасности и соответствующие им решения...
Требования в области информационной безопасности и соответствующие им решения...Требования в области информационной безопасности и соответствующие им решения...
Требования в области информационной безопасности и соответствующие им решения...
 
Безопасность в Интернете
Безопасность в ИнтернетеБезопасность в Интернете
Безопасность в Интернете
 
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
 
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
 
Защищенное облако Softline(ФЗ-152)
Защищенное облако Softline(ФЗ-152)Защищенное облако Softline(ФЗ-152)
Защищенное облако Softline(ФЗ-152)
 
Практика рассмотрения моделей угроз безопасности информации органов государст...
Практика рассмотрения моделей угроз безопасности информации органов государст...Практика рассмотрения моделей угроз безопасности информации органов государст...
Практика рассмотрения моделей угроз безопасности информации органов государст...
 
Практические аспекты защиты персональных данных в ИС операторов связи (Сердюк...
Практические аспекты защиты персональных данных в ИС операторов связи (Сердюк...Практические аспекты защиты персональных данных в ИС операторов связи (Сердюк...
Практические аспекты защиты персональных данных в ИС операторов связи (Сердюк...
 
Softline: Информационная безопасность
Softline: Информационная безопасностьSoftline: Информационная безопасность
Softline: Информационная безопасность
 
Про DLP (Баку) 2014 11
Про DLP (Баку) 2014 11Про DLP (Баку) 2014 11
Про DLP (Баку) 2014 11
 
Правовые и технические аспекты защиты персональных данных в электронной комме...
Правовые и технические аспекты защиты персональных данных в электронной комме...Правовые и технические аспекты защиты персональных данных в электронной комме...
Правовые и технические аспекты защиты персональных данных в электронной комме...
 
Марат Хазиев (Астерит) - Аудит информационной безопасности
Марат Хазиев (Астерит) - Аудит информационной безопасностиМарат Хазиев (Астерит) - Аудит информационной безопасности
Марат Хазиев (Астерит) - Аудит информационной безопасности
 
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
 

Mais de Ivan Simanov

дипломная презентация по экономической эффективности использования системы ум...
дипломная презентация по экономической эффективности использования системы ум...дипломная презентация по экономической эффективности использования системы ум...
дипломная презентация по экономической эффективности использования системы ум...Ivan Simanov
 
дипломная презентация по формированию и управлению денежными потоками предпри...
дипломная презентация по формированию и управлению денежными потоками предпри...дипломная презентация по формированию и управлению денежными потоками предпри...
дипломная презентация по формированию и управлению денежными потоками предпри...Ivan Simanov
 
дипломная презентация по экономической оценке влияния качественных показателе...
дипломная презентация по экономической оценке влияния качественных показателе...дипломная презентация по экономической оценке влияния качественных показателе...
дипломная презентация по экономической оценке влияния качественных показателе...Ivan Simanov
 
дипломная презентация по экспресс диагностике финансового состояния
дипломная презентация по экспресс диагностике финансового состояниядипломная презентация по экспресс диагностике финансового состояния
дипломная презентация по экспресс диагностике финансового состоянияIvan Simanov
 
дипломная презентация по учету движения готовой продукции
дипломная презентация по учету движения готовой продукциидипломная презентация по учету движения готовой продукции
дипломная презентация по учету движения готовой продукцииIvan Simanov
 
дипломная презентация по формированию и анализу основного капитала
дипломная презентация по формированию и анализу основного капиталадипломная презентация по формированию и анализу основного капитала
дипломная презентация по формированию и анализу основного капиталаIvan Simanov
 
дипломная презентация по функционированию и развитию субъекта малого предприн...
дипломная презентация по функционированию и развитию субъекта малого предприн...дипломная презентация по функционированию и развитию субъекта малого предприн...
дипломная презентация по функционированию и развитию субъекта малого предприн...Ivan Simanov
 
дипломная презентация по эксплуатации лпдс «оса» пермского рну оао «северо – ...
дипломная презентация по эксплуатации лпдс «оса» пермского рну оао «северо – ...дипломная презентация по эксплуатации лпдс «оса» пермского рну оао «северо – ...
дипломная презентация по эксплуатации лпдс «оса» пермского рну оао «северо – ...Ivan Simanov
 
дипломная презентация по формированию эстетического отношения к природе
дипломная презентация по формированию эстетического отношения к природедипломная презентация по формированию эстетического отношения к природе
дипломная презентация по формированию эстетического отношения к природеIvan Simanov
 
дипломная презентация по учету труда и расчетов с персоналом по оплате труда
дипломная презентация по учету труда и расчетов с персоналом по оплате трудадипломная презентация по учету труда и расчетов с персоналом по оплате труда
дипломная презентация по учету труда и расчетов с персоналом по оплате трудаIvan Simanov
 
дипломная презентация по формированию экологической воспитанности у детей
дипломная презентация по формированию экологической воспитанности у детейдипломная презентация по формированию экологической воспитанности у детей
дипломная презентация по формированию экологической воспитанности у детейIvan Simanov
 
дипломная презентация по формам безналичных расчетов
дипломная презентация по формам безналичных расчетовдипломная презентация по формам безналичных расчетов
дипломная презентация по формам безналичных расчетовIvan Simanov
 
дипломная презентация по экономической основе местного самоуправления
дипломная презентация по экономической основе местного самоуправлениядипломная презентация по экономической основе местного самоуправления
дипломная презентация по экономической основе местного самоуправленияIvan Simanov
 
дипломная презентация по формированию основ зож у детей
дипломная презентация по формированию основ зож у детейдипломная презентация по формированию основ зож у детей
дипломная презентация по формированию основ зож у детейIvan Simanov
 
дипломная презентация по экономической эффективности информатизации управления
дипломная презентация по экономической эффективности информатизации управлениядипломная презентация по экономической эффективности информатизации управления
дипломная презентация по экономической эффективности информатизации управленияIvan Simanov
 
дипломная презентация по управлению товарными запасами предприятий розничной ...
дипломная презентация по управлению товарными запасами предприятий розничной ...дипломная презентация по управлению товарными запасами предприятий розничной ...
дипломная презентация по управлению товарными запасами предприятий розничной ...Ivan Simanov
 
дипломная презентация по учету, анализу и аудиту расчетов с персоналом по опл...
дипломная презентация по учету, анализу и аудиту расчетов с персоналом по опл...дипломная презентация по учету, анализу и аудиту расчетов с персоналом по опл...
дипломная презентация по учету, анализу и аудиту расчетов с персоналом по опл...Ivan Simanov
 
дипломная презентация по финансовому планированию
дипломная презентация по финансовому планированиюдипломная презентация по финансовому планированию
дипломная презентация по финансовому планированиюIvan Simanov
 
дипломная презентация по учету рисков при обосновании экономической эффективн...
дипломная презентация по учету рисков при обосновании экономической эффективн...дипломная презентация по учету рисков при обосновании экономической эффективн...
дипломная презентация по учету рисков при обосновании экономической эффективн...Ivan Simanov
 
дипломная презентация по учету и анализу расходов на продажу
дипломная презентация по учету и анализу расходов на продажудипломная презентация по учету и анализу расходов на продажу
дипломная презентация по учету и анализу расходов на продажуIvan Simanov
 

Mais de Ivan Simanov (20)

дипломная презентация по экономической эффективности использования системы ум...
дипломная презентация по экономической эффективности использования системы ум...дипломная презентация по экономической эффективности использования системы ум...
дипломная презентация по экономической эффективности использования системы ум...
 
дипломная презентация по формированию и управлению денежными потоками предпри...
дипломная презентация по формированию и управлению денежными потоками предпри...дипломная презентация по формированию и управлению денежными потоками предпри...
дипломная презентация по формированию и управлению денежными потоками предпри...
 
дипломная презентация по экономической оценке влияния качественных показателе...
дипломная презентация по экономической оценке влияния качественных показателе...дипломная презентация по экономической оценке влияния качественных показателе...
дипломная презентация по экономической оценке влияния качественных показателе...
 
дипломная презентация по экспресс диагностике финансового состояния
дипломная презентация по экспресс диагностике финансового состояниядипломная презентация по экспресс диагностике финансового состояния
дипломная презентация по экспресс диагностике финансового состояния
 
дипломная презентация по учету движения готовой продукции
дипломная презентация по учету движения готовой продукциидипломная презентация по учету движения готовой продукции
дипломная презентация по учету движения готовой продукции
 
дипломная презентация по формированию и анализу основного капитала
дипломная презентация по формированию и анализу основного капиталадипломная презентация по формированию и анализу основного капитала
дипломная презентация по формированию и анализу основного капитала
 
дипломная презентация по функционированию и развитию субъекта малого предприн...
дипломная презентация по функционированию и развитию субъекта малого предприн...дипломная презентация по функционированию и развитию субъекта малого предприн...
дипломная презентация по функционированию и развитию субъекта малого предприн...
 
дипломная презентация по эксплуатации лпдс «оса» пермского рну оао «северо – ...
дипломная презентация по эксплуатации лпдс «оса» пермского рну оао «северо – ...дипломная презентация по эксплуатации лпдс «оса» пермского рну оао «северо – ...
дипломная презентация по эксплуатации лпдс «оса» пермского рну оао «северо – ...
 
дипломная презентация по формированию эстетического отношения к природе
дипломная презентация по формированию эстетического отношения к природедипломная презентация по формированию эстетического отношения к природе
дипломная презентация по формированию эстетического отношения к природе
 
дипломная презентация по учету труда и расчетов с персоналом по оплате труда
дипломная презентация по учету труда и расчетов с персоналом по оплате трудадипломная презентация по учету труда и расчетов с персоналом по оплате труда
дипломная презентация по учету труда и расчетов с персоналом по оплате труда
 
дипломная презентация по формированию экологической воспитанности у детей
дипломная презентация по формированию экологической воспитанности у детейдипломная презентация по формированию экологической воспитанности у детей
дипломная презентация по формированию экологической воспитанности у детей
 
дипломная презентация по формам безналичных расчетов
дипломная презентация по формам безналичных расчетовдипломная презентация по формам безналичных расчетов
дипломная презентация по формам безналичных расчетов
 
дипломная презентация по экономической основе местного самоуправления
дипломная презентация по экономической основе местного самоуправлениядипломная презентация по экономической основе местного самоуправления
дипломная презентация по экономической основе местного самоуправления
 
дипломная презентация по формированию основ зож у детей
дипломная презентация по формированию основ зож у детейдипломная презентация по формированию основ зож у детей
дипломная презентация по формированию основ зож у детей
 
дипломная презентация по экономической эффективности информатизации управления
дипломная презентация по экономической эффективности информатизации управлениядипломная презентация по экономической эффективности информатизации управления
дипломная презентация по экономической эффективности информатизации управления
 
дипломная презентация по управлению товарными запасами предприятий розничной ...
дипломная презентация по управлению товарными запасами предприятий розничной ...дипломная презентация по управлению товарными запасами предприятий розничной ...
дипломная презентация по управлению товарными запасами предприятий розничной ...
 
дипломная презентация по учету, анализу и аудиту расчетов с персоналом по опл...
дипломная презентация по учету, анализу и аудиту расчетов с персоналом по опл...дипломная презентация по учету, анализу и аудиту расчетов с персоналом по опл...
дипломная презентация по учету, анализу и аудиту расчетов с персоналом по опл...
 
дипломная презентация по финансовому планированию
дипломная презентация по финансовому планированиюдипломная презентация по финансовому планированию
дипломная презентация по финансовому планированию
 
дипломная презентация по учету рисков при обосновании экономической эффективн...
дипломная презентация по учету рисков при обосновании экономической эффективн...дипломная презентация по учету рисков при обосновании экономической эффективн...
дипломная презентация по учету рисков при обосновании экономической эффективн...
 
дипломная презентация по учету и анализу расходов на продажу
дипломная презентация по учету и анализу расходов на продажудипломная презентация по учету и анализу расходов на продажу
дипломная презентация по учету и анализу расходов на продажу
 

дипломная презентация по инфорационной безопасности

  • 1. Обеспечение информационной безопасности на предприятии Выполнил: ФИО Научный руководитель проекта: ФИО
  • 2. ЦЕЛЬ, ЗАДАЧИ Задачи: 1.анализ информационной системы; 2.анализ и классификация источников угроз информации; 3.разработка частной модели угроз информационной безопасности; 4.разработка политики информационной безопасности; 5.разработка регламентов, положений и инструкций в области информационной безопасности. 2 Цель – разработка политики информационной безопасности и организационно-распорядительной документации в области информационной безопасности для предприятия ФКУ «Налог-Сервис» ФНС России в Тюменской области.
  • 3. Анализ информационной системы Основные виды деятельности ФКУ «Налог-Сервис»: 1.централизованный ввод в систему электронной обработки данных (ЭОД) данных, поступивших в налоговую инспекцию на бумажном носителе . 2.централизованная печать и/или массовая рассылка налогоплательщикам налоговых документов. 3.централизованное архивное хранение . 4.формирование архивных фондов. 5.обеспечение мероприятий по защите информации. 3 Описание предприятия: Основная цель - организационно-техническое и информационное обеспечение деятельности Федеральной налоговой службы России и ее территориальных органов
  • 4. Анализ информационной системы 4 Схема системы документооборота:
  • 5. Анализ информационной системы 5 Структура и особенности сети предприятия:
  • 6. Разработка частной модели угроз 6 Описание ИСПДн: Описание объекта безопасности Примечание ПДн в виде акустических (речевых) сигналов. В организации не производится голосовая обработка ПДн. ПДн на средствах отображения графической, видео- и буквенно- цифровой информации. В организации применяются СВТ, обрабатывающие видовую информацию: мониторы АРМ и серверов. ПДн в виде побочных информативных электромагнитных полей и электрических сигналов. В ИСПДн применяются средства вычислительной техники, обладающие свойствами излучения ПЭМИ: (системные блоки, мониторы и т.п.). АРМ пользователя ИСПДн. В ИСПДн имеются рабочие станции пользователей, на которых производится обработка персональных данных. Серверы ИСПДн. В ИСПДн имеются серверы, на которых производится обработка персональных данных. Содержание объектов защиты для ИСПДн предприятия:
  • 7. Разработка частной модели угроз 7 Описание ИСПДн: Антропогенные источники угроз: Внешние антропогенные источники Внутренние антропогенные источники Криминальные группы и отдельные преступные субъекты Работники предприятия (Основной персонал) Потенциальные преступники (недобросовестные налогоплательщики) и хакеры Администраторы АС, ЛВС, ТКУ, Администратор безопасности, программисты, администратор домена Персонал поставщиков телематических услуг (Провайдеры) Технический персонал Представители надзорных организаций и аварийных служб Работники отдела безопасности Внешние техногенные источники угроз Внутренние техногенные источники угроз Средства связи, промышленные установки ионизирующего излучения, системы энергообеспечения Некачественные технические средства обработки информации Сети инженерных коммуникаций (водоснабжения, канализации) Некачественные программные средства обработки информации Транспорт (авиационный, железнодорожный, автомобильный, водный) Вспомогательные средства (охраны, сигнализации, телефонии, видеонаблюдения, СКУД) Техногенные источники угроз:
  • 8. Разработка частной модели угроз 8 Модель нарушителя: Описание модели нарушителя для ИСПДн предприятия 1. Лица, не имеющие права доступа в контролируемую зону информационной системы. 2. Лица, имеющие санкционированный доступ к ИСПДн, но не имеющие доступа к ПДн. 3. Зарегистрированные пользователи ИСПДн, осуществляющие ограниченный доступ к ресурсам ИСПДн с рабочего места. 4. Зарегистрированные пользователи ИСПДн, осуществляющие удаленный доступ к ПДн по локальным и (или) распределенным информационным системам. 5. Зарегистрированные пользователи ИСПДн с полномочиями администратора. безопасности сегмента (фрагмента) ИСПДн. 6. Зарегистрированные пользователи с полномочиями системного администратора ИСПДн. 7. Зарегистрированные пользователи с полномочиями администратора безопасности ИСПДн. 8. Программисты-разработчики (поставщики) прикладного программного обеспечения и лица, обеспечивающие его сопровождение на защищаемом объекте. 9. Разработчики и лица, обеспечивающие поставку, сопровождение и ремонт технических средств на ИСПДн.
  • 9. Разработка частной модели угроз 9 Определение актуальных угроз безопасности ПДн в ИСПДн: Показатели защищенности Уровень защищенности Технические и эксплуатационные характеристики ИСПДн Высокий Средний Низкий По территориальному размещению: распределеннаяИСПДн, которая охватывает несколько областей, краев, округов или государство в целом; – – + городскаяИСПДн, охватывающая не более одного населенного пункта (города, поселка); – – + корпоративная распределенная ИСПДн, охватывающая многие подразделения одной организации; – + – локальная (кампусная) ИСПДн, развернутая в пределах нескольких близко расположенных зданий; – + – локальнаяИСПДн, развернутая в пределах одного здания + – – По наличию соединения с сетями общего пользования: ИСПДн, имеющая многоточечный выход в сеть общего пользования; – – + ИСПДн, имеющая одноточечный выход в сеть общего пользования; – + – …. Итого для ИСПДн Филиала, (%) 14% 29% 57% Расход исходной защищенности ИСПДн предприятия (фрагмент)
  • 10. Разработка политики информационной безопасности и организационно-распорядительной документации 10 Планирование мероприятий по информационной безопасности для компонент автоматизированной системы: 1. Предпроектная стадия 2. Стадия разработки/приобретения 3. Стадия установки 4. Стадия функционирования и поддержки 5. Стадия списания
  • 11. Разработка политики информационной безопасности и организационно-распорядительной документации 11 Физическая безопасность: 1. Защита центров данных и компьютерных залов 2. Правила использования рабочего стола 3. Источники электропитания 4. Защита оборудования, используемого за пределами предприятия
  • 12. Разработка политики информационной безопасности и организационно-распорядительной документации 12 Технические средства: 1. Требования к подсистеме идентификации 2. Требования к подсистеме аутентификации 3. Требования к парольной подсистеме 4. Требования к системам регистрации сетевых событий
  • 13. Разработка политики информационной безопасности и организационно-распорядительной документации 13 Функциональные средства: 1. Работа с персоналом 2. Планирование непрерывной работы 3. Средства поддержки программных приложений 4. Средства обеспечения целостности информации 5. Документирование 6. Осведомлённость и обучение специалистов 7. Осведомлённость и обучение специалистов 8. Действия в случаях возникновения происшествий
  • 14. Разработка политики информационной безопасности и организационно-распорядительной документации 14 Выводы: 1. Разработаны необходимые организационно-методические документы и политика информационной безопасности на основе методических рекомендаций. 2. Сотрудники предприятия были должным образом проинструктированы и осведомлены об особенностях защиты информации на предприятии. 3. Организован процесс реагирования на инциденты по фактам нарушений защиты информации на предприятии в виде Технического регламента. 4. На предприятии была проведена внутренняя проверка. 5. Выявлены и классифицированы защищаемые информационные ресурсы, классифицированы предполагаемые нарушители безопасности информации. 6. Разработана политика информационной безопасности и организационно- распорядительную документацию в области информационной безопасности для предприятия ФКУ «Налог-Сервис» ФНС России в Тюменской области.
  • 15. Обеспечение информационной безопасности на предприятии СПАСИБО ЗА ВНИМАНИЕ!