Оглавление
- Введение
- Краткая характеристика предприятия Design & Architecture
- Методика исследования информационной безопасности Design & Architecture
- Анализ информационной безопасности бизнеса на примере дизайнерской компании Design & Architecture
- Рекомендации по повышению информационной безопасности бизнеса на примере дизайнерской компании Design & Architecture
- Заключение
- Список литературы
Введение
В данном отчете будет представлен анализ информационной безопасности дизайнерской компании Design & Architecture, которая имеет офис в Осло.
С 2017 года предприятие открыло офисы в Норвегии. Design & Architecture арендует помещение на 6-м этаже здания в центре Осло. В филиале компании работают 15 сотрудников.
В ходе проверки внутренним аудитом, возложенным на должность системного администратора, было представлено заключение о суммарной оценке риска, с применением детального анализа риска, для дальнейшего выбора комплекса мер по защите информации.
Исходя из анализа рисков компании, существуют следующие виды угроз безопасности информации, для которых будет разрабатываться система защиты:
-Угрозы нарушения конфиденциальности данных;
-Угрозы нарушения целостности данных;
-Угрозы нарушения доступности;
-Угрозы нарушения наблюдаемости данных;
-Угрозы нарушение аутентичности информации;
По результатам анализа рисков компании, нами было предложено внедрение комплекса программных средств защиты информации, производства ОАО «Инфотекс». Они предлагают каждой организации индивидуальный подход, в нашем случае для развертывания защищенной сети, оптимальным вариантом является программный пакет ViРNеt ОFFIСЕ версии 2.2.
1. Краткая характеристика предприятия Design & Architecture
Деятельность студии Design & Architecture разделилась на два взаимосвязанных направления: первое — комплексное решение задач, связанных с организацией внутреннего пространства частного жилья и коммерческой недвижимости. Студия разрабатывает дизайн-проекты квартир, домов, офисов, ресторанов и организует ремонтно-отделочные и строительные работы в Москве, Санкт-Петербурге, России и Европе[7].
Второе направление деятельности студии — реализация декоративных материалов премиум класса. Студия является официальным дистрибьютором европейских марок «Spiver» — декоративные штукатурки, и «TKROM» — лакокрасочные материалы для любых целей: декоративная покраска, защита, подготовительные и финишные работы.
Также студия считает своей миссией делиться накопленными знаниями: «Мы организуем мастер-классы и воркшопы по дизайну интерьеров и нанесению декоративных материалов».
Предприятие Design & Architecture зарегистрировано в России, согласно ФЗ от 08.02.1998 N 14-ФЗ (в ред. от 23.04.2018) «Об обществах с ограниченной ответственностью» в 2009 году.
Головной офис компании находится в г. Москва, по адресу: 129110, г. Москва, ул. Проспект Мира, д. 57, корп. 2, офис 17.
Юридический и фактический адрес предприятия совпадают.
С 2017 года предприятие открыло офисы в Норвегии. Design & Architecture арендует помещение на 6-м этаже здания в центре Осло. В филиале компании работают 15 сотрудников[7].
Design & Architecture, не смотря на то, что недавно открыло свой бизнес в Норвегии, уже считается «восходящей звездой» в индустрии дизайна.
2. Методика исследования информационной безопасности Design & Architecture
На сегодняшний день основной угрозой информационной безопасности бизнеса является несовершенство компьютерной системы (автоматизированной системы), где хранится важная и конфиденциальная информация бизнеса.
Существуют несколько подходов к оценке информационной безопасности автоматизированных систем:
Вывод об уровне ИБ делается на основании значения показателя эффективности системы защиты. В рамках данного подхода внимание уделяется одному из аспектов информационной безопасности – защите информации от несанкционированного доступа[5].
На тесной связи системы показателей количественных оценок ИБ АС с эффективностью функционирования этой АС в условиях воздействия всех видов угроз ИБ[6].
Оценка по требованиям нормативных документов. В результате удовлетворения тем или иным требованиям АС относят к тому или иному классу защищенности, например, международный стандарт ИСО/МЭК 15408.99 «Критерии оценки безопасности информационных технологий», разработанный в рамках проекта «Общие критерии»[4].
Методика оценки риска, изложенная в специальных рекомендациях 800-30 (NIST) предполагает предварительное оценивание двух параметров: потенциального ущерба и вероятности реализации угрозы[5].
Методика получения оценок риска с предварительным оцениванием трех ключевых параметров (метод CRAMM). Здесь кроме потенциального ущерба и вероятности реализации угрозы оценивается степень уязвимости АС, и др[5].
3. Анализ информационной безопасности бизнеса на примере дизайнерской компании Design & Architecture
Здание, где находится офис компании Design & Architecture, является средним из блока 7-и зданий. В этом здании, кроме офиса компании, который занимает 6-й этаже, есть еще несколько офисов компаний, располагающихся на других этажах.
Приемная у организаций общая, которая находится на 1-м этаже, у центрального входа[7].
В офисы компаний можно подняться на лифте, а также по лестнице.
Кроме того, в задней части здания имеется запасная пожарная лестница, которая защищена противопожарными перегородками, которые защищают эвакуационную лестницу от задымления. Эта лестница ведет как на крышу здания, так и вниз, на улицу. На крыше здания также расположена вертолетная площадка для экстренной эвакуации.
На всех этажах установлены обычные датчики огня и дыма, которые включают сигнал тревоги и автоматически распространяют воду в зоне срабатывания датчика.
Информация компаний, которые находятся в здании, находятся на серверах, в стойках хранилища вместе с обычными канцелярскими товарами.
Компания Design & Architecture занимает весь 6-й этаж, на котором находится открытый офис с несколькими закрытыми офисами и комнатой для переговоров[7].
У всех 15-и сотрудников есть стационарные рабочие места, за исключением двух членов отдела продаж, у которых есть ноутбуки, которые они приносят с собой на конференции, семинары, конференции и пр.
В ходе проверки внутренним аудитом, возложенным на должность системного администратора, было представлено заключение о суммарной оценке риска, с применением детального анализа риска, для дальнейшего выбора комплекса мер по защите информации.
Исходя из анализа рисков компании, существуют следующие виды угроз безопасности информации, для которых будет разрабатываться система защиты:
-Угрозы нарушения конфиденциальности данных;
-Угрозы нарушения целостности данных;
-Угрозы нарушения доступности;
-Угрозы нарушения наблюдаемости данных;
-Угрозы нарушение аутентичности информации;
4. Рекомендации по повышению информационной безопасности бизнеса на примере дизайнерской компании Design & Architecture
По результатам проведенного анализа нами было предложено внедрение комплекса программных средств защиты информации, производства ОАО «Инфотекс». Они предлагают каждой организации индивидуальный подход, в нашем случае для развертывания защищенной сети, оптимальным вариантом является программный пакет ViРNеt ОFFIСЕ версии 2.2.
Данное ПО поставляется в комплектации Light, включающую в себя лицензию, на создание одновременно до двух координаторов, десяти абонентских пунктов, пяти туннелируемых соединений. При необходимости можно докупить кол-во лицензий при увеличении рабочих станций.
Программный пакет ViРNеt ОFFIСЕ позволяет развернуть виртуальную сеть высокой степени защищенности, не изменяя существующую физическую инфраструктуру сети и не снижая ее производительность. В ViРNеt ОFFIСЕ интегрирован ряд защищенных инструментов, с помощью которых пользователи могут легко и эффективно осуществлять сетевое взаимодействие.
Ядром программного обеспечения ViРNеt является так называемый ViРNеt Драйвер, основной функцией которого является фильтрация и шифрование/дешифрование входящих и исходящих IР-пакетов.
Каждый исходящий пакет обрабатывается драйвером в соответствии с одним из следующих правил:
-переадресуется или отправляется в исходном виде (без шифрования);
-блокируется;
-шифруется и отправляется;
-шифруется и переадресуется.
Каждый входящий пакет обрабатывается следующим образом:
-пропускается (если он не зашифрован и это разрешено правилами фильтрации для нешифрованного трафика);
-блокируется (в соответствии с установленными правилами фильтрации);
-расшифровывается (если пакет был зашифрован) и перенаправляется для дальнейшей обработки соответствующим приложением.
ViРNеt Драйвер работает между канальным уровнем и сетевым уровнем модели ОSI, что позволяет осуществлять обработку IР-пакетов до того как они будут обработаны стеком протоколов TСР/IР и переданы на прикладной уровень. Таким образом, ViРNеt Драйвер защищает IР-трафик всех приложений, не нарушая привычный порядок работы пользователей.
Благодаря такому подходу, внедрение технологии ViРNеt не требует изменения сложившихся бизнес-процессов, а затраты на развертывание сети ViРNеt невелики.
В ПО ViРNеt для шифрования используются следующие симметричные алгоритмы:
-ГОСТ 28147-89 (длина ключа 256 бит) – российский стандарт симметричного шифрования.
-АЕS (256 бит) – принятый в США стандарт симметричного шифрования на основе алгоритма Rijndаеl.
По умолчанию используется алгоритм ГОСТ 28147-89. При необходимости можно выбрать алгоритм АЕS.
Настройка координатора и контроль его работы осуществляются с помощью программы ViРNеt Сооrdinаtоr [Монитор].
— ViРNеt Сliеnt
ViРNеt Сliеnt включает в себя:
-Интегрированный персональный сетевой экран с функциями обнаружения атак (IDS) и контроля сетевой активности приложений;
-TСР/IР шифратор;
-Ряд полезных защищенных коммуникационных приложений и других функций.
ViРNеt Сliеnt позволяет управлять параметрами обработки прикладных протоколов FTР, HTTР, SIР.
Пакет ViРNеt ОFFIСЕ включает ряд полезных приложений для быстрого и безопасного обмена данными между участниками сети ViРNеt, а также другие функции:
-Обмен защищенными сообщениями/Защищенная конференция
-Деловая почта.
-Файловый обмен.
-Вызов внешних приложений.
-Открыть веб-ресурс сетевого узла.
-Обзор общих ресурсов сетевого узла.
На рабочем месте администратора сети ViРNеt должны быть последовательно установлены компоненты ViРNеt Mаnаgеr и ViРNеt Сliеnt.
ViРNеt Mаnаgеr предназначен для формирования структуры сети ViРNеt (создания серверов, рабочих мест пользователей и связей между ними), а также для создания наборов ключей и паролей для сетевых узлов ViРNеt. Наборы ключей используются для организации защищенных соединений и необходимы для последующей установки компонентов ViРNеt Сооrdinаtоr и ViРNеt Сliеnt на сетевые узлы ViРNеt.
Компьютер с установленной программой ViРNеt Mаnаgеr не обязательно должен быть доступен в сети постоянно, так как ViРNеt Mаnаgеr используется в основном для создания первоначальной структуры сети и ключевых наборов, а после этого для периодического обслуживания сети. Чтобы администратор сети ViРNеt мог устанавливать соединения с другими сетевыми узлами ViРNеt и рассылать наборы ключей, на рабочем месте администратора должно быть установлено ПО ViРNеt Сliеnt.
Заключение
По результатам проведенного анализа информационной безопасности компании Design & Architecture, а так же имея в виду актуальные угрозы и уязвимости, местом, где будут разрабатываться комплексные организационные и инженерно-технические меры по обеспечению информационной безопасности, станет локальная вычислительная сеть компании Design & Architecture.
Одна из основных задач для нормального функционирования ЛВС и возможностей с ее помощью успешного проведения бизнес-процессов является безопасность информационных потоков, которые циркулируют в ней. На данный момент существующие средства информационной безопасности в организации ограничиваются встроенными средствами используемого ПО, например защитными механизмами операционной системы, что в настоящее время не обеспечит надежной защиты.
Для ЛВС будут выбраны такие средства обеспечения защиты, что шанс возникновения угроз, уязвимостей и рисков будут сведен к минимуму, т.е. сеть, которая в компании существует на данный момент, станет защищенной. Вся обязанность по исполнению возложена на должность системного администратора, выполняющего обязанности администратора по информационной безопасности.
Внедрение программного комплекса ViРNеt Оffiсе заденет все структурные подразделения предприятия, т.к. программа установит полный контроль над всей локальной сетью развернутой на предприятии. Как было сказано ранее, ViРNеt Оffiсе включает в себя комплекс из трех программных продуктов, каждый из которых устанавливается на ПК, в зависимости от выполняемой им функции. Так же каждый из трех ПО отличается в установке и настройке.
Список литературы
- ФЗ РФ от 08.02.1998 N 14-ФЗ (ред. от 23.04.2018) «Об обществах с ограниченной ответственностью»
- ФЗ РФ от 29.07.2004г. № 98-фз «о коммерческой тайне»;
- ФЗ РФ от 27.07.2006г. № 149-фз «об информации, информационных технологиях и о защите информации»;
- ИСО/МЭК 15408.99 «Критерии оценки безопасности информационных технологий», разработанный в рамках проекта «Общие критерии».
- Бабаш, А.В. Информационная безопасность. Лабораторный практикум: Учебное пособие / А.В. Бабаш, Е.К. Баранова, Ю.Н. Мельников. — М.: КноРус, 2013. — 136 c.
- Громов, Ю.Ю. Информационная безопасность и защита информации: Учебное пособие / Ю.Ю. Громов, В.О. Драчев, О.Г. Иванова. — Ст. Оскол: ТНТ, 2014. — 384 c.
- Отчет компании Design & Architecture
Прикрепленные файлы: |
|
---|---|
Администрация сайта не рекомендует использовать бесплатные работы для сдачи преподавателю. Эти работы могут не пройти проверку на уникальность. Узнайте стоимость уникальной работы, заполните форму ниже: Узнать стоимость | |
Скачать файлы: |
|
Комментарии
Оставить комментарий
Валера 14 минут назад
добрый день. Необходимо закрыть долги за 2 и 3 курсы. Заранее спасибо.
Иван, помощь с обучением 21 минут назад
Валерий, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф
Fedor 2 часа назад
Здравствуйте, сколько будет стоить данная работа и как заказать?
Иван, помощь с обучением 2 часа назад
Fedor, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф
Алина 4 часа назад
Сделать презентацию и защитную речь к дипломной работе по теме: Источники права социального обеспечения
Иван, помощь с обучением 4 часа назад
Алина, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф
Алена 7 часов назад
Добрый день! Учусь в синергии, факультет экономики, нужно закрыт 2 семестр, общ получается 7 предметов! 1.Иностранный язык 2.Цифровая экономика 3.Управление проектами 4.Микроэкономика 5.Экономика и финансы организации 6.Статистика 7.Информационно-комуникационные технологии для профессиональной деятельности.
Иван, помощь с обучением 8 часов назад
Алена, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф
Игорь Петрович 10 часов назад
К утру необходимы материалы для защиты диплома - речь и презентация (слайды). Сам диплом готов, пришлю его Вам по запросу!
Иван, помощь с обучением 10 часов назад
Игорь Петрович, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф
Инкогнито 1 день назад
У меня есть скорректированный и согласованный руководителем, план ВКР. Напишите, пожалуйста, порядок оплаты и реквизиты.
Иван, помощь с обучением 1 день назад
Инкогнито, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф
Илья 1 день назад
Здравствуйте) нужен отчет по практике. Практику прохожу в доме-интернате для престарелых и инвалидов. Все четыре задания объединены одним отчетом о проведенных исследованиях. Каждое задание направлено на выполнение одной из его частей. Помогите!
Иван, помощь с обучением 1 день назад
Илья, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф
Alina 2 дня назад
Педагогическая практика, 4 семестр, Направление: ППО Во время прохождения практики Вы: получите представления об основных видах профессиональной психолого-педагогической деятельности; разовьёте навыки использования современных методов и технологий организации образовательной работы с детьми младшего школьного возраста; научитесь выстраивать взаимодействие со всеми участниками образовательного процесса.
Иван, помощь с обучением 2 дня назад
Alina, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф
Влад 3 дня назад
Здравствуйте. Только поступил! Операционная деятельность в логистике. Так же получается 10 - 11 класс заканчивать. То-есть 2 года 11 месяцев. Сколько будет стоить семестр закончить?
Иван, помощь с обучением 3 дня назад
Влад, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф
Полина 3 дня назад
Требуется выполнить 3 работы по предмету "Психология ФКиС" за 3 курс
Иван, помощь с обучением 3 дня назад
Полина, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф
Инкогнито 4 дня назад
Здравствуйте. Нужно написать диплом в короткие сроки. На тему Анализ финансового состояния предприятия. С материалами для защиты. Сколько будет стоить?
Иван, помощь с обучением 4 дня назад
Инкогнито, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф
Студент 4 дня назад
Нужно сделать отчёт по практике преддипломной, дальше по ней уже нудно будет сделать вкр. Все данные и все по производству имеется
Иван, помощь с обучением 4 дня назад
Студент, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф
Олег 5 дня назад
Преддипломная практика и ВКР. Проходила практика на заводе, который занимается производством электроизоляционных материалов и изделий из них. В должности менеджера отдела сбыта, а также занимался продвижением продукции в интернете. Также , эту работу надо связать с темой ВКР "РАЗРАБОТКА СТРАТЕГИИ ПРОЕКТА В СФЕРЕ ИТ".
Иван, помощь с обучением 5 дня назад
Олег, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф
Анна 5 дня назад
сколько стоит вступительные экзамены русский , математика, информатика и какие условия?
Иван, помощь с обучением 5 дня назад
Анна, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф
Владимир Иванович 5 дня назад
Хочу закрыть все долги до 1 числа также вкр + диплом. Факультет информационных технологий.
Иван, помощь с обучением 5 дня назад
Владимир Иванович, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф
Василий 6 дней назад
сколько будет стоить полностью закрыть сессию .туда входят Информационные технологий (Контрольная работа, 3 лабораторных работ, Экзаменационный тест ), Русский язык и культура речи (практические задания) , Начертательная геометрия ( 3 задачи и атестационный тест ), Тайм менеджмент ( 4 практических задания , итоговый тест)
Иван, помощь с обучением 6 дней назад
Василий, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф
Марк неделю назад
Нужно сделать 2 задания и 1 итоговый тест по Иностранный язык 2, 4 практических задания и 1 итоговый тест Исследования рынка, 4 практических задания и 1 итоговый тест Менеджмент, 1 практическое задание Проектная деятельность (практикум) 1, 3 практических задания Проектная деятельность (практикум) 2, 1 итоговый тест Проектная деятельность (практикум) 3, 1 практическое задание и 1 итоговый тест Проектная деятельность 1, 3 практических задания и 1 итоговый тест Проектная деятельность 2, 2 практических заданий и 1 итоговый тест Проектная деятельность 3, 2 практических задания Экономико-правовое сопровождение бизнеса какое время займет и стоимость?
Иван, помощь с обучением неделю назад
Марк, здравствуйте! Мы можем Вам помочь. Прошу Вас прислать всю необходимую информацию на почту и написать что необходимо выполнить. Я посмотрю описание к заданиям и напишу Вам стоимость и срок выполнения. Информацию нужно прислать на почту info@дцо.рф