Анализ информационной безопасности организации (предприятия)

Заказать уникальный реферат
Тип работы: Реферат
Предмет: Программирование
  • 22 22 страницы
  • 11 + 11 источников
  • Добавлена 19.07.2020
299 руб.
  • Содержание
  • Часть работы
  • Список литературы
  • Вопросы/Ответы
СОДЕРЖАНИЕ

Введение 3
1 Основные понятия, которые связаны с информационной безопасностью 5
1.1 Описание информационной безопасности и законодательной базы, которая с ними связана. 5
1.2 Анализ работы контрольно-пропускной системы организации и информированности сотрудников и студентов о правилах поведения в компьютерных аудиториях. 5
1.3 Анализ уязвимости ПО, установленного на компьютеры в учебных аудиториях и угрозы информационной безопасности: понятие и виды 6
1.4 Анализ уязвимости проводных и беспроводных сетей, возможность несанкционированного доступа в сеть интернет, с использованием сетей организации 9
2 Рекомендации по улучшению информационной безопасности (ИБ) организации ИНТУИТ с помощью регуляции административных, процедурных, программно-технических мер 10
2.1 Основные способы повышения кибербезопасности в сетях ЭВМ 15
2.2 Обеспечение ИБ РФ в национальной безопасности 16
Заключение 20
Список использованной литературы 21

Фрагмент для ознакомления

Цели этих направлений прямо противоположны.
Криптография занимается поиском и исследованием математических методов преобразования информации.
Сфера интересов криптоанализа — исследование возможности расшифровывания информации без знания ключей.
Современная криптография включает в себя 4 крупных раздела:
симметричные криптосистемы;
криптосистемы с открытым ключом;
системы электронной подписи;
управление ключами.
Основные направления использования криптографических методов — передача конфиденциальной информации по каналам связи (например, электронная почта), установление подлинности передаваемых сообщений, хранение информации (документов, баз данных) на носителях в зашифрованном виде.
Важно управлять информационной системой в целом и механизмами безопасности в особенности. Упомянутые меры безопасности должны опираться на общепринятые стандарты, быть устойчивым к сетевым угрозам, учитывать специфику отдельных сервисов.

2.1 Основные способы повышения кибербезопасности в сетях ЭВМ

Кибербезопасность стала наиболее важной темой для защиты национальной безопасности и граждан конкретных государств. Достижение кибербезопасности зависит не только от оборонных технологий, но и ИТ для обнаружения и обнаружения кибер-вторжений, угроз и атак. Здесь сетевые данные играют важную роль. Тем не менее, сетевые данные для обнаружения безопасности обычно содержат большие символы данных.
Нередко возникает необходимость определить целевые данные, связанные с безопасностью для выборки, а также эффективно собрать полезные данные и обрабатывать их эффективным, экономичным и точным способом для измерения безопасности сети [9].
В мире проводиться работа над сбором сетевых данных, связанных с безопасностью, фьюжн, майнинг и аналитикой. Прилагаются международными организациями усилия, чтобы собрать и обработать как можно больше данные с учетом контекста и как можно более точно обнаружить источники угроз ИБ.

2.2 Обеспечение ИБ РФ в национальной безопасности

На сегодняшний день особое место занимает проблема ИБ, которая появилась существенно в процессе развития ИТ и при формировании современной информационной общественности [10]. Это является обусловливаем диады ИТ – использование информационного оружия станет причиной стремления определенных субъектов к желанию единоличного обладания информационными ресурсами, средствами и технологиями. Возникнет вожделение применять их для того, чтобы удовлетворить собственные интересы и противодействовать интересам возможных конкурентов в поле экономического, политического, военного и других противоборств. При этом возможно применение процесса интеграции информации и ИТ для того, чтобы сформировать и реализовать соответствующие угрозы интересов конкурентов. Схема взаимодействия развития ИТ с обеспечением интересов национальной безопасности показана на рис 6.
Как составная часть общей системы национальной безопасности ИБ занимает существенное место как системообразующая основа обеспечения других составляющих национальной безопасности. Эволюция роли и места ИБ в системе национальной безопасности представлена на рис. 7.
Отмеченные обстоятельства обуславливают значимую роль ИБ в системе национальной безопасности, определяют необходимость противодействия информационным, а в более широком плане – киберугрозам, необходимость обеспечения возможности эффективного функционированию государства в условиях информационного противоборства в киберпространстве.









Рисунок 6 – Взаимодействие развития ИКТ и обеспечения национальной безопасности

Для того, чтобы обеспечить оптимальный уровень ИБ, необходимо выполнять законодательную, правоприменительную, правоохранительную, судебную, контрольную и другие базы на основе формы деятельности государственных органов, взаимодействуя при этом с органами местного самоуправления, предприятиями и гражданами. Система по обеспечению ИБ должна быть построена, основываясь на разграничении полномочий органов законодательной, исполнительной и судебной властей.






Рисунок 7 – Роль и место информационной безопасности в системе национальной безопасности
Состав системы по обеспечению ИБ, внешний вид структурной схемы которой представлен на рис 8, определяет Президент РФ.
В то же время ИБ может включать такие составные части (рис 9):
информационно-техническую (по защите информации);
информационно-психологической (по защите от зловредной информации);
добывание информации про потенциальные угрозы.
Общая схема субъектов, нуждающихся в обеспечении ИБ, представлена на рис. 10.









Рисунок 8 – Внешний вид структурной схемы по обеспечению ИБ РФ










Рисунок 9 – Общая структурная схема ИБ
















Рисунок 10 – Субъекты, требующие различных уровней защиты информационных активов

Заключение

В заключении необходимо отметить, что одной из основных причин, по которой руководствам и компаниям по разработке антивирусного ПО всех государств необходимо постоянно модернизировать как законодательство по ИБ, так и сами программные разработки – это различные информационные угрозы и повышение уровня злоумышленников-нарушителей. Одной из таких угроз является аппаратными троянами. Поэтому специалисты, которые борются с киберпреступностью, должны постоянно развиваться в данном направлении и уметь противостоять актуальны угрозам ИБ. Также необходимо регулярно разрабатывать новые средства по обеспечению ИБ государств с модернизацией законодательной базы.
В данной работе достигнута основная цель – описано обеспечение информационной безопасности предприятия.
В данном реферате были решены следующие задачи:
описаны основные понятия, которые связаны с ИБ;
приведены способы обеспечения ИБ предприятия.
Также при написании этой работы использовалась современная и классическая литература, а также источники, расположенные в глобальной сети Интернет.

Список использованной литературы

Лузянин С.Г., Васильев Л.Е. (ред.) Проблемы обеспечения безопасности на пространстве ШОС. М.: Институт Дальнего Востока РАН, 2017. — 166 с.
Бобрышева В.В. Основы теории информации. Учебное пособие. — Курск: Колледж коммерции, технологий и сервиса ФГБОУ ВО «Курский государственный университет», 2016. — 104 с.
Пулко Т.А. Введение в информационную безопасность. Учебное пособие. — Минск: Белорусский государственный университет информатики и радиоэлектроники (БГУИР), 2016. — 164 с.
Стандарты и спецификации в области информационной безопасности [Электронный ресурс]. – Режим доступа: https://www.intuit.ru/studies/courses/10/10/lecture/304?page=1, свободный. – Загл. с экрана.
Горюхина Е.Ю. Информационная безопасность: Учебное пособие / Е.Ю. Горюхина, Л И. Литвинова, Н.В. Ткачева. - Воронеж: ФГБОУ ВО Воронежский ГАУ, 2015. - 220 с.
Информационная безопасность и защита информации [Текст]: учеб. пособие / Н. А. Белобородова. – Ухта: УГТУ, 2016. - 70 с.
Кириленко В.П., Алексеев Г.В. Международное право и информационная безопасность государства. СПб.: СПбГИКиТ, 2016. — 396 с.
Иванцов А. М. Основы информационной безопасности. Курс лекций: учебное пособие: [в 2 частях]. Часть 1/ А. М. Иванцов, В. Г. Козлов-ский. – Ульяновск: УлГУ, 2019. – 72 с.
Рогозин В.Ю., Вепрев С.Б., Остроушко А.В. Информационное право. Учебное пособие. - М.: Юнити-Дана, 2017. - 191 с.
Жолудева А.В, Созинова Е.Н. Консалтинг в области информационной безопасности. Научно-технический вестник Поволжья. Казань: Издательство Общество с ограниченной ответственностью «Рашин Сайнс». – №6. – 2016. – С. 128-130.
Сухостат В.В., Васильева И.Н. Основы информационной безопасности. Учебное пособие. — СПб.: СПбГЭУ, 2019. — 103 с.









2


Список использованной литературы

1. Лузянин С.Г., Васильев Л.Е. (ред.) Проблемы обеспечения безопасности на пространстве ШОС. М.: Институт Дальнего Востока РАН, 2017. — 166 с.
2. Бобрышева В.В. Основы теории информации. Учебное пособие. — Курск: Колледж коммерции, технологий и сервиса ФГБОУ ВО «Курский государственный университет», 2016. — 104 с.
3. Пулко Т.А. Введение в информационную безопасность. Учебное пособие. — Минск: Белорусский государственный университет информатики и радиоэлектроники (БГУИР), 2016. — 164 с.
4. Стандарты и спецификации в области информационной безопасности [Электронный ресурс]. – Режим доступа: https://www.intuit.ru/studies/courses/10/10/lecture/304?page=1, свободный. – Загл. с экрана.
5. Горюхина Е.Ю. Информационная безопасность: Учебное пособие / Е.Ю. Горюхина, Л И. Литвинова, Н.В. Ткачева. - Воронеж: ФГБОУ ВО Воронежский ГАУ, 2015. - 220 с.
6. Информационная безопасность и защита информации [Текст]: учеб. пособие / Н. А. Белобородова. – Ухта: УГТУ, 2016. - 70 с.
7. Кириленко В.П., Алексеев Г.В. Международное право и информационная безопасность государства. СПб.: СПбГИКиТ, 2016. — 396 с.
8. Иванцов А. М. Основы информационной безопасности. Курс лекций: учебное пособие: [в 2 частях]. Часть 1/ А. М. Иванцов, В. Г. Козлов-ский. – Ульяновск: УлГУ, 2019. – 72 с.
9. Рогозин В.Ю., Вепрев С.Б., Остроушко А.В. Информационное право. Учебное пособие. - М.: Юнити-Дана, 2017. - 191 с.
10. Жолудева А.В, Созинова Е.Н. Консалтинг в области информационной безопасности. Научно-технический вестник Поволжья. Казань: Издательство Общество с ограниченной ответственностью «Рашин Сайнс». – №6. – 2016. – С. 128-130.
11. Сухостат В.В., Васильева И.Н. Основы информационной безопасности. Учебное пособие. — СПб.: СПбГЭУ, 2019. — 103 с.

Вопрос-ответ:

Что такое информационная безопасность?

Информационная безопасность организации — это защита информации от несанкционированного доступа, утечки, разрушения или искажения, а также обеспечение надежности и целостности информационных систем.

Какие основные законодательные акты связаны с информационной безопасностью?

Основными законодательными актами, регулирующими информационную безопасность, являются Федеральный закон "Об информации, информационных технологиях и о защите информации" и Постановление Правительства Российской Федерации "Об утверждении требований к защите информации".

Как происходит анализ работы контрольно-пропускной системы в организации?

Анализ работы контрольно-пропускной системы в организации включает оценку эффективности системы контроля доступа, определение уязвимостей и разработку мер по их устранению. Также проводится анализ информированности сотрудников и студентов о правилах поведения в компьютерных аудиториях.

Как оценить уязвимость ПО, установленного на компьютеры в учебных аудиториях?

Оценка уязвимости ПО в учебных аудиториях включает сканирование системы на наличие уязвимостей, проведение пентеста для определения возможных способов атаки и анализ журналов безопасности. В результате проведенного анализа можно определить уровень уязвимости и принять меры для усиления информационной безопасности.

Какие угрозы могут возникнуть при нарушении информационной безопасности в организации?

При нарушении информационной безопасности в организации могут возникнуть следующие угрозы: несанкционированный доступ к информации, утечка или потеря данных, кража конфиденциальных сведений, нарушение работы информационных систем, шантаж и вымогательство, искажение данных, вредоносные программы и вирусы.

Что такое информационная безопасность?

Информационная безопасность - это защита информации от несанкционированного доступа, использования, раскрытия, изменения и уничтожения.

Какая законодательная база связана с информационной безопасностью?

Законодательная база в области информационной безопасности включает в себя ряд нормативных актов, таких как Федеральный закон "Об информации, информационных технологиях и о защите информации", "Положение об информационной безопасности", "Правила обработки персональных данных" и другие.

Каким образом осуществляется контрольно-пропускная система в организации?

Контрольно-пропускная система в организации может включать в себя видеонаблюдение, пропускную систему, биометрический контроль, а также ограничение доступа к определенным зонам.

Как должны быть информированы сотрудники и студенты о правилах поведения в компьютерных аудиториях?

Сотрудники и студенты должны быть ознакомлены с правилами поведения в компьютерных аудиториях через обучающие программы, лекции, инструкции, а также памятки и объявления.

Какие угрозы информационной безопасности могут существовать для ПО, установленного на компьютеры в учебных аудиториях?

Угрозами информационной безопасности для ПО в учебных аудиториях могут быть вредоносные программы, хакерские атаки, утечка информации, несанкционированный доступ к данным и другие.

Что такое информационная безопасность и какая законодательная база с ней связана?

Информационная безопасность - это обеспечение защиты информации от угроз и рисков ее утраты, изменения, разглашения или уничтожения. Она связана с рядом законодательных актов, включая Федеральный закон "О защите персональных данных", Федеральный закон "Об информации, информатизации и защите информации", а также некоторые нормативные документы, разработанные ФСТЭК и ФСБ России.