Автор работы: Пользователь скрыл имя, 27 Ноября 2014 в 23:57, дипломная работа
Целью данной дипломной работы является:
-повышение безопасности персональных данных.
Задачей данной дипломной работы является:
-изучить политики безопасности ИС на предприятии;
- рассмотреть все возможные варианты политики информационной безопасности на организации;
-разработать и внедрить рекомендацию по совершенствованию информационной безопасности персональных данных.
Введение
Глава 1.Предмет информационной безопасности
Понятие информационной безопасности. Признаки. Составные части
Методическая документация. Стандарты. Государственные органы и службы РФ
Способы и средства обеспечения информационной безопасности.
Глава 2.Существующая политика безопасности на организации
2.1.Сведения об организации
2.2.Существующая политика на предприятии. Положение защиты персональных данных. Виды защиты информации.
Глава 3.Рекомендация по улучшению безопасности персональных данных
3.1.Dallas Lock – наилучшее решение для защиты персональных данных в МАОУ ДОД ЦТР и ГО «Информационные технологии».
Заключение
Список литературы
Список интернет-ресурсов
Одним недостатком использования этой программы является то, что может отсутствовать возможность работы с командной строкой для создания сценариев автоматизации некоторых процедур.
Руководящими документами являются: руководящий документ «Автоматизированные системы. Защита от НСД к информации»; приказ ФСТЭК России «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных»; приказ ФСТЭК России «Об утверждении Требований о защите информации, не составляющей государственной тайны».
Среди всех версий программы Dallas Lock самыми популярными является версии Dallas Lock 7.5 и Dallas Lock 8.0-K.
Dallas Lock 7.5 имеет ряд основных возможностей, которые непосредственно влияют на безопасность информации:
Данная версия может использоваться для защиты государственной тайны категории «Совершенно секретно».
Отличия данной версии от предыдущих: сервер безопасности; менеджер серверов безопасности; преобразование файлов и папок; просмотр снимков экрана; доработка ряда опций, улучшение интерфейса.
Dallas Lock 8.0-K – система защиты информации от НСД, обеспечивающая защиту конфиденциальной информации на ПЭВМ и ЛВС путем разграничения полномочий пользователей по доступу к файловой системе и другим ресурсам.
Эта версия имеет сертификат в области защиты персональных данных за номером ФСТЭК России № 2720.
Также имеет инструкцию по аварийному восстановлению ПО: аварийное декодирование; отключение загрузчика Dallas Lock 8.0 и подмена системных файлов; очистка реестра.
Dallas Lock 8.0-K позволяет ставить защиту информационных систем рабочего пространства Windows To Go операционной системы Windows 8 на флеш-накопителе.
Может еще быть в качестве средства опознавания пользователей и использовать электронные идентификаторы. Кроме описанных ранее аппаратных средств, которые программа может поддерживать, эта версия может еще поддерживать USB-брелоки eToken.
Также эта система имеет сертификат ФСТЭК, который говорит о соответствии системы защиты информации от НСД. Может быть использовано при создании защищенных автоматизированных систем.
Предоставляет следующие возможности: в соответствии со своим назначением, система запрещает посторонним лицам доступ к ПК; предоставление индивидуальных паролей; наличие генератора паролей; наличие дискреционного принципа контроля доступа; механизм контроля целостности параметров компьютера; включение подсистемы очистки остаточной информации; реализация механизма преобразования информации; настройка «Замкнутой программной среды» - режим, в котором пользователь может запускать только то ПО, которое системный администратор засчитает нужными для работы; возможность работать удаленно; наличие подсистемы самодиагностики.
Заключение
Адекватный уровень информационной безопасности в ЦИТОИСе можно обеспечить на основе комплексного подхода, реализация которого необходимо начинать с разработки и внедрения Политики информационной безопасности. Она позволяет уменьшить уровень риска кражи и утечки персональных данных о каждом сотруднике данной организации.
Эффективная Политика безопасности определяет весь необходимый и достаточный набор требований безопасности, которые позволяют уменьшить процент всех рисков информационной безопасности до приемлемой величины. Она оказывает минимальное влияние на производительность труда, учитывают особенности всех бизнес-процессов, которые существуют в ЦИТОИСе и которын поддерживаются руководством данной организации.
Разработка и внедрение Политики защиты персональных данных – процесс коллективного творчества.
Для разработки эффективной информационной безопасности необходимо учитывать основные факторы. влияющие на эффективность информационной безопасности.
Таким образом, можно говорить, что наиболее благоприятным программным продуктом для защиты персональных данных является Dallas Lock из-за своей неплохой стоимости практичности в использовании.
Данная программа будет наиболее лучшим вариантом защиты персональных данных, учитывая тот факт, что постоянно
Список используемой литературы
Используемые интернет - ресурсы
Приложения:
Windows XP Windows 7
Панель управления
Учетные записи пользователей
Создание нового пароля
Удаление пароля
субъект запрашивает доступ в систему и вводит личный логин и пароль;
введенные неповторимые данные поступают на сервер аутентификации, где сравниваются с эталонными;
при совпадении данных с эталонными аутентификация признается успешной, при различии – перемещение к 1-му шагу.
1 Словарь экономических терминов
2 Учебник «Основы компьютерной безопасности», А.А. Варфоломеев, с.9
3 Лаб Трейд
4 Учебник «Основы компьютерной безопасности», А.А. Варфоломеев, с.27
5 Связь и телекоммуникации в России
6 Связь и телекоммуникации в России
7 Учебник «Основы компьютерной безопасности», А.А. Варфоломеев, с.26
8 Исследовательский центр
9 Исследовательский центр
10 Академик
11 Электронная версия информационно-правового портала ГАРАНТ
12 Нормативные документы ФСТЭК России
13 ФСТЭК России. Федеральная служба по техническому и экспортному контролю
14 ФСТЭК России. Федеральная служба по техническому и экспортному контролю
15 ФСТЭК России. Федеральная служба по техническому и экспортному контролю
16 ФСТЭК России. Федеральная служба по техническому и экспортному контролю
17 Электронная версия Консультант
18 Электронная версия Консультант
19 Электронная версия Консультант
20 Электронная версия Консультант
21 СтудентБанк
22 IT-сектор
23 Информационная безопасность для всех
24 Академик
25 Алгоритмы методы исходники
26 Связь и телекоммуникации в России
27 SecurityLab
28 Техническая библиотека
29 Венедюхин А., Воробьев А. Создание сайтов, с. 411
30 Русские справки
Информация о работе Разработка и внедрение политики безопасности ИС на предприятии