Главная страница
Навигация по странице:

  • 1.1 Характеристика ГСУДА 6 1.2 Анализ и оценка защиты данных в активах ГСУДА 18 1.3 Основные проблемы и задачи защиты информации в ГСУДА 20

  • 1.5 Основные положения политики информационной безопасности ГСУДА 26 2. РАЗРАБОТКА ПОЛИТИКИ ИНФОРМАЦИОННОЙ БЕЗОПАНОСТИ ДЛЯ ОБОРУДОВАНИЯ ПОГРАНИЧНОЙ ДЕМИЛИТАРИЗОВАННОЙ ЗОНЫ 32

  • 2.1. Цель и область действия 32 2.2. Основные положения 33

  • 2.3 Ответственность 35 ЗАКЛЮЧЕНИЕ 36

  • СИМВОЛОВ И ТЕРМИНОВ 38 СПИСОК ИСТОЧНИКОВ 39

  • Объектом исследования

  • Разработка политики информационной безопасности для ДМЗ. ВКР ИБ. Гоу Приднестровский государственный университет им. Т. Г. Шевченко


    Скачать 306.7 Kb.
    НазваниеГоу Приднестровский государственный университет им. Т. Г. Шевченко
    АнкорРазработка политики информационной безопасности для ДМЗ
    Дата06.02.2022
    Размер306.7 Kb.
    Формат файлаdocx
    Имя файлаВКР ИБ.docx
    ТипДокументы
    #353379
    страница2 из 6
    1   2   3   4   5   6

    Оглавление


    ВЕДЕНИЕ 2

    1. АНАЛИЗ СИСТЕМЫ ЗАЩИТЫ ДАННЫХ В ГОСУДАРСТВЕННОЙ СЛУЖБЕ УПРАВЛЕНИЯ ДОКУМЕНТАЦИЕЙ И АРХИВАМИ ПРИДНЕСТРОВСКОЙ МОЛДАВСКОЙ РЕСПУБЛИКИ 6

    1.1 Характеристика ГСУДА 6

    1.2 Анализ и оценка защиты данных в активах ГСУДА 18

    1.3 Основные проблемы и задачи защиты информации в ГСУДА 20

    1.4 Обоснование необходимости совершенствования обеспечения информационной безопасности и защиты информации в ГСУДА 24

    1.5 Основные положения политики информационной безопасности ГСУДА 26

    2. РАЗРАБОТКА ПОЛИТИКИ ИНФОРМАЦИОННОЙ БЕЗОПАНОСТИ ДЛЯ ОБОРУДОВАНИЯ ПОГРАНИЧНОЙ ДЕМИЛИТАРИЗОВАННОЙ ЗОНЫ 32

    2.1. Цель и область действия 32

    2.2. Основные положения 33

    2.2.1. Владение и ответственность 33

    2.2.2 Общая политика конфигурирования 34

    2.2.3 Установка нового оборудования и изменение процедур управления 35

    2.3 Ответственность 35

    ЗАКЛЮЧЕНИЕ 36

    ПЕРЕЧЕНЬ УСЛОВНЫХ ОБОЗНАЧЕНИЙ, 38

    СИМВОЛОВ И ТЕРМИНОВ 38

    СПИСОК ИСТОЧНИКОВ 39




    ВЕДЕНИЕ



    Появление новых информационных технологий и развитие мощных компьютерных систем хранения и обработки информации повысили требования к уровню защиты информации и определили необходимость разработки эффективных механизмов защиты информации, адаптированной под современные архитектуры хранения данных. Так постепенно защита информации становится обязательной: разрабатываются всевозможные документы по защите информации; формируются рекомендации по защите информации; приводится закон о защите информации, который рассматривает проблемы защиты информации и задачи защиты информации, а также решает некоторые уникальные вопросы защиты информации.

    Обеспечение защиты информации в организации является непрерывным процессом, который предусматривает применение современных методов, позволяющих вести контроль внешней и внутренней среды предприятия, организацию и реализацию мероприятий по поддержке стабильного функционирования локальной сети и вычислительной техники, а также минимизацию потерь в связи с утечкой информации. Для осуществления защиты информации, как в сетях, так и на производстве, на предприятиях должен быть сформирован определенный свод правил и нормативных документов, регламентирующих действия сотрудников по обеспечению безопасности и описывающий технические и программные средства для защиты информации. Данный свод документов называется политикой информационной безопасности.

    Политика информационной безопасности направлена на минимизацию рисков утечки информации на предприятии, а также для устойчивого функционирования информационной структуры предприятия. Это может привести к финансовым потерям в связи с утечкой информации, поэтому необходимо уделять пристальное внимание вопросам информационной безопасности.
    Таким образом, угроза защиты информации сделала средства обеспечения информационной безопасности одной из обязательных характеристик информационной политики любой организации. Другими словами, вопросы защиты информации решаются для того, чтобы изолировать нормально функционирующую информационную систему от несанкционированных управляющих воздействий и доступа посторонних лиц или программ к данным с целью хищения.

    Объектом исследования ВКР являются методы и средства защиты данных Государственной службы управления документацией и архивами Приднестровской Молдавской Республики, а предметом исследования – организация политики информационной безопасности Государственной службы управления документацией и архивами Приднестровской Молдавской Республики.

    Цель ВКР: разработка политики информационной безопасности для оборудования демилитаризованной зоны Государственной службы управления документацией и архивами Приднестровской Молдавской Республики, а также методов и средств, позволяющих повысить защиту информации в Государственной службе управления документацией и архивами Приднестровской Молдавской Республики.

    Для достижения обозначенной цели необходимо решить следующие задачи:

        1. Оценить текущее состояние информационной безопасности ГСУДА.

        2. Выявить нарушения в защите информационной безопасности, а также выявление наиболее вероятных угроз информации.

        3. Рассмотреть основные проблемы, задачи и принципы защиты информации.

        4. Произвести анализ и классификацию угроз, уязвимых мест в компьютерных сетях ГСУДА.

        5. Разработать предложения по реализации административных, программно-аппаратных и инженерно-технических мер по предотвращению угроз информационной безопасности.

    Практическая значимость работы заключается в том, что предложенная модель политики информационной безопасности может быть использована в практике действующей службы.

    Выпускная квалификационная работа состоит из: Введения, двух основных глав, Заключения, Списка использованной литературы.

    В первой главе произведен анализ системы защиты данных в Государственная служба управления документацией и архивами Приднестровской Молдавской Республики.

    Во второй главе произведена разработка политики информационной безопасности
    1   2   3   4   5   6


    написать администратору сайта