Разработка системы менеджмента инцидентов информационной безопасности для хозяйствующего субъекта в области информационных техно. Курсовой проект_ИБ. Курсовой проект по дисциплине Системы информационной безопасности
Скачать 227.47 Kb.
|
РАЗДЕЛ II. ОПИСАНИЕ ХОЗЯЙСТВУЮЩЕГО СУБЪЕКТАВ данном курсовом проекте рассмотрим структуру и виды деятельности выбранного хозяйствующего субъекта на примере Акционерного Общества «Крымтехнологии» (далее - АО «Крымтехнологии»). Основной вектор деятельности АО «Крымтехнологии» направлен на сферу информационных технологий, информатизации и телекоммуникаций. К основным видам деятельности предприятия можно отнести: Разработка и внедрение высокотехнологичных решений и систем, обеспечивающих максимально эффективное информационное взаимодействие в рамках деятельности центра информационных технологий. Создание, выдача и применение сертификатов электронных цифровых подписей для осуществления электронного документооборота коммерческих и государственных информационных систем в рамках деятельности удостоверяющего центра в Крыму. Деятельность по обеспечению информационной безопасности, применению средств криптографической защиты информации, обработке и хранению информации в рамках предоставления услуг центра обработки данных. АО «Крымтехнологии» состоит из следующих структурных подразделений: Центр информационных технологий Удостоверяющий центр Центр обучения Центр обработки данных Центр информационных технологий АО «Крымтехнологии» (далее - ЦИТ) отвечает за внедрение инновационных информационных технологий с целью повышения информатизации различных сфер деятельности государственных организаций, а также частного бизнес сектора Республики Крым. Основная задача ЦИТ - разработка многоуровневых региональных, территориальных, и ведомственных информационно-аналитических проектов, их применение в различных сферах деятельности региона, а также выполнение организационных мероприятий по информатизации, путем разработки методической документации, проведения обучающих семинаров, презентаций и форумов. Кроме того, деятельность ЦИТ включает в себя разработку WEB-интерфейсов с применением облачных технологий, разработку программно-аппаратных комплексов, разработку государственных информационных систем, высокотехнологичных решений и систем, обеспечивающих максимально эффективное информационное взаимодействие региона. Удостоверяющий центр АО «Крымтехнологии» изготавливает квалифицированные сертификаты ключей проверки электронной подписи, осуществляет выдачу и сопровождение средств электронной подписи для использования квалифицированных сертификатов ключей проверки электронной подписи в различных информационных системах, в том числе государственных информационных системах и автоматизированных информационных системах бизнес сектора. Центр обучения АО «Крымтехнологии» – это современный центр по подготовке специалистов и внедрению программного обеспечения в государственные и коммерческие структуры. Особенностями Центра обучения АО «Крымтехнологии» являются: разработка нестандартных обучающих программ под конкретный запрос заказчика; использование передовых методов обучения; сопровождение в процессе интеграции нового, для предприятия или компании, программного продукта; создание методических материалов, инструкций и видео-уроков любой сложности; тесное взаимодействие с разработчиками и пользователями программного продукта; тестирование эффективности усвоенного материала по итогам обучения. Центр обработки данных АО «Крымтехнологии» (далее - ЦОД) — это высокоэффективная отказоустойчивая централизованная система, созданная для обеспечения работоспособности информационных ресурсов, требующих высокого уровня производительности. ЦОД позволяет осуществлять непрерывный доступ к бизнес-процессам, а также повышает коэффициент доступности информационно-технологических процессов. ЦОД работает по классической схеме – надёжность, доступность, обслуживаемость, производительность. Серверы и системы хранения в ЦОД содержат дублированные компоненты, что позволяет формировать различные уровни резервирования. Технологии мгновенного «снимка» данных обеспечивают резервное копирование без остановки сервисов ЦОД. Дублируются также инженерные и телекоммуникационные системы (электропитание, охлаждение, каналы связи и т.д.). Инженерная инфраструктура отказоустойчивого ЦОД включает автономное электропитание и кондиционирование, средства ограничения физического доступа в помещение, защиту от огня и средства борьбы с ним, решения по устойчивости от вандализма ЦОД и его механической защите. ЦОД как комплексное решение включает логически полный набор программно- технических средств, а также организационных мер по повышению безопасности хранимых данных и защите от несанкционированного доступа к корпоративным приложениям. Максимальная защита данных обеспечивается в ЦОД за счет сочетания технологий, информационных систем и вспомогательных бизнес-процессов и регламентов, направленных на снижение рисков функционирования основных бизнес-процессов предприятия. Программно-технические средства включают внедрение политик безопасности для используемых программных приложений, применение шифрования и средств защищенного терминального доступа. Аппаратные средства включают в себя организацию доступа в помещение ЦОД по смарт-карте или паролю, внедрение средств защиты от физической кражи серверов и систем хранения данных. ЦОД АО «Крымтехнологии» использует унифицированную коммутационную архитектуру (Сети Unified Fabric), которая включает в себя унифицированные интерфейсы ввода-вывода, и консолидированную сеть хранения данных, включая ЛВС, таким образом позволяя обойтись без строительства двух параллельных сетей. В результате сокращается количество серверных интерфейсов и кабелей, упрощается инфраструктура коммутации. Кроме того, унифицированная архитектура позволяет использовать более компактные серверы и повышать рабочую нагрузку на ЦОД. На сегодня ЦОД предлагает рынку ряд услуг, которые нацелены на то, чтобы не только вывести на новый уровень государственные структуры, но значительно повысить эффективность бизнеса в Республике Крым: это корпоративная электронная почта, VDI (виртуальный рабочий стол), облачное хранилище, разработка индивидуальной ИТ-инфраструктуры организации. Среди рассмотренных структурных подразделений АО «Крымтехнологии», основной акцент в курсовом проекте будет направлен на деятельность ЦОД. |