КУРСОВОЙ ПРОЕКТ
по дисциплине "Информационная безопасность и защита информации"
на тему "Анализ и совершенствование системы информационной безопасности на факультете заочного обучения "Пермской ГСХА"
Содержание
Введение
1. Анализ информационной безопасности на предприятии
1.1 Общие сведения о предприятии
1.2 Организационная структура предприятия
1.3 Информационные ресурсы предприятия
1.4 Угрозы информационной безопасности на предприятии
2.Совершенствование системы информационной безопасности на предприятии
2.1 Выявление недостатков в системе защиты информации
2.2 Цели и задачи формирования системы ИБ на предприятии
2.3 Предлагаемые мероприятия по улучшению системы информационной безопасности организации
2.4 Эффективность предложенных мероприятий
3. Модель информационной безопасности
Заключение
Список литературы
Совершенствование политики информационной безопасности на предприятиях, фирмах и организациях очень важно в современном мире.
Под политикой информационной безопасности (ИБ) понимается совокупность документированных управленческих решений, направленных на защиту информационных ресурсов организации.
Отсутствие современной, правильно выстроенной политики безопасности на предприятии, может привести к потере важной информации, что приводит к большим издержкам материального характера и потере доверия со стороны клиентов организации. Поэтому необходимо уделять пристальное внимание вопросам информационной безопасности.
Тема разработки политики информационной безопасности на предприятиях, фирмах и организациях очень актуальна в современном мире. Информационная безопасность (на уровне предприятий и организаций) - это защищённость информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести недопустимый ущерб субъектам информационных отношений.
Целью курсового проекта является совершенствование системы информационной безопасности на факультете заочного обучения "Пермский ГСХА".
Исходя из цели курсового проекта, можно выделить следующие задачи:
· анализ объектов защиты;
· анализ действующей системы информационной;
· выявление угроз информационной безопасности;
· выявление недостатков ИБ;
разработка рекомендаций по исправлению выявленных недостатков.
"Федеральное государственное образовательное учреждение высшего профессионального образования Пермская государственная сельскохозяйственная академия имени академика Д.Н. Прянишникова" (далее академия) оказывает услуги высшего профессионального образования в соответствии с законодательством Российской Федерации и уставом, на основании лицензии и свидетельства о государственной аккредитации. Академия оказывает образовательные услуги по двум формам обучения: очной (дневной) и заочной.
Факультет заочного обучения (далее ФЗО, факультет) является структурным подразделением Пермской ГСХА и располагается по адресу г. Пермь, ул. Петропавловская, 23. Факультет действует на основании положения о факультете заочного обучения и оказывает образовательные услуги по заочной форме обучения. Основными задачами факультета являются:
удовлетворение потребностей личностей в интеллектуальном, культурном и нравственном развитии посредством высшего, послевузовского и дополнительного профессионального образования;
подготовка специалистов по договорам;
профессиональная переподготовка кадров;
распространение и популяризация научных знаний;
организация предоставления платных услуг;
координация работы кафедр, за которыми закреплены дисциплины, планирование нагрузки по заочной форме обучения.
Органом управления ФЗО является Учёный совет академии. Непосредственное управление факультетом осуществляет декан - административный глава факультета. При временном отсутствии декана его функции выполняет заместитель декана.
Деканат - совещательный орган, предназначенный для выполнения текущей работы по управлению факультетом. В деканат входят секретари, методисты и диспетчерская служба.
Представительства ФЗО - представительные органы факультета, расположены в районных и сельскохозяйственных центрах Пермского края, оказывают образовательные и другие услуги, оказываемые ФЗО, ведут работу со студентами на местах. В представительство входят методист представительства и директор представительства, который подчиняется декану факультета.
Организационная структура факультета заочного обучения представлена на рисунке 1.
Рисунок 1. Организационная структура ФЗО
На факультете заочного обучения преимущественно используется ручная информационная система. Это обуславливает большое количество бумажных документов, избыточность информации. Текущие бумажные документы хранятся на рабочих местах сотрудников факультета.
Личные дела студентов факультета и документы не постоянного использования хранятся в архиве. Доступ к архиву имеют секретари факультета. Другие сотрудники факультета так же могут получить доступ к архиву.
Документы оформляются в электронном виде с помощью программы MS Office Word. Большинство таких документов хранится непосредственно на персональных компьютерах сотрудников факультета. Все компьютеры включены в доменную сеть предприятия. Доступ к документам может получить пользователь, зарегистрировавшийся на компьютере со своим логином и паролем.
Рабочие станции защищены средствами антивирусной защиты: антивирусом Касперского. Вирусные базы регулярно обновляются.
На факультете заочного обучения используется локальная вычислительная сеть, интегрированная в локальную сеть "Пермской ГСХА". Администрированием сети и разграничением прав пользователей занимается центр информатизации академии. Политика безопасности домена предписывает пользователям регулярно изменять свои пароли, контролирует не повторяемость и непохожесть паролей.
В локальной сети предприятия для сотрудников факультета доступны шаблоны различных документов, так же сеть используется для обмена текущими документами. Для этого используются общие папки Windows. Доступ к общим папкам не ограничен, каждый сотрудник академии может получать и изменять хранящиеся в них документы.
Сотрудники факультета имеют доступ в Интернет через шлюз в корпоративной сети. С помощью электронной почты ведётся обмен документами с представительствами академии.
В "Пермской ГСХА" на настоящий момент действует информационная система "Абитуриент" созданная для автоматизации приёма документов у абитуриентов очного и заочного отделений, составления проходных списков, приказов о зачислении студентов в академию. АС "Абитуриент" существенно упрощает работу приёмной комиссии вуза. АС "Абитуриент" хранит и работает со следующими данными об абитуриентах: ФИО, паспортные данные, дата рождения, сведения о регистрации по месту жительства, место работы, телефон, результаты сдачи экзаменов, сведения о родных абитуриента. Эти данные являются персональной информацией и охраняются законом "О защите персональных данных".
Данные об абитуриентах хранятся на сервере баз данных. Доступ к данным осуществляется с помощью специально разработанного пользовательского интерфейса АС "Абитуриент". Каждый пользователь системы имеет свой логин и пароль. Все изменения, вносимые в данные конкретными пользователями, фиксируются. Сервер установлен в отделе качества академии, физический доступ к нему имеют только сотрудники данного отдела.
Угроза безопасности информации - совокупность условий и факторов, создающих потенциальную или реально существующую опасность, связанную с утечкой информации и/или несанкционированными и/или непреднамеренными воздействиями на нее.
К угрозам безопасности на факультете заочного обучения "Пермской ГСХА" можно отнести:
· информационные:
Ø несанкционированный доступ к информационным ресурсам;
Ø хищение информации из архивов и баз данных;
Ø нарушение технологии обработки информации.
· физические:
Ø нарушение технологии обработки информации;
Ø хищение носителей информации;
Ø воздействие на персонал.
· организационно правовые:
Ø использование устаревших программных и аппаратных средства обработки информации;
Ø отсутствие контроля доступа в некоторых помещения факультета.
Наиболее существенными угрозами безопасности на факультете заочного обучения являются следующие угрозы: хищение персональной информации студентов факультета, несанкционированное внесение изменений в персональную информацию студентов и личные карточки студентов, ошибки сотрудников факультета при внесении данных в личные дела и карточки студентов.
Средства защиты информации - это совокупность инженерно-технических, электрических, электронных, оптических и других устройств и приспособлений, приборов и технических систем, а также иных вещных элементов, используемых для решения различных задач по защите информации, в том числе предупреждения утечки и обеспечения безопасности защищаемой информации.
На предприятии применяются следующие средства защиты:
· аппаратные:
Ø замки;
Ø защитная сигнализация;
Ø сетевые фильтры.
Страницы: 1, 2