Уфимский государственный авиационный технический университет

Кафедра Вычислительной техники и Защиты информации

 

 

 

Разработка КСЗИ

 

ПОЯСНИТЕЛЬНАЯ ЗАПИСКА

к курсовому проекту по

КСЗИ на предприятии

Группа ЗИ-509

Студент

Королёв Е.М.

Консультант

Никитин А.А.

Принял

Никитин А.А.

Уфа 2003 г.


Уфимский государственный авиационный технический университет

Кафедра ВТиЗИ

факультет ИРТ

Задание на курсовое проектирование по Комплексной системе защиты информации на предприятии

на тему

Разработка КСЗИ

выдано 25 сентября2004 г.

студенту пятого курса

ЗИ-509 группы

Королёву Евгению Михайловичу

Срок выполнения 26 ноября 2004 г.

Руководитель проекта Никитин А.А.


1. Технические условия

1) План предприятия; 2) Сводная таблица стоимости информации

на предприятии;3) Сводная таблицы времени, необходимое для преодоления барьера, для задерживающих средств защиты;

2. Содержание проекта

1 Оценка вероятности несанкционированного доступа на охраняемый объект

2 Оценка и оптимизация коэффициента готовности средств сигнализации

3 Расчет показателя информационной безопасности и размера потенциального ущерба (риска)

3. Оформление проекта

1.Пояснительная записка – с рисунками и расчетными работами.

2.Чертежи.

Пояснительная записка содержит 21 листа, 11 рисунков, 7 таблиц

4. Литература

1. Организация и управление комплексной защитой информации на предприятии.

Методические указания к курсовой работе.

2. Попов Л.И., Зубарев А.В. Основные принципы повышения эффективности реализации мероприятий по комплексной защите информации. http://security.list.ru

3. Смирнов Н.В., Дунин-Барковский Н.В. Курс теории вероятности и математической статистики (для технических приложений). – М.: Наука, 1969. – 230 с

Зав. кафедрой Васильев В.И.

Руководитель проекта Никитин А.А.


Реферат

Пояснительная записка содержит 21 листа, 11 рисунков, 7 таблиц. Во время выполнения курсовой работы использовано 3 источника.

В данной курсовой работе составлена модель поведения злоумышленника при совершении проникновения на рассматриваемый объект, проведены расчеты надежности системы сигнализации и риска. Произведен анализ наиболее, уязвимых мест предприятия с точки зрения безопасности на основе выполненных расчетов.


Содержание

Введение

1 Оценка вероятности несанкционированного доступа на охраняемый объект

1.1 План помещения

1.2 Топологическая модель помещения

1.3 Модель поведения злоумышленника при совершении проникновения в помещение

1.4 Расчет вероятностей доступа к отдельным топологическим элементам

2 Оценка и оптимизация коэффициента готовности средств сигнализации

2.1 Расчет надежности системы сигнализации для каждого топологического элемента

2.2 Расчет коэффициентов готовности и коэффициентов простоя

2.3 Оптимизация периода профилактических работ

3 Расчет показателя информационной безопасности и размера потенциального ущерба (риска)

Заключение

Источники информации


Введение

Информационную безопасность предприятия определяет используемая им информационная технология, представляющая собой информационный процесс, реализуемый на распределенных по территории предприятия технических средств; а также наличие мест доступа или утечки информации, создающих потенциальную возможность реализации угроз; и наличие эффективных средств защиты.

В связи с тем, что различные охраняемые объекты расположены в различных помещениях, возможные пути несанкционированного доступа к ним также различны. Они определяются, в первую очередь, путями доступа в рассматриваемое помещение, основными из которых являются дверные и оконные проемы.

Наиболее эффективными мероприятиями, проведение которых целесообразно в первую очередь, представляются создание средств защиты от хищения носителей информации и обеспечение их надежности в эксплуатации. Средства защиты (защитные барьеры) предназначены для того, чтобы ликвидировать или уменьшить до приемлемого уровня последствия от вредных воздействий на информационный процесс.

Определение мероприятий по обеспечению требуемого уровня защищенности предполагает определение структуры, состава и размещения средств защиты информации, при которых обеспечивается требуемый уровень защищенности предприятия от реального спектра угроз безопасности. Задача синтеза системы защиты информации на предприятии должна проводиться на основе количественных показателей, полно и достоверно отражающих уровень информационной безопасности предприятия.


1 Оценка вероятности несанкционированного доступа на охраняемый объект

 

1.1 План помещения

На предприятии все информационные процессы могут быть обобщены в единый процессы могут быть обобщены в единый процесс, все нарушения которого связаны с реализацией угрозы хищения материальных ценностей, в том числе бумажных и электронных носителей информации в виде программ и электронных документов, компьютеров и периферийного оборудования и сервисного оборудования (копировальных аппаратов и т. п.).

Схема помещений рассматриваемого предприятия с пронумерованными кабинетами представлена на Рисунке 1.

Рисунок 1 – План помещений



Информация о работе «Разработка комплексной системы защиты информации»
Раздел: Разное
Количество знаков с пробелами: 18161
Количество таблиц: 7
Количество изображений: 16

Похожие работы

Скачать
40245
7
2

... ресурсов. При этом безопасность достигается комплексным применением аппаратных, программных и криптографических методов и средств защиты, а также организационных мероприятий.   4.4 Комплексная система защиты информации объекта защиты Комплексная система защиты информации объекта защиты состоит: 1) Блокирование технических каналов утечки информации; 2) Исключение внешних и внутренних угроз ...

Скачать
19946
3
4

... документооборота ·  Программно-аппаратный комплекс для защиты от НСД «SecretNet 5.0» ·  Межсетевой экран «Континент» ·  Сервер Структура разбиения работ АМ   Создание Комплексной системы защиты информации   Данные мероприятия реализуются путем выполнения ряда последовательных работ, которые представлены в разделе «Структура разбиения работ». 4. ...

Скачать
108974
7
9

... эта система будет неполной без интегрирования с ней системы видеонаблюдения, которая обеспечит визуальный просмотр времени и попыток несанкционированного доступа к информации и обеспечит идентификацию личности нарушителя.   2.4 Разработка системы видеонаблюдения объекта защиты Целевыми задачами видеоконтроля объекта защиты является: 1) обнаружение: -  общее наблюдение за обстановкой; -  ...

Скачать
158049
14
7

... выходят из строя. Более детальное рассмотрение вопросов защиты от НСВ по коммуникационным каналам приведено в следующем подразделе. Защита по виброакустическому каналу утечки информации Метод съема информации по виброакустическому каналу относится к так называемым беззаходовым методам, и это является важным его преимуществом. Обнаружить аппаратуру такого съема информации крайне трудно, так как ...

0 комментариев


Наверх