279.54K
Категория: БЖДБЖД

Комплексная система безопасности в МБУК «Ровеньский ЦКР»

1.

«Комплексная система безопасности в
МБУК «Ровеньский ЦКР»
Выполнил:
Цемин Максим Александрович,
Руководитель:
Гвоздевский Игорь Никлаевич,
к.т.н., начальник УИК БГТУ
Белгород 2021

2.

Объект
исследования:
система
информационной
безопасности
в
Муниципальном бюджетном учреждении культуры «Ровеньский центр
культурного развития» Белгородской области.
Предмет исследования: комплекс организационных и технических мер системы
информационной безопасности в Муниципальном бюджетном учреждении
культуры «Ровеньский центр культурного развития» Белгородской области.
Цель исследования: установка электронно-цифровой подписи (ЭЦП) и
антивируса на рабочем столе.
Задачи исследования: изучить теоретический материал по теме исследования;
установить определение понятий «информация» и «информационная
безопасность»; определить комплекс организационных и технических мер
системы информационной безопасности в муниципальном бюджетном
учреждении культуры «Ровеньский центр культурного развития».

3.

Комплексные системы безопасности
Безопасность предприятий и организаций - это комплекс организационных,
оперативных,
режимных,
инженерно-технических,
пожарно-профилактических
мероприятий и действий физических лиц (сотрудников охраны, администрации, органов
внутренних дел, ФСБ РФ), направленных на предотвращение ущерба интересам
предприятия или организации и его персоналу за счет хищения материально-технических и
финансовых средств, уничтожения имущества и ценностей, разглашения, утраты, утечки и
уничтожения информации, нарушения работы технических средств, обеспечивающих
производственную деятельность.

4.

Классы защищенности ИСПДн
Объем 3
(<1 000,
организация)
Объем 2
(1 000-100 000,
отрасль, город)
Объем1
(>100 000,
субъект Федерации)
Класс-4
Класс-4
Класс-4
Класс-3
Класс-3
Класс-2
Категория 2 (идентификационные и еще)
Класс-3
Класс-2
Класс-1
Категория 1 (медицинские, социальные)
Класс-1
Класс-1
Класс-1
Объем / Категория
Категория 4 (обезличенные, общедоступные)
Категория 3 (идентификационные)

5.

Схема построения инфраструктуры организации

6.

Проведя анализ системы информационной безопасности Муниципального бюджетного учреждения
культуры «Ровеньский центр культурного развития» Белгородской области, была выявлена
необходимость в принятии некоторых мер для ее усовершенствования:
1. Ввести в МБУК «Ровеньский ЦКР» отдельную должность специалиста по информационной
безопасности;
2. Модернизировать имеющуюся систему видеонаблюдения с выводом на монитор охраны,
дополнив её видеокамерами;
3. Установить систему управления контроля доступом (СКУД) для помещений
в
которых
ведётся неавтоматизированная обработка персональных данных, серверной, архива с выводом
информации на пост охраны;
4. Модернизировать систему пожарной сигнализации. Вывести на пульт местной пожарной части
шлейфы пожарной сигнализации;
5. Организовать резервный канал выхода в интернет на случай выхода из строя основного канала;
6. Провести проверку имеющихся Windows-систем на уязвимости, паспорта которых содержатся в
БДУ БИ;
7. Выделенному специалисту по информационной безопасности сформировать график на 1 год
для приведения в соответствие требованиям Роскомнадзора, ФСТЭК, ФСБ всех необходимых
документов в организации.

7.

Заключение
Имеющаяся система комплексной безопасности и информационной безопасности в
частности в целом удовлетворяет основным требованиям законодательства в этой сфере и
позволяет выполнять организации все необходимые функции без потери
конфиденциальных данных, однако существуют трудности и проблемы, требующие
принятия как организационных мер, так и финансовых затрат.
Как уже говорилось ранее, все обязанности по установке, настройке и сопровождению
специализированного, криптографического, антивирусного и прочего программного
обеспечения, а так же документальное оформление, разработка и актуализация нормативноправовых актов в организации вменена в обязанности специалистов по информационным
технологиям и не являются для них основными в ежедневной трудовой деятельности, что
негативно сказывается на качестве и актуальности как документации, так и на
своевременности всех необходимых процедур с программным обеспечением.
English     Русский Правила