Похожие презентации:
2_5352683703665464342
1.
ФГБОУ ВО КУБАНСКИЙ ГОСУДАРСТВЕННЫЙТЕХНОЛОГИЧЕСКИЙ УНИВЕРСИТЕТ
КАФЕДРА ИВТ
ФАКУЛЬТЕТ ИТК
РАЗРАБОТКА ПРОЕКТА ФИЗИЧЕСКОЙ ЗАЩИТЫ
ИНФОРМАЦИИ ОРГАНИЗАЦИИ ООО «СОЛНЫШКО»
ВЫПОЛНИЛ: СТУДЕНТ 4 КУРСА
ГРУППЫ 22-ЗКБС-ИВ1
ПЕВНЫЙ В.Е.
ДИПЛОМНЫЙ РУКОВОДИТЕЛЬ:
ВАСИЛЕНКО Н.В.
2.
Цели и задачиЦель дипломного проектирования – разработка проекта физической защиты
информационной системы предприятия.
Для реализации цели были поставлены следующие задачи:
– исследованы особенности организации физической защиты информации предприятия,
– исследовано текущее состояние предприятия, определены необходимые меры,
– выполнено проектирование системы видеонаблюдения,
– выполнено проектирования системы контроля и управления доступом,
– выполнен подбор необходимого оборудования для реализации проекта.
2
3.
Физическая защита информацииФизическая защита информации представляет собой комплекс мер, главной задачей которых является
создание препятствий для несанкционированного доступа к объектам защиты информации предприятия.
Также к основным задачам физической защиты информации относятся:
– предотвращение и обнаружение попыток несанкционированного доступа на объекты защиты;
– задержка нарушителей и создание препятствий для их действий;
– пресечение несанкционированных действий (хищений, диверсий, порчи оборудования);
– предотвращение перехвата информационного потока методами наблюдения и подслушивания;
– обеспечение безопасности строений, внутренних помещений и территорий.
3
4.
Методы и средства физической защитыинформации
Метод/Средство
Основные функции
Преимущества
Недостатки
Инженерно-технические
средства
Физическое препятствие для
доступа
Надёжность, независимость от
субъективных факторов
Высокая стоимость,
ограниченная гибкость
СКУД
Контроль и управление
доступом
Гибкость, интеграция с другими
системами
Требует настройки и
обслуживания
Системы видеонаблюдения
Визуальный контроль и
фиксация событий
Возможность анализа данных,
повышение оперативности
реагирования
Уязвимости при подключении к
сети
Системы обнаружения
вторжений
Выявление подозрительной
активности
Раннее обнаружение угроз
Риск ложных срабатываний
4
5.
Предприятие ООО «Солнышко»Компания ООО «Солнышко» предоставляет свои услуги на рынке бытовой химии с 2014 года. В своей работе она
ориентируется на успешные европейские практики с использованием современных технологий в производстве.
По своему местоположению, предприятие располагается в одноэтажном здании, с небольшим двором для осуществления
погрузки-разгрузки продукции. Вход и выход осуществляется через единственную дверь с КПП. Для погрузки-разгрузки
склада есть отдельный въезд, который в обычное время всегда закрыт. Открыть въезд возможно только после проверки
документов с КПП.
Все помещение условно разделено на две части: кабинеты сотрудников и производственный цех.
На текущий момент вход в кабинеты происходит по физическому ключу, все ключи хранятся на КПП и выдаются под
роспись в журнале. Офисная часть предприятия имеет стандартные кабинеты с окнами. Производственные цеха и склад не
оснащены окнами.
Таким образом было принять решение установить современную систему СКУД с пропуском сотрудников по персональным
карточкам, оснастить предприятия системой видеонаблюдения.
Монтаж пожарной сигнализации был предварительно произведен уполномоченной организацией, имеющей все
необходимые лицензии и разрешения.
5
6.
Схема расположения средств защитыДолжность
План-схема расположения средств защиты
Уровень
доступа
Права
Директор
Максимальный
Полный доступ ко всем помещениям и носителям
информации предприятия
Заместитель
директора
Высокий
Доступ ко всем помещениям за исключением лаборатории
и кабинета директора
Главный бухгалтер
Высокий
Доступ ко всем помещениям за исключением лаборатории,
серверной комнаты и кабинетов руководства
Бухгалтер
Низкий
Доступ к офисным помещениям за исключением
лаборатории, серверной комнаты, переговорной и кабинета
директора
Инженер
Средний
Доступ ко всем помещениям за исключением лаборатории,
серверной комнаты и кабинетов руководства
Технолог
Средний
Доступ ко всем помещениям за исключением
переговорной, серверной комнаты и кабинетов
руководства
Юрист и ОК
Низкий
Доступ к офисным помещениям за исключением
лаборатории, серверной комнаты, переговорной и кабинета
директора
Начальник ИТ
отдела и
администратор
Высокий
Доступ ко всем помещениям предприятия
Сотрудники
производства и
склада
Низкий
Доступ к производственным помещениям
6
7.
Организация видеонаблюденияВыбор местоположения камер определялся по следующим правилам:
– минимизация зон «мертвого пространства»,
– добиться оптимального обхвата пространства минимальным количеством камер,
– минимум одна камера должна фиксировать вход/выход из помещения,
– в коридоре камеры должны фиксировать вход/выход во все кабинеты.
IP-камера
Dahua DH-IPC-HFW2431SP-S-0360B
Для приёма, обработки, хранения и удалённого доступа к видеопотоку с IP-камер был установлен сетевой
видеорегистратор. Он превращает разрозненные IP-камеры в единую интеллектуальную систему видеонаблюдения,
обеспечивая контроль, хранение и анализ видео в реальном времени.
Во
время
информации
проектирования
все
действия
системы
физической
согласовывались
с
защиты
Сетевой видеорегистратор
MICRODIGITAL MDR-iVC32-4
руководством
предприятия и уполномоченными сотрудниками.
7
8.
Система контроля и управления доступомДля контроля доступа внутри помещений были установлены бесконтактные устройства для считывания и
расшифровки кодов с карт доступа форматов EM-Marin и HID.
При выборе замков для данного предприятия был учтен факт, что в нём имеется лаборатория и большое
количество химикатов, для безопасности особо важных объектов были установлены электромеханические
замки со срабатыванием от карт доступа с соответствующим уровнем доступа.
Для обнаружения разбития стекол, был установлен датчик разбития стекол, который реагирует на любой
вид стекол и имеет дискретную регулировку чувствительности.
Для раннего обнаружения вторжения и корректной работы системы видеонаблюдения были установлены
датчики движения, что позволило повысить безопасность и эффективность системы физической защиты
информации.
Все сотрудники предприятия теперь имеют персональные карты доступа, позволяющие проходить через
турникет на КПП с отметкой и доступом по персональной карте.
8
9.
Стоимость системыНаименование
Цена,
руб.
Колво,
шт.
Стоимость,
руб.
1. Сетевой видеорегистратор MICRODIGITAL MDRiVC32-4
189 323
1
189 323
2. Жесткий диск WD Purple Surveillance 6 Тб
27 990
3
83 970
3. IP-камера Dahua DH-IPC-HFW2431SP-S-0360B
10 299
18
185 382
4. IP-камера Dahua DH-IPC-HDW2439TP-AS-LED0360B
10 699
13
139 087
5. PoE коммутатор Nobelic NBLS-1716H (на 16
портов)
11 990
2
23 980
6. Комплект 4 - СКУД с доступом по карте и коду с
электромеханическим накладным замком
7 050
4
28 200
7 Датчик разбития стекла Астра-С (ИО-329-5)
1 012
9
9 108
8. Датчик движения REXANT ДДС 01 [11-9205]
920
7
6 440
9. Турникет-трипод TTR-08A
216 240
2
432 480
10. Портативный 12-канальный блокиратор каналов
цифровой связи Беркут 12
42 207
1
42 207
11. Виброакустическая защита соната АВ-4Б
44 200
1
44 200
Итого
1 184 377
При проектировании комплекса мер защиты информации
важно выбрать оптимальные средства, и не допустить,
чтоб средства защиты оказались дороже информации,
которую они должны защищать.
Стоимость
конфиденциальной
информации,
участвующей в процессах предприятия равна 1 505 000
рублей.
Таким образом принимаемые меры не перекрывают
стоимость ущерба в случае хищения, что говорит об
оптимальности и достаточности применяемых мер.
9
10.
ЗаключениеВ данном дипломном проекте была разработана и спроектирована система физической защиты для
предприятия ООО «Солнышко» согласно требованиям данного предприятия.
При проектировании был учтён план здания. В процессе проектирования было выбрано оптимальное
расположение средств физической защиты.
Принятые действия позволяют:
– снизить риски утечки, порчи или утраты информации,
– обеспечить соответствие требованиям законодательства,
– повысить устойчивость предприятия ко внешним и внутренним угрозам.
Таким
образом,
сбалансированное
разработанный
решение,
план
физической
включающее
в
защиты
себя
информации
технические
меры
представляет
для
собой
обеспечения
конфиденциальности, целостности и доступности информации на предприятии.
10
Электроника