Разработка системы информационной безопасности предприятия ООО Сибирское здоровье

Содержание

Слайд 2

Цели и задачи Цель: разработка системы информационной безопасности предприятия ООО «Сибирское

Цели и задачи

Цель: разработка системы информационной безопасности предприятия ООО «Сибирское здоровье».
Задачи:
1.

анализ характера деятельности предприятия, его структура;
2. анализ и классификация информации по характеру и степени конфиденциальности;
3. анализ угроз ИБ;
4. разработка модели нарушителя;
5. проектирование системы технической защиты;
6. разработка организационно-распорядительной документации (ОРД) по защите предприятия;
7. защита автоматизированной ИС.

Кравчук С.Н. Разработка системы ИБ ООО "Сибирское здоровье"

Слайд 3

Организационная структура предприятия Кравчук С.Н. Разработка системы ИБ ООО "Сибирское здоровье"

Организационная структура предприятия

Кравчук С.Н. Разработка системы ИБ ООО "Сибирское здоровье"

Слайд 4

Классификация информации по степени конфиденциальности Строго конфиденциальная Конфиденциальная Ограниченного доступа Возможное

Классификация информации по степени конфиденциальности

Строго конфиденциальная

Конфиденциальная

Ограниченного доступа

Возможное банкротство предприятия

Возможные значительные потери

на рынке

Несущественные негативные последствия

Срок конфиденциальности — без ограничений

Срок конфиденциальности — 5 лет

Срок конфиденциальности — 1 год

Кравчук С.Н. Разработка системы ИБ ООО "Сибирское здоровье"

Врачебная тайна, инф. о планах, стратегии, партнерах, о методах оказания услуг

Инф. бухгалтерского характера, об организации защиты КТ, ПДн сотрудников и клиентов

Инф. об организации безопасности предприятия и сотрудников, о распределении обязанностей

Слайд 5

Кравчук С.Н. Разработка системы ИБ ООО "Сибирское здоровье" Угрозы ИБ Разглашение

Кравчук С.Н. Разработка системы ИБ ООО "Сибирское здоровье"

Угрозы ИБ

Разглашение информации
Внедрение компьютерных

вирусов
Внедрение в программное, информационное обеспечение

Изменение информации, ввод ошибочной, ложной информации, порча, удаление информации
Нарушение установленных правил при работе в системе
Вывод из строя АС (целиком или подсистемы)

Слайд 6

Модель нарушителя Кравчук С.Н. Разработка системы ИБ ООО "Сибирское здоровье" 2.

Модель нарушителя

Кравчук С.Н. Разработка системы ИБ ООО "Сибирское здоровье"

2. Зарегистрированные пользователи

АС без доступа к бумажным носителям

3. Зарегистрированные пользователи АС с доступа к бумажным носителям

1. Имеют доступ в КЗ, нет доступа к АС, бумажным носителям

4. Зарегистрированные пользователи — сис. администратор, нет доступа к СЗИ

5. Зарегистрированные пользователи — администратор ИБ.

6. Обеспечивают поставку, сопровождение, ремонт прикл. ПО и тех. средств

Слайд 7

Системы охранной и пожарной сигнализации Кравчук С.Н. Разработка системы ИБ ООО

Системы охранной и пожарной сигнализации

Кравчук С.Н. Разработка системы ИБ ООО "Сибирское

здоровье"

План расстановки охранных извещателей в филиале «Север»

План расстановки пожарных извещателей в филиале «Восток»

Слайд 8

Система охранного телевидения Кравчук С.Н. Разработка системы ИБ ООО "Сибирское здоровье"

Система охранного телевидения

Кравчук С.Н. Разработка системы ИБ ООО "Сибирское здоровье"

← План

расстановки камер в головном офисе

План расстановки камер в филиале «Юг»

Слайд 9

Кравчук С.Н. Разработка системы ИБ ООО "Сибирское здоровье" ОРД по защите

Кравчук С.Н. Разработка системы ИБ ООО "Сибирское здоровье"

ОРД по защите предприятия

Политика ИБ

Положения о конф. инф., об оказании мед. помощи, об обеспечении безопасности ПДн, о резервном копировании, об использовании сети Интернет и пр.

Должностные инструкции, правила работы с АРМ, регламент использования ресурсов сети Интернет, согласие на обработку ПДн сотрудника и пр.

Журналы учета носителей конф. инф., учета доступа к конф. инф., обращений пользователей ИС к конф. инф., акты об уничтожении конф. инф., отчеты, формы документов и пр.

Слайд 10

Кравчук С.Н. Разработка системы ИБ ООО "Сибирское здоровье" Защита автоматизированной ИС

Кравчук С.Н. Разработка системы ИБ ООО "Сибирское здоровье"

Защита автоматизированной ИС

Топология

ЛВС

Топология сети в филиалах

Средства Active Directory
Dr.Web Enterprise Security Suite 6.0
Secret Net 7
КриптоПРО CSP v.3.9 + Такснет-Референт

Слайд 11

Топология сети в головном офисе и серверной Кравчук С.Н. Разработка системы

Топология сети в головном офисе и серверной

Кравчук С.Н. Разработка системы ИБ

ООО "Сибирское здоровье"

Топология сети в головном офисе

Топология сети в серверной

Слайд 12

Экономическая часть Кравчук С.Н. Разработка системы ИБ ООО "Сибирское здоровье"

Экономическая часть

Кравчук С.Н. Разработка системы ИБ ООО "Сибирское здоровье"