Отчёт по практике на тему Отчёт по практике
-
Оформление работы
-
Список литературы по ГОСТу
-
Соответствие методическим рекомендациям
-
И ещё 16 требований ГОСТа,которые мы проверили
Скачать эту работу всего за 690 рублей
Ссылку для скачивания пришлём на указанный адрес электронной почты
Содержание:
Введение 2
Кейс 1 3
1. Технико-экономическая характеристика предметной области и предприятия (Установление границ рассмотрения) 4
1.1. Общая характеристика предметной области 4
1.2. Организационно-функциональная структура предприятия 4
Кейс 2 6
Аппаратная и программная архитектура. Оценка существующих и планируемых средств защиты 6
Кейс 3 11
Анализ рисков информационной безопасности 11
3.1 Идентификация и оценка информационных активов 11
3.2 Оценка уязвимостей активов 15
3.3 Оценка угроз активам 18
3.4 Оценка рисков 20
Кейс 4 21
Аудит информационной безопасности в отделе по месту прохождения практики 21
Кейс 5 25
Заключение 26
Список использованных источников 27
Введение:
Невозможно обеспечить стопроцентный уровень защиты персональных данных, при этом корректно расставляя приоритеты в задачах по защите данных в условиях ограниченности доли бюджета, направленной на информационные технологии.
Эффективная защита IT-инфраструктуры и прикладных корпоративных систем сегодня невозможна без внедрения современных технологий контроля сетевого доступа. Участившиеся случаи кражи носителей, содержащих ценную информацию делового характера, все больше заставляют принимать организационные меры [2].
Учитывая эти факты, можно с уверенностью сказать, что проблема безопасности персональных данных остается не в полной мере неразрешенной и на сегодняшний день, поскольку у подавляющего большинства компаний не решены вопросы обеспечения безопасности, в результате чего они несут финансовые убытки.
Заключение:
Один из наиболее актуальных на сегодня вопросов, который касается защиты информации в Российской федерации, это вопрос организации защиты данных в рамках действующего российского законодательства, а так же актуальными угрозами безопасности информационных систем. Особо острым является вопрос обеспечения безопасности информации в масштабных распределенных информационных системах.
Стремясь к нейтрализации и снижению вероятности проявления каких-либо угроз безопасности информации в процессе функционирования информационной системы, необходимо применение комплекса мер защиты, а именно: организационно-технических, инженерных и программно-аппаратных.
В процессе выполнения технологической практики проведено исследование типовой компании и ее информационной системы.
Исследуемая ИС относится к типовым информационным системам, имеет подключений к сетям связи общего пользования и (или) сетям международного информационного обмена, все ее технические средства находятся в пределах Российской Федерации.
По режиму обработки данных ИСПДн филиала банка относится к многопользовательскому, по разграничению прав доступа пользователей – к системе с разграничением прав доступа.
В процессе выполнения выпускной квалификационной работы получены следующие результаты:
- рассмотрены основные понятия в области безопасности ПДн;
- произведен анализ информационных ресурсов, которые участвуют в обработке ПДн в филиале банка;
- выявлены наиболее уязвимые звенья, а так же возможные угрозы безопасности информационной системы ПДн филиала банка.
Фрагмент текста работы:
Кейс 1
1. Технико-экономическая характеристика предметной области и предприятия (Установление границ рассмотрения)
1.1. Общая характеристика предметной области
Данная технологическая практика была пройдена в МФПУ «Синергия».
Исследуемый объект практики – типовой коммерческий банк.
Данная работа выполнялась на базе конкретного подразделения исследуемого банка – филиала отделения кредитования банка. Основные характеристики (показатели эффективности) видов деятельности исследуемого филиала банка приведены в таблице 1.
Таблица 1
Основные характеристики (показатели эффективности) видов деятельности
№ п\п Наименование показателя Значение показателя за 2021 год
1. Контроль обмена почтовой корреспонденции с контрагентами и арендаторами. 932 Гб, доступность 98%
2. Предоставление защищенных каналов телекоммуникаций между офисами компании и для удаленных пользователей. 100 мБит/с, доступность 97%
4. Аудит корпоративной информационной системы. 24 файловых ресурса, почта, удаленный доступ
5. Организация и разграничение доступа к информационным ресурсам. 24 файловых ресурса -1200Гб. Доступность 99%
6. Контроль корпоративного интернет трафика. 260 пользователей, 300 Гб. Доступность 97%
7. Организация работы баз данных 1С Предприятие 8.2. Контроль доступа. 22 базы, 200 пользователей. Доступность 98%
8. Резервное копирование информационных систем. 3700 Гб
1.2. Организационно-функциональная структура предприятия
Персонал исследуемого филиала отделения кредитования банка составляет 26 человек.
Организационно-функциональная структура филиала приведена на рисунке 1.