Автор: Пользователь скрыл имя, 20 Июня 2013 в 23:29, курсовая работа
Цель курсового исследования – анализ понятия и основных направлений информационной безопасности в системе делопроизводства.
Задачи исследования:
1. Рассмотреть теоретические аспекты информационной безопасности;
2. Дать определение понятию информационных угроз и их видам;
3. Раскрыть принципы построения системы информационной безопасности;
4. Показать особенности организации системы защиты информации.
Введение…………………………………………………….…………….. 3
1. Теоретические аспекты информационной безопасности…………… 5
2. Понятие информационных угроз и их виды…………………………. 9
3. Принципы построения системы информационной безопасности…. 14
4. Организация системы защиты информации………………………… 24
Заключение………………………………………………………………. 32
Список использованных источников…………………………………... 33
Сохранение данных при
внештатных ситуациях (в том числе
вызванных форс-мажорными
Наиболее масштабной и сложной является задача предотвращения несанкционированного доступа к информации в системе делопроизводства. Ее решение разбивается на несколько подзадач — это обеспечение защиты персональных компьютеров, серверов и сетевых соединений.
Защита персональных
компьютеров подразумевает
Один из механизмов подобной
защиты — это идентификация
При работе на одном компьютере нескольких пользователей, кроме задачи идентификации пользователей, необходимо решить вопрос разделения их полномочий. Для этих целей возможно использование специальной программы защиты, которая запускается при старте операционной системы. Она контролирует действия пользователей по запуску приложений и обращения к данным. При этом все операции фиксируются в журнале, доступ к которому имеет только системный администратор, ответственный за информационную безопасность.
Идентификация пользователей может вестись не только с помощью системы паролей, но и на основе биометрических технологий. В этом случае в качестве уникальных идентификаторов используются отпечаток ладони или пальцев пользователя, рисунок радужной оболочки глаза. Еще один способ однозначного определения пользователей — применение таких средств, как электронные ключи, смарт-карты [14, c. 150].
Защита серверов также
проводится за счет идентификации пользователей
и разграничения прав доступа. Использование
специальной системы
Защита сетевых соединений обеспечивается с помощью аутентификации рабочих станций и серверов, основанной на применении технологий цифровой подписи, шифрования и инкапсуляции IP-пакетов. Для обеспечения контроля над информационными потоками между различными сегментами корпоративной сети и внешней средой (например, Интернетом) может использоваться технология межсетевого экранирования. Межсетевые экраны — это программно-аппаратные средства, которые позволяют вести мониторинг данных, поступающих из внешней среды, и оценивать их на предмет угрозы для внутренней сети предприятия.
Организационные мероприятия, связанные с защитой информации, обычно включают в себя [7]:
Для минимизации рисков,
связанных с
Наконец, один из важных вопросов создания системы защиты информации — это стоимость всего проекта. Необходимые затраты можно разделить на прямые и косвенные.
Прямые затраты — это: стоимость программного и аппаратного обеспечения, необходимого для защиты данных в автоматизированной системе управления; стоимость внедрения средств защиты (для этого может потребоваться перенастройка использующегося программного обеспечения и оборудования, прокладка дополнительной кабельной сети и т.д.); стоимость поддержки внедренных средств, обучения специалистов; стоимость дополнительных технических средств (например, систем бесперебойного питания, систем для организации пропускного режима); стоимость управления системой защиты информации (например, заработная плата сотрудникам подразделения, занимающегося вопросами информационной безопасности, оборудование рабочих мест и т.д.); стоимость последующей модернизации программно-аппаратного обеспечения и других технических средств.
К косвенным затратам относятся потери предприятия, возникающие в результате сбоя или простоев в работе автоматизированной системы управления. Это может являться, например, следствием неправильного выбора, установки или настройки средств защиты информации [16, c. 212].
Главный результат создания надежной системы защиты информации заключается в отсутствии потерь. Без использования системы значительно возрастает риск утечки или утраты информации. К числу наиболее неприятных последствий подобных инцидентов компании относятся прямые финансовые убытки, удар по репутации, потерю клиентов, снижение конкурентоспособности. Тем самым обеспечение информационной безопасности компании имеет вполне конкретный экономический смысл.
Разработка системы защиты позволяет комплексно подойти к решению вопросов информационной безопасности предприятия. За счет применения программных и аппаратных средств, выполнения организационных мероприятий обеспечивается сохранность данных, и минимизируются риски потери информации.
Заключение
Таким образом, информационная безопасность определяется как состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства. А информационная сфера (среда) - это сфера деятельности субъектов, связанная с созданием, преобразованием и потреблением информации.
Главная цель информационной безопасности – защита законных прав граждан, организаций, общества. Чисто техническими средствами эту защиту обеспечить невозможно. Реализация защиты правовыми методами, в частности судебная защита, возможна только посредством закрепления в законодательных актах и общественном обращении правового толкования базовых терминов, на основе использования которых только и может строиться разрешения конфликтных ситуаций правовыми методами.
Исходя из социальной сущности информационной безопасности, информационному обществу необходимо решать следующие задачи, а именно совершенствовать системы социальных ценностей, системы обеспечения информационной безопасности и системы общественного контроля над действиями государства по обеспечению информационной безопасности. Сегодня обеспечение информационной безопасности должно стать предметом комплексного исследования многих наук, изучающих отношения человека, общества и государства в информационной сфере во всей сложности и многообразии форм социального взаимодействия.
Список использованных источников
Информация о работе Делопроизводство. Информационная безопасность в системе делопроизводств