Анализ защищенности объекта защиты информации
Автор: batlebolge • Декабрь 16, 2018 • Практическая работа • 3,738 Слов (15 Страниц) • 1,275 Просмотры
Министерство образования и науки Российской Федерации
Федеральное государственное бюджетное образовательное учреждение высшего образования
ТОМСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ СИСТЕМ
УПРАВЛЕНИЯ И РАДИОЭЛЕКТРОНИКИ (ТУСУР)
Факультет безопасности
Кафедра безопасности информационных систем(БИС)
Практическая работа
по дисциплине «Основа информационной безопасности»
по теме «Анализ защищенности объекта защиты информации»
Выполнила:
Студентка гр. 736-2
________М.А. Сысолина
Принял:
Преподаватель кафедры
КИБЭВС
______ Исхаков А. Ю.
20.05.2017
Томск 2017
1 Цель
Целью индивидуального задания является описание компьютера в компьютерном классе копировального центра. Необходимо определить класс защиты объекта, определить требования к защите информации, определить факторы, влияющие на требуемый уровень защиты информации, а также построить архитектуру систем защиты информации и сформулировать рекомендации по увеличению уровня защищенности.
2 Описание объекта
Мой объект – компьютерный класс копировального центра, где абсолютно любой человек может прийти со своими USB-флеш-накопителем, диском, портативным жестким диском и распечатать любой документ или фотографию.
Данный объект расположен в центре города Томска, на площади Южной на первом этаже 10-этажного жилого. Организация называется «Копировальный центр». В данном месте расположен компьютерный класс, в котором находится компьютер в общедоступном пользовании. На компьютере установлена операционная система Windows 7, есть доступ в Интернет через общедоступный Wi-Fi. Каждый день люди приходят со своими электронными файлами(на собственных носителях), которые необходимо получить в текстовом виде.
В данном заведении работают 2 сотрудника: системный администратор и уборщица.
Помещение не оснащено пожарной и охранной сигнализацией. Оснащено только видеонаблюдением и стационарным телефоном. В помещении нет окон, дверь на главном входе пластиковая.
3 Анализ защищенности объекта.
3.1 Виды угроз
а) Угроза физической целостности:
Затопление; пожар в помещение в результате неосторожного обращения с огнем или преднамеренного поджога; незаконное проникновение в кабинет; кража оборудования, его порча; уничтожение файлов на компьютере; приход в неисправность компьютера, взрыв, терракт.
б) Угроза логической целостности:
Удаление записей, файлов; незаконное копирование; изъятие, передача третьим лицам; запуск вируса в систему; кража; ошибки персонала.
в) Угроза содержания:
Один из сотрудников мог по ошибке уничтожить нужный документ из архива, посчитав его ненужным; кража личных документов злоумышленниками.
г) Угроза нарушения конфиденциальности:
Ключи от кабинета могут выкрасть, взломать дверной замок; Выведывание информации обслуживающего персонала на объекте(путем дружеской беседы, пыток или шантажа) о документации и разглашение этой информации.
...