Обеспечение безопасности ИОД экономического отдела предприятия
Автор: Александр Морозов • Май 23, 2021 • Курсовая работа • 1,197 Слов (5 Страниц) • 301 Просмотры
ФЕДЕРАЛЬНОЕ АГЕНСТВО ЖЕЛЕЗНОДОРОЖНОГО ТРАНСПОРТА
Федеральное государственное бюджетное образовательное учреждение высшего образования
«ИРКУТСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ПУТЕЙ СООБЩЕНИЯ (ФГБОУ ВО ИрГУПС)»
Факультет: Управление на транспорте и информационные технологии
Кафедра: Информационные системы и защита информации
Дисциплина: Технологии построения защищенных ИС
Обеспечение безопасности ИОД экономического отдела предприятия
Курсовая работа
КР.420200.09.03.02.138 ПЗ
Выполнил: Проверил:
Студент группы ИС 1-17-1 к.ф.-м.н., доцент
Морозов А.С. Бутин А.А.
«__»_____________2020г.
Иркутск 2020
Оглавление
Введение 3
1. Изучение предметной области 4
2. Обеспечение безопасности информации ограниченного доступа экономического отдела 5
2.1 Дискреционное разграничение доступа 5
2.2 Мандатное разграничение доступа 8
3. Контроль целостности информации ограниченного доступа 9
5. Механизм очистки остаточной информации 9
6. Заключение 10
Введение
Предприятие X имеет в своем составе 24 подразделения, в каждом из которых стоит один компьютер для обслуживания, в первую очередь, сотрудников данного подразделения, во-вторых, сотрудников других подразделений (т.е. каждый компьютер – многопользовательский! и может использоваться для нужд всех сотрудников предприятия) при наличии соответствующих прав пользователей и привилегий.
На каждом компьютере хранится и обрабатывается ИОД (Информация Ограниченного Доступа).
Мы выступим в качестве администратора, отвечающего за безопасную обработку информации ограниченного доступа (ИОД) для подразделения экономического отдела на автономном компьютере. Штат подразделения состоит из начальника, сотрудника1, сотрудника2.
Необходимо обеспечить с помощью Secret Net 5:
Уровень безопасности работы в ОС Windows XP в соответствии с общими рекомендациями;
Организацию защищенной от несанкционированного доступа (НСД) работу сотрудников экономического отдела в плане доступа к ИОД в зависимости от занимаемой должности:
- Создать учетные записи;
- Создать рабочие папки;
- Создать файлы;
- Дать привилегии пользователям;
- Разрешить дискреционный доступ к данным ресурсам конкретным сотрудникам только тех подразделений предприятия, которым это нужно в силу производственной необходимости (минимизируя распространение прав доступа);
- Мандатное разграничение доступа;
- Контроль целостности ИОД;
- Механизм очистки остаточной информации.
1. Изучение предметной области
Экономический отдел является подразделением предприятия, подчиняющимся руководителю предприятия. Возглавляет отдел начальник.
Состав подразделения: начальник юридического отдела, сотрудник1, сотрудник2.
Это структурное подразделение предприятия, которое занимается сбором экономических показателей компании, их анализом и разработкой экономических планов. Функции:
- формирование ценовой и экономической политики предприятия на основании действующих нормативных актов;
- формирование финансового плана (бизнес-плана) развития предприятия, контроль за ходом его выполнения, организацию ведения государственной статистической отчетности на предприятии, увязанной с экономическими показателями развития;
- проведение экономического анализа финансово-хозяйственной деятельности предприятия;
- анализ состава затрат при формировании цен на услуги предприятия;
- контроль соблюдения государственной финансовой дисциплины при заключении договоров и осуществлении экономической и хозяйственной деятельности предприятия;
- внутренний финансовый контроль за правильностью применения цен (тарифов) на услуги, оказываемые предприятием;
- оформление служебных командировок работников предприятия, связанных с проведением инспектирования производств;
- разработка сметной документации;
- иная деятельность, связанная с экономической безопасностью предприятия.
Отделы основного взаимодействия:
- Служба экономической безопасности;
- Коммерческий отдел;
- Бухгалтерия.
2. Обеспечение безопасности информации ограниченного доступа экономического отдела
2.1 Дискреционное разграничение доступа
При изучении предметной области были созданы следующие учетные записи и пароли к ним:
Начальник экономического отдела (логин: Начальник ЭО, пароль – eK0tdelNa111);
...