Поиск по каталогу

Библиотека онлайн

V000205 Дипломная работа Разработка специализированной политики безопасности для администрации муниципального образования «Икрянинский район»

3400 руб. 1890 руб.
В корзину

Содержание

Введение 5

I. Аналитическая часть 9

1.1. Технико-экономическая характеристика предметной области и предприятия 9

1.1.1. Общая характеристика предметной области 9

1.1.2. Организационно-функциональная структура предприятия. 13

1.2. Анализ рисков информационной безопасности 28

1.2.1 Идентификация и оценка информационных активов. 28

1.2.2. Оценка уязвимостей активов. 45

1.2.3. Оценка угроз активам. 55

1.2.4. Оценка существующих и планируемых средств защиты. 62

1.2.5. Оценка рисков. 70

1.3. Характеристика комплекса задач, задачи и обоснование необходимости совершенствования системы обеспечения информационной безопасности и защиты информации на предприятии 76

1.3.1. Выбор комплекса задач обеспечения информационной     безопасности. 76

1.3.2. Определение места проектируемого комплекса задач в комплексе задач предприятия, детализация задач информационной безопасности и защиты информации. 79

1.4. Выбор защитных мер 85

1.4.1. Выбор организационных мер 85

1.4.2. Выбор инженерно-технических мер. 90

II Проектная часть 94

2.1. Комплекс организационных мер обеспечения информационной безопасности и защиты информации предприятия. 94

2.1.1. Отечественная и международная нормативно-правовая основа создания системы обеспечения информационной безопасности и защиты информации предприятия. 94

2.1.2. Организационно-административная основа создания системы обеспечения информационной безопасности и защиты информации предприятия. 97

2.2. Комплекс проектируемых программно-аппаратных средств обеспечения информационной безопасности и защиты информации предприятия. 105

2.2.1 Структура программно-аппаратного комплекса информационной безопасности и защиты информации предприятия. 105

2.2.2. Контрольный пример реализации проекта и его описание. 106

III Обоснование экономической эффективности проекта 111

3.1 Выбор и обоснование методики расчёта экономической эффективности 111

3.2 Расчёт показателей экономической эффективности проекта 114

Заключение 120

Список литературы 122

Приложение 1. Кадровый состав администрации 125

Приложение 2. Политика информационной безопасности при работе с беспроводными сетями на территории администрации муниципального образования «Икрянинский район» 126

Приложение 3. Инструкция по организации парольной защиты ИС 128

Приложение 4. Инструкция по использованию сети Интернет 131


 

Введение

На сегодняшний день сформировалось устойчивое отношение к информации всех видов как к очень ценному ресурсу. Все это объясняется огромнейшим ростом объема информационных потоков в современном обществе. Поэтому особое внимание должно уделяться проблемам формирования, использования и защиты информационных ресурсов на основе применения информационных и коммуникационных технологий.

Для деятельности любого муниципального учреждения необходима специальная информационная среда, в которой взаимодействуют администраторы и участники рабочего процесса. Особенностью функционирования таких заведений является наличие разнообразных по содержанию и объему информационных потоков, а также наличие не малого количества пользователей, различные группы которых имеют различные информационные потребности и должны иметь четко ограниченные права доступа к информации.

Для обеспечения надежной защиты необходимо постоянно держать во внимании и анализировать всевозможные источники угроз, сопоставлять им уязвимости и определять потенциальные угрозы, реализация которых прямо или косвенно может нанести вред организации.

Система информационной безопасности необходима любому предприятию для сохранения целостности, конфиденциальности и доступности информационных активов. Объектами системы информационной безопасности являются все информационные активы:  бумажные и электронные документы, компьютеры, информационные системы, сети, а также персонал, хранящий и обрабатывающий информацию. Для всех информационных активов существуют угрозы различной степени важности. Основная выгода внедрения системы безопасности – выявление наиболее опасных угроз и экономия средств на создание эффективной системы обеспечения информационной безопасности.  

Отдельные процессы, процедуры, механизмы и инструменты защиты информации, используемые владельцами информационных ресурсов и информационных систем, могут быть направлены:

− информационное скрытие;

− на ограничение и разграничение доступа;

− нормативно-административное побуждение и принуждение;

− использование методов надежного хранения, преобразования и передачи информации.

На практике современные технологии защиты информации основаны на различных базовых сервисах (таких как аутентификация, обеспечение целостности, контроль доступа и др.), и используют различные механизмы обеспечения безопасности (такие как цифровые подписи, шифрование, управление маршрутизацией и др.). Однако комплексность и массовость использования информационных технологий, их интеграция в повседневную деятельность организаций, учреждений не позволяют решать задачи информационной безопасности только одними техническими средствами. Во всем комплексе деятельности по защите информации одно из наиболее важных мест занимает организационно-управленческая деятельность – организационное обеспечение информационной безопасности.

Современная лицензионная политика в области безопасности информации определяет наличие у организаций, разрабатывающих средства защиты информации документа, в котором определены концептуальные и общеорганизационные вопросы информационной безопасности (ИБ). Традиционно в мировой практике такой документ называется политикой безопасности (ПБ) организации.

Политика безопасности определяет позицию организации по рациональному использованию компьютеров и сети, а также процедуры по предотвращению и реагированию на инциденты безопасности. Структура и состав политики безопасности зависит от размера и целей организации. Обычно базовая политика безопасности организации поддерживается набором специализированных по¬литик и процедур безопасности.

Политику безопасности можно построить таким образом, чтобы она устанавливала - кто имеет доступ к конкретным акти¬вам и приложениям, какие роли и обязанности будут иметь кон¬кретные лица, а также предусмотреть процедуры безопасности, которые четко предписывают как должны выполняться кон¬кретные задачи безопасности.

Объектом исследования в данном проекте является администрация муниципального образования «Приволжский район», который является обладателем значительных информационных ресурсов различных видов и типов, выраженных в различных формах, влияющих на его деятельность.

Значимость этих ресурсов чрезвычайно высока, и поэтому существует необходимость постоянно удерживать их в сохранности, то есть возрастает потребность защиты этих ресурсов, как от несанкционированного использования, так и от влияния других непредсказуемых факторов.

В связи с этим предметом исследования является организационная защита информационных ресурсов, а именно регламентация деятельности и взаимоотношений исполнителей на нормативно-правовой основе.

Целью дипломного проекта является разработка специализированной политики безопасности для администрация муниципального образования «Икрянинский район».

В соответствии с целью были поставлены основные задачи работы:

­ дать технико-экономическую характеристику предметной области;

­ выполнить идентификацию активов объекта исследования;

­ рассмотреть аппаратно-программную и нормативно-правовую базу организации защиты информации объекта исследования, выявить недостатки в существующей системе обеспечения информационной безопасности и защите информации;

­ провести оценку рисков;

­ разработать и внедрить комплекс практических предложений и мероприятий по обеспечению информационной безопасности и защите информации объекта исследования;

­ обосновать экономическую эффективность проекта.

Теоретической и методологической основой проведенного исследования послужили труды отечественных и зарубежных ученых в области безопасности информационных систем. В работе использованы законодательные акты и нормативные документы Российской Федерации, периодические издания, учетные и отчетные данные организации. При разработке и решении поставленных задач применялись методы наблюдения, группировки, сравнения, обобщения, абстрактно-логические суждения и др.

Наблюдение основывается на объективном восприятии происходящего с целью получение определенной информации о качествах и свойствах предметов.

Группировка позволяет сложные по своему составу совокупности распределять на группы; однородные по какому-либо существенному признаку, а также имеющие одинаковые или близкие значения группировочного признака. При этом для анализа чаще всего используются структурные, динамические и структурно-динамические группировки, сформированные по одному или нескольким признакам. В результате группировки выделяют социально-экономические типы как выражение конкретного общественного процесса, его форм и разветвлений, как выражение существенных черт, общих для множества единичных явлений.

Сравнение предполагает сравнение определенного числа предметов между собой по отдельно взятому свойству.

При обобщении рассматривается множество признаков, чтобы сделать общий вывод о явлении или предмете.

Сущность метода исследования абстрактно-логического суждения в мысленном отрыве изучаемого явления от воздействующих на него отношений, в расчленении его на составные части, в мысленном нахождении первоисточника сущности с раскрытием закономерностей ее развития, в синтетическом восхождении от отвлеченного первоисточника сущности к сложной и многосторонней конкретной форме явления. вид мыслительной деятельности, в кот мы используем определенных знания, понятия, полученные другими людьми и выражающиеся в форме понятия, суждения, умозаключения.

 

I. Аналитическая часть

1.1. Технико-экономическая характеристика предметной области и предприятия

1.1.1. Общая характеристика предметной области

Объектом исследования в данной работе является администрация муниципального образования «Икрянинский район», которой в 2015 году с момента образования исполнилось 90 лет.

Адрес: Российская Федерация, Астраханская область, Икрянинский район, с.Икряное, ул.Ленина, 14. Сайт: http://www.ikradm.ru.

Местное самоуправление составляет одну из основ конституционного строя Российской Федерации. Этот уровень власти, формируемый населением, наделен правом решать вопросы жизнедеятельности населения, исходя из его интересов, исторических и иных традиций. Эффективная система взаимодействия населения и власти обеспечивает устойчивое социально-экономическое развитие муниципального образования, улучшение условий жизни населения.

Сельские поселения, несмотря на то, что в настоящее время во многих странах в управленческой деятельности правительств им часто не уделяется должного внимания, на протяжении многих лет и даже столетий остаются незаменимым элементом государства. На длительном промежутке истории сельские поселения являлись краеугольным камнем той системы экономических, социальных, демографических, политических и иных форм взаимоотношений, которая существует в каждом государстве независимо от его отличительных характеристик и других особенностей.

Глава администрации муниципального образования «Икрянинский район» - Коняев Владислав Гарриевич.

Административный центр – село Икряное. В состав муниципального образования «Икрянинский район» входят 17 муниципальных образований: 15 сельских и 2 городских поселений, находится 38 населенных пунктов. Численность постоянного населения на начало года около 50 тысяч человек.

Администрация муниципального образования «Икрянинский район»:

- осуществляет исполнительно-распорядительные полномочия по вопросам местного значения муниципального образования, установленные законодательством и уставом муниципального образования;

- осуществляет отдельные государственные полномочия, переданные органам местного самоуправления муниципального образования федеральными и региональными законами;

- разрабатывает проект бюджета муниципального образования, а также проекты программ социально-экономического развития муниципального образования;

- обеспечивает исполнение бюджета муниципального образования, программ социально-экономического развития муниципального образования и готовит отчет об исполнении бюджета, а также отчеты о выполнении указанных программ;

- осуществляет иные полномочия, установленные федеральными и региональными законами, уставом муниципального образования.

Важное направление деятельности администрации - ее взаимодействие с представительным органом муниципального образования, подготовка проектов нормативных и других документов, требующих рассмотрения в представительном органе согласно законодательству и уставу муниципального образования. В качестве субъекта правотворческой инициативы в этих вопросах выступает глава администрации. Администрация обычно составляет перечень нормативно-правовых актов, требующих рассмотрения в представительном органе, и график их разработки. Разработчиками проектов отдельных актов являются профильные структурные подразделения администрации, а общая организация работ и контроль их хода возлагаются на руководителя аппарата.

Проекты нормативных актов должны быть в обязательном порядке согласованы с руководителем аппарата и с юридической, а также финансовой службой администрации (если требуется финансирование) и другими заинтересованными службами.

Представители администрации участвуют в предварительном рассмотрении проектов нормативных актов в комитетах и комиссиях представительного органа, в работе согласительных комиссий. Депутаты представительного органа могут участвовать в подготовке проектов нормативных актов.

Основными организационными методами деятельности администрации являются: планирование, принятие актов, контроль и координация.

Единое информационное пространство представляет собой совокупность баз и банков данных, технологий их ведения и использования, информационно-телекоммуникационных систем и сетей, функционирующих на основе единых принципов и по общим правилам, обеспечивающим информационное взаимодействие организаций и граждан, а также удовлетворение их информационных потребностей. Иными словами единое информационное пространство складывается из следующих главных компонентов:

- информационные ресурсы, содержащие данные, сведения и знания, зафиксированные на соответствующих носителях информации;

- организационные структуры, обеспечивающие функционирование и развитие единого информационного пространства, в частности, сбор, обработку, хранение, распространение, поиск и передачу информации;

- средства информационного взаимодействия граждан и организаций, обеспечивающие им доступ к информационным ресурсам на основе соответствующих информационных технологий, включающие программно-технические средства и организационно-нормативные документы.

Формирование информационного пространства предполагает широкомасштабную компьютеризацию процессов переработки информации во всех сферах жизнедеятельности муниципального образования и активное использование телекоммуникационных систем информационного обмена. Основными инструментами этого процесса являются информационные и телекоммуникационные технологии, технологии связи, системы и средства их обеспечения.

Главные компоненты, из которых складывается интегрированная информационная среда как основа единого информационного пространства, это:

- информационные ресурсы, совокупность информации, содержащей данные, сведения и знания, зафиксированные на соответствующих носителях информации;

- организационные структуры, обеспечивающие функционирование и развитие единого информационного пространства, в частности сбор, обработку, хранение, распространение, поиск и передачу информации;

- средства информационного взаимодействия граждан и организаций, обеспечивающие им доступ к информационным ресурсам на основе соответст-вующих информационных технологий, включающие программно-технические средства и организационно-нормативные документы;

- система подготовки и переподготовки специалистов и пользователей информационной среды.

В целях создания единого информационного пространства необхо¬дима координация процессов информатизации всех структурных подразделе¬ний администрации, муниципальных учреждений и предприятий и проведение единой политики информатизации. Координация может быть обеспечена при условиях:

- создания иерархии управления в сфере информатизации - соответствия действующим стандартам и нормативам, установленным для унификации взаи-модействия информационных систем при разработке информационных систем;

- введения системы аттестации прикладного программного обеспечения, информационных систем и баз данных;

- организации действенного контроля соответствия действующим стан¬дартам документации на приобретаемые, разрабатываемые и внедряемые про¬граммные продукты, и информационные системы;

- обеспечения открытости программных продуктов и независимости их сопровождения от субъективных факторов разработчика либо поставщика;

- разработки новых и адаптации приобретенных программно-технических средств и информационных систем с учетом возможности включения их в еди-ное информационное пространство на основе соответствующего регламента обмена информацией;

- создания и развития системы общедоступных информа¬ционных ресурсов (WWW-серверов и т.п.) на базе как уже действующих, так и внедряемых информационных систем в целях обеспечения условий, гаранти¬рующих реализацию конституционных прав граждан на информацию, удовле¬творения информационных потребностей органов местного самоуправления и хозяйствующих субъектов.

Последние годы администрация перешла в режим стабильно устойчивого функционирования, текучесть кадров незначительная (выход на пенсию, декретный отпуск, переезд на новое место жительства). В администрации трудятся 107 руководителей и специалистов, помимо сторожей и рабочих.

Основные данные по администрации представлены в таблице 1.

Таблица 1

Основные характеристики (показатели эффективности)

№ п\п Наименование характеристики (показателя) Данные на 2015 г.

1 Общее количество структурных подразделений 16 ед.

2 Общее количество руководителей и специалистов  107 человек

3 Участие в грантах и программах (сфера культуры, туризма, спорта, молодежи, социальной политики, образования) 6 программ

4 Ежегодные затраты на информатизацию (приобретение ПО, технических средств, ремонт и модернизация технических средств) 2,4 млн. руб.


1.1.2. Организационно-функциональная структура предприятия.


Структура администрации муниципального образования «Икрянинский район» была утверждена решением Совета муниципального образования «Икрянинский район» №24/6 от 06.08.2015 г. (рис.1)

 


Рис. 1. Схема организационной структуры администрации

 

Основные правила организации деятельности Главы района и Администрации муниципального образования «Икрянинский район» (далее -Администрация района) по реализации их полномочий.

1. Глава района:

1.1.  Формирует и возглавляет Администрацию района. Представляет  на утверждение  Совету района структуру Администрации района.

1.2.  Назначает и освобождает в соответствии с действующим законодательством    заместителей    Главы    района, руководителей структурных подразделений Администрации района,   руководителей муниципальных учреждений, предприятий  учредителями которых является Администрация района.

1.3.  Представляет район в отношениях с органами местного самоуправления других муниципальных образований, органами государственной власти, гражданами и организациями, без доверенности действует от имени района.

1.4.  Подписывает и публикует нормативные правовые акты, принятые Советом района.

1.5.  Обеспечивает  взаимодействие  Администрации  района  с Советом района.

1.6.  Разрабатывает  схему  управления  отраслями  хозяйства района, социальной сферой.

1.7.  Осуществляет   функции  распорядителя   кредитов   при исполнении бюджета района, открывает и закрывает счета в банковских учреждениях.

1.8.  Организует личный прием граждан.

1.9.  Учреждает,   формирует,   возглавляет коллегиальные, совещательные, консультативные органы при Главе района.

1.10.  Осуществляет иные полномочия, возложенные на него Уставом района.

1.11. Глава  района  в  пределах  своих  полномочий  издает постановления и распоряжения,  подлежащие обязательному исполнению на всей территории района.

2.  Администрация района:

2.1.   Администрация  района  осуществляет  исполнительную, распорядительную и административную деятельность в районе.

2.2.   Администрация района обладает правами юридического лица, состоит из отделов, деятельность которых  регулируется  соответствующими  Положениями, утвержденными Главой района.

2.3.   Права,   обязанности  и  ответственность   сотрудников Администрации определяются должностными инструкциями, которые  разрабатываются  руководителями  структурных подразделений и являются составной частью положения о структурном подразделении.

При приеме на работу муниципальные служащие под роспись знакомятся с должностными обязанностями на экземпляре, хранящемся в общем отделе, обеспечивают их исполнение.

2.4.   Осуществляет меры по обеспечению законности,  прав и свобод  граждан,  охране  собственности,  общественного порядка, борьбе с преступностью.

2.5.   Разрабатывает и  реализует   прогнозы   социально-экономического развития района, программы развития по отраслям хозяйства, предоставляет отчет в Совет района о социально-экономическом развитии района за прошедший календарный год.

2.6.  Разрабатывает проект бюджета района, обеспечивает  его  выполнение,  представляет  отчет  об исполнении бюджета района.

2.7.  Управляет муниципальной собственностью.

2.8.   Разрабатывает и реализует финансовую,  инвестиционную политику в районе.

2.9.  Осуществляет меры по развитию предпринимательства.

2.10.  Осуществляет  мероприятия  по  развитию  объектов жилищно-коммунального хозяйства,  строительства, энергетики,  транспорта,  связи,  торговли  и  бытового обслуживания населения.

2.11.   Координирует  участие  предприятий,  учреждений  и организаций   в   комплексном   социально-экономическом развитии   района   в   соответствии   с   действующим законодательством.

2.12.   Осуществляет иные полномочия, установленные Уставом района, действующим законодательством.

2.13. Осуществляет свою деятельность в соответствии с установленным регламентом рабочей недели:

2.14.     Строит   свою  деятельность   в   соответствии  с мероприятиями на месяц, утверждаемыми Главой района. Руководители  структурных  подразделений  Администрации района направляют свои предложения по мероприятиям в организационно-контрольный отдел не позднее 10 числа текущего месяца. В срок до 10 числа текущего месяца организационно-контрольный отдел представляет Главе района на утверждение мероприятия на следующий месяц.

Организация работы Главы района, заместителей Главы

района, руководителей структурных подразделений

администрации района

1. Глава района определяет основные направления деятельности Администрации района и организует ее работу.

2. Глава района, его заместители, руководители структурных подразделений Администрации района обеспечивают организацию выполнения постановлений и распоряжений Главы района.

3. Глава района систематически проводит совещания с заместителями Главы района, руководителями структурных подразделений Администрации, на которых рассматривает состояние выполнения программ и планов, принимает решение по оперативным вопросам, утверждает проведение мероприятий на текущий период.

4. Заместители Главы района в соответствии с распределением обязанностей рассматривают и координируют работу структурных подразделений, которые они курируют.

5. Руководители структурных подразделений Администрации района принимают участие в подготовке муниципальных правовых актов Главы района, обеспечивают их выполнение, руководят работой своих отделов.

6. Заместители Главы района, руководители структурных подразделений не могут действовать вопреки официальной позиции Администрации района.


Для создания комплексной системы информационного обеспечения администрации организован отдел информационных ресурсов и технологий (рис.2). Отдел создан с целью разработки и проведения мероприятий по совершенствованию организации работы Администрации, её структурных подразделений на основе внедрения современных технических средств и информационных технологий.

Задачи Отдела:

1.1. Участие в реализации на территории муниципального образования «Икрянинский район» государственной политики в сфере информационных технологий.

1.2. Осуществление информационно-технического обеспечения деятельности главы администрации МО «Икрянинский район», заместителей главы администрации, структурных подразделений администрации района.

1.3. Участие в формировании муниципальных информационных ресурсов.

1.4. Обеспечение функционирования информационной системы «Реестр государственных и муниципальных услуг (функций) Астраханской области» на территории муниципального образования «Икрянинский район»

1.5.  Внедрение системы электронного документооборота в Администрации и ее структурных подразделениях

1.6. Контроль за соблюдением требований к защите информационных ресурсов Администрации от несанкционированного доступа, за эксплуатацией специальных программно-технических средств защиты, а также обеспечение организационных мер защиты информационных систем, обрабатывающих информацию с ограниченным доступом.

Функции Отдела

1.1. Формирует стратегию развития электронных информационных ресурсов и технологий Администрации.

1.2. Разрабатывает нормативно-правовые документы и осуществляет организационные мероприятия по формированию единого информационного пространства на территории района и защиты муниципальных электронных информационных ресурсов Администрации от несанкционированного доступа.

1.3. Организует и координирует работу по созданию прикладных программных подсистем для структурных подразделений Администрации, являющихся участниками информационно-коммуникационной системы.

1.4. Координирует деятельность структурных подразделений Администрации в сфере информационных технологий.

1.5. Обеспечивает постоянную работоспособность информационной системы Администрации, бесперебойное функционирование оборудования локальных сетей и телекоммуникационного оборудования Администрации.

1.6. Обеспечивает модернизацию технического и программного обеспечения информационно-коммуникационной системы Администрации.

1.7. Формирует ежегодную заявку о потребностях обслуживаемых структурных подразделений в средствах вычислительной техники, запасных частях к ним и расходных материалах.

1.8. Осуществляет проведение работ в рамках своей компетенции по защите информации, обрабатываемой и хранящейся в информационно-коммуникационной системе, от несанкционированного доступа, копирования и распространения, разрушения или утраты.

1.9.  Осуществляет системно-техническое обслуживание и организацию ремонта оборудования локальной вычислительной сети и компьютерной техники обслуживаемых структурных подразделений.

1.10. Обрабатывает материалы и готовит мультимедийные презентации для совещаний, заседаний и других мероприятий по поручению Главы Администрации и первого заместителя Главы Администрации.

1.11.  Обеспечивает защиту информации прикладных программных средств от компьютерных вирусов.

1.12. Разрабатывает и реализует муниципальные программы в сфере информатизации.

1.13.  Обеспечивает создание условий для доступа к открытой информации муниципальных информационных систем для граждан и организаций с использованием информационно-коммуникационных технологий.

1.14.  Готовит проекты договоров с юридическими и физическими лицами для выполнения возложенных функций.

1.15.  Участвует в организации электронного межведомственного взаимодействия Администрации с органами государственной власти Астраханской области, органами местного самоуправления  муниципальных образований Астраханской области, областных государственных и муниципальных учреждений, а также электронного взаимодействия с территориальными органами федеральных органов исполнительной власти.

1.16.  Контролирует, в пределах своей компетенции мероприятия по внедрению единой системы электронного документооборота и делопроизводства в деятельность Администрации и организации ее развития.

1.17.  Осуществляет иные функции по поручению Главы администрации МО «Икрянинский район», руководителя аппарата администрации МО «Икрянинский район».

1.18. Принимает заявки на размещение на официальном сайте Администрации проектов нормативно-правовых актов и информационного сообщения к проекту НПА, а так же информирует разработчиков проекта НПА о заключениях независимых экспертов по антикоррупционной экспертизе.

1.19. Осуществляет ведение реестра муниципальных услуг администрации МО «Икрянинский район» и регионального реестра государственных и муниципальных услуг (функций) Астраханской области.

Не забудьте оформить заявку на наиболее популярные виды работ: