Защита информационных интересов в области коммерческой тайны

Автор: Пользователь скрыл имя, 27 Октября 2013 в 19:14, дипломная работа

Описание работы

Целью своего диплома я избрал разработку проекта КСЗИ в производственном цехе компании «Сибагро К». В качестве объекта защиты выступает централизованный архив рецептур по изготовлению пищевых добавок применяемых в мясоперерабатывающей промышленности, а именно, добавки для изготовления колбасных изделий и мясных полуфабрикатов.
Для достижения поставленной цели, мной были сформулированы следующие задачи:
Проанализировать общую характеристику объекта защиты, оформленную в виде «Паспорта предприятия»;
Построить модель бизнес-процессов с целью выявления конфиденциальной информации;
Составить перечень сведений конфиденциального характера;
Выявить объекты защиты, оформленные в виде списка объектов, подлежащих защите;
Построить модель злоумышленника;
Проанализировать степень защищенности объектов защиты по каждому из видов защиты информации (ЗИ) (правовая ЗИ, организационная ЗИ, программно-аппаратная ЗИ, инженерно-физическая ЗИ, криптографическая ЗИ);

Содержание

1 Введение
2. Анализ объекта защиты
2.1 Постановка задачи
2.2 Анализ общей характеристики объекта защиты, оформленного в виде «Паспорта предприятия»
2.3 Описание модели бизнес-процесса
2.4 Модель нарушителя
2.5. Перечень сведений конфиденциального характера
2.6. Вывод
3. Этапы разработки комплексной системы по защиты информации в производственном цехе пищевых добавок ООО «Сибагро К»
3.1.Постановка задачи
3.2 Система контроля доступа
3.3 Система видеонаблюдения

Работа содержит 1 файл

Мой диплом исправленный.doc

— 1.14 Мб (Скачать)

Имеет доступ в рабочие цеха только в рабочее время.

6. Грузчики – занимается перемещением ингредиентов со склада в помещение цехов и перемещением готовой продукции из цеха на склад.

Имеют доступ на склад и помещения  цехов только в рабочее время.

7. Кладовщик – занимается выдачей  ингредиентов со склада в цех,  принимает готовую продукцию  на склад.

Имеют доступ на склад только в  рабочее время.

8. Администратор -  обязан следить  за работоспособностью компьютеров,  компьютерной сети, сервера базы  данных, сервера управления доступом  по смарт-картам.

Имеют доступ только в рабочее время  в помещения:

  • оператора 1С;
  • начальника цеха;
  • руководителя лаборатории;
  • заместителя начальника цеха;
  • серверную комнату.

9. Сотрудники службы охраны обязаны  поддерживать порядок в здании  цеха пищевых добавок, пресекать  возможные правонарушения со  стороны персонала и посетителей,  производить обход каждый час  после окончания работы цеха.

Охрана имеет доступ в коридоры на каждом этаже здания цеха, а также  в случае необходимости после  получения разрешения службы безопасности, либо в их присутствии в служебные  кабинеты.

10. Посетители имеют доступ только  в конференц-зал на 5 этаже в присутствии начальника цеха или его заместителя с разрешения службы безопасности предприятия.

11. Сантехник и электрик не  имеют личного доступа в соответствующие  помещения, и все работы должны  проводить только в присутствии  охраны.

Доступ во все помещения возможен только по именным смарт-картам. Доступ в конференц-зал посетителей производится по разовому пропуску и в сопровождении начальника цеха или его заместителя.

Вынос за пределы цеха пищевых добавок, конфиденциальной информации строго запрещен.

 

3.2.5. Блокировка дверей

Первый этаж:

    • дверь в цех;
    • дверь на склад.

Второй этаж:

    • дверь в цех;
    • дверь руководителя лаборатории.

Третий этаж:

    • дверь в цех;
    • дверь начальника цеха;
    • дверь зам. начальника цеха;
    • дверь оператора 1С.

Четвертый этаж:

      • дверь в цех.

 

 

Пятый этаж:

      • дверь в цех.

Структурная модель расположения СКД  представлена на   схемах (рисунки 3.2 - 3.6).

 

3.2.6. Система контроля доступа в цехе пищевых добавок ООО «СибагроК».

 

СКД по смарт-картам цеха смешивания пищевых добавок состоим из следующих компонентов:

А) Сервер СКД. Представляет собой 1ВМ РС совместимый компьютер, с источником бесперебойного питания.

Б) Три контроллера For Sec FS-4 Wa, по четыре считывателя на каждый

контроллер.

В контроллерах FS-4 Wa на аппаратном уровне реализованы следующие функции:

  • Antipassback (запрет прохода нескольких человек по одной карте);
  • доступ ко всем помещениям посредством одного ключа (карта Wiegand);
  • индивидуальный настрой доступа к помещениям для каждой карточки, развитая система;
  • развитая система учета рабочего времени, сбора, анализа и хранения информации;
  • разграничение прав доступа к функциям системы и информации в  архиве для различных категорий пользователей;
  • база пользователей до 5000 ключей;
  • режим ночной обход для контроля действий охраны в нерабочее время;
  • буфер событий до 10.800;
  • количество временных зон – 64 зоны, по 8 интервалов каждая.
  • электропитание 12В;
  • энергопотребление 500 МА;
  • температурный диапазон 0….+50 С.
  • Контроллеры объединены в сеть и связаны с сервером СКД.

Контроллеры связаны между собой по интерфейсу RS-485, что обеспечивает необходимую скорость и помехоустойчивость линии связи. Топология сети – шина.

В) Считыватели карт Wiegand TR-1.

Характеристики:

диапазон применений: внутри/ вне  помещений;

подключение: 5-проводное;

питание: 5В пост. Тока, ток 5 МА;

диапазон рабочих температур -40…+55 С;

размеры: 4,45 х 17,75 х 4,45.

Г) Карты Wiegand SC-2. Карта 26 бит с нанесенным кодовым номером карты. Память в смарт-картах  распределяется следующим образом:

0-3 – бит – личный номер хозяина карты;

4 – резервный;

5 – режим работы владельца  карты (0 – с 8 до 17 час., 1 – сменный)

6-10 – резервные;

11- 25 – биты контрольной суммы.

Таким образом, для организации  системы контроля доступа необходимо приобрести приборы, количество и стоимость которых представлена в таблице 3.1.

Таблица 3.1. Стоимость приборов для  организации контроля доступа

Наименование

Цена

Количество

Общая стоимость (руб.)

1. Контроллер

5200

3

15600

2. Считыватель карт

1500

12

18000

3. Карты  SC-2

25

30

750


 

Общие затраты  составят: 34350 руб.

 

3.3 Система видеонаблюдения 

 

3.3.1 Основные положения  по системе Video Net

 

Video Net - это мощная многофункциональная система безопасности, которая позволяет создавать системы видеонаблюдения для объектов любого масштаба, с возможностью полного управления, мониторинга из любой точки видимости. Разработчик системы Корпорация «Пентакон»[16].

Преимущества системы:

  • Высокое разрешение – набор инструментов обработки изображения обеспечивает DVD качество изображения. Максимальное разрешение 768*576 пикселей позволяет полностью передать кадр в стандарте PAL.
  • Алгоритм компрессии DVPacK 2 – способствует сокращению размера кадра в 2-4 раза. Дает возможность устранить артефакты видеоизображения при сохранении его высокой четкости. DVPacK 2 позволяет транспортировать по сети значительно большие объемы видеоизображения от большего количества камер, при сохранении существующих каналов связи. Таким образом, работа с новым алгоритмом приводит к существенному снижению затрат.
  • Возможности интеграции. Video Net может служить платформой для построения комплексных систем безопасности. Video Net интегрирован с системами безопасности «Omega», «Орион», системой распознавания автомобильных номеров АПК»Поток», системой распознавания лиц Viisage Face FINDER, системой предотвращения потерь в торговле Видео-Маркет, периметральной системой защиты INTREPID, банкоматами и т.д [17,18].
  • Двухуровневый контроль работоспособности – контроль работоспособности системы: программный уровень контролирует стабильность работы системы, аппаратный, в свою очередь, контролирует работоспособность операционной системы в целом.
  • Удобство эксплуатации. Максимально удобная в работе система. Не создает пользователю проблем в настройке и управлении. Благодаря своей модульной структуре, легко масштабируется для решения определенных задач.  Video Net обеспечивает необходимую в процессе видеонаблюдения гибкость, избирательность и удобство эксплуатации.
  • Эффективная обратная связь. 36 независимых телефонных линий работают для осуществления технической поддержки и консультаций по техническим вопросам, подбору конфигурации системы или готовых комплексных решений, в зависимости от характера задач и сложности объекта [13].

Основные возможности  системы.

Video Net – предназначен для строительства как локальных, так и распределенных систем видеонаблюдения, с возможностью производить настройку, осуществлять контроль и управлять всеми устройствами с любого рабочего места видимости [4].

Сетевая матрица предназначена  для создания и управления с одного рабочего места многомониторными конфигурациями, объединяющими в единое поле информацию, которая поступает со всех источников системы, что дает возможность вести наблюдение за происходящим одновременно на нескольких мониторах.

Встроенный фильтр деинтерлейсинга позволяет эффективно и без ухудшения качества изображения избавиться от эффекта так называемой «гребенки» на краях движущегося объекта.

Пользовательский интерфейс дает возможность производить любые  операции над видео-окнами и режимами экрана.

Просмотр и запись видео/аудио  информации, а также передача звуковых сообщений и команд управления осуществляется по любым цифровым каналам LAN, WAN, Internet с любого количества компьютеров.

Экспорт видеофрагментов осуществляется в общедоступные пользовательские форматы, запись видео или аудиоклипа на сменный носитель CD или DVD –диски производителя с помощью опций Video Net.

Задания собственных алгоритмов поведения  системы, изменяемых по времени или  другим событиям, позволяют системе  работать автоматически, т.е. без участия человека. Маршрутизация дает возможность эффективного обслуживания большого количества удаленных рабочих мест, оптимизируя при этом использование низкоскоростных каналов связи. Применение детекторов движения, звука и оставленных предметов повышает эффективность работы системы. В системе предусмотрено до 1700 зон видеодетекции на каждый канал с индивидуальными настройками параметров для каждой зоны. Возможность настройки расписания включения и выключения детекторов движения и звука в рабочее и не рабочее время позволяет сэкономить дисковое пространство, а также сократить время поиска информации во время анализа произошедших на охраняемом объекте событий.

Алгоритм хранения данных предназначен для обработки  и хранения очень значительного объема информации, и, соответственно, для решения задач комплекса безопасности с большим количеством камер.

Основные характеристики системы:

      • Регистрация сигналов с 24 камер на одном сервере в режиме реального времени (400надровв/сек) с DVD – качеством изображения (768 х 576 пикселей).
      • Максимальная гибкость настроек системы.
      • Быстрый поиск по видеоархиву, возможность обработки больших массивов данных.
      • Аудиозапись.
      • Детектор движения, звука и оставленных предметов.
      • Интерактивные графические планы объектов.
      • Дистанционный доступ через любые цифровые каналы передачи данных (LAN, Internet, GSM, CDMA, телефон и т.д.).
      • Контроль охранных датчиков, управления исполнительными устройствами
      • Подключение IP камер не требует установки дополнительного оборудования и отдельных плат видеозахвата, а управление ими может осуществляться,  в том числе дистанционно, с любого рабочего места.
      • Претревожная и циклическая записи.
      • Режимы мультиэкрана.
      • Двухуровневая система самоконтроля.

 

3.3.2 Система видеонаблюдения, установленная в цехе пищевых добавок

 

В здании цеха пищевых добавок в  настоящее время установлена  система видеонаблюдения с программным  обеспечением Video Net. Сами камеры установлены по периметру здания в количестве 4-х. Цель установки камер:

  • предотвращение несанкционированного проникновения на склад и в здание цеха;
  • контроль над несением службы сотрудника охраны в нерабочее время;
  • контроль над входом и выходом из цеха сотрудников предприятия и посетителей;
  • контроль над автомашинами находящимися у здания цеха, над загрузкой выгрузкой продукции;
  • контроль над производимыми работами у здания цеха.

Все видеокамеры рассчитаны на работу в условиях низких температур и атмосферных  воздействий. Для защиты камер используются термокожухи  со встроенной системой подогрева. Для крепления термокожухов пользуются кронштейнами. Установленные по периметру здания трансфокаторы SSL – 06072A Seiko (Япония) (1/3, F 1,2, f=6-72 мм, 43 ~4) – объектив с изменяющимся фокусным расстоянием (zoom). Трансфокаторы с ручным управлением фокусного расстояния позволяют выбрать требуемый угол обзора после установки видеокамеры.

 

3.3.3. Устройство размещения дополнительных средств системы видеонаблюдения в цехе пищевых добавок

 

Для решения вопроса о комплексном  подходе защиты информации в цехе пищевых добавок ООО «СибагроК» необходимо внедрение системы видеонаблюдения и внутри здания цеха и обеспечить хранение информации не менее чем в течение 30 дней производящие запись видео (12камер).

Защищаемые помещения цеха пищевых  добавок:

  • помещение склада;
  • помещение цехов (на каждом этаже);
  • административные помещения.

Первый этаж.

Помещение склада. 2 видеокамеры. Цель установки:

  • предотвращение проникновения на склад из вне;
  • осуществление контроля над сохранностью продукции на складе
  • контроль над работой кладовщика и грузчиков при производстве погрузо-разгрузочных работ;
  • контроль за исполнением работниками правил охраны труда и пожарной безопасности.
  • Помещение цеха. 1 видеокамера. Цель установки:
  • предотвращение проникновения в цех из вне;
  • контроль за производством работ;
  • контроль за количеством изготовленной продукции;
  • контроль за исполнением правил внутреннего трудового распорядка работниками цеха;
  • предотвращение хищений продукции и других предметов находящихся в цехе;
  • контроль за исполнением работниками правил охраны труда и пожарной безопасности.

Информация о работе Защита информационных интересов в области коммерческой тайны