Автор: Пользователь скрыл имя, 16 Апреля 2012 в 09:46, курсовая работа
Целью руководителя Ростреестра является обеспечение надежной защиты информации на предприятии для его нормального функционирования. Поэтому цель моей работы заключается в разработке концепции защиты информации в Управлении Федеральной службы государственной регистрации, кадастра и картографии по Челябинской области, которая могла бы стать основой для формирования комплексной системы защиты информации на этом предприятии, при этом соответствовала требованиям к системе безопасности Ростреестра и помогала избежать неоправданных расходов и возрастания вероятности угроз.
1. Введение 4
2. Краткая характеристика (паспорт) предприятия 6
3. Модель системы защиты информации на предприятии 18
4. Информационно-аналитический обзор 29
4.1. Цели и задачи защиты информации в Росреестре
по Челябинской области 29
4.2. Основные объекты и предметы защиты на предприятии 30
4.3. Факторы, влияющие на защиту информации на предприятии 32
4.4. Возможные угрозы защищаемой информации в Росреестре
и их структура 33
4.5. Источники, виды и способы дестабилизирующего воздействия
на защищаемую информацию 34
4.6. Причины дестабилизирующего воздействия на защищаемую
информацию 39
4.7. Каналы и методы несанкционированного доступа к защищаемой
информации на предприятии 41
4.8. Основные направления, методы и средства защиты информации
на предприятии 44
5. Заключение 51
6. Список использованной литературы 53
ПРИЛОЖЕНИЕ А. Примерные этапы защиты персональных
данных 55
ПРИЛОЖЕНИЕ Б. Методика вычисления вероятности реализации
угроз 57
ПРИЛОЖЕНИЕ В. Правило отнесения угрозы безопасности
персональных данных к актуальным 59
ПРИЛОЖЕНИЕ Г. Актуальность угроз 60
ПРИЛОЖЕНИЕ Д. Методика определения актуальных угроз
безопасности персональных данных 63
ПРИЛОЖЕНИЕ Е. Определение актуальных угроз безопасности
персональных данных 66
ПРИЛОЖЕНИЕ Ж. Приказ «О назначении ответственных за
обработку персональных данных» 68
ПРИЛОЖЕНИЕ И. Приказ «Об утверждении Положения о хранении
и использовании персональных данных работников» 70
ПРИЛОЖЕНИЕ К. Заявление на обработку персональных данных 71
ПРИЛОЖЕНИЕ Л. Лекции по теории информационной безопасности
и методологии защиты информации, прочитанные Рагозиным А.Н. 73
ФЕДЕРАЛЬНОЕ
АГЕНТСТВО ПО ОБРАЗОВАНИЮ
ЮЖНО-УРАЛЬСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ
ФАКУЛЬТЕТ «ЭКОНОМИКИ И ПРЕДПРИНИМАТЕЛЬСТВА»
КУРСОВАЯ РАБОТА
По курсу: Теория информационной безопасности и методология защиты информации (ТИБиМЗИ)
Тема: «ТЕОРИЯ И МЕТОДОЛОГИЯ ЗАЩИТЫ ИНФОРМАЦИИ В УПРАВЛЕНИИ ФЕДЕРАЛЬНОЙ СЛУЖБЫ ГОСУДАРСТВЕННОЙ
РЕГИСТРАЦИИ,
КАДАСТРА И КАРТОГРАФИИ ПО ЧЕЛЯБИНСКОЙ
ОБЛАСТИ»
студент группы ЭиП-284
/___________________/ О.А. Чиркова
Челябинск
2011
Содержание
1. Введение 4
2. Краткая характеристика (паспорт) предприятия 6
3. Модель системы защиты информации на предприятии 18
4. Информационно-аналитический обзор 29
4.1. Цели и задачи защиты информации в Росреестре
по Челябинской области 29
4.2. Основные объекты и предметы защиты на предприятии 30
4.3. Факторы, влияющие на защиту информации на предприятии 32
4.4. Возможные угрозы защищаемой информации в Росреестре
и их структура 33
4.5. Источники, виды и способы дестабилизирующего воздействия
на защищаемую информацию 34
4.6. Причины дестабилизирующего воздействия на защищаемую
информацию 39
4.7. Каналы и
методы несанкционированного
информации на предприятии 41
4.8. Основные
направления, методы и
на предприятии 44
5. Заключение 51
6. Список использованной литературы 53
ПРИЛОЖЕНИЕ А. Примерные этапы защиты персональных
данных 55
ПРИЛОЖЕНИЕ Б. Методика вычисления вероятности реализации
угроз 57
ПРИЛОЖЕНИЕ В. Правило отнесения угрозы безопасности
персональных данных к актуальным 59
ПРИЛОЖЕНИЕ Г. Актуальность
угроз 60
ПРИЛОЖЕНИЕ Д. Методика определения актуальных
угроз
безопасности персональных данных 63
ПРИЛОЖЕНИЕ Е. Определение актуальных угроз безопасности
персональных данных 66
ПРИЛОЖЕНИЕ Ж. Приказ «О назначении ответственных за
обработку персональных данных» 68
ПРИЛОЖЕНИЕ И. Приказ «Об утверждении Положения о хранении
и использовании персональных данных работников» 70
ПРИЛОЖЕНИЕ К. Заявление на обработку персональных данных 71
ПРИЛОЖЕНИЕ Л. Лекции по теории информационной безопасности
и методологии
защиты информации, прочитанные Рагозиным
А.Н. 73
1.
Введение
В эпоху бурно развивающегося общества информация становится материальным объектом. Общество растет и развивается, соответственно, оно нуждается в потреблении большего количества информации, а значит, информация становится более объемной и значительной. Но у всего большого и необходимого обнаруживается большое количество уязвимостей.
В настоящее время почти вся информация обрабатывается в электронном виде, а это значит, что появляется значительное количество информационных систем. В связи с этим на передний план в задаче обеспечения безопасности государственного предприятия выходит защита информации на предприятии.
Обеспечение защиты информации в Управлении Федеральной службы государственной регистрации, кадастра и картографии предусматривает необходимость защиты нескольких видов тайн: государственной, служебной и персональных данных. Наиболее важной представляется защита государственной тайны, так как в Ростреестре содержится информация, значимая для государства и несущая в себе важные сведения, хищение которых может привести к наихудшим последствиям. Но кроме этого, в Ростреестре по Челябинской области существует необходимость защиты немаловажных видов конфиденциальной информации, а именно служебной тайны и персональных данных. В связи с этим система обеспечения информационной безопасности в Управлении Федеральной службы государственной регистрации, кадастра и картографии является крайне важной.
Целью руководителя Ростреестра является обеспечение надежной защиты информации на предприятии для его нормального функционирования. Поэтому цель моей работы заключается в разработке концепции защиты информации в Управлении Федеральной службы государственной регистрации, кадастра и картографии по Челябинской области, которая могла бы стать основой для формирования комплексной системы защиты информации на этом предприятии, при этом соответствовала требованиям к системе безопасности Ростреестра и помогала избежать неоправданных расходов и возрастания вероятности угроз.
Для достижения поставленной передо мной цели мне необходимо решить следующие задачи:
2.
Краткая характеристика (паспорт)
предприятия
2.1. Полное наименование, адрес
Управление Федеральной службы государственной регистрации, кадастра и картографии по Челябинской области (454048, г.Челябинск, ул.Елькина, д.85 ) .
2.2. Основные сведения
Полное наименование организации: Управление Федеральной службы государственной регистрации, кадастра и картографии по Челябинской области
Юридический и почтовый адрес: 454048, г.Челябинск, ул.Елькина, д.85
Организационно-правовая форма: государственная
Численность сотрудников: 1176 государственных гражданских служащих
Банковские реквизиты:
ИНН 7453140418
КПП 745101001
ОКАТО 74501000000
Наименование банка: ГРКЦ ГУ Банка России по Челябинской области
Номер счета получателя: 40101810400000010801
2.3. Основные виды деятельности
1. государственная регистрация прав на объекты недвижимого имущества и сделок с ним;
2.
ведение Единого
3. прием на учет бесхозяйных недвижимых вещей;
4.
предоставление информации о
зарегистрированных правах на
недвижимое имущество и
5. выдачу правообладателям по их заявлениям в письменной форме копий договоров и иных документов, передающих содержание односторонних сделок, совершенных в простой письменной форме;
6.
по поручению Росреестра
7.
участие в организации
8.
выдачу свидетельства
9.
оформление арбитражным
10.
в установленном порядке и
в пределах установленной
11.
ведение государственного
12.
государственный кадастровый
13.
предоставление сведений, внесенных
в государственный кадастр
14.
ведение государственного
15.
ведение государственного
16. контроль за проведением землеустройства;
17.
государственный мониторинг
18.
государственный земельный
19.
проведение аккредитации
20.
представление органам
21.
представление в Росреестр
22. контроль за осуществлением федеральным государственным учреждением «Земельная кадастровая палата» по Челябинской области полномочий по ведению государственного кадастра недвижимости, предоставлению сведений из него, по проведению государственного кадастрового учета недвижимого имущества;
23. проведение государственной экспертизы землеустроительной документации;
24. составление и представление в Росреестр ежегодного доклада о состоянии и использовании земель в субъекте Российской Федерации;
25. представление в Росреестр предложений по изменению кадастрового деления территории кадастрового округа;