Автор работы: Пользователь скрыл имя, 04 Марта 2013 в 08:33, курсовая работа
Алдыңыздағы курстық жобаның мақсаты - ақпаратпен жұмыс істейтін кәсіпорындардың ақпарат қорғау жүйелерін жобалау мәселелерін зерттеу.
Бұл курстық жобада дайындалған қорғаныш жүйесінің негізгі міндеттері:
жасырын және өте жасырын ақпаратты онымен рұқсатсыз танысудан және оның көшірмесін жасап алудан қорғау;
деректер мен программаларды рұқсат етілмеген кездейсоқ немесе әдейі өзертуден қорғау; деректер мен программалардың бұзылуының салдарынан болатын шығындар көлемін азайту;
есептеу техника құралдарының көмегімен орындалатын қаражаттық қылмыстардың алдын алу және т.б.
Кіріспе.........................................................................................................4
1 Құпия ақпаратты қорғаудың өткені мен бүгінгісі.........................5
2 Ақпаратты қорғау әдістері................................................................11
2.1 Қол жеткізуге шек қою........................................................................12
2.2 Аппаратураға қол жеткізуді тексеру....................................................14
Ақпаратты шифрлау әдістерін қысқаша шолып өту және олардың түрлері ..........……............…………………………………..15
2.4 Жанама электр-магниттік сәуле шығару есебінен ақпараттың шығып кетуінен қорғану .....................................................................20
2.5.Авариялық жағдайлардан ақпаратты қорғау әдістері…...…..21
3.Ұйымдастырушылық шаралар…………………………………23
Қорытынды………………………………………………..…………...34
Қолданылған әдебиеттер......................................................................35
Егер ақпараттың ұрлануы, сыртқа таралу мүмкіндіктері жоқ болса, қызметкерлер құпия құжаттармен өз жұмыс орнында істей алады. Мұндай жағдайлар жоқ болғанда қызметкерлер дәстүрлі және электронды құжаттармен, дерекқорлармен, істермен арнайы бөлінген жабдықталған бөлмелерде жұмыс істейді.
Құпия ақпартпен жұмыс істеу үшін қызметкер тұрақты жұмыс орнымен, жеке сейфпен, құпия құжаттарды сақтау және бір жерден екінші жерге апару үшін арналған кейспен, номерлік жеке металдан жасалған мөрменен қамтамасыз етілуі керек. Орындаушының жұмыс орнын оның столындағы құжаттарға басқа адамдардың көзі түспейтіндей орналастыру керек. Компьютердің экраны келушілерге, басқа қызметкерлерге терезеден, есіктен көрінбеуі тиіс. Құпия ақпарат өңделетін үй – жайда техникалық барлауға қарсы қорғаныш болу керек. Жұмыс столында қызметкер жұмыс істеп жатқан құжат және оған қатысты материалдар ғана жатады, ал басқа құжаттар сейфте жатуы тиіс.
Қызметкерлерге құпия құжаттарды, дискеталарды, істерді жұмыс столында, жұмыс столының жәшіктерінде, бейімделмеген сейфтерде сақтау рұқсат етілмейді. Сейф, кейс кілттері, мөр қызметкердің өзінде, ал олардың дубликаттары ақпаратты қорғау маманында сақталады.
Құжаттың оқылған беттері үнемі мәтіні төмен қарап жатуы тиіс. Қызметкер құпия құжатпен жұмыс істеп отырған кезде оның қасына басқа қызметкер келсе, жұмыс істелініп отырған парақ мәтіні төмен қарап аударылып қойылады. Егер қызметкер сыртқа шықса, кез – келген уақытқа, онда құжаттардың барлығы сейфке жабылып, компьютер блокқа салынып, бөлме құлтталынады.
Орындалған және орындалмаған құжаттар папкаларда сақталады. Ол папкаларда ішіндегі құжаттардың мазмұнын ашатындай ешнәрсе жазылмауы тиіс, тек папкалардың тағайындалуы ғана жазылуы керек: “таныстыру үшін”, “келістіру үшін”, “жедел”, “қайтарылуы тиіс”, “іске тігілу үшін”, “мынадай күнге дейін”, т.с.с . Құжаттарды шашылған түрде сақтауға болмайды. Белгілі бір қызметкерге бекітілген істер қызметкерге берілген түспен белгіленеді.
Құпия құжаттармен жұмыс істейтін мекеменің барлық қызметкерлеріне рұқсат етілмейді:
Ақпаратты қорғау маманы үнемі қызметкерлер компьютерлерінің программалық қамтамасын, жабдықтарын, басқа да техникалық құралдарды тексеріп тұруы керек. Бұл тексерістің мақсаты – беймәлім программаларды, техникалық жабдықтарды табу.
Магниттік тасуыштардағы барлық құжаттардың резервті көшірмесі ақпаратты қорғау маманында жатуы тиіс. Ол көшірмелерді іске қосу бірінші басшының рұқсатымен ақпаратты қорғау маманы жүргізеді.
Жұмыс күнінің соңында орындаушылар өз компьютерлеріндегі барлық құпия ақпаратты иілгіш тасуыштарға түсіріп, ақпаратты компьютерлерден өшіріп, барлық құпия құжаттардың бүтіндігін, тұтастығын тексеріп, ақпаратты қорғау маманына тапсыру керек. Көлемі жағынан көп құпия ақпараты бар, иілгіш дискілерге көшіруге келмейтін компьютерлер 2 мөрмен – орындаушының және қорғаныш қызметі өкілінің, мөрленеді. Мөрлерді жұмыс күнінің басында шешу аталған адамдармен жүргізіледі. Мөрлердің бүлінген жағдайында бірінші басшы мен ақпаратты қорғау маманы хабардар етіледі, ал олар тиісті шаралар қолданады.
Құпия құжаттарды немесе олардың көшірмелерін жұмыс столында қалдыруға болмайды. Құпия құжаттарды үздіксіз жұмыс орнында ұстау ерекше құқына тек бірінші басшы және ол бекіткен адамдар ие бола алады.
Ақпаратты қорғау маманына құпия ақпаратты тапсыру үшін дайындалғаннан кейін орындаушы ЭЕМ – ді өшіреді, оны өзінің жеке кілтімен бекітеді. Үй – жайдағы электроэнергия сөндіріледі, есік құлыпталынады, мөрленеді, ал үй – жай күзетке тапсырылады. Мұндай үй – жайлар міндетті түрде техникалық қорғаныш құралдарымен жабдықталуы керек.
Жұмыс бөлмелерінің жабылуы, үй – жайдың күзетке берілуі туралы жазба арнайы журналға түсіріледі. Жұмыс бөлмелерінің негізгі кілттері және олардың көшірмелері күзет үй – жайында арнайы пеналдарда сақталады. Пенал үй – жайға жауапты адаммен жабылып, мөрленеді. Мұндай үй – жайларды жинау тек бекітілген адам қатысуымен жүргізіле алады.
МӨАЖ (мәліметтерді өңдеудің автоматтандырылған жүйелері) ақпаратты қорғауды ұйымдастыру шараларының негізгі мәні дайындық және жүйені эксплуатациялау кезінде әкімшіліктік және ұйымдастырушылық-техникалық шараларды өңдеуде және іске асыруда.
Шет елдік мамандардың айтуынша ұйымдастырушылық шаралар қорғаныш жүйесінің маңызды бөліктерінің бірі болып табылады (~50%). Жүйені қорғау бойынша ұйымдастырушылық шараларға дайындық кезінде және оларды іске асыру кезінде олар ұйымның басшылығы – жүйені пайдаланушы қабылдайтын барлық шешімдер мен іс-әрекеттерді қамтиды. Бірақ олардың кейбіреулері сыртқы факторлармен, мысалға заңдармен немесе үкіметтің шешімдерімен де анықталуы мүмкін.
Ақпараттың
қорғанышына байланысты көптеген зерттеулерде
және шет елдік басылымдарда көбіне
заң мәселелеріне немесе техникалық
жағынан пайда болатын
Жұмыс барысында
осы кемшіліктерді жоюға
Шаралардың кез-келген жоспарының құрылымдық бөлігі болып табылады: алдыға қойылған мақсаттардың көрсетілуі, жауапкершіліктің бөлінуі және қорғанышты ұйымдастырушылық шаралардың тізімі.
МӨАЖ-дегі ақпаратты қорғау бойынша ұйымдастырушылық шаралар жобалау, өңдеу, дайындау, тәжірибелер, эксплуатацияларға дайындық және жүйені эксплуатациялауды қамту керек.
Ұйымның техникалық тапсырысының талаптары бойынша ақпаратты қорғау бойынша ұйымдастырушылық шаралар жүйені жасау кезеңінде енгізілуі тиіс. Жүйені жасау кезеңі дегініміз жүйені жобалау, өңдеу, жасау және сынау болып табылады.
Жүйені жасау
кезіндегі ақпаратты қоғау
Эксплуатациялау туралы нұсқауда көрсетілетін және ұйымға – қолданушыға ұсынылатын ұйымдастырушылық шаралар дайындық және жүйені эксплуатациялау кезеңдеріне есептелуі қажет. Көрсетілген шаралар ақпаратты қорғау әдістері ретінде ұйымдастырушылық шаралардың жүйесін, толықтырушы және біріктіруші техникалық шараларды толық қамтып ақпараттың қауіпсіздігін қамтамасыз етеді.
Осы шараларға
қоса құпия құжаттармен жұмыс
істейтін адамдарды белгілі уақыт
өтерде сынақтан өткізу жөн. Бұл сынақ
сол қызметкерлердің атқаратын
жұмыстарына сай екендігін
Сол сияқты құпия ақпарат өңделетін үй – жайлар да тексеріліп, жетілдірілуі тиіс. Бұл тексеріс үй – жайдағы барлық жүйелер, құралдар, жабдықтар дұрыс жұмыс істеуін, артық құралдардың, барлау техникасының, беймәлім программалардың, ақпараттың сыртқа шығуының техникалық жолдарының жоқ екендігін тексереді. Ал жетілдіру қорғаныш технологиясын заманға сай жетіліп отыруы үшін керек, мысал үшін 40-шы жылдардағы техникамен бүгінгі күнде ақпаратты қорғау мүмкін емес.
Белгілі уақыт өткеннен кейін кейбір ақпараттар құпия болудан қалады, ал кейбіреулерінің құпиялылығы арта түседі. Сондықтан үнемі құпия ақпараттың құпиялылық дәрежесін талқылап отыру қажет. Керек болған жағдайында оны арттыру немесе кемітіп отыру керек.
Айтылғандарға
қоса құқылық база жақсы дамыған
болуы, құпия ақпаратпен жұмыстың барлық
жағы заңда қарастырылуы қажет. Бұл
құпия ақпаратпен жұмыс істейтін
қызметкерлердің
Қызметкерлердің жауапкершіліксіз істелген әрекеттері, техникалық жақсы жабдықталған жүйенің өзінде әдетте құпия ақпараттың жоғалуына әкелетінін есте сақтаған жөн. Сондықтан құпия ақпаратпен жұмыс істеген кезде техникалық қорғаныш шараларымен қатар ұйымдастырушылық шараларды ұмытпаған жөн.
Ақпараттың қорғанышына байланысты көптеген зерттеулерде және шет елдік басылымдарда көбіне заң мәселелеріне немесе техникалық жағынан пайда болатын мәселелерге көңіл көп аударылады да, ал ұйымдастырушылық шараларға көбіне көңіл бөлінбейді. Мұндай көзқарас техникалық жақсы жабдықталған жүйенің өзінде әдетте құпия ақпараттың жоғалуына әкеледі.
Біздің пайымдауымызша, ұйымдастырушылық шаралар қорғаныш жүйесінің маңызды бөліктерінің бірі болып табылады (~50%). Жүйені қорғау бойынша ұйымдастырушылық шараларға дайындық кезінде және оларды іске асыру кезінде ұйымның басшылығы – жүйені пайдаланушы қабылдайтын барлық шешімдер мен іс-әрекеттер қамтылады. Сол сияқты құпия ақпаратты қорғаудың құқылық – заңдық негізі болуы керек. Бұл құпия ақпаратпен жұмыс істейтін қызметкерлердің жауапкершілігін арттырады және заңсыз кол жеткізушілерді жауапқа тартуға мүмкіндік береді.
Міне осы мәселелерді шешуді біз курстық жобамыздың мақсаты ретінде алдық.
Курстық жобаны
жасау барысында алдыға қойылған
негізгі мақсаттар мен талаптар
орындалды деп есептеуге
Бұл қарастырылған
шаралар мен әдістерді
Қолданылған әдебиеттер
Введение в теорию и практику компьютерной безопасности.-М., издатель Молгачева С.В.