Организация мер по защите материалов на твердых носителях в агентстве по недвижимости

Исследование схемы работы агентства недвижимости относительно персональных данных клиентов. Основные каналы утечки защищаемой информации. Меры по ограничению доступа к защищаемой информации посторонних лиц, защита организации от всевозможных рисков.

Рубрика Программирование, компьютеры и кибернетика
Вид контрольная работа
Язык русский
Дата добавления 16.11.2016
Размер файла 15,3 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.allbest.ru//

Размещено на http://www.allbest.ru//

Министерство образования и науки Российской Федерации

ТОМСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ СИСТЕМ УПРАВЛЕНИЯ И РАДИОЭЛЕКТРОНИКИ (ТУСУР)

Кафедра радиоэлектроники и защиты информации (РЗИ)

Организация мер по защите материалов на твердых носителях в агентстве по недвижимости

Индивидуальное задание по дисциплине

«Основы информационной безопасности»

Студент гр. 1А2

Леконцев Д.Р.

Руководитель

Доцент каф. Физики, к.ф.-м.н.

Лячин А. В.

Томск 2014

ОПИСАНИЕ ОБЪЕКТА ЗАЩИТЫ И СПЕЦИФИКА РАБОТЫ ДАННОГО ОБЪЕКТА

В качестве предприятия нуждающегося в защите информации выступает агентство по недвижимости. Необходимо сказать пару слов о специфике работы данного предприятия и её местоположения.

Данная организация в большинстве случаев занимает от одного до нескольких офисов в бизнес центрах или многоэтажных зданиях. Для примера возьмём организацию, имеющую в своём распоряжении один офис, находящийся на третьем этаже бизнес центра. Отсюда получается, что в здании помимо данной организации располагаются множество других предприятий. В качестве работников самой организации обычно выступают агенты по недвижимости или риэлторы, в количестве нескольких человек.

Пару слов о специфике их работы, очень часто риэлторам приходится ездить по объектам, чтобы оценить их стоимость, показать их потенциальным покупателям или по каким-то иным причинам. Отсюда получается что, на месте всех сотрудников не будет. По этой причине в офисе должен быть сотрудник, который всё рабочее время никуда не отлучается, для того чтобы принимать клиентов непосредственно в офисе и следить за защищаемой информацией. Данный сотрудник либо нанимается отдельно, либо выбирается между “выездными” агентами, по определённому графику. Также важным моментом является то, что агенты работают непосредственно с персональными данными своих клиентов и их согласно ст. 23 Конституции РФ и федеральному закону № 152-ФЗ «О персональных данных» необходимо защитить. Ещё один важный момент заключается в том, что у каждого риэлтора существует своя клиентская база, т.е. он принимается на работу уже с наработанной базой и все клиенты, с которыми он будет работать, вносятся в его базу, а при увольнении он покидает свой пост вместе со своей базой. Следовательно, само предприятие должно организовать защиту этих баз сотрудников на время их работы в агентстве.

Рассмотрим схему работы агентства недвижимости относительно персональных данных клиентов.

Имеется объект недвижимости и правообладатель на этот объект недвижимости, который хочет им распорядиться. У этого правообладателя есть на руках комплект документов. Допустим, договор и свидетельство о праве собственности. И в этих документах есть паспортные данные и того лица, который ему эту недвижимость, к примеру, продал или подарил.

Далее правообладатель приходит в агентство недвижимости и подписывает соглашение о сотрудничестве. Агентство начинает искать потенциальных покупателей. А потенциальные покупатели хотят, и это правильно, посмотреть на документы - имеется ли право собственности. И таких потенциальных покупателей может быть много. Получается, что все они получают доступ к персональным данным третьего лица. При этом могут передаваться и копии правоустанавливающих документов. А, если сделка не состоится, то копии вряд ли кто-то заберет обратно. Поэтому с каждым человеком, чьи персональные данные используются и передаются, должно быть подписано соглашение в рамках 152 ФЗ.

КАНАЛЫ УТЕЧКИ

Рассмотрим основные каналы утечки защищаемой информации.

Во-первых, к данной информации могут получить доступ посторонние люди, например клиенты агентства и сотрудники предприятий, располагающиеся в том же здании что и агентство.

Во-вторых, защищаемые данные могут подвергнуться физическому воздействию со стороны случайных обстоятельств. В нашем случае к случайным обстоятельствам относятся затопление и пожар, так как они могут нанести разрушительное воздействие на данные хранящиеся на твёрдых носителях.

МЕРЫ ПО ЗАЩИТЕ ИНФОРМАЦИИ

Для начала нужно сказать, что защищаемая информация не обладают высокой ценностью и все меры, применяемые для защиты данной информации необходимы, чтобы соблюсти законодательство. Приняв меры по защите данной информации, агентство снизит риски быть оштрафованным за несоблюдение законодательства.

Для ограничения доступа к защищаемой информации посторонних лиц необходимо, чтобы у каждого сотрудника, имеющего свою клиентскую базу, на рабочем месте был организован сейф, пароль от которого будет известен только данному сотруднику. Желательно, чтобы сейфы были вмурованы в стены, дабы избежать простого выноса сейфа из офиса, но так как эта мера является дорогостоящей, а защищаемые данные обладают не высокой ценной, то сгодятся и обычные напольные сейфы, они должны быть герметичными. данные информация защита

Следующей мерой является создание приёмного стола в офисе, за которым будет сидеть сотрудник, принимающий клиентов. Приёмный стол нужно расположить таким образом, чтобы максимально ограничить проход посторонних лиц к рабочим местам сотрудников. Офис необходимо снабдить сигнализацией и поставить на охрану, для защиты от проникновения посторонних лиц в офис в нерабочее время, хотя большинство бизнес центров включают данные услуги в ренту.

Также для того, чтобы документально защитить организацию от всевозможных рисков, необходимо предпринять следующее. Во-первых, необходимо, чтобы каждый клиент, который обращается в агентство, давал письменное согласие на обработку своих персональных данных. По этому требованию закона каждая организация подвергается наибольшему «риску». Чаще всего граждане подают иски в суд именно из-за отсутствия их согласия на обработку своих персональных данных или передачу их персональных данных сторонним организациям. Во-вторых, необходимо наличие в организации нормативных, распорядительных документов, регламентирующих обработку персональных данных клиентов и сотрудников организации. Наличие таких документов устанавливается требованием Трудового кодекса (статья 88). На типовых формах документов, содержащих персональные данные, обязательно должны быть указаны координаты данной организации: наименование юридического лица и его юридический адрес.

Для защиты от случайных событий, таких как пожар или затопление должны быть предприняты следующие меры. В офисе необходимо соблюдать надлежащее состояние всех водопроводных труб, это поможет избежать уничтожения данных посредством затопления. Также в офисе должна быть установлена противопожарная система, которая бы минимизировала потерю данных при возгораниях в офисе. Наиболее подходящим вариантом является порошковая система пожаротушения, так как она нанёсет минимальные повреждения данным, если сравнивать её с той же водной или пенной системой пожаротушения.

Размещено на Allbest.ru

...

Подобные документы

  • Защита выделенного помещения. Структурирование защищаемой информации. Перечень сведений, составляющих государственную или коммерческую тайну. Моделирование угроз безопасности информации. Каналы утечки информации. Скорость распространения носителя.

    курсовая работа [66,4 K], добавлен 22.02.2011

  • Обоснование актуальности проблемы защиты информации. Концепция защиты информации в адвокатской фирме "Юстина". Каналы и методы несанкционированного доступа к защищаемой информации. Организация комплексной системы защиты информации в адвокатской конторе.

    курсовая работа [92,4 K], добавлен 21.10.2008

  • Анализ источников сигналов и видов акустических каналов защищаемой информации. Распространение и поглощение звуковых волн. Технические каналы утечки акустических данных. Модель угроз для информации через вибро- и электроакустический, оптический каналы.

    дипломная работа [1,3 M], добавлен 05.07.2012

  • Моделирование объектов защиты информации. Структурирование защищаемой информации. Моделирование угроз безопасности: способы физического проникновения, технические каналы утечки информации, угрозы от стихийных источников. Инженерно-техническое мероприятия.

    курсовая работа [794,1 K], добавлен 13.07.2012

  • Влияние вида деятельности предприятия на организацию комплексной системы защиты информации. Состав защищаемой информации. Потенциальные каналы несанкционированного доступа к информации организации. Эффективность системы информационной безопасности.

    отчет по практике [1,3 M], добавлен 31.10.2013

  • Характеристики объекта информатизации ОВД, с точки защищаемой информации. Способы утечки информации. Разработка предложений по защите информации на объекте информатизации ОВД. Алгоритм выбора оптимальных средств инженерно-технической защиты информации.

    курсовая работа [693,1 K], добавлен 28.08.2014

  • Определение перечня защищаемой информации и прав пользователей с учетом их должностных полномочий. Выявление путей несанкционированной утечки данных. Установка средств защиты информации, настройка антивирусных программ. Работа с журналами аудита системы.

    курсовая работа [753,4 K], добавлен 29.11.2011

  • Исследование плана помещения и здания в целом. Технические каналы утечки речевой информации: виброакустический и акустооптический. Перехват наводок информационных сигналов. Оценка рисков информационной безопасности. Технические мероприятия по защите.

    курсовая работа [1,9 M], добавлен 26.11.2014

  • Необходимость и потребность в защите информации. Виды угроз безопасности информационных технологий и информации. Каналы утечки и несанкционированного доступа к информации. Принципы проектирования системы защиты. Внутренние и внешние нарушители АИТУ.

    контрольная работа [107,3 K], добавлен 09.04.2011

  • Информационная безопасность, её цели и задачи. Каналы утечки информации. Программно-технические методы и средства защиты информации от несанкционированного доступа. Модель угроз безопасности информации, обрабатываемой на объекте вычислительной техники.

    дипломная работа [839,2 K], добавлен 19.02.2017

  • Возможные каналы утечки информации. Расчет контролируемой зоны объекта. Защита по виброакустическому каналу утечки информации. Выявление несанкционированного доступа к ресурсам. Система постановки виброакустических и акустических помех "Шорох-1М".

    курсовая работа [857,2 K], добавлен 31.05.2013

  • Пути несанкционированного доступа, классификация способов и средств защиты информации. Каналы утечки информации. Основные направления защиты информации в СУП. Меры непосредственной защиты ПЭВМ. Анализ защищенности узлов локальной сети "Стройпроект".

    дипломная работа [1,4 M], добавлен 05.06.2011

  • Принципы и условия подключения корпоративной или локальной сети к глобальным сетям. Формирование политики межсетевого взаимодействия. Персональные и распределенные сетевые экраны. Рисунок схемы с защищаемой закрытой и не защищаемой открытой подсетями.

    реферат [76,8 K], добавлен 14.04.2014

  • Возможные каналы утечки информации. Основные требования и рекомендации по ее защите, циркулирующей в защищаемых помещениях. Экономическая оценка организационно-технических мероприятий по защите информации, описание помещения до и после их проведения.

    курсовая работа [3,0 M], добавлен 15.11.2009

  • Средства обеспечения информационной безопасности. Возможные каналы утечки информации. Защита данных с помощью шифрования. Обзор видов технических устройств, защищающих системы, и принцип их действия. Программно-аппаратный комплекс средств защиты.

    курсовая работа [475,7 K], добавлен 01.03.2015

  • Политика защиты информации. Возможные угрозы, каналы утечки информации. Разграничение прав доступа и установление подлинности пользователей. Обзор принципов проектирования системы обеспечения безопасности информации. Межсетевой экран. Антивирусная защита.

    дипломная работа [1,9 M], добавлен 05.11.2016

  • Наиболее распространённые пути несанкционированного доступа к информации, каналы ее утечки. Методы защиты информации от угроз природного (аварийного) характера, от случайных угроз. Криптография как средство защиты информации. Промышленный шпионаж.

    реферат [111,7 K], добавлен 04.06.2013

  • Потенциальные угрозы защищаемой информации. Обзор направлений защиты информации РАБИС-НП. Реализация разграничения доступа пользователей к объектам подсистем УБР, ТУ и ОИТУ КЦОИ. Обеспечение целостности дистрибутивов и пакетов модификации ТПК "РАБИС-НП".

    курсовая работа [117,2 K], добавлен 03.02.2011

  • Возможные каналы утечки информации. Особенности и организация технических средств защиты от нее. Основные методы обеспечения безопасности: абонентское и пакетное шифрование, криптографическая аутентификация абонентов, электронная цифровая подпись.

    курсовая работа [897,9 K], добавлен 27.04.2013

  • Пути несанкционированного доступа, классификация угроз и объектов защиты. Методы защиты информации в системах управления производством. Основные каналы утечки информации при обработке ее на компьютере. Информационные потоки организации ООО "ТД Искра".

    курсовая работа [198,0 K], добавлен 15.03.2016

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.