Организация мер по защите материалов на твердых носителях в агентстве по недвижимости
Исследование схемы работы агентства недвижимости относительно персональных данных клиентов. Основные каналы утечки защищаемой информации. Меры по ограничению доступа к защищаемой информации посторонних лиц, защита организации от всевозможных рисков.
Рубрика | Программирование, компьютеры и кибернетика |
Вид | контрольная работа |
Язык | русский |
Дата добавления | 16.11.2016 |
Размер файла | 15,3 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru//
Размещено на http://www.allbest.ru//
Министерство образования и науки Российской Федерации
ТОМСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ СИСТЕМ УПРАВЛЕНИЯ И РАДИОЭЛЕКТРОНИКИ (ТУСУР)
Кафедра радиоэлектроники и защиты информации (РЗИ)
Организация мер по защите материалов на твердых носителях в агентстве по недвижимости
Индивидуальное задание по дисциплине
«Основы информационной безопасности»
Студент гр. 1А2
Леконцев Д.Р.
Руководитель
Доцент каф. Физики, к.ф.-м.н.
Лячин А. В.
Томск 2014
ОПИСАНИЕ ОБЪЕКТА ЗАЩИТЫ И СПЕЦИФИКА РАБОТЫ ДАННОГО ОБЪЕКТА
В качестве предприятия нуждающегося в защите информации выступает агентство по недвижимости. Необходимо сказать пару слов о специфике работы данного предприятия и её местоположения.
Данная организация в большинстве случаев занимает от одного до нескольких офисов в бизнес центрах или многоэтажных зданиях. Для примера возьмём организацию, имеющую в своём распоряжении один офис, находящийся на третьем этаже бизнес центра. Отсюда получается, что в здании помимо данной организации располагаются множество других предприятий. В качестве работников самой организации обычно выступают агенты по недвижимости или риэлторы, в количестве нескольких человек.
Пару слов о специфике их работы, очень часто риэлторам приходится ездить по объектам, чтобы оценить их стоимость, показать их потенциальным покупателям или по каким-то иным причинам. Отсюда получается что, на месте всех сотрудников не будет. По этой причине в офисе должен быть сотрудник, который всё рабочее время никуда не отлучается, для того чтобы принимать клиентов непосредственно в офисе и следить за защищаемой информацией. Данный сотрудник либо нанимается отдельно, либо выбирается между “выездными” агентами, по определённому графику. Также важным моментом является то, что агенты работают непосредственно с персональными данными своих клиентов и их согласно ст. 23 Конституции РФ и федеральному закону № 152-ФЗ «О персональных данных» необходимо защитить. Ещё один важный момент заключается в том, что у каждого риэлтора существует своя клиентская база, т.е. он принимается на работу уже с наработанной базой и все клиенты, с которыми он будет работать, вносятся в его базу, а при увольнении он покидает свой пост вместе со своей базой. Следовательно, само предприятие должно организовать защиту этих баз сотрудников на время их работы в агентстве.
Рассмотрим схему работы агентства недвижимости относительно персональных данных клиентов.
Имеется объект недвижимости и правообладатель на этот объект недвижимости, который хочет им распорядиться. У этого правообладателя есть на руках комплект документов. Допустим, договор и свидетельство о праве собственности. И в этих документах есть паспортные данные и того лица, который ему эту недвижимость, к примеру, продал или подарил.
Далее правообладатель приходит в агентство недвижимости и подписывает соглашение о сотрудничестве. Агентство начинает искать потенциальных покупателей. А потенциальные покупатели хотят, и это правильно, посмотреть на документы - имеется ли право собственности. И таких потенциальных покупателей может быть много. Получается, что все они получают доступ к персональным данным третьего лица. При этом могут передаваться и копии правоустанавливающих документов. А, если сделка не состоится, то копии вряд ли кто-то заберет обратно. Поэтому с каждым человеком, чьи персональные данные используются и передаются, должно быть подписано соглашение в рамках 152 ФЗ.
КАНАЛЫ УТЕЧКИ
Рассмотрим основные каналы утечки защищаемой информации.
Во-первых, к данной информации могут получить доступ посторонние люди, например клиенты агентства и сотрудники предприятий, располагающиеся в том же здании что и агентство.
Во-вторых, защищаемые данные могут подвергнуться физическому воздействию со стороны случайных обстоятельств. В нашем случае к случайным обстоятельствам относятся затопление и пожар, так как они могут нанести разрушительное воздействие на данные хранящиеся на твёрдых носителях.
МЕРЫ ПО ЗАЩИТЕ ИНФОРМАЦИИ
Для начала нужно сказать, что защищаемая информация не обладают высокой ценностью и все меры, применяемые для защиты данной информации необходимы, чтобы соблюсти законодательство. Приняв меры по защите данной информации, агентство снизит риски быть оштрафованным за несоблюдение законодательства.
Для ограничения доступа к защищаемой информации посторонних лиц необходимо, чтобы у каждого сотрудника, имеющего свою клиентскую базу, на рабочем месте был организован сейф, пароль от которого будет известен только данному сотруднику. Желательно, чтобы сейфы были вмурованы в стены, дабы избежать простого выноса сейфа из офиса, но так как эта мера является дорогостоящей, а защищаемые данные обладают не высокой ценной, то сгодятся и обычные напольные сейфы, они должны быть герметичными. данные информация защита
Следующей мерой является создание приёмного стола в офисе, за которым будет сидеть сотрудник, принимающий клиентов. Приёмный стол нужно расположить таким образом, чтобы максимально ограничить проход посторонних лиц к рабочим местам сотрудников. Офис необходимо снабдить сигнализацией и поставить на охрану, для защиты от проникновения посторонних лиц в офис в нерабочее время, хотя большинство бизнес центров включают данные услуги в ренту.
Также для того, чтобы документально защитить организацию от всевозможных рисков, необходимо предпринять следующее. Во-первых, необходимо, чтобы каждый клиент, который обращается в агентство, давал письменное согласие на обработку своих персональных данных. По этому требованию закона каждая организация подвергается наибольшему «риску». Чаще всего граждане подают иски в суд именно из-за отсутствия их согласия на обработку своих персональных данных или передачу их персональных данных сторонним организациям. Во-вторых, необходимо наличие в организации нормативных, распорядительных документов, регламентирующих обработку персональных данных клиентов и сотрудников организации. Наличие таких документов устанавливается требованием Трудового кодекса (статья 88). На типовых формах документов, содержащих персональные данные, обязательно должны быть указаны координаты данной организации: наименование юридического лица и его юридический адрес.
Для защиты от случайных событий, таких как пожар или затопление должны быть предприняты следующие меры. В офисе необходимо соблюдать надлежащее состояние всех водопроводных труб, это поможет избежать уничтожения данных посредством затопления. Также в офисе должна быть установлена противопожарная система, которая бы минимизировала потерю данных при возгораниях в офисе. Наиболее подходящим вариантом является порошковая система пожаротушения, так как она нанёсет минимальные повреждения данным, если сравнивать её с той же водной или пенной системой пожаротушения.
Размещено на Allbest.ru
...Подобные документы
Защита выделенного помещения. Структурирование защищаемой информации. Перечень сведений, составляющих государственную или коммерческую тайну. Моделирование угроз безопасности информации. Каналы утечки информации. Скорость распространения носителя.
курсовая работа [66,4 K], добавлен 22.02.2011Обоснование актуальности проблемы защиты информации. Концепция защиты информации в адвокатской фирме "Юстина". Каналы и методы несанкционированного доступа к защищаемой информации. Организация комплексной системы защиты информации в адвокатской конторе.
курсовая работа [92,4 K], добавлен 21.10.2008Анализ источников сигналов и видов акустических каналов защищаемой информации. Распространение и поглощение звуковых волн. Технические каналы утечки акустических данных. Модель угроз для информации через вибро- и электроакустический, оптический каналы.
дипломная работа [1,3 M], добавлен 05.07.2012Моделирование объектов защиты информации. Структурирование защищаемой информации. Моделирование угроз безопасности: способы физического проникновения, технические каналы утечки информации, угрозы от стихийных источников. Инженерно-техническое мероприятия.
курсовая работа [794,1 K], добавлен 13.07.2012Влияние вида деятельности предприятия на организацию комплексной системы защиты информации. Состав защищаемой информации. Потенциальные каналы несанкционированного доступа к информации организации. Эффективность системы информационной безопасности.
отчет по практике [1,3 M], добавлен 31.10.2013Характеристики объекта информатизации ОВД, с точки защищаемой информации. Способы утечки информации. Разработка предложений по защите информации на объекте информатизации ОВД. Алгоритм выбора оптимальных средств инженерно-технической защиты информации.
курсовая работа [693,1 K], добавлен 28.08.2014Определение перечня защищаемой информации и прав пользователей с учетом их должностных полномочий. Выявление путей несанкционированной утечки данных. Установка средств защиты информации, настройка антивирусных программ. Работа с журналами аудита системы.
курсовая работа [753,4 K], добавлен 29.11.2011Исследование плана помещения и здания в целом. Технические каналы утечки речевой информации: виброакустический и акустооптический. Перехват наводок информационных сигналов. Оценка рисков информационной безопасности. Технические мероприятия по защите.
курсовая работа [1,9 M], добавлен 26.11.2014Необходимость и потребность в защите информации. Виды угроз безопасности информационных технологий и информации. Каналы утечки и несанкционированного доступа к информации. Принципы проектирования системы защиты. Внутренние и внешние нарушители АИТУ.
контрольная работа [107,3 K], добавлен 09.04.2011Информационная безопасность, её цели и задачи. Каналы утечки информации. Программно-технические методы и средства защиты информации от несанкционированного доступа. Модель угроз безопасности информации, обрабатываемой на объекте вычислительной техники.
дипломная работа [839,2 K], добавлен 19.02.2017Возможные каналы утечки информации. Расчет контролируемой зоны объекта. Защита по виброакустическому каналу утечки информации. Выявление несанкционированного доступа к ресурсам. Система постановки виброакустических и акустических помех "Шорох-1М".
курсовая работа [857,2 K], добавлен 31.05.2013Пути несанкционированного доступа, классификация способов и средств защиты информации. Каналы утечки информации. Основные направления защиты информации в СУП. Меры непосредственной защиты ПЭВМ. Анализ защищенности узлов локальной сети "Стройпроект".
дипломная работа [1,4 M], добавлен 05.06.2011Принципы и условия подключения корпоративной или локальной сети к глобальным сетям. Формирование политики межсетевого взаимодействия. Персональные и распределенные сетевые экраны. Рисунок схемы с защищаемой закрытой и не защищаемой открытой подсетями.
реферат [76,8 K], добавлен 14.04.2014Возможные каналы утечки информации. Основные требования и рекомендации по ее защите, циркулирующей в защищаемых помещениях. Экономическая оценка организационно-технических мероприятий по защите информации, описание помещения до и после их проведения.
курсовая работа [3,0 M], добавлен 15.11.2009Средства обеспечения информационной безопасности. Возможные каналы утечки информации. Защита данных с помощью шифрования. Обзор видов технических устройств, защищающих системы, и принцип их действия. Программно-аппаратный комплекс средств защиты.
курсовая работа [475,7 K], добавлен 01.03.2015- Построение многоуровневой системы защиты информации, отвечающей современным требованиям и стандартам
Политика защиты информации. Возможные угрозы, каналы утечки информации. Разграничение прав доступа и установление подлинности пользователей. Обзор принципов проектирования системы обеспечения безопасности информации. Межсетевой экран. Антивирусная защита.
дипломная работа [1,9 M], добавлен 05.11.2016 Наиболее распространённые пути несанкционированного доступа к информации, каналы ее утечки. Методы защиты информации от угроз природного (аварийного) характера, от случайных угроз. Криптография как средство защиты информации. Промышленный шпионаж.
реферат [111,7 K], добавлен 04.06.2013Потенциальные угрозы защищаемой информации. Обзор направлений защиты информации РАБИС-НП. Реализация разграничения доступа пользователей к объектам подсистем УБР, ТУ и ОИТУ КЦОИ. Обеспечение целостности дистрибутивов и пакетов модификации ТПК "РАБИС-НП".
курсовая работа [117,2 K], добавлен 03.02.2011Возможные каналы утечки информации. Особенности и организация технических средств защиты от нее. Основные методы обеспечения безопасности: абонентское и пакетное шифрование, криптографическая аутентификация абонентов, электронная цифровая подпись.
курсовая работа [897,9 K], добавлен 27.04.2013Пути несанкционированного доступа, классификация угроз и объектов защиты. Методы защиты информации в системах управления производством. Основные каналы утечки информации при обработке ее на компьютере. Информационные потоки организации ООО "ТД Искра".
курсовая работа [198,0 K], добавлен 15.03.2016