Исследование модели угроз для отдела кадров в экспертной системе Digital Security Office
Изучение информационной системы отдела кадров вуза и рассмотрение средств защиты системы. Создание модели отдела с помощью экспертной системы Digital Security Office для выявления угроз безопасности и поиска дальнейших решений по их устранению.
Рубрика | Программирование, компьютеры и кибернетика |
Вид | статья |
Язык | русский |
Дата добавления | 23.03.2018 |
Размер файла | 164,3 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
Исследование модели угроз для отдела кадров в экспертной системе Digital Security Office
Белов Илья Владимирович,
Фендрикова Екатерина Ивановна,
Моисеев Валерий Владимирович
Аннотация
информационный система экспертный безопасность
Проанализирована информационная система отдела кадров вуза, рассмотрены средства защиты системы. Также с помощью экспертной системы Digital Security Office создана модель отдела, где были выявлены угрозы безопасности, для поиска дальнейших решений по их устранению.
Ключевые слова: экспертная система, модель угроз, информационная безопасность.
Основная часть
Проблемы защиты информации возникли от нежелательного постороннего доступа, когда по каким-либо причинам ею не целесообразно делится с посторонними людьми. С переходом на использование технических средств связи информация подвергается воздействию случайных процессов (неисправностям и сбоям оборудования, ошибкам операторов и т.д.), которые могут привести к ее разрушению, изменению на ложную, а также создать предпосылки доступа к ней посторонних лиц. С появлением сложных автоматизированных систем управления, связанных с автоматизированным вводом, хранением, обработкой и выводом информации, проблемы ее защиты приобретают еще большее значение.
Целью исследования является анализ информационной системы, функционирующей в отделе кадров университета. В подразделениях вуза функционирует несколько программных систем [2, 3], поэтому требуется выяснить, как построена обрабатывающая данные система и какие меры защиты принимаются в ходе работы персонала.
Средства безопасности используются повсеместно, например, в государственных системах, здравоохранения и банковских системах, основывающиеся на безналичном обороте средств. А. Зажвини и З. Шукур [9] проанализировали проблемы системы безопасности и конфиденциальности. В своей работе Д. Клаессенс и др. [8] обсуждают безопасность современных электронных банковских систем. Р.И.Баженов, Д.К. Лопатин [4] исследовали применение интеллектуальных систем в различных областях. И.В. Котенко и Р.М. Юсупов [6] рассматривают основные направления научных исследований в этой области. В.И. Аверченков, М.Ю. Рытов и Т.Р. Гайнулин [1] рассматривают подход к решению задачи автоматизации проектирования систем инженерно-технической защиты информации путем создания специализированной объектно-ориентированной системы автоматизированного проектирования. В.В. Волобуев и В.М. Довгаль [5] представили архитектуру информационной системы вуза с использованием стационарных терминалов. В.И. Харитонов и А.В Поповкин [7] рассматривают вопросы обеспечения компьютерной безопасности. В работе M. Лейтнер, и С. Рандерл [10] уклон сделан на изучение безопасности информационных систем в области шпионажа, что, как показывает их исследование, является слабо изученным направлением. Р. Суммерса и С.А. Куржбанб [11] рассматривают методы, основанные на знаниях, имеющихся у экспертов, практикующих системы безопасности.
В исследуемой задаче объектом изучения являются две автономные вычислительные станции. На одной из них хранятся данные профессорско-преподавательского состава, а на другой административно хозяйственного. Информационная система не превышает определённый количественный порог записей, что позволяет отнести эти системы к третьей категории (в информационной системе одновременно обрабатываются данные менее чем 1000 субъектов персональных данных или персональные данные субъектов персональных данных в пределах конкретной организации). Данные, хранящиеся на этих компьютерах, попадают под категорию К3: информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к незначительным негативным последствиям для субъектов персональных данных.
Для защиты таких систем достаточно специальной системы Microsoft Windows XP Professional (сертифицированная ФСТЭК версия), которая обеспечивает выполнение основных требований руководящих и нормативных документов по защите конфиденциальной информации и персональных данных. Она успешно применяется в качестве сертифицированного средства защиты информации от несанкционированного доступа, для работы с конфиденциальной информацией, а так же в информационных системах для работы с персональными данными.
В подсистеме «Гриф» была создана модель отдела кадров. После чего модель была проанализирована и программа вывела результат (рис.1).
Рис. 1 Процент уровня ущерба и риска информационной системы: У - ущерб; Р - риск
В модели обозначены рабочие станции и причислены 15 угроз и 9 уязвимостей, которые при исполнении могут нанести ущерб информационной системе.
Ущерб здесь является величиной, которая описывает ситуацию, у которой будет худший исход. Так если при нашем показатели риска произойдёт реализация, какой либо уязвимости то угроза свершится и одна из рабочих станций временно утратит работоспособность либо данные, хранящиеся на ней, будут подвержены тщательной проверке, что займёт много времени.
В системе «Кондор» по уже созданной модели отдела кадров, было проведено тестирование (рис. 2).
Рис. 2 Процентный уровень невыполненных требований и риска информационной системы: НТ - невыполненные требования; Р - риск
Разделы, по которым проведено тестирование:
1. Политика безопасности.
2. Организационные меры.
3. Управление ресурсами.
4. Безопасность персонала.
5. Физическая безопасность.
Разделы представляют собой наборы вопросов по организации безопасности системы. Все они направлены на выявления неточностей в организационных мерах системы безопасности.
В результате, по показаниям данных графиков можно сказать что, для системы защищённой практически стандартным набором средств от корпорации Microsoft показатели риска находятся на вполне приемлемом среднем уровне. Так средние показатели риска системы находятся на уровне 30%, самым высоким он оказался в сфере организационной деятельности средств безопасности, тогда как безопасность персонала в данном отделе организации находится на высоком уровне, что объясняется категорией данных, с которыми они работают. Относительно ущерба, нанесённого системе при осуществлении угроз указанных нами в модели, то уровень этой величины находится в районе 66%, это говорит о том, что система при каких либо нарушениях равновесия получит ощутимый урон, но в нашей ситуации этого не происходит благодаря маленькому объёму данных обрабатываемых в данной системе.
Таким образом, была исследована информационная система отдела кадров в сфере аудита информационной безопасности, из этого можно извлечь опыт при обучении будущих специалистов и решении проблем безопасности в подобных системах.
Литература
1. Аверченков В.И., Рытов М.Ю., Гайнулин Т.Р. Автоматизация проектирования систем инженерно-технической защиты информации // Вестник Белгородского университета кооперации, экономики и права. 2007. №1. С. 37-39.
2. Баженов Р.И., Гринкруг Л.С. Информационная система абитуриент-деканат ФГБОУ ВПО «Приамурский государственный университет им. Шолом-Алейхема» // Информатизация и связь. 2013. № 2. С. 97-99.
3. Баженов Р.И., Гринкруг Л.С. Информационная система по расчету и распределению нагрузки профессорско-преподавательского состава ФГБОУ ВПО «Приамурский государственный университет им. Шолом-Алейхема» // Информатизация и связь. 2012. № 5. С. 75-78.
4. Баженов Р.И., Лопатин Д.К. О применении современных технологий в разработке интеллектуальных систем // Журнал научных публикаций аспирантов и докторантов. 2014. № 3 (93). С. 263-264.
5. Волобуев В.В., Довгаль В.М. Архитектура информационной системы вуза с использованием стационарных терминалов // Системы управления и информационные технологии. 2009. №2.2 (36). С. 243-245.
6. Котенко И. В., Юсупов Р. М. Технологии компьютерной безопасности // Вестник российской академии наук. 2007. №4. С. 323-333.
7. Харитонов В.И., Поповкин А.В. Защита информации в сети системы интерактивного обучения // Педагогическая информатика. 2011. №1. С. 70-79.
8. Claessens J., Dem V., Cock D. D., Preneel B., Vandewalle J. On the Security of Today's Online Electronic Banking Systems // Computers & Security. 2002. №21. P. 253-265.
9. Ghazvini A., Shukur Z. Security Challenges and Success Factors of Electronic Healthcare System // Procedia Technology. 2013. №11. P. 212-219.
10. Leitner M., Rinderle-Ma S. A systematic review on security in Process-Aware Information Systems - Constitution, challenges, and future directions // Information and Software Technology. 2014. №56. P. 273-293.
11. Summersa R.C., Kurzbanb S.A. Potential applications of knowledge-based methods to com-puter security // Computers & Security. 1988. №7. P. 373-385.
Размещено на Allbest.ru
...Подобные документы
Использование информационной системы отдела кадров предприятия для уменьшения времени выполнения функций, автоматического создания документации, проставления дат и табельных номеров, простоты поиска. Интерфейс программы и структура базы данных приложения.
курсовая работа [254,7 K], добавлен 25.03.2011Аналитический обзор системы управления курсами Moodle, программное построение ее модулей. Разработка структурной схемы и базы знаний экспертной системы. Создание дерева вопросов и выбор алгоритма поиска решений. Анализ возможных угроз и защита информации.
дипломная работа [534,7 K], добавлен 14.12.2013Анализ предметной области. Технико-экономическое обоснование разработки программного обеспечения информационной системы отдела кадров. Проектирование пользовательского интерфейса. Оптимизация параметров микроклимата помещений, оборудованных ПЭВМ.
дипломная работа [6,8 M], добавлен 16.01.2015Изучение профессиональных и должностных обязанностей специалистов отдела информационной безопасности. Характеристика процесса внедрения новой информационной системы предприятия. Создание плановых, диспозитивных и исполнительных информационных систем.
отчет по практике [180,7 K], добавлен 08.06.2015Описание экспертной системы по подбору кадров. Требования к функциональным характеристикам программы. Состав и параметры технических средств ЭВМ. Структура входных данных. Руководство программиста и пользователя. Тестирование программного средства.
курсовая работа [897,0 K], добавлен 13.11.2016Дерево целей ООО "ЖБИ-7". Концептуальный план создания автоматизированной системы управления, информационное и организационное обеспечение. Логическая и даталогическая модель информационной базы начальника отдела кадров. Функции программы "кадры".
дипломная работа [2,9 M], добавлен 11.02.2013Описание кредитного отдела OAO "Сбербанк". Информационные системы и технологии кредитного отдела. Программные продукты, предлагаемые для банков, в частности для кредитной сферы. Варианты улучшения существующей информационной системы кредитного отдела.
курсовая работа [457,9 K], добавлен 24.09.2014Исследование предметной области. Принципы системы планирования транспортного отдела предприятия. Создание организационной модели, с помощью case средств Bp win4. Основные направления совершенствования организации работы внутризаводского транспорта.
курсовая работа [961,0 K], добавлен 07.06.2016Анализ инфраструктуры ООО магазин "Стиль". Создание системы информационной безопасности отдела бухгалтерии предприятия на основе ее предпроектного обследования. Разработка концепции, политики информационной безопасности и выбор решений по ее обеспечению.
курсовая работа [2,2 M], добавлен 17.09.2010Создание программного средства для реализации работы отдела кадров, построенное на основах ООП и STL. Доступный и простой интерфейс для занесения данных о рабочих и местах их прошлых работ. Алгоритм функционирования программы, ее характеристика.
курсовая работа [319,6 K], добавлен 19.06.2012Назначение экспертной системы. Разработка экспертной системы путем самостоятельного программирования в полном объеме простейшей ЭС в "GURU". Листинг экспертной системы по прогнозированию на бирже уровня цен, если валютный курс доллара падает или растет.
лабораторная работа [17,8 K], добавлен 15.01.2011Создание автоматизированного рабочего места сотрудника отдела кадров администрации Петровского муниципального района г. Светлоград. Задачи проектирования: реализация информационной подсистемы "Отдел кадров". Информационное и программное обеспечение.
дипломная работа [7,7 M], добавлен 24.06.2011Программа "Аксес" ("Access") компании Майкрософт как инструмент для работы с данными. Порядок предоставления информации о новом сотруднике при оформлении в отделе кадров. Схема объект-отношение, разработка реляционной модели данных. Формирование запросов.
курсовая работа [4,6 M], добавлен 06.07.2014Определение понятия системы доставки медиаконтента Digital Signage; изучение области ее применения, преимуществ и недостатков. Рассмотрение технических средств и программного обеспечения. Анализ опыта применения системы на базе Научной библиотеки УдГУ.
курсовая работа [48,2 K], добавлен 03.06.2014Структура отдела главного технолога, взаимоотношения с другими подразделениями. Создание модели информационной системы с помощью ERwin Process Modeler r7.3. Диаграмма декомпозиции первого уровня. Разработка модели базы данных технологического процесса.
курсовая работа [423,2 K], добавлен 08.07.2012Оказание услуг по приему и обработке подписки. Разработка процессной модели работы подписного отдела. Построение модели с помощью средства имитационного моделирования Any Logic. Анализ влияния ключевых показателей на эффективность работы модели.
курсовая работа [1,0 M], добавлен 05.12.2013Построение модели информационной системы туристической компании, способной на современном уровне отвечать требованиям работников. Порядок работы информационной системы компании. Организация работы отдела кадров и снижение количества стрессовых ситуаций.
дипломная работа [2,6 M], добавлен 20.07.2014Анализ программной и технической архитектуры информационной системы в отделе кадров Омского танкового инженерного института и используемых функциональных возможностей. Исследование этапов жизненного цикла проекта автоматизации, описание ожидаемых рисков.
дипломная работа [603,2 K], добавлен 12.04.2012Проектирование информационной системы отдела закупок торгового предприятия. Основные функции отдела логистики. Определение наиболее загруженной функции с помощью программного пакета MatLab. Обзор существующих решений по автоматизации выбора поставщика.
дипломная работа [2,2 M], добавлен 20.07.2014Математические модели характеристик компьютеров возможных нарушителей и угроз безопасности информации в условиях априорной неопределённости. Методика построения комплексной системы защиты информационной сети военного ВУЗа от несанкционированного доступа.
контрольная работа [401,8 K], добавлен 03.12.2012