Автор работы: Пользователь скрыл имя, 09 Декабря 2013 в 00:37, курсовая работа
Консультирование по любым вопросам корпоративных отношений. Подготовка правовой документации и организация проведения общих собраний акционеров крупных предприятий. Приобретение предприятий. Выработка рекомендаций по сохранению и защите собственности, организация учета и хранения прав собственника. Защита собственников предприятий от недружественных поглощений. Реструктуризация бизнеса. Сопровождение процесса приватизации государственных предприятий, акционерных обществ, созданных в порядке приватизации.
1. Введение
1.1. Краткая характеристика (паспорт) предприятия
1.2. Обоснование актуальности проблемы защиты информации в адвокатской фирме
1.3. Цели
1.4. Задачи
2. Заключение
2.1. Концепция защиты информации в адвокатской фирме Юстина
2.2. Оценка степени важности полученной информации
3. Рекомендации
4. Информационно-аналитический обзор
4.1. Цели и задачи защиты информации в адвокатской конторе
4.2. Объекты и предметы защиты в адвокатской конторе
4.3. Факторы, влияющие на защиту информации в адвокатской конторе
4.4. Угрозы защищаемой информации в адвокатской конторе
4.5. Источники, виды и способы дестабилизирующего воздействия на защищаемую информацию
4.6. Причины дестабилизирующего воздействия на защищаемую информацию в адвокатской конторе
4.7. Каналы и методы несанкционированного доступа к защищаемой информации в адвокатской конторе
4.8. Основные направления, методы и средства защиты информации в адвокатской конторе
4.9. Организация комплексной системы защиты информации в адвокатской конторе
5. Источники информации и оценка их надежности
5.1. Список выявленной литературы
5.1.1. КонсультантПлюс
5.1.2. Текущие библиографические указатели и реферативные журналы
5.1.3. Электронный каталог
5.1.4. Информационнопоисковые системы Интернет
5.1.5. Сплошной просмотр периодических изданий
5.2. Список использованной литературы
5.2.1. Вторичные источники
5.2.2. Первичные источники
5.2.3. Оценка надежности использованных источников
6. Недостающая информация
7. Основная и альтернативная гипотезы
недостаточная разработанность нормативной
правовой базы, регулирующей отношения
в информационной сфере, а также
недостаточная
Внутренние факторы:
недостаточное внимание к обеспечению
защиты информации со стороны руководства
(в адвокатской фирме нет
довольно равнодушное
недостаточное финансирование мероприятий по обеспечению информационной безопасности предприятия;
недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности в адвокатской фирме (в данный момент в штате фирмы Юстина нет ни одного специалиста по защите информации).
Внешние угрозы:
Конкуренты (адвокатские фирмы, являющиеся конкурентами Юстине);
Административные органы (органы государственной власти);
Преступники, хакеры.
Внутренние угрозы:
Персонал;
Администрация предприятия.
Классификация угроз:
По объектам:
Персонал;
Материальные ценности;
Финансовые ценности.
По ущербу:
Материальный;
Моральный.
По величине ущерба:
Предельный (полное разорение);
Значительный (некоторая валового дохода);
Незначительный (потеря прибыли).
По отношению к объекту:
Внутренние;
Внешние.
По вероятности возникновения:
Весьма вероятные;
Вероятные;
Маловероятные.
По характеру воздействия:
Активные;
Пассивные.
По причине проявления:
Стихийные;
Преднамеренные.
К источникам дестабилизирующего воздействия на информацию относятся [4, с.203]:
люди;
технические средства
природные явления.
Самым распространенным, многообразным и опасным источником дестабилизирующего воздействия на защищаемую информацию являются люди. К ним относятся:
сотрудники данной
лица, не работающие в фирме, но имеющие
доступ к защищаемой информации предприятия
в силу служебного положения (из контролирующих
органов государственной и
сотрудники конкурирующих
лица из криминальных структур, хакеры.
Эти категории людей подразделяются на две группы:
имеющие доступ к носителям данной защищаемой информации, техническим средствам ее отображения, хранения, обработки, воспроизведения, передачи и системам обеспечения их функционирования и
не имеющие такового.
Самым многообразным этот источник является потому, что ему, по сравнению с другими источниками, присуще значительно большее количество видов и способов дестабилизирующего воздействия на информацию [4, с. 204].
Самым опасным этот источник является потому, что он самый массовый; воздействие с его стороны носит регулярный характер; его воздействие может быть не только непреднамеренным но и преднамеренным и оказываемое им воздействие может привести ко всем формам проявления уязвимости информации (со стороны остальных источников к отдельным формам).
К техническим средствам
Системы обеспечения функционирования
технических средств
Природные явления включают стихийные бедствия и атмосферные явления.
Виды и способы
Со стороны людей возможны следующие виды воздействия, приводящие к уничтожению, искажению и блокированию:
1. Непосредственное воздействие
на носители защищаемой
2. Несанкционированное
3. Вывод из строя технических
средств отображения, хранения, обработки,
воспроизведения, передачи
4. Нарушение режима работы
5. Вывод из строя и нарушение режима работы систем обеспечения функционирования названных средств.
Способами непосредственного воздействия на носители защищаемой информации могут быть:
физическое разрушение
создание аварийных ситуаций для носителей (поджог, искусственное затопление, взрыв и т.д.);
удаление информации с
создание искусственных
внесение фальсифицированной информации в носители;
непреднамеренное оставление их в неохраняемой зоне, чаще всего в общественном транспорте, магазине, на рынке, что приводит к потере носителей[4].
Несанкционированное распространение конфиденциальной информации может осуществляться путем:
словесной передачи (сообщения) информации;
передачи копий (снимков) носителей информации;
показа носителей информации;
ввода информации в
опубликования информации в открытой печати;
использования информации в
открытых публичных
потеря носителей информации.
К способам вывода из строя технических средств отображения, хранения, обработки, воспроизведения, передачи информации и средств связи и систем обеспечения их функционирования, приводящим к уничтожению, искажению и блокированию, можно отнести:
неправильный монтаж средств;
поломку (разрушение) средств, в т.ч. разрыв (повреждение) кабельных линий связей;
создание аварийных ситуаций
для технических средств (
отключение средств от сетей питания;
вывод из строя или нарушение режима работы систем обеспечения функционирования средств;
вмонтирование в ЭВМ
нарушение правил эксплуатации систем.
Способами нарушения режима работы
технических средств
повреждение отдельных
нарушение правил
внесение изменений в порядок обработки информации;
- заражение программ обработки
информации вредоносными
выдача неправильных
превышение расчетного числа запросов;
создание помех в радио
эфире с помощью
- передача ложных сигналов
нарушение (изменение) режима работы систем обеспечения функционирования средств.
К видам дестабилизирующего воздействия
на защищаемую информацию со стороны
технических средств
К стихийным бедствиям и
Способами воздействия со стороны и стихийных бедствий и атмосферных явлений могут быть:
- разрушение (поломка);
- затопление;
- сожжение носителей информации,
средств отображения, хранения, обработки,
воспроизведения, передачи
- нарушение режима работы
4.6. Причины дестабилизирующего
воздействия на защищаемую
К причинам, вызывающим преднамеренное дестабилизирующее воздействие, следует отнести [4, с. 213]:
стремление получить
стремление нанести вред (отомстить) руководству или коллеге по работе;
стремление оказать
стремление продвинуться по службе;
стремление обезопасить себя, родных и близких от угроз, шантажа, насилия;
физическое воздействие (
стремление показать свою значимость.
Причинами непреднамеренного
неквалифицированное
халатность, безответственность,
недисциплинированность, недобросовестное
отношение к выполняемой
небрежность, неосторожность, неаккуратность;
- физическое недомогание (
Причинами дестабилизирующего воздействия на информацию со стороны технических средств отображения, хранения, обработки воспроизведения, передачи информации и средств связи и систем обеспечения их функционирования могут быть:
- недостаток или плохое
низкое качество режима
перезагруженность средств;
низкое качество технологии выполнения работ.
В основе дестабилизирующего
воздействия на информацию со
стороны природных явлений
4.7. Каналы и методы
К числу наиболее вероятных каналов утечки информации можно отнести [15]:
совместную с другими фирмами деятельность, участие в переговорах;
фиктивные запросы со стороны о возможности работать в фирме на различных должностях;
посещения фирмы;
общения представителей фирмы о
характеристиках
чрезмерную рекламу;
консультации специалистов со стороны, которые в результате этого получают доступ к установкам и документам фирмы;
публикации в печати и выступления;
совещания, конференции и т.п.;
разговоры в нерабочих помещениях;
обиженных сотрудников фирм;
технические каналы;
материальные потоки (транспортировка спецпочты).
При организации защиты информации
в адвокатской конторе
опрос сотрудников изучаемой фирмы при личной встрече;
навязывание дискуссий по интересующим проблемам;
рассылка в адреса предприятий
и отдельных сотрудников
ведение частной переписки научных центров и ученых со специалистами.
Для сбора сведений в ряде случае
представители конкурентов
Информация о работе Источники информации и оценка их надежности