Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Моногафия_Авт пр КСЗИ.doc
Скачиваний:
351
Добавлен:
18.03.2016
Размер:
3.75 Mб
Скачать

5. Возможности сапр для проектирования комплексной системы защиты информации на примере вуза

5.1.Анализ объекта защиты на примере высшего учебного заведения

В настоящее время сформировалось устойчивое отношение к информации всех видов, как к ценнейшему ресурсу. В первую очередь, это относится к тем направлениям государственной деятельности, которые являются наиболее важными в жизнеобеспечении общества, а именно: науке и образованию. Поэтому особое внимание должно уделяться проблемам формирования, использования и защиты информационных ресурсов на основе применения информационных и коммуникационных технологий в высших учебных заведениях.

Сегодня вуз является обладателем значительных информационных ресурсов различных видов и типов, выраженных в различных формах, влияющих на его деятельность. Значимость этих ресурсов чрезвычайно, высока, и поэтому существует необходимость постоянно удерживать их в сохранности, т.е. возрастает потребность защиты этих ресурсов как от несанкционированного использования, так и от влияния других непредсказуемых факторов. Для обеспечения надежной защиты, необходимо постоянно держать во внимании и анализировать всевозможные источники угроз, сопоставлять им уязвимости и определять потенциальные угрозы, реализация которых прямо или косвенно может нанести вред информационной системе (ИС) вуза

Информационная система ВУЗа (ИС ВУЗА) является организационно – технической системой, в которой реализуются информационные технологии, и предусматривается использование аппаратного, программного и других видов обеспечения, необходимого для реализации информационных процессов сбора, обработки, накопления, хранения, поиска и распространения информации. Основу современной ИС ВУЗА, составляют территориально распределенные компьютерные системы (вычислительные сети), элементы которых расположены в отдельно стоящих зданиях, на разных этажах этих зданий и связаны между собой транспортной средой, которая использует физические принципы. Основу аппаратных (технических) средств таких систем составляют ЭВМ (группы ЭВМ), периферийные, вспомогательные устройства и средства связи, сопрягаемые с ЭВМ. Состав программных средств определяется возможностями ЭВМ и характером решаемых задач в данной ИС [2].

Основными элементами, составляющими такую систему, являются:

  • Локальная сеть.

  • Каналы и средства связи (КС).

  • Узлы коммутации.

  • Рабочие места сотрудников ИС.

  • Учебные лаборатории.

  • Рабочее место удаленного пользователя.

  • Носители информации (магнитные, оптические и др.).

  • Отдельные ПК и рабочие станции.

  • Непосредственно пользователи (студенты).

Перечисленные элементы в процессе функционирования активно взаимодействуют между собой, что, в свою очередь, позволяет использовать различные точки доступа к информационным ресурсам. Это библиотека, компьютерные классы, Интернет - залы, кафедральные и факультетские компьютерные сети и, наконец, система доступа студентов и преподавателей вуза с домашних компьютеров (удаленных компьютеров). Такое число точек доступа к информационным ресурсам в значительной степени повышает проблему безопасности. Уровень защиты всей системы будет определяться степенью защиты уязвимых мест на конкретных точках доступа. Информационные ресурсы любого вуза включают в себя документальные и информационные потоки для обеспечения учебного и научного процессов в вузе. К ним относятся рабочие планы специальностей, рабочие программы дисциплин, учебные графики, сведения о контингенте вуза, приказы и распоряжения ректора университета и деканов факультетов, электронный каталог библиотеки, электронные журналы и другие полнотекстовые базы данных как создаваемые на месте, так и приобретаемые. Совокупность информационных ресурсов, наряду с высококвалифицированным персоналом является одной из составляющих успешного функционирования вуза. Все материалы, подготовленные вузом, связанные с обеспечением учебного процесса, являются служебными и требуют особого обращения. Часть из них не подлежит разглашению, другие материалы требуют специального режима использования. Это подтверждает, что в вузе, циркулирует информация различного уровня доступа и функционального наполнения. Эту информацию можно разделить на два основных типа с точки зрения регламентации распространения и использования: общедоступная информация и информация ограниченного распространения [2] (рис.36):