| СОДЕРЖАНИЕ ВВЕДЕНИЕ 4 РАЗДЕЛ 1 ОПИСАНИЕ СУЩЕСТВУЮЩЕЙ ИНФОРМАЦИОННОЙ СИСТЕМЫ ИНТЕРНЕТ-ПРОВАЙДЕРА 7 1.1 Общее описание существующей информационной системы Интернет-провайдера 7 1.2 Состояние фактической защищённости Интернет-провайдера 7 1.3 Выводы по текущей системе защиты и организации Интернет-провайдера 9 РАЗДЕЛ 2 ОСНОВНЫЕ ТРЕБОВАНИЯ К ЗАЩИЩЕННОСТИ ИНФОРМАЦИИ ИНФОРМАЦИОННО-ТЕЛЕКОММУНИКАЦИОННОГО ПРЕДПРИЯТИЯ (ИНТЕРНЕТ-ПРОВАЙДЕРА) И КЛАССИФИКАЦИЯ НАРУШЕНИЙ ПЕРЕДАЧИ ИНФОРМАЦИИ 10 2.1 Требования к защищённости информации 10 2.1.1 Требования к системам телекоммуникаций 13 2.1.2 Организационно-правовая составляющая защиты информации в информационно-телекоммуникационных предприятиях 14 2.1.3 Организационные меры защиты информации 14 2.1.4 Организационно-технические меры защиты информации 15 2.1.5 Инженерно-техническая составляющая защиты информации в Интернет-провайдерах 16 2.1.6 Программно-аппаратная составляющая защиты информации в Интернет-провайдерах 16 2.2 Классификация нарушений передачи информации 18 РАЗДЕЛ 3. МАТЕМАТИЧЕСКОЕ ОБЕСПЕЧЕНИЕ ФОРМИРОВАНИЯ И ОРГАНИЗАЦИИ СТРУКТУРЫ СЛУЖБЫ ЗАЩИТЫ ИНФОРМАЦИИ ИНТЕРНЕТ-ПРОВАЙДЕРА 24 3.1 Значение и задачи организационного проектирования структуры службы защиты информации Интернет-провайдера 24 3.1.1 Исследование влияния внешней среды на проектирования организационной структуры защиты информации Интернет-провайдера 26 3.1.2 Основные метрологические принципы 26 3.1.3 Переход от целей организации к структуре отдела защиты информации 28 3.1.4 Процесс формирования организационной структуры 29 3.1.5 Методы проектирования организационных структур службы защиты информации Интернет-провайдера 31 3.1.6 Корректировка организационных структур службы защиты информации Интернет-провайдера 35 3.2 Служба защиты информации, профиль защиты и соединения защиты информации в Интернет-провайдере 42 3.3 Механизм защиты и обеспечения безопасности информации информационно-телекоммуникационного предприятия 49 3.3.1 Применение криптографии для защиты информации 49 3.3.2 Разработка криптографические систем службой защиты информации 54 3.3.2.1 Криптосистема с одним ключом 54 3.3.2.2 Криптосистемы с открытым ключом 56 3.3.2.3 Распределение открытых ключей 60 3.3.2.4 Применение криптосистемы с открытым ключом для распределения секретных ключей 65 3.3.2.5 Применение криптосистемы с открытым ключом для аутентификации пользователя со стороны автономного объекта 68 3.3.3 Электронная подпись как основа защиты информации 72 3.3.4 Применение аутентификации службой защиты информации Интернет-провайдера 73 3.4.5 Защита сетей 74 РАЗДЕЛ 4 ЭКОНОМИЧЕСКАЯ ЧАСТЬ 76 4.1 Структура разбиения необходимых работ 76 4.3 Составление матрицы ответственности 79 4.4 Расчетная стоимость предлагаемых мер по защите информации 80 4.5 Оценка эффективности и целесообразности разработанной структуры службы защиты информации и внедряемой комплексной системы защиты информации 82 4.6 Построение диаграмма Ганта 82 4.7 Риски внедряемого проекта 86 РАЗДЕЛ 5 ОХРАНА ТРУДА И ОКРУЖАЮЩЕЙ СРЕДЫ 89 5.1 Охрана труда 89 5.1.1 Потенциально опасные и вредные производственные факторы 89 5.1.2 Обеспечение электробезопасности в организационной структуре Интернет-провайдера 90 5.1.3 Обеспечение санитарно-гигиенических требований к помещениям центров предоставляющих Интернет услуги 93 5.1.4 Противопожарная защита 95 5.2 Охрана окружающей среды 100 5.2.1 Загрязнение сточных вод в процессе производства компьютерной техники и электронных приборов 100 5.2.2 Загрязнение воздушной среды в процессе производства компьютерной техники 101 5.2.3 Характеристика твердых и жидких промышленных отходов 102 ЗАКЛЮЧЕНИЕ 103 СПИСОК ЛИТЕРАТУРЫ 104 |