+7(996)961-96-66
+7(964)869-96-66
+7(996)961-96-66
Заказать помощь

Курсовая работа на тему Обеспечение информационной безопасности в складском центре

ОПИСАНИЕ РАБОТЫ:

Предмет:
ОСНОВЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Тема:
Обеспечение информационной безопасности в складском центре
Тип:
Курсовая работа
Объем:
39 с.
Дата:
16.03.2014
Идентификатор:
idr_1909__0008261


Как скачать реферат, курсовую бесплатно?


Обеспечение информационной безопасности в складском центре - работа из нашего списка "ГОТОВЫЕ РАБОТЫ". Мы помогли с ее выполнением и она была сдана на Отлично! Работа абсолютно эксклюзивная, нигде в Интернете не засвечена и Вашим преподавателям точно не знакома! Если Вы ищете уникальную, грамотно выполненную курсовую работу, контрольную, реферат и т.п. - Вы можете получить их на нашем ресурсе.
Вы можете запросить курсовую Обеспечение информационной безопасности в складском центре у нас, написав на адрес ready@referatshop.ru.
Обращаем ваше внимание на то, что скачать курсовую Обеспечение информационной безопасности в складском центре по предмету ОСНОВЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ с сайта нельзя! Здесь представлено лишь несколько первых страниц и содержание этой эксклюзивной работы - для ознакомления. Если Вы хотите получить курсовую Обеспечение информационной безопасности в складском центре (предмет - ОСНОВЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ) - пишите.



Фрагмент работы:





Содержание


Введение 3
1. Краткая характеристика предметной области 5
2. Обзор законодательства 8
3. Модель угроз 13
4. Модель нарушителя 18
5. Рекомендации по организации системы защиты информации 21
Заключение 33
Глоссарий 35
Список литературы 39
Введение

Актуальность исследования обусловлена тем, что требования к качеству работы цепи поставок повышаются с каждым днём, а риски участников рынка возрастают. Основные этапы процесса складирования – приёмка, хранение, комплектация и погрузка товаров – сопряжены с внешними и внутренними угрозами.
Приёмку грузов можно разделить на несколько этапов: создание комфортной и безопасной разгрузочной зоны на территории склада, фиксацию времени прибытия транспорта с грузом, проверку документов на заказ, осмотр транспорта и его разгрузку, концентрацию товара в зоне приёмки, контроль качества товара и оперативную доставку его в зону хранения. Здесь необходимо создание системы своеобразного фейс-контроля, которая будет «просеивать» всех посетителей – от представителей поставщиков до собственных служащих – в зонах приёмки, хранения и погрузки товара.
Итак, на склад прибывают контейнеры с грузом. Потенциальная проблема на этом этапе – подкуп представителями службы доставки сотрудников с принимающей стороны, например, из-за не вовремя доставленной или повреждённой продукции. Пути решения проблемы для принимающей стороны: всегда иметь на руках точный график доставки каждой партии грузов, установить камеры СОТ в зоне приёмки. Также необходимо четко контролировать все внутренние перемещения товара (количество, качество, точность выполнения операций) как на каждом этапе технологического процесса на складе, так и во время прибытия грузов.
Второй шаг – это проверка документа с перечнем и состоянием прибывшего груза. Здесь приёмщикам можно порекомендовать предельно внимательно просматривать документ, выданный стороной-отправителем, чтобы вовремя выявить возможные его подделки. Необходима также самая тщательная и продуманная многоуровневая система контроля за действиями приёмщика, производящего эту операцию. Существуют электронные системы (в том числе, Интернет-системы) благодаря которым можно наладить передачу информации от отправителя к складскому комплексу и обратно.
Цель работы – исследование информационной безопасности склада.
Для реализации этой цели поставлены следующие задачи: дать понятие информационной безопасности склада, изучить модель угроз и модель нарушителя, рассмотреть рекомендации по организации системы защиты информации.
Предмет исследования – информационная безопасность склада.
Объект исследования – складской комплекс.
Работа выполнена на основе нормативно-правовых актов РФ и трудов отечественных авторов в области информационной безопасности. Характеризуя степень научной разработанности проблематики, следует учесть, что данная тема уже анализировалась у различных авторов в различных изданиях: учебниках, монографиях, периодических изданиях и в интернете. Тем не менее, при изучении литературы и источников отмечается недостаточное количество полных и явных исследований тематики. Методологической основой исследования явились основные положения материалистической диалектики и логики в их единстве.
Научная значимость данной работы состоит в оптимизации и упорядочивании существующей научно-методологической базы по исследуемой проблематике – еще одним независимым авторским исследованием. Практическая значимость темы состоит в анализе проблем как во временном, так и в пространственном разрезах.


1. Краткая характеристика предметной области

Там, где длительное время находится товар, всегда есть опасность, что он оттуда может быть украден. Речь идет о складе.
Итак, склад...давайте для начала определимся, что мы понимаем под словом «склад», посмотрим на склад снаружи, посмотрим на возможное устройство склада изнутри. Все это поможет перейти к пониманию проблем и угроз в области складской логистики [8, с. 118].
Существуют универсальные склады, на которых одновременно могут храниться различные виды товарной продукции, например электротехнические изделия, цветные металлы, пластмассы и изделия из них, оборудование, инструмент, резинотехнические изделия и т.д. Склады в зависимости от их технического исполнения подразделяются на закрытые, полузакрытые, открытые и специальные.
Склады закрытого типа, представляют собой отапливаемые или неотапливаемые одно– или многоэтажные здания, выполненные из дерева, кирпича, железобетона, металла или иных строительных конструкционных материалов. Склады полузакрытого типа представляют собой навесы легкой конструкции, с одной– или двухскатной крышей, высотой до 6 м и длиной до 100 м, имеющие с одной стороны стенку. Навесы могут оснащаться железнодорожной или автомобильной платформой.
Открытые склады – площадки под открытым небом с гравийным, щебеночным, асфальтовым или бетонным покрытием. Площадки открытых складов подняты над общим уровнем местности, имеют уклон и оснащены по периметру водостоками. С учетом этого, я бы сформулировал определение следующим образом: склад – физически выделенное, охраняемое пространство, предназначенное для приема, хранения и выдачи ТМЦ.
Посмотрим, что может из себя представлять это «охраняемое пространство» для наблюдателя со стороны.
Первый вариант – склад «закрытого типа». Зона приемки и выдачи товара контролируется СБ, исключается возможность входа в зону склада для посторонних, а также выхода работников склада. Вход и выход для всех работников склада осуществляется в одном месте через пост безопасности. Пост безопасности осуществляет видеонаблюдение за всеми зонами склада, а также фиксирует в журнале время входа/выхода всех лиц. При выходе все сотрудники подвергаются обязательному досмотру с использованием необходимых технических средств (например, металлодетектора). Вход на склад для всех сотрудников компании четко регламентирован, в регламенте прописано, кто, когда и в сопровождении кого имеет право входить или выходить со склада, прописывается вход и выход лиц с ТМЦ и другими предметами (например: сотовые телефоны, часы, компакт-диски и т.д)
Второй вариант – «условно закрытый склад». В данном варианте за СБ сохранен частичный физический контроль складских зон, так, в зависимости от времени суток и ситуации, осуществляется контроль приемки и/или зоны выдачи товара, основная функция контроля реализуется за счет видеонаблюдения. Вход и выход для сотрудников осуществляется через пост безопасности без досмотра (проводится только выборочный досмотр сотрудников при необходимости). Отсутствует и сложный многоуровневый регламент, повышается ответственность руководителя и работников склада за безопасность [8, с. 119].
Третий вариант – «склад открытого типа». В данном варианте ответственность за безопасность лежит на работниках склада и его руководителе, всем работникам склада предоставлена максимальная свобода действий. Отдельный пост (или вход) на складе отсутствует. Органы управления и мониторинга системы видеонаблюдения могут быть выведены непосредственно на рабочее место администратора или руководителя (склада, компании). Конечно, представленные варианты внешнего облика склада очень условны. Но на основании анализа предложенных вариантов можно оценить стоимость мероприятий по охране и защите ТМЦ, степень защищенности склада и компании в целом от внешних и внутренних угроз.
Теперь посмотрим, как может выглядеть склад с точки зрения производственного процесса. Здесь тоже существует несколько вариантов.
Вариант первый. Склад представляет собой единое поле, сотрудники совмещают несколько функций (набор-выдача, приемка-раскладка, разгрузка-приемка ит.д.), по сути, иерархическая цепочка на складе выглядит так: начальник склада-кладовщик. Общая зона материальной ответственности.
Вариант второй. Склад разбит на отделы: отдел приемки, отдел хранения, отдел выдачи. Для каждого отдела прописан свой функционал. Все сотрудники закреплены за соответствующими отделами, прописаны правила взаимодействия сотрудников разных отделов и правила передачи ТМЦ между ними (приема товара на склад, приема товара в отдел хранения, набор товара, выдача товара). Иерархия выглядит следующим образом: начальник склада– старший кладовщик отела – кладовщик отдела. Например: начальник склада – старший отдела приемки– кладовщик, приемщик, грузчик, комплектовщик. За каждым отделом закреплена своя зона материальной ответственности
Вариант третий. Все то же, что во втором варианте, отличие лишь в том, что отдел хранения разбивается на более мелкие секции. Все ТМЦ распределены по секциям. При первоначальном распределении ТМЦ по секциям задается признак: дорогой товар, объемный или мелкий, специфичный и т.д. За каждой секцией закрепляются люди. В иерархии появляется: старший кладовщик секции «№» – кладовщик секции «№». Материальная ответственность еще больше раздроблена. Зонирование склада повышает внутренний контроль за перемещением ТМЦ внутри склада. В случае возникновения проблем с ТМЦ (повреждение, хищение) позволяет понять, на каком участке производственной цепочки произошел сбой, установить круг ответственных лиц и своевременно принять меры.
2. Обзор законодательства

Обеспечение безопасности в современном обществе невозможно без предъявления к сетям связи не только требований по обеспечению качества и доступности, но и по обеспечению информационной безопасности. Для более детальной характеристики основных понятий, обратимся к Федеральному закону «Об информации, информационных технологиях и о защите информации» и Доктрине информационной безопасности Российской Федерации. Информационная безопасность Российской Федерации – состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства. Значит, информационная безопасность сетей связи представляет собой состояние защищённости сбалансированных интересов потребителей, операторов и органов государственной власти в информационной сфере.
Безусловно, есть общие начала в области информации, которые прописаны в Конституции Российской Федерации в статьях: 15 – общий порядок опубликования законов и признание принципов и норм международного права как составной части её правовой системы; 23 – неприкосновенность частной жизни, личную и семейную тайну, а также право на тайну переписки и т.д.; 24 – оперирование информацией о частной жизни лица не допускается без его согласия, а также об обеспечении гражданину со стороны уполномоченных на то органов власти предоставления документов и материалов, затрагивающих права последнего; 29 – гарантия свободы мысли и слова, а также возможность осуществлять беспрепятственно различные манипуляции с информацией законными способами; 44 – свобода творчества, право на участие культурной жизни и обязанность заботиться о сохранении исторического и культурного наследия; а также ряд других статей, в большей или меньшей степени связанных с информационной сферой жизнедеятельности общества. Тем не менее, ни одна из указанных статей не даёт, даже на уровне общих начал, положений, которые бы конкретно были бы направлены на сферу информационной безопасности и процесс её обеспечения. Решением данной проблемы мог бы стать Федеральный закон от 27 июля 2006 года №144-ФЗ «Об информации, информационных технологиях и о защите информации». Однако данный закон регулирует лишь одну из составляющих частей обеспечения информационной безопасности, а именно защиту информации, которая подробно прописана в статье 16 данного нормативного правового акта.
Законом РФ «О безопасности» безопасность определяется как состояние защищенности жизненно важных интересов личности, общества и государства. Жизненно важные интересы определяются законодателем как совокупность потребностей, удовлетворение которых обеспечивает существование и возможности прогрессивного развития личности, общества, государства, а угроза безопасности – как совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества, государства. И, наконец, обеспечение безопасности –


Посмотреть другие готовые работы по предмету ОСНОВЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ