Zachodniopomorski Uniwersytet Technologiczny w Szczecinie Wydział Inżynierii Mechanicznej i Mechatroniki |
---|
Laboratorium z przedmiotu Zarządzenie bezpieczeństwem |
Bezpieczeństwo informacji ( Lab.5 i 6) |
Data oddania sprawozdania: …………………………………………… |
Sporządził: ……………………………………………………………………. |
CELE LABORATORIÓW:
Celem laboratorium jest nabycie umiejętności sporządzania audytu bezpieczeństwa
informacyjnego oraz formułowania działań korygujących i zapobiegawczych, a ponadto analiza ryzyka informacyjnego, oraz utworzenie listy zagrożeń które mogą wystąpić w przedsiębiorstwie.
WNIOSKI:
Operacja jaką wykonywaliśmy to przeprowadzenie audytu bezpieczeństwa informacji w danej firmie. Na jego podstawie możemy stwierdzić ze analizowane przedsiębiorstwo nie posiada wystarczająco zabezpieczeń aby móc w pełni chronić swoje informacje, jedynie bezpieczeństwo okablowania klasuje się na najwyższym poziomie. Co do pozostałych zabezpieczeń sprzętu przedsiębiorstwo nie posiada dodatkowych systemów które mogły by je chronić przed wszelkiego rodzaju zagrożeniami. Poziom zabezpieczeń w obszarach bezpiecznych wynosi 49%, natomiast w zabezpieczeniach ogólnych jedynie 5%, co świadczy o tym iż przedsiębiorstwo jest słabo chronione przed zagrożeniami. Co do listy zagrożeń również przeprowadziliśmy analizę i ustaliliśmy że takie zagrożenia jak kradzież, pożar, zalanie, wirus, awaria systemu oraz brak zasilania również zagrażają bezpieczeństwu informacji i zadaniem kierownictwa jest wprowadzenie takich zabezpieczeń i systemów postępowania w sytuacjach awaryjnych aby poufne informacje były chronione w jak najlepszy sposób.
By poprawić stopień bezpieczeństwa w analizowanej firmie należy:
Wydzielić i zdefiniować obszary bezpieczne
Zainstalować dodatkowe zabezpieczenia przeciw pożarom
Zainstalować zabezpieczenia przeciw zalaniem
Zainstalowanie dodatkowych zabezpieczeń do wejść do pomieszczeń, w których znajdują się ważne urządzenia (np. karty z PIN-em)
Zabezpieczyć okna na parterze budynku
Wdrożenie procedury postępowania w przypadku wystąpienia awarii urządzenia i oddania go do serwisu
Zaopatrzenie firmy w generator awaryjny w razie awarii zasilania.
Wprowadzić zezwolenia na wyniesienie sprzętu należącego do firmy.
Zastosować zasilacze UPS
Zastosować lepsze zabezpieczenia dla sprzętu znajdującego się w firmie (np. karty z PIN-em aby wejść do pomieszczenia, w którym sprzęty się znajdują)
Określić procedury związane z wynoszeniem mienia po za teren firmy.
Wprowadzić okresowe sprawdzanie i konserwację sprzętu
Ustalenie procedury w przypadku bezpiecznego zbywania sprzętu lub przekazywania do ponownego użytku
Przyjąć politykę aby nie zostawiać dokumentów, zawierających poufne informacje na biurku ani żadnych informacji na monitorze