Диплом: Анализ и модернизация системы информационной безопасности ПАО «Московская Городская Телефонная Сеть»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
2
2019
СОДЕРЖАНИЕ
ВВЕДЕНИЕ 10
Глава 1. Анализ предметной области 13
1.1. Постановка задачи 13
1.2. Краткая характеристика предприятия ПАО «Московская
Городская Телефонная Сеть» 14
1.3. Характеристика информационной системы предприятия ПАО
«Московская Городская Телефонная Сеть» 17
1.4. Анализ деятельности организации, выявление проблем
информационной безопасности предприятия ПАО «Московская
Городская Телефонная Сеть» 27
1.4.1. Идентификация и оценка информационных активов 27
1.4.2. Управление рисками 29
1.4.3. Оценка существующих и планируемых средств защиты
информации предприятия ПАО «Московская Городская Телефонная
Сеть» 34
1.5. Выводы 35
Глава 2. Разработка комплекса мер по обеспечению защиты
информации 37
2.1. Постановка задачи 37
2.2. Комплекс организационных мер обеспечения
информационной безопасности компании ПАО «Московская Городская
Телефонная Сеть» 38
2.3. Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности предприятия ПАО
«Московская Городская Телефонная Сеть» 43
2.3.1. Реализация инженерно-технических мер для обеспечения
информационной безопасности предприятия ПАО «Московская
3
3
Городская Телефонная Сеть» 43
2.3.2. Программно-технические меры обеспечения
информационной безопасности предприятия ПАО «Московская
Городская Телефонная Сеть» 57
2.4. Выводы 66
Глава 3. Обоснование экономической эффективности проекта 68
3.1. Расчёт затрат на реализацию мер обеспечения
информационной безопасности 68
3.2. Расчёт экономической эффективности от модернизации
системы видеонаблюдения 70
3.3. Выводы 74
ЗАКЛЮЧЕНИЕ 75
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 77
ПРИЛОЖЕНИЕ А 80
ПРИЛОЖЕНИЕ Б 90
4
4
Московский финансово-
промышленный университет
«Синергия»
Факультет онлайн обучения
Кафедра Электронного
обучения
УТВЕРЖДАЮ
Декан факультета _______________
_________________________Ф.И.О.
«____»__________________ 201___г.
ЗАДАНИЕ
на ВКР обучающегося
1. Тема ВКР: «Анализ и модернизация системы информационной
безопасности ПАО «Московская Городская Телефонная Сеть»»
2. Структура ВКР:
ВВЕДЕНИЕ
Глава 1. Анализ предметной области
1.1. Постановка задачи
1.2. Краткая характеристика предприятия ПАО «Московская
Городская Телефонная Сеть»
1.3. Характеристика информационной системы предприятия ПАО
«Московская Городская Телефонная Сеть»
1.4. Анализ деятельности организации, выявление проблем
информационной безопасности предприятия ПАО «Московская
Городская Телефонная Сеть»
1.4.1. Идентификация и оценка информационных активов
1.4.2. Управление рисками
1.4.3. Оценка существующих и планируемых средств защиты
информации предприятия ПАО «Московская Городская Телефонная
Сеть»
5
5
1.5. Выводы
Глава 2. Разработка комплекса мер по обеспечению защиты
информации
2.1. Постановка задачи
2.2. Комплекс организационных мер обеспечения
информационной безопасности компании ПАО «Московская Городская
Телефонная Сеть»
2.3. Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности предприятия ПАО
«Московская Городская Телефонная Сеть»
2.3.1. Реализация инженерно-технических мер для
обеспечения информационной безопасности предприятия ПАО
«Московская Городская Телефонная Сеть»
2.3.2. Программно-технические меры обеспечения
информационной безопасности предприятия ПАО «Московская
Городская Телефонная Сеть»
2.4. Выводы
Глава 3. Обоснование экономической эффективности проекта
3.1. Расчёт затрат на реализацию мер обеспечения
информационной безопасности
3.2. Расчёт экономической эффективности от модернизации
системы видеонаблюдения
3.3. Выводы
ЗАКЛЮЧЕНИЕ
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
ПРИЛОЖЕНИЯ
3. Основные вопросы, подлежащие разработке.
6
6
Во введении рекомендуется выполнить обоснование
актуальности темы, которая выбрана, сформулировать все необходимы
задачи и цели работы, описать подробным образом объект, предмет, а
также всю информационную базу самого исследования.
Рекомендуется для написания главы 1 изучить по выбранной
теме всю дополнительную и основную литературу. Осуществить в
пункте 1.1 постановку задачи анализа предметной области. В пункте 1.2
необходимо дать краткую характеристику рассматриваемой компании.
В пункте 1.3. необходимо дать характеристику информационной
системы рассматриваемой компании. В пункте 1.4 необходимо
провести анализ деятельности компании, выявить существующие
проблемы в отношении информационной безопасности. В пункте 1.5
необходимо сформулировать выводы о проделанной в главе 1 работе.
В главе 2 необходимо разработать комплекс мер по организации
защиты информации в рассматриваемой компании.
Пункт 2.1 – поставить задачу. Пункт 2.2 – разработать комплекс
организационных мер, направленных на обеспечение информационной
безопасности рассматриваемой компании. Пункт 2.3 – осуществить
разработку программно-аппаратных средств для целей обеспечения
информационной безопасности рассматриваемой компании. Пункт 2.4
– сформулировать выводы о проделанной во 2 главе работы.
В Главе 3 необходимо провести обоснование экономической
эффективности разрабатываемого проекта, произвести расчёт затрат
на осуществление мер по обеспечению информационной безопасности
компании, рассчитать экономическую эффективность от
осуществляемой модернизации системы видеонаблюдения и
сформулировать выводы основываясь на проделанной в главе работе.
В заключении следует отразить главные положения всей
дипломной работы и сформулировать общие выводы.
7
7
В приложение выносятся таблицы используемые в процессе
выполнения работы. ВКР должна быть оформлена согласно
методическим рекомендациям.
4. Исходные данные по ВКР:
Организационные документы объекта исследования,
бухгалтерская отчетность; годовые отчеты деятельности предприятия;
нефинансовая отчетность, специальная техническая и экономическая
литература.
Основная литература:
1. Гражданский кодекс Российской Федерации: части 1 и 2
[Текст]. - М.: Издательство Инфра-М, 2015. - 512с.
2. ГОСТ Р ИСО/МЭК ТО 13335-3-2007. [Электронный ресурс] –
Режим
доступа:http://www.opengost.ru/iso/13_gosty_iso/13110_gost_iso/4958-
gost-r-iso_mek-to-13335-3-2007-it.-metody-i-sredstva-obespecheniya-
bezopasnosti.-chast-3.-metody-menedzhmenta-bezopasnosti-informacionnyh
- tehnologiy.html.
3. Кустов Г.А. Управление информационными рисками
организации на основе логико-вероятностного метода: автореф. дис.
канд. тех. наук. – Уфа, 2008. – 18 с.
4. Симонов С. Технологии и инструментарий для управления
рисками // Jet Info. – 2003. – № 2 (117). – С. 3–32.
5. Поветкина, Н.А. Правовые средства обеспечения
финансовой устойчивости Российской Федерации [Текст] / Н.А.
Поветкина // Журнал российского права. 2014. № 6. С. 31 - 36.
6. Государственный стандарт РФ "Аспекты безопасности.
Правила включения в стандарты" (ГОСТ Р 51898-2002).
7. Национальный стандарт РФ "Информационная технология.
Практические правила управления информационной безопасностью"
8
8
(ГОСТ Р ИСО/МЭК 17799-2005).
8. Национальный стандарт РФ "Методы и средства
обеспечения безопасности. Часть Концепция и модели менеджмента
безопасности информационных и телекоммуникационных технологий"
(ГОСТ Р ИСО/МЭК 13335-1 - 2006).
9. Безопасность: теория, парадигма, концепция, культура.
Словарь- справочник / Автор-сост. профессор В. Ф. Пилипенко. 2-е изд.,
доп. и перераб. - М.: ПЕР СЭ-Пресс, 2005.
10. Кулаков В.Г. Региональная система информационной
безопасности: угрозы, управление, обеспечение. - Автореф. дисс. … д-ра
техн. наук. - Воронеж, 2005.
11. Лапина М. А., Ревин А. Г., Лапин В. И. Информационное право.
М.: ЮНИТИ-ДАНА, Закон и право, 2004.
Дополнительная литература:
1. Бачило И.Л. Информационное право: основы практической
информатики. Учебное пособие. М.: 2001.
2. Домарев В. В. Безопасность информационных технологий.
Системный подход - К.: ООО ТИД Диа Софт, 2004. - 992 с.
3. Ильюшенко В.Н. Информационная безопасность общества.
Учебное пособие. - Томск, 1998
4. Фролов Д.Б. Государственная информационная политика в
условиях информационно-психологической войны. - М.: Горячая линия -
Телеком, 2003.
5. Функции Сервера 1С. [Электронный ресурс] –
Режим доступа:http://howknow1c.ru/nastroika-1c/1s-server.html.
9
9
6. Система «Ареал CRM». [Электронный ресурс] –
Режим доступа:http://www.arealcrm.ru/features#part1
7. Система «CRM клиенты и продажи». [Электронный ресурс] -
Режим доступа:http://www.megaplan.ru/products/crm.html.
8. Рекомендации по стандартизации "Информационные
технологии. Основные термины и определения в области технической
защиты информации" (Р 50.1.053-2005).
Руководитель: __________
Обучающийся задание получил: «____» 2019 г.
Обучающийся _______________
¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬
10
ВВЕДЕНИЕ
Актуальность работы характеризуется тем, что всегда с
получением информации связывалась любая деятельность людей. На
данный момент она является основным ресурсом социально-
экономического и научно-технического развития всего мирового
сообщества. Любая государственная и предпринимательская
деятельность тесным образом является связанной с получением и
дальнейшим применением различных информационных потоков. По
этой причине даже незначительная по времени приостановка
информационных потоков способна привести к значительному кризису
в работе любого предприятия и организации, и скорее всего, даже
целому ряду предприятий и организаций, тем самым повлечет за собой
конфликты всевозможных интересов. Исключительно по этой причине
в нынешних рыночно-конкурентных условиях появляется значительная
масса проблем, которые связаны не только с обеспечением
относительной сохранности всей коммерческой информации как
одного из видов интеллектуальной собственности, но также
затрагивающие юридических и физических лиц, их личную
безопасность и имущественную собственность. Следовательно, как
товар рассматривается информация.
Информационная безопасность является сравнительно молодой,
быстро развивающейся сферой информационных технологий. С
выявления субъектов информационных отношений и интересов
данных субъектов, связанных с применением информационных систем
начинается наиболее правильный подход к проблемам
информационной безопасности. Угрозы информационной
безопасности представляют собой оборотную сторону применения
информационных технологий.
Все более сложной проблемой становится защита информации в
11
нынешних условиях, что создается рядом причин, главными из которых
являются: распространение массовым образом средств относящихся к
электронно-вычислительной технике; усложнение различных
шифровальных технологий; неизбежность защиты не только военной и
государственной тайны, но также финансовой, коммерческой и
промышленной; над информацией увеличивающиеся возможности
разных несанкционированных действий.
Система безопасности должна не только ограничивать к
информационным ресурсам допуск пользователей, но при этом также
должна определять на доступ к данной информации их полномочия,
обнаруживать аномальное применение ресурсов, прогнозировать
возможные аварийные ситуации с дальнейшим устранением всех их
последствий.
В данное время наиболее широкое распространение приобрели
методы по несанкционированному добыванию информации. Цель
данных методов заключается в первую очередь в коммерческом
интересе. Информация является разнохарактерной и имеет разную
свою ценность, а степень конфиденциальности информации в
большинстве случаев, зависит от того, кто является владельцем
информации, кому именно она принадлежит.
Все более новые способы нарушения безопасности информации,
появляются параллельно с развитием средств вычислительной
техники, при этом никуда не исчезают старые виды атак, они только
ухудшают ситуацию.
Существует большое количество проблемных вопросов
относящихся к защите информации, от субъективных и объективных
факторов зависит их решение, включая дефицит возможностей.
Следовательно, все факты, которые были приведены выше,
делают актуальной на сегодняшний день проблему проектирования

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)