Диплом: Анализ и модернизация системы информационной безопасности ПАО «Московская Городская Телефонная Сеть»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
82
82
ЗАКЛЮЧЕНИЕ
Более эффективным окажется процесс внедрения СИБ (системы
информационной безопасности), если он будет надежным образом
поддерживать соответствующее выполнение всех правил касающихся
политики безопасности. Этапы, относящиеся к построению политики
безопасности, представляют собой внесение в само описание объекта
автоматизации структуры необходимых ценностей и дальнейшее
проведение анализа риска, кроме этого определение соответствующих
правил для абсолютно любого процесса пользования этим видом
доступа ко всем ресурсам объекта автоматизации, которые имеют
некоторую степень ценностей.
Первоочередными являются организационные меры
относительно обеспечения защиты информации, по той причине, что
они призваны создать наиболее эффективное функционирование
других мер по обеспечению секретности и скрытости информации.
Первичными относительно к другим мерам являются с данной точки
зрения меры организационные.
С юридической службой компании должны пройти необходимое
согласование полностью все документы, которые утверждены
руководящим составом предприятия и приказом по предприятию
введены в действие. Следует также учесть, что все данные документы
должны полностью соответствовать всем законам и иным правовым
документам России в данной области, так как некоторая,
определенного характера ответственность и ограничения
накладываются на работников, даже уголовная, за возможные
нарушения требований работы с тайной являющейся коммерческой.
Комплексную систему антивирусной защиты основанную на
программном продукте Kasperskiy Internet Security, а также
83
83
необходимую систему видеонаблюдения, предполагается внедрить в
компании.
Проект модернизации относительно уже существующей системы
видеонаблюдения разработан по результатам обзора технических
средств и проведенного анализа объекта защиты. От
ˎ
несанкционированного проникновения на объект обеспечивает
самую надежную защиту, уже модернизированная система, и в
области видеонаблюдения в полной мере отвечает всем требованиям
предприятия.
Функциональным характеристикам, а также технической
совместимости устройств между собой уделялось особое и
пристальное внимание при выборе всех технических средств.
Разработанная система полностью отвечает всем требованиям
технического задания, и является полностью готовой к внедрению на
данном объекте.
Следовательно, в данной дипломной работе были предложены
все необходимые меры, направленные на защиту информации,
которые делают возможным полное избежание потерь и рисков. 153
229 рублей составляют полные затраты на проведение и реализацию
всех мер. Уже через полгода полностью оправдает себя разработанная
система по принятию необходимых мер связанных с обеспечением
информационной безопасности предприятия.
84
84
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
1. Искусство управления информационными рисками.
[Электронный ресурс] – Режим доступа: http://анализ-риска.рф/
2. Анализ рисков в управлении информационной безопасностью.
[Электронный ресурс] – Режим доступа: http://www.iso27000.ru/
3. Гражданский кодекс РФ. [Электронный ресурс] –
Режим доступа: http://www.grazkodeks.ru/
4. ГОСТ Р ИСО/МЭК ТО 13335-3-2007. [Электронный ресурс] –
Режим доступа:
http://www.opengost.ru/iso/13_gosty_iso/13110_gost_iso/4958- gost-r-
iso_mek-to-13335-3-2007-it.-metody-i-sredstva-obespecheniya- bezopasnosti.
-chast-3.-metody-menedzhmenta-bezopasnosti-informacionnyh-
tehnologiy.html
5. Функции Сервера 1С. [Электронный ресурс] –
Режим доступа: http://howknow1c.ru/nastroika-1c/1s-server.html.
6. Система «Ареал CRM». [Электронный ресурс] –
Режим доступа: http://www.arealcrm.ru/features#part1
7. Система «CRM клиенты и продажи». [Электронный ресурс] –
Режим доступа: http://www.megaplan.ru/products/crm.html
8. 1С: Предприятие 8. Управление торговлей и
взаимоотношениями с клиентами (CRM). [Электронный ресурс] –
Режим доступа: http://www.1service.com.ua/price/sale.php
9. ГОСТ Р 53114-2008 Защита информации.
Обеспечение информационной безопасности. Основные
термины и определения. [Электронный ресурс] – Режим
доступа: http://www.opengost.ru/iso/35_gosty_iso/35020_gost_iso/11522-
gost-r- 53114-2008-zaschita-informacii.-obespechenie-informacionnoy-
bezopasnosti.- osnovnye-terminy-i-opredeleniya.html
10.Камеры видеонаблюдения: типы, характеристики, особенности
85
85
[Электронный ресурс]. Режим доступа: http://umnaya-dacha.ru/kamery-
videonablyudeniya-tipy-kharakteristiki-osobennosti.
11.Типы камер видеонаблюдения [Электронный ресурс]. Режим
доступа: http://electrozon.ru/reviews/tipy_kamer_videonablyudeniya/.
12.Технологии в видеонаблюдении [Электронный ресурс]. Режим
доступа: http://umnaya-dacha.ru/tekhnologii-v-videonablyudenii.
13.Кустов Г.А. Управление информационными рисками
организации на основе логико-вероятностного метода: автореф. дис.
канд. тех. наук. – Уфа, 2008. – 18 с.
14.Симонов С. Технологии и инструментарий для управления
рисками // Jet Info. – 2003. – № 2 (117). – С. 3–32.
15.Государственный стандарт РФ "Аспекты безопасности.
Правила включения в стандарты" (ГОСТ Р 51898-2002).
16.Информационная безопасность (2-я книга социально-
политического проекта "Актуальные проблемы безопасности социума").
М.: "Оружие и технологии", 2009.
17.Национальный стандарт РФ "Защита информации. Основные
термины и определения" (ГОСТ Р 50922-2006).
18.Национальный стандарт РФ "Информационная технология.
Практические правила управления информационной безопасностью"
(ГОСТ Р ИСО/МЭК 17799-2005).
19.Национальный стандарт РФ "Методы и средства обеспечения
безопасности. Часть Концепция и модели менеджмента безопасности
информационных и телекоммуникационных технологий" (ГОСТ Р
ИСО/МЭК 13335-1 - 2006).
20.Рекомендации по стандартизации "Информационные
технологии. Основные термины и определения в области технической
защиты информации" (Р 50.1.053-2005).
21.Рекомендации по стандартизации "Техническая защита
86
86
информации. Основные термины и определения" (Р 50.1.056-2005).
22.Словарь терминов по безопасности и криптографии.
Европейский институт стандартов по электросвязи.
23.Бачило И.Л. Информационное право: основы практической
информатики. Учебное пособие. М.: 2001.
24.Безопасность: теория, парадигма, концепция, культура.
Словарь- справочник / Автор-сост. профессор В. Ф. Пилипенко. 2-е изд.,
доп. и перераб. - М.: ПЕР СЭ-Пресс, 2005.
25.Доктрина информационной безопасности Российской
Федерации /
ˎ
ЧерновА.А.Становлениеглобального
информационного общества: проблемы и перспективы. Приложение 2.
М.: "Дашков и К", 2003.
26.Домарев В. В. Безопасность информационных технологий.
Системный подход - К.: ООО ТИД Диа Софт, 2004. - 992 с.
27.Ильюшенко В.Н. Информационная безопасность общества.
Учебное пособие. – Томск, 1998.
28.Кулаков В.Г. Региональная система информационной
безопасности: угрозы, управление, обеспечение. - Автореф. дисс. … д-ра
техн. наук. – Воронеж, 2005.
29.Лапина М. А., Ревин А. Г., Лапин В. И. Информационное право.
М.: ЮНИТИ-ДАНА, Закон и право, 2004.
30.Уткин А.И. Глобализация: процесс осмысления. М.: "Логос",
2001.
31.Фролов Д.Б. Государственная информационная политика в
условиях информационно-психологической войны. - М.: Горячая линия -
Телеком, 2003.
87
ПРИЛОЖЕНИЕ А
Таблица 1.6 – Оценка информационных активов предприятия
Вид
деятельности
Наименование актива
Форма
представле
ния
Владелец
актива
Критерии
определения
стоимости
Размерность
оценки
Качественная
Информационные активы
Управление
предприятием
Личные дела
сотрудников
Текстовая
информаци
я
Руководители,
ответственные
специалисты
Утрата
доступности
Средняя
Управление
предприятием
Переписка внутри
предприятия
Текстовая
информаци
я
Руководители,
ответственные
специалисты
Потери в
результате
перехвата
данных
Критическое
значение
Управление
предприятием
Информация о
технических средствах
Документ
Руководители,
ответственные
специалисты
Утрата
доступности
Очень малая
Управление
предприятием
Данные о сооружениях
и материальном
обеспечении
Документы
Руководители,
ответственные
специалисты
Утрата
доступности
высокая
88
предприятия
Продолжение таблицы 1.6
Управление
предприятием
Расходные накладные
Документы
Руководители,
ответственные
специалисты
Утрата
доступности
Средняя
Управление
предприятием
Данные по приказам,
распоряжениям,
мероприятиям,
распорядку
предприятия
Документы
Руководители,
ответственные
специалисты
Утрата
доступности
Средняя
Управление
предприятием
Инвентаризационная
ведомость
Документы
Руководители,
ответственные
специалисты
Утрата
доступности
Критическое
значение
Закупки
Приходные накладные
Документы
Руководители,
ответственные
специалисты
Утрата
доступности
Высокая
Бухгалтерский и
налоговый учёт
Бухгалтерская и
налоговая отчётность
Документы
Бухгалтер
Утрата
доступности
Малая
89
Продолжение таблицы 1.6
Активы программного обеспечения
Управление
предприятием
Программное
обеспечение
Информация
на
электронном
носителе
Специалист тех.
поддержки
Первоначальна
я стоимость
актива
Средняя
Физические активы
Управление
предприятием
Сотрудники
Материальны
й объект
Специалист тех.
поддержки
Первоначальна
я стоимость
Малая
Управление
предприятием
Компьютерные
средства
Материальны
й объект
Специалист тех.
поддержки
Первоначальна
я стоимость
Средняя
Услуги
Управление
предприятием
Информационные
услуги
Устная
информация
Руководители,
ответственные
специалисты
Утрата
доступности
Средняя
90
Таблица 1.9 – Оценка уязвимости активов
Группа
уязвимостей
Личные дела
сотрудников
Переписка внутри
предприятия
Информация о
технических
средствах
Данные о
сооружениях и
материальном
обеспечении
Расходные
накладные
Данные по
приказам,
распоряжениям,
мероприятиям,
Инвентаризационн
ая ведомость
Приходные
накладные
Бухгалтерская и
налоговая
отчётность
ПО
1. Среда и инфраструктура
Нестабильная
работа
электросети
Низкая
2. Аппаратное обеспечение
Недостаточно
е
обслуживание
Высока
я
Высока
я
средня
я
Средня
я
средня
я
средняя
Средня
я
Средня
я
Низкая
Средня
я
Отсутствие
контроля
изменения
Высока
я
Высока
я
Высока
я
высока
я
Высока
я
Высока
я
Высока
я
Низкая
Низкая
Высока
я
91
конфигурации
Продолжение таблицы
1.9
3. Программное обеспечение
Отсутствие
механизмов
идентификации
и
аутентификаци
и
Высока
я
Высока
я
Высока
я
Высока
я
Высока
я
Высока
я
Высока
я
Низкая
Низкая
Высока
я
Незащищённы
е таблицы
паролей
Высока
я
Высока
я
Высока
я
Высока
я
Низкая
Высока
я
Низкая
Низкая
Низкая
Высока
я
Плохое
управление
паролями
Высока
я
Высока
я
Высока
я
Высока
я
Высока
я
Высока
я
Низкая
Низкая
Низкая
Высока
я

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)