Диплом: Анализ средств защиты информации в ИС на примере АО "НИИ "ПОЛЮС" им М.Ф. Стельмаха"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
95
Актив
Угроза
Величина потерь
(тыс.руб.)
части ОО или осуществления НСД к
передаваемой ОО информации в Компании);
T.PHYSICAL_SECURITY – осуществление
злоумышленником (физического доступа к ОО) с
последующим целенаправленным нанесением
повреждений или уничтожением ОО;
T.KEY_COMPROMISE – (компрометация
используемых ОО криптографических ключей);
СУБД
T.ATTACK_POTENTIAL – обход
злоумышленником реализованных в составе ОО
механизмов защиты информации с целью
получения доступа к ОО или (к защищаемым им
информационным ресурсам);
T.BAD_ACCESS_UNAUTHORIZED –
осуществление злоумышленником НСД к
программной и/или информационной части ОО с
целью осуществления (НСД к передаваемой ОО
информации в Компании);
T.CRYPTOGRAPHIC_ATTACK – применение
злоумышленником методов и средств
криптографического анализа с целью (получения
доступа к программной и/или информационной
части ОО или осуществления НСД к
передаваемой ОО информации в Компании);
T.PHYSICAL_SECURITY – осуществление
злоумышленником (физического доступа к ОО) с
последующим целенаправленным нанесением
повреждений или уничтожением ОО;
84 000 руб.
96
Актив
Угроза
Величина потерь
(тыс.руб.)
ПО
T.ATTACK_POTENTIAL – обход
злоумышленником реализованных в составе ОО
механизмов защиты информации с целью
получения доступа к ОО или (к защищаемым им
информационным ресурсам);
T.BAD_ACCESS_UNAUTHORIZED –
осуществление злоумышленником НСД к
программной и/или информационной части ОО с
целью осуществления (НСД к передаваемой ОО
информации в Компании);
T.CRYPTOGRAPHIC_ATTACK – применение
злоумышленником методов и средств
криптографического анализа с целью (получения
доступа к программной и/или информационной
части ОО или осуществления НСД к
передаваемой ОО информации в Компании);
T.PHYSICAL_SECURITY – осуществление
злоумышленником (физического доступа к ОО) с
последующим целенаправленным нанесением
повреждений или уничтожением ОО;
84 000 руб.
Суммарная величина потерь
252 000 рублей
Оценим динамику величин потерь за период не менее 1 года и внесем
данные в таблицу 24.
Таблица 24 – Оценка динамики величин потерь
1 кв.
2 кв.
3 кв.
1 год
1 кв.
2 кв.
3 кв.
2 год
До
внедрения
СЗИ
1050000
2100000
3150000
4200000
5250000
6300000
7350000
8400000
После
внедрения
СЗИ
31500
63000
94500
126000
157500
189000
220500
252000
Снижение
потерь
1018500
2037000
3143250
3055500
5093000
6111000
7129500
8148000
Графически, оценка динамики снижения потерь показана на рисунке 10:
97
Рисунок 10 – Динамика снижения потер после внедрения СЗИ
Таким образом, как следует из таблицы 15 и представленного выше графика,
срок окупаемости внедряемых СЗИ составляет 1 год и 6 месяцев.
98
Заключение
В ходе выполнения дипломного проекта был проведен анализ средств
защиты информации в ИС на примере АО "НИИ "ПОЛЮС" им М.Ф. Стельмаха".
Для выполнения были описаны основные положения политики
информационной безопасности АО "НИИ "ПОЛЮС" им М.Ф. Стельмаха",
определены меры в случае её нарушения, определены границы распространения
политики, положения пересмотра АО "НИИ "ПОЛЮС" им М.Ф. Стельмаха".
Была дана краткая информации АО "НИИ "ПОЛЮС" им М.Ф. Стельмаха",
описана организационно-функциональная структура организации.
Далее были определены исходные концептуальные положения и базовые
принципы политики информационной безопасности средств защиты информации
АО "НИИ "ПОЛЮС" им М.Ф. Стельмаха", а также описана концептуальная модель
информационной безопасности.
Были даны описания действий, приводящие к неправомерному овладению
конфиденциальной информацией.
Для продуманного написания политики информационной безопасности АО
"НИИ "ПОЛЮС" им М.Ф. Стельмаха" для использования средств защиты
информации в ИС даны предположения безопасности Компании и описаны угрозы
безопасности.
Далее был определен комплект внутренних организационно-
распорядительных документов для написания политики информационной
безопасности.
Были рассмотрены и описаны основные принципы построения системы
обеспечения ИБ в области средств защиты информации в ИС, дано подробное
описание каждого принципа построения системы обеспечения ИБ.
Инфраструктура информационной безопасности АО "НИИ "ПОЛЮС" им
М.Ф. Стельмаха" и общие обязанности должностных лиц и сотрудников по
обеспечению информационной безопасности так же были рассмотрены и
представлены в данном дипломном проекте.
Была рассчитана экономическая эффективность данного проекта,
определены величины потерь (рисков) для критичных информационных ресурсов
до внедрения/модернизации системы защиты информации. После внедрения
99
защитных мер данные величины потерь существенно будут уменьшены.
Окупаемость проекта в таком случае будет осуществлена через полтора года.
Задание дипломного проекта выполнено в полном объеме.
100
Список использованной литературы
1. Бабаш, А.В. Информационная безопасность: Лабораторный практикум /
А.В. Бабаш, Е.К. Баранова, Ю.Н. Мельников. - М.: КноРус, 2019. - 432 c.
2. Баранова, Е.К. Информационная безопасность и защита информации:
Учебное пособие / Е.К. Баранова, А.В. Бабаш. - М.: Риор, 2018. - 400 c.
3. Бирюков, А.А. Информационная безопасность: защита и нападение /
А.А. Бирюков. - М.: ДМК Пресс, 2013. - 474 c.
4. Бузов, Г.А. Защита информации ограниченного доступа от утечки по
техническим каналам / Г.А. Бузов. - М.: РиС, 2014. - 586 c.
5. Гафнер, В.В. Информационная безопасность: Учебное пособие / В.В.
Гафнер. - Рн/Д: Феникс, 2010. - 324 c.
6. Глинская, Е.В. Информационная безопасность конструкций ЭВМ и
систем: Учебное пособие / Е.В. Глинская, Н.В. Чичварин. - М.: Инфра-М, 2018. - 64
c.
7. Емельянова, Н.З. Защита информации в персональном компьютере:
Учебное пособие / Н.З. Емельянова, Т.Л. Партыка, И.И. Попов. - М.: Форум, 2013. -
368 c.
8. етров, С.В. Информационная безопасность: Учебное пособие / С.В.
Петров, И.П. Слинькова, В.В. Гафнер. - М.: АРТА, 2012. - 296 c.
9. Жук, А.П. Защита информации: Учебное пособие / А.П. Жук, Е.П. Жук,
О.М. Лепешкин, А.И. Тимошкин. - М.: ИЦ РИОР, НИЦ ИНФРА-М, 2013. - 392 c.
10. Запечников, С.В. Информационная безопасность открытых систем. В
2-х т. Т.1 - Угрозы, уязвимости, атаки и подходы к защите / С.В. Запечников, Н.Г
Милославская. - М.: ГЛТ, 2006. - 536 c.
11. Ищейнов, В.Я. Защита конфиденциальной информации: Учебное
пособие / В.Я. Ищейнов, М.В. Мецатунян. - М.: Форум, 2013. - 256 c.
12. Ковалев, А.А. Военная безопасность России и ее информационная
политика в эпоху цивилизационных конфликтов: Монография / А.А. Ковалев, В.А.
Шамахов. - М.: Риор, 2018. - 32 c.
13. Конотопов, М.В. Информационная безопасность. Лабораторный
практикум / М.В. Конотопов. - М.: КноРус, 2013. - 136 c.

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)