Диплом: Криптографические меры обеспечения информационной безопасности (на примере ООО "Альбатрос")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
72
В данном проекте нет количество дополнительного персонала, значит
R=0, поэтому VC
зи
доп
=0.
Отчисления в Государственные внебюджетные фонды от затрат на
заработную плату персонала
Их рассчитывают по следующей формуле:
стр.в
доп
= 0,3* VC
зи
доп
(13)
Таблица 16 Расчет дополнительных затрат при использовании системы
Одним из основных показателей оценки эффективности реализации
проекта (инвестиций) является показатель чистого дисконтированного дохода
(ЧДД).
Коэффициент дисконтирования, рассчитываемый по формуле:
(14)
где α
t
коэффициент дисконтирования;
t — расчетный период (в годах);
Е —норма дисконта
Норму дисконта целесообразно принять равной ставке
рефинансирования ЦБ, увеличенной на 4-6 пунктов или ключевой ставке ЦБ
РФ.
Размер ЧДД при постоянной норме дисконта может быть исчислен по
следующей формуле:
73
T T
ЧДД=Σ{(Пч
t
+FA
t
)*α
t
}–Σ(K
t
t
) (15)
t=0 t=0
При этом величины FA
t
и K
t
принимаются постоянными:
K
t
= К
0
= К
инв
FA
t
= FА
и
доп
Таблица 17 – Расчет экономической эффективности
ЧДД = 429 587,87 рублей.
Так как ЧДД больше нуля, то проект признается экономически
эффективным.
Вывод по главе 3.
Проведя в заключительной главе сравнение по набору ранее
выделенных критериев, для выбора DLP системы для внедрения на ООО
«Альбатрос», был использован метод анализа иерархий [2].
74
На основании представленных характеристик для рассматриваемого
предприятия наиболее подходит DeviceLock Endpoint DLP Suite.
DeviceLock Discovery необходим для автоматической проверки ПК и
систем хранения информации, размещенной как внутри, так и снаружи
корпоративной сети, в рамках заданных правил.
Администраторы могут определять правила, отражающие, какого рода
данные персоналу нельзя хранить в сети компании, и реализующие различные
опциональные действия с найденными документами и файлами.
Опционально лицензируемый модуль DeviceLock Search Server
реализует полноценный поиск по имени и составу файла теневого
копирования и журналам, которые созданы в центральной БД сервера
DeviceLock Enterprise Server.
Проведя анализ, можно заявить, что внедрение DeviceLock Endpoint DLP
Suite позволит значительно снизить риски реализации угроз информационной
безопасности по выделенным ранее уязвимостям.
Оценка экономической эффективности внедренной системы показала,
что проект признается экономически эффективным.
75
ЗАКЛЮЧЕНИЕ
В выпускной квалификационной работе решалась задача организации
защиты информационной системы предприятия ООО «Альбатрос» на основе
типовых решений.
Объектами защиты информации ООО «Альбатрос» являются
вычислительные системы, сети и телекоммуникации, т.е. компьютерная
система (КС) или автоматизированная система обработки данных (АСОД)
объекта, ее связи с другими удаленными КС, а также средства общения людей
(коммуникации).
При постановке задач защиты информации определяют перечень
вероятных угроз, включающий их источники, а также технические и
организационные методы защиты.
При выборе схемы защиты информации большое значение имеет
объективная надежность и наличие сертификата, что дает гарантию о
недоступности защищаемой информации злоумышленнику.
Важно различать два вида защиты информации носителя - защита
носителя и защита непосредственно информации.
Изучены уровни защиты в комплексных системах защиты информации.
А также был проведен анализ криптографических методов защиты.
ООО «Альбатрос» является стабильной и динамично развивающейся
компанией на рынке информационных технологий.
Основными направлениями работы являются предоставление услуг
широкополосного доступа в Интернет, IP-телефонии, цифрового телевидения,
видеонаблюдения.
В настоящее время в отделе ИТ ООО «Альбатрос» нет специалиста,
отдельно занимающегося информационной безопасностью.
76
Сотрудники охраны ООО «Альбатрос» отвечают за обеспечение
физической охраны помещений компании и пропускной режим, сотрудник
ИТ-отдела – за обеспечение безопасности информационной системы
компании.
В каждой фирме имеется информация конфиденциального характера,
которая содержит сведения ограниченного распространения (коммерческая,
служебная тайна, персональные данные), а также открытые сведения.
Защите подлежат:
– конфиденциальные данные и информационные ресурсы, независимо
от их представления и местоположения в информационной среде фирмы;
– сведения, включающие в себя коммерческую тайну, доступ к которой
ограничен владельцем информации в соответствии с законом «О
коммерческой тайне»;
– служебные данные, доступ к которым ограничен государственными
структурами в соответствии с ГК РФ;
– сведения о частной жизни граждан, которые позволяют
идентифицировать их личность (персональная информация), доступ к
которым ограничен в соответствии с законом «О персональных данных» [6];
– открытая информация, необходимая для нормального
функционирования предприятия [5].
Таким образом, система информационной безопасности в исследуемой
организации ООО «Альбатрос» в настоящее время фрагментарна и не
выполняет своих функций в полной мере.
Активами, имеющие наибольшую ценность в исследуемой организации
ООО «Альбатрос», являются:
– персональные данные сотрудников и клиентов;
– коммерческая тайна в виде клиентской базы и реестра договоров,
заключенных с клиентами;
77
– сведения, раскрывающие систему организации и состояние
сохранности коммерческой тайны в ООО «Альбатрос», методы и способы
защиты конфиденциальной информации от утечки, утери или искажения.
Указанные данные обрабатываются сотрудниками таких отделов, как
абонентский, отдел продаж, бухгалтерия, делопроизводство, кадровый отдел
ООО «Альбатрос».
В результате сделан вывод, что для предотвращения утечек информации
в ООО «Альбатрос» по выявленным каналам необходимо применять решение
класса DLP.
В ходе работы рассмотрено существующее положение с защитой
информации в данной компании ООО «Альбатрос» и сделан вывод, что
используемых мер и средств недостаточно.
В частности, под угрозой находятся такие информационные активы,
которые могут передаваться, например, в виде файлов или разговора между
головным офисом и филиалами компании ООО «Альбатрос», что совершенно
не гарантирует их надежной защиты.
На основании рассмотрения основных угроз и уязвимостей выделенным
информационным активом принято решение о применении решений класса
DLP.
В результате сравнения система такого класса по нескольким критериям,
а также с применением математического аппарата (метода МАИ) в качестве
основного программного комплекса, предлагается использовать конкретно
DLP-систему DeviceLock Endpoint DLP Suite, что позволит организовать
действительно надежную систему защиты информации от вторжений и
утечек.
Предлагающийся комплекс мер обеспечит в полной мере возможность
вывода обеспечения информационной безопасности в части обработки и
передачи данных на качественно новый высший уровень, что было
78
подтверждено итогами представленного сравнительного анализа в настоящем
исследовании.
На основании представленных характеристик для рассматриваемого
предприятия ООО «Альбатрос» наиболее подходит DeviceLock Endpoint DLP
Suite.
DeviceLock Discovery необходим для автоматической проверки ПК и
систем хранения информации, размещенной как внутри, так и снаружи
корпоративной сети, в рамках заданных правил.
Администраторы могут определять правила, отражающие, какого рода
данные персоналу нельзя хранить в сети компании, и реализующие различные
опциональные действия с найденными документами и файлами.
Опционально лицензируемый модуль DeviceLock Search Server
реализует полноценный поиск по имени и составу файла теневого
копирования и журналам, которые созданы в центральной БД сервера
DeviceLock Enterprise Server.
Проведя анализ, можно заявить, что внедрение DeviceLock Endpoint DLP
Suite позволит значительно снизить риски реализации угроз информационной
безопасности по выделенным ранее уязвимостям.
Оценка экономической эффективности внедренной системы показала,
что проект признается экономически эффективным.
Будущая оптимизация системы защиты данных должна быть направлена
непосредственно на развитие именно в сфере конвергенции разнообразных
областей информационной безопасности, в том числе и по следующим
направлениям:
непрерывная постоянная модернизация самой системы защиты
данных;
ужесточение требований, которые предъявляются именно к
персоналу;
79
строгое выполнение и контроль мер разработанной и
применяемой политики безопасности;
создание понятия неотвратимой ответственности за факты
нарушения требований политики безопасности у персонала
компании;
внедрение передовых инновационных программных комплексов
защиты данных.
Проанализировав теоретические основы использования
криптографических средств защиты информации, а также описав и обосновав
необходимость совершенствования системы защиты информации на
исследуемом в настоящей работе организации ООО «Альбатрос» и разработав
мероприятия по внедрению выбранных средств защиты информации, цель
настоящего исследования полностью достигнута.
80
СПИСОК ИСПОЛЬЗОВАННЫХ МАТЕРИАЛОВ
1. Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 29.07.2017)
"Об информации, информационных технологиях и о защите информации"
(с изм. и доп., вступ. в силу с 01.11.2017) // Консультант Плюс, 2018.
2. Федеральный закон РФ от 27 июля 2006 года № 152-ФЗ «О
персональных данных» (ред. от 29.07.2017) // Консультант Плюс, 2018.
3. ГОСТ Р ИСО/МЭК 15408-1-2002. Информационная технология.
Методы и средства обеспечения. Критерии оценки безопасности
информационных технологий. Ч.1. Введение и общая модель. – М.:
Госстандарт России, 2002.
4. Конвенция совета Европы «О защите физических лиц при
автоматизированной обработке персональных данных «Адамов М.А.,
Классическая криптология. Шифры и коды». М.: ДМК-Пресс, 2015. – 259 с.
5. Астелс Т., Дэвид П. Экстремальное программирование. – М.:
Вильямс, 2015. – 320 с.
6. Бузов Г.Г. Защита данных с ограниченным доступом от утечек по
техническим каналам. - М.: Юрайт, 2015. – 629 с.
7. Воронцова С.В. Обеспечение информационной безопасности в
банковской сфере. Монография. - М.: Кнорус, 2015. – 160 с.
8. Вурф Т.А. Введение в основы информационной безопасности. –
СПб.: Питер, 2014. – 268 с.
9. Грибкова Е.П. Основы использования методов крипторгафии в
защите данных. - М.: Юрайт, 2016. – 492 с.
10. Грищенко Н. В. Защиты информации компании. - М.: Инфра-М,
2015. – 246 с.
11. Денисова А.А. Основы криптографии. – М.: Юрайт, 2014. – 289 с..
12. Евстратова Н.А., Попов И.А. Защита данных на ПК. Учебное
пособие. - М.: Юрайт, 2017. 269 с.

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)