Диплом: Методы и средства защиты информации в телекоммуникационных сетях предприятия Вест

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
В структуре пассивов основательно понизились особо срочные
обязательства, которые уменьшились на 1 482 382 тыс. руб., с 1 495 341
тыс. руб. в 2015 году до 12 959 тыс. руб.
Для анализа платежеспособности организации рассчитывают
экономические коэффициенты платежеспособности и ликвидности
организации. Коэффициенты нужно рассчитывать попарно (начало и конец
периода). Если подлинное значение коэффициента не отвечает обычному
лимитированию, то следует оценивать его по динамике (увеличение или
уменьшение значения). Динамика показателей, которые характеризуют
ликвидность ООО «Вест» (таблица 2) [32].
Таблица 2 - Показатели ликвидности ООО «Вест»
Показатели
2015
2016
2017
Отклонение
1. Общий показатель платежеспособности (L
1
)
0,004
0,231
5,556
5,55
2. Коэффициент абсолютной ликвидности(L
2
)
0,0004
0,1408
0,0553
0,05
3. Коэффициент «критической» оценки(L
3
)
0,01
0,31
10,50
10,49
4. Коэффициент текущей ликвидности(L
4
)
0,01
0,32
11,43
11,42
5. Коэффициент маневренности
функционирующего капитала(L
5
)
-
0,00004
-
0,01471
0,08933
0,09
6. Доля оборотных средств в активах (L
6
)
0,01
0,02
0,02
0,02
7. Коэффициент обеспеченности собственными
средствами (L
7
)
-637,50
-2,08
0,91
638,41
В таблице 2 показано, что у всех показателей ликвидности есть
склонность к повышению.
Однако у общего показателя платежеспособности есть значительная
тенденция прироста на 5,55 и превосходит обычный лимит (более 1).
Коэффициент полной ликвидности вопреки увеличению в
анализируемом периоде существенно меньше обычного лимита L
2
53
0,2÷0,7, (в зависимости от отрасли организации с оптимальным значением
0,3÷0,4). Коэффициент «критической оценки» существенно выше в 2017
году требуемого значения (допустимое 0,7 ÷ 0,8; желательно L
3
= 1). На
рисунке 11 изображена динамика изменения показателей ликвидности.
Рисунок 11 - Динамика изменения показателей ликвидности ООО
«Вест»
Анализируя платежеспособность обычно сравнивают состояние
пассивов и активов.
Данное действие является возможностью оценки степени погашения
долгов предприятия.
Задача анализа экономической стабильности это оценить степень
самостоятельности от займовых источников финансирования.
Все это нужно для того, чтобы ответить на вопросы:
- до какой степени предприятие независимо с экономической
позиции;
- увеличивается или уменьшается уровень самостоятельности;
- соответствует ли состояние активов и пассивов финансово-
хозяйственной деятельности предприятия.
Показатели характеризующие самостоятельность каждого элемента
активов и по состоянию в целом предоставляют возможность определить
хватит ли устойчивости анализируемой организации в экономическом
54
плане. В таблице 3 приведены показатели экономической стабильности
ООО «Вест» [36].
Таблица 3 - Показатели финансовой устойчивости ООО «Вест»
Показатели
2015
2016
2017
Отклонение
Коэффициент капитализации
(плечо финансового рычага)
243,43
0,05
0,002
-243,43
Коэффициент обеспеченности
собственными источниками
финансирования
-
637,50
-2,08
0,91
638,41
Коэффициент финансовой
независимости (автономии)
0,004
0,95
1,00
0,99
Коэффициент финансирования
0,004
18,412
509,963
509,96
Коэффициент финансовой
устойчивости
0,004
0,948
0,998
0,99
Таблица 3 показывает, что коэффициент капитализации существенно
уменьшился.
Это объясняется повышением своего капитала ООО «Вест» в
анализируемый период. Коэффициент обеспеченности собственными
источниками финансирования представляет часть оборотных активов
финансируемых за счет личных источников и по состоянию на 2017 год
имеет нормальное значение.
Значимый прирост коэффициента финансирования составивший
509,963 в 2017 году обусловлен высоким приростом личного капитала и
отсутствием в организации заемных средств.
Динамика видоизменения показателей экономической стабильности
изображена на рисунке 12 [22].
55
Рисунок 12 - Динамика изменения показателей экономической
стабильности ООО «Вест»
Экономический итог деятельности организации проявляется в
изменении размера личного капитала за весь период отчетности.
Способность организации к обеспечению неуклонного роста личного
капитала оценивается системой показателей экономических результатов.
Показатели экономических результатов (прибыль) определяют полную
экономическую эффективность организации во всех направлениях ее
деятельности:
- производственное;
- сбытовое;
- снабженческое;
- финансовое;
- инвестиционное.
Они образуют основу финансового формирования организации и
укрепление ее экономических отношений со всеми участниками торгового
дела. Различают эффективность всего капитала, личных средств,
промышленных ресурсов, экономических инвестиций и постоянных
средств (таблица 4) [24].
56
Таблица 4 - Показатели рентабельности ООО «Вест»
Наименование показателя
2015
2016
2017
Отклонения
(+,-)
1
Рентабельность продаж
-
44,54
51,82
59,00
2
Чистая рентабельность
-
41,88
273,68
286,97
3
Экономическая рентабельность
-
0,33
2,12
2,28
4
Рентабельность собственного
капитала
-
0,35
2,12
40,40
Таблица 4 показывает, что эффективность продаж существенно
возросла в анализируемом периоде на 59 % и составила 51,82 %.
Это положительный результат деятельности организации.
На рисунке 13 изображена динамика видоизменения показателей.
Рисунок 13 - Динамика показателей эффективности ООО «Вест»
Из этого следует, что в ООО «Вест» у всех показателей
положительная динамика, тем самым показывая нормальное
экономическое положение [26].
57
3.3. Организационно-правовое обеспечение защиты информации
В организации созданы следующие меры по защите информации:
- заключен договор об охране помещения и территории
(функционирует контрольно-пропускной режим);
- создан распорядок и правила противопожарной безопасности;
- система видеонаблюдения за этажами;
- созданы должностные инструкции служащих, которые разделяют
их права и обязанности;
- дополнительные пункты в трудовом договоре сотрудников о
неразглашении конфиденциальной информации, которые регулируют
ответственность в области защиты информации;
- правила по охране периметра и по работе системы охранной
сигнализации и видеонаблюдения;
- положение о конфиденциальном документообороте;
- сведения об технологическом процессе обработки
конфиденциальной информации;
- установлены антивирусные программы на автоматизированные
рабочие места;
- доступ к автоматизированным рабочим местам разделен паролями.
Правовое обеспечение системы защиты конфиденциальных сведений
состоит из комплекса внутренней нормативно-организационной
документации [3].
Документация состоит из:
- устава;
- коллективного трудового договора;
- трудовых договоров с сотрудниками организации;
- правил внутреннего распорядка служащих организации;
- должностных обязанностей руководителей, специалистов и
служащих организации;
58
- руководства для пользователя информационно-вычислительных
сетей и баз данных;
- руководства для сотрудников отвечающих за защиту информации;
- памятки сотрудника о сохранении коммерческой или другой тайны;
- договорных обязательств [5].
Не вникая в состав вышеперечисленных документов, можно сказать
что, в этих перечисленных документах касательно их главного
нормативного или юридического направления, указываются требования,
нормы или правила для обеспечения должного уровня информационной
защищенности организации, которые обращены в первую очередь к
персоналу и руководству. Правовое обеспечение позволяет управлять
многими спорными вопросами, которые возникают в процессе
информационного обмена на самом разном уровне - от речевого общения
до передачи информации через компьютерную сеть. Помимо этого
создается юридически законная система административных мер, которая
позволяет использовать взыскания или штрафы к тем, кто нарушает
внутреннюю политику безопасности и определять довольно четкие
требования к обеспечению конфиденциальности информации создаваемой
или применяемой в совместной работе с субъектами экономики,
выполнением субъектами договорных обязательств и реализации
совместных действий. Стороны не исполняющие данные требования несут
ответственность в рамках, которые предусмотрены соответственными
пунктами договоров, соглашений и контрактах включая российское
законодательство. Основные объекты защиты:
- автоматизированные рабочие места сотрудников;
- сервер локальной сети;
- конфиденциальные данные (документы);
- кабинеты директора, главного инженера и главного технолога;
- кабинет с конфиденциальными сведениями [12].
59
3.4. Защита информации в корпоративной сети «Вест» на уровне
операционной системы
В Windows 2016 Server средства обеспечения безопасности встроены
в операционную систему. Далее рассматриваются более полезные из них.
Слежение за деятельностью сети - Windows 2016 Server обеспечивает
многими инструментальными средствами для слежения за сетевой
активностью и использованием сети.
Операционная система дает возможность:
- просматривать сервер и используемые им ресурсы;
- следить за пользователями, которые подключены в данный момент
к серверу и просмотреть их открытые документы или файлы;
- проверять сведения журнала безопасности;
- проверять записи журнала событий;
- уведомлять администратора об ошибках файлов или сети.
Начало сеанса на рабочей станции. Каждый день, когда пользователь
начинает выполнять задания на рабочей станции, экран начала сеанса
выдает запрос на имя, пароль и домен пользователя.
Далее рабочая станция отправляет имя пользователя и пароль в
домен на идентификацию. Сервер в домене занимается проверкой имени и
пароля пользователя по базе данных учетных карточек пользователей
домена. При условии, что имя и пароль пользователя аналогичны
сведениям в учетной карточке, сервер оповещает рабочую станцию о
начале сеанса [25].
Помимо того сервер загружает другие данные в самом начале сеанса
пользователя (настройки пользователя, собственный каталог и переменная
среда). По умолчанию не каждая учетная карточка в домене позволит
выполнить вход в систему. Только карточке администратора, оператора
сервера, оператора управления печатью, оператора управления учетными
60
карточками и оператору управления резервным копированием разрешается
выполнять вход в систему.
У всех пользователей сети организации предусмотрены свои имена и
пароли.
Учетные карточки пользователей. У любого клиента использующего
сеть есть учетная карточка пользователя в домене сети. В учетной карточке
пользователя содержатся сведения о пользователе включающие имя,
пароль и ограничение в использовании сети, которые на него налагаются.
С помощью учетных карточек можно распределить пользователей
имеющих похожие ресурсы в группы. Эти группы упрощают обеспечение
правами и доступом на ресурсы. Для этого нужно выполнить действие,
которое дает права или разрешения на всю группу (приложение В). В
журнале событий безопасности Windows 2016 Server можно назначить
состав проверки и записей, которые будут содержать ежедневный журнал
событий безопасности при выполнении определенных действий или
осуществления доступа к файлам. Элемент проверки представляет
выполненную операцию пользователем вместе с датой и временем
произведенной операции. Это контролирует удачные и неудачные
попытки произведенных операций. Журнал событий безопасности для
требований организации является обязательной составляющей. Если кто-
то попытается взломать сеть, то можно сразу выяснить источник взлома.
Протоколирование выполняется строго по отношению к подозрительным
пользователям и событиям. Если регистрировать все события подряд, то
объем регистрационных сведений, станет большим и неудобным для
эффективного анализа событий [12].
Слежка в основном является профилактическим средством. Многие
пользователи будут воздерживаться от нарушений безопасности понимая,
что все их действия регистрируются. Права пользователя устанавливают
разрешаемые виды операций этому пользователю.
61
Действия, которые регулируются правами, состоят из:
- входа в систему на локальный компьютер;
- выключения;
- установки времени;
- копирования и восстановления данных сервера;
- выполнения остальных задач.
В домене Windows 2016 Server предоставление и ограничение прав
происходит на уровне домена. Если группа располагается в самом домене,
то у участников групп есть права по всем основным и запасным
контроллерам домена[25]. Для любого пользователя организации
устанавливают права доступа к данным, разрешению на копирование и
восстановление сведений. Установка пароля и политика учетных карточек.
В домене назначают минимальную длину пароля (шесть символов),
наименьший и наибольший срок и уникальность пароля которая защищает
пользователя от изменения пароля на предшествующий пароль. Также
можно определить и остальные подходы в политике учетных карточек:
- обязана ли осуществляться блокирование учетной карточки;
- обязан ли пользователь отключаться от сервера по истечению
сеанса;
- может ли пользователь войти в систему, для изменения своего
пароля.
При наличии блокировки учетной карточки она блокируется после
пары неудачных попыток начать сеанс пользователя. Учетная карточка,
которая была заблокирована, не может дальше использоваться для
выполнения входа в систему. В случае принудительного отключения от
серверов после истечения сеанса пользователь получает уведомление
перед тем, как установленный период сеанса закончится [33]. Когда
пользователь самостоятельно не отключается от сети, то сервер
самостоятельно отключает его. Но отключить пользователя от рабочей

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран