Диплом: Модернизация антивирусной защиты в ООО "Воки-Токи"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
66
66
Второе направление заключается в выполнение правового анализа.
Данный вид процедур оценки инвестиционного проекта осуществляется
юридическим департаментом. Данная оценка осуществляется с целью оценки
законодательных и нормативных актов и соответствия проекта им. Данный вид
анализа должен проводится максимально щепетильно и контролироваться
руководителями организации.
Следующее направление – это финансово – стоимостный анализ. На
основании предоставленных документов, в которых описывается бюджет
проекта и ожидаемые доходы, специалистами по финансам выполняется анализ
предоставленных данных, строятся графики и таблицы для оценки всех
финансовых показателей и возможностей проекта, выполняется расчет
потенциальных прибылей и потенциальных убытков.
Далее выполняется анализ эффективности проекта, результатом которого
является бумажный отчет, содержащий перечень стандартных показателей
эффективности инвестиционного проекта. Обычно данные параметры подходят
для большого количества проектов и используются с целью их адекватного
сравнения.
И еще одним, немаловажным этапом, является анализ рисков проекта. При
выполнении данного анализа выполняется оценка успешного завершения
проекта, а также влияние на данный исход различных неблагоприятных событий
[23].
3.2 Расчёт показателей экономической эффективности проекта
Экономическая эффективность вода в действия системы определяет
надобность создания такой системы, и варианты обработки рисков. Например,
если система не эффективно, руководство может принять решение на уклонение
от рисков вместо их снижения.
Прогнозируемые данные по величине потерь (рисков) для критичных
информационных ресурсов после модернизации системы защиты информации
получены экспертным путем и приведены в таблице 3.1
67
67
Таблица 3.1 – Величины потерь (рисков) для критичных информационных
ресурсов после внедрения системы защиты
Актив
Угроза
Величина
потерь
(тыс.руб.)
Договора,
контракты
Сбои и отказы программных средств
13
Преднамеренные действия штатных
пользователей
2
Преднамеренные действия посторонних лиц
25
Преднамеренная загрузка вредоносного
программного обеспечения
11
Угроза рабочих мест (физический доступ к
АРМ)
8
Случайная загрузка вредоносного программного
обеспечения
8
Разработка
программного
обеспечения
Угроза рабочих мест (физический доступ к
АРМ)
8
Случайная загрузка вредоносного программного
обеспечения
8
КИС
Угроза рабочих мест (физический доступ к
АРМ)
8
Случайная загрузка вредоносного программного
обеспечения
8
Преднамеренные действия штатных
пользователей
2
Преднамеренные действия посторонних лиц
25
Преднамеренная загрузка вредоносного
программного обеспечения
11
Сбои и отказы программных средств
13
Персональные
компьютеры и
Преднамеренная загрузка вредоносного
программного обеспечения
11
68
68
Актив
Угроза
Величина
потерь
(тыс.руб.)
ноутбуки
Угроза рабочих мест (физический доступ к
АРМ)
8
Случайная загрузка вредоносного программного
обеспечения
8
Угроза сервера ОС (доступ к серверу)
14
Сбои и отказы программных средств
13
Сервер КИС
Преднамеренные действия штатных
пользователей
2
Преднамеренные действия посторонних лиц
25
Преднамеренная загрузка вредоносного
программного обеспечения
11
Случайная загрузка вредоносного программного
обеспечения
8
Угроза сервера ОС (доступ к серверу)
14
Суммарная величина потерь
293
Оценим динамику величин потерь за период 2 года.
1. Суммарное значение ресурса (R
), выделенного на защиту
информации за год составило 756 тыс.рублей в год.
2. Объем среднегодовых потерь организации (R
ср
) из-за инцидентов
информационной безопасности составлял 1 027 тыс.рублей.
3. Прогнозируемый ежегодный объем потерь (R
прогн
) составит 293 тыс.
рублей.
Динамика потерь за период 2 года представлена в таблице 3.2.
Таблица 3.2– Оценка динамики величин потерь
1
кв
2
кв
3
кв
4
кв
5
кв
6
кв
7
кв
8
кв
9
кв
10
кв
11
кв
12
кв
До внедрения
политики ИБ
4722
9444
14166
18888
23610
28332
33054
37776
42498
47220
51942
56664
69
69
После внедрения
политики ИБ
1301
2588
3875
5162
6449
7736
9023
10310
11597
12884
14171
15458
Снижение потерь
3421
6856
10291
13726
17161
20596
2403
1
27466
30901
34336
37771
41206
В первой строке таблицы приведены значения потерь без системы
защиты, во второй – после внедрения системы защиты. В третьей строке
приведено значение снижения планируемых потерь. После принятия
обязательных допущений о неизменности частоты появления угроз, а также о
неизменном уровне надежности созданной системы защиты информации
определим срок окупаемости системы (Т
ок
).
Ток = R∑ / (Rср – Rпрогн) = 756/(1027 -293)
1,1 года
График оценки динамики величины потерь представлен на рисунке 3.3.
Рисунок 3.3 – Динамика величины потерь до и после разработки и
внедрения политики информационной безопасности
0
10000
20000
30000
40000
50000
60000
1 кв 2 кв 3 кв 4 кв 5 кв 6 кв 7 кв 8 кв 9кв 10
кв
11
кв
12
кв
До внедрения системы
защиты
После внедрения защиты
Снижение потерь
70
70
Заключение
Развитие человечества с техническим прогрессом принесло огромное
количество разнообразных достижений и побед, но оно же и породило
множество проблем. Одной из давно известных проблем является сохранность
информации. На различных этапах развития человечества данная проблема
решалась самыми разнообразными способами.
Создание персонального компьютера и развитие сетей передачи данных
различного уровня вывело проблему защищенности данных на новый уровень,
сделав её острой и актуальной для всего общества. В настоящий момент времени
существует огромное количество угроз, связанный с информационной
безопасностью. Причем они относятся не только к краже или хищению
информации, но и к её умышленной модификации или удалению, ведь потеря
важных данных может принести больший ущерб для организации, чем их
хищение. При этом угрозы информационной безопасности могут быть как
внешними, исходящими из-за пределов организации, так и внутренними –
исходящими от персонала.
Современные методы и способы защиты информации имеют
направленность в различных направлениях защиты – они защищают от кражи
информации, удаления информации, модификации информации и т.д. В
зависимости от используемых средств они подразделяются на программные,
аппаратные, физические и нормативно-правовые. В зависимости от ситуации в
организации могут использоваться как готовые решения от сторонних
производителей, так и свои собственные разработки. Причем для достижения
наибольшего эффекта чаще всего используют несколько видов защиты в
качестве комплексной системы защиты информации.
Бесценный опыт создания систем защиты информации множеством
специалистов в различных странах мира показывает, что для достижения
наилучших решений в плане защиты информации необходимо сочетание
правовых, организационных и технических мер. Это сочетание определяется
конфиденциальностью защищаемой информации, характером опасности и
71
71
наличием средств защиты. В общем случае технические меры безопасности
составляют незначительную часть от общих мер защиты (правовых и
организационных). Однако ни одну из них упускать нельзя. Каждая мера
дополняет другую, и недостаток или отсутствие любого способа приведет к
нарушению защищенности.
В результате выполнения работы была достигнута поставленная цель –
выработаны рекомендации по модернизации антивирусной защиты информации
в ООО «Воки-Токи».
Для достижения указанной цели был решен ряд задач:
Произведен анализ деятельности компании, программной и
технической архитектуры;
Осуществлен анализ текущего состояния антивирусной защиты в
организации;
Описан выбор средств для модернизации антивирусной защиты
информации;
Произведен расчет затрат на реализацию проекта системы защиты
информации.
На текущий момент в организации уже имеются определенные наработки
по организации необходимого уровня информационной безопасности, но
повышение данного уровня за счет приведенных в работе рекомендаций
необходимо для повышения уровня защищенности и снижения вероятности
возникновения угроз.
72
72
Список использованных источников
1. Федеральный закон РФ от от 27.07.2006 г. N 149-ФЗ Об
информации, информационных технологиях и о защите информации
2. Доктрина информационной безопасности Российской Федерации
3. ГОСТ Р ИСО/МЭК 15408-1-2002. Методы и средства обеспечения
безопасности. Критерии оценки безопасности информационных технологий.
4. ГОСТ Р ИСО/МЭК 13335-1 -2006. Информационная технология.
Методы и средства обеспечения безопасности. Основы доверия к безопасности
информационных технологий. Часть 2. Методы доверия.
5. ГОСТ Р ИСО/МЭК 13335-3—2007. Информационная технология.
Методы и средства обеспечения безопасности. Часть 3. Методы менеджмента
безопасности информационных технологий.
6. Богдановская И.Ю. Право на доступ к информации. Доступ к
открытой информации М.: ЗАО Юстицинформ, 2014. С. 344. ISBN 5-02-012992-5
7. Васильков А.В. Безопасность и управление доступом в
информационных системах. А.В. Васильков, И.А. Васильков. Учебное пособие.
М.: ФОРУМ, 2015. 368 с.
8. Вендров. А.М. Проектирование программного обеспечения
экономических информационных систем: Учебник. – М.: Финансы и статистика,
2017. 352 с. ISBN: 978-5-49807-499-3
9. Венчковский Л.Б. Разработка сложных программных изделий.
Москва: ИНФРА-М 2016г. ISBN 978-5-94374-564-8
10. Гвоздева В.А. Основы построения автоматизированных
информационных систем: Москва: ИНФРА-М 2017г. 320 стр. ISBN: 978-5-271-
42560-8
11. Гладких А.А. Базовые принципы информационной безопасности
вычислительных сетей : учебное пособие - Ульяновск : УлГТУ, 2014.- 168 с.
12. Гребенюк Е. И., Гребенюк Н. А. Технические средства
информатизации: Екатеринбург: ИД «Академия» 2018 г. 272 стр. ISBN: 978-5-
9775-0874-2

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран