Диплом: Модернизация системы информационной безопасности в ООО "Орбита"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
76
76
Объем разового ресурса, выделяемого на защиту
информации
Организационные мероприятия
п\
п
Выполняемые
действия
Среднечасова
я зарплата
специалиста
(руб.)
Трудоемкос
ть операции
(чел. час)
Стоимость, всего (тыс.
руб.)
1
Проведение
оценки активов
375
40
15
2
Разработка и
внесение
изменений в
политику
информационной
безопасности
компании
375
30
11,25
3
Выпуск
распоряжения
для сотрудников
на тему защиты
конфиденциальн
ой информации
375
8
3
Стоимость проведения организационных
мероприятий, всего
29,25
Мероприятия инженерно-технической защиты
п\п
Выполняемые
действия
Среднечасова
я зарплата
специалиста
(руб.)
Трудоемкос
ть операции
(чел. час)
Стоимость, всего (тыс.
руб.)
1
Проектировани
е системы
защиты от
хищения
информации
325
70
22,75
Выполняемые
действия
Среднечасов
ая зарплата
специалиста
(руб.)
Трудоемкост
ь операции
(чел. час)
Стоимость, всего (тыс.
руб.)
2
Закупка и
монтаж
сетевого
оборудования и
источников
бесперебойного
питания
325
50
16,25
Закупка
программного
продукта
CyberSafe
Enterprise на 20
мест
30*20=600
3
Установка
320
21
6,72
77
77
антивирусного
ПО,
дополнительног
о диспетчера
задач и
проверка
состояния
системы
автоматическог
о обновления
Стоимость проведения инженерно-технических
мероприятий, всего
45,72
Объем разового ресурса, выделяемого на защиту
информации
74,97
Как видно из таблицы, объем разового ресурса составляет всего семьдесят
четыре тысячи девятьсот семьдесят рублей. В основе трудоемкости лежат
значения, затраченные специалистам на решение конкретных задач.
Объем постоянного ресурса выделяемого на обеспечение
работоспособности и должного уровня защищенности системы безопасности
рассмотрим далее. Все трудозатраты, приведенные в объеме, рассчитываются на
год эксплуатации системы.
Требуется выделить ресурсы на постоянную поддержку баз данных
предприятия и серверов, задействованных в процессе аутентификации
пользователей, потому, что им необходимо обеспечивать постоянную поддержку
работоспособности. Раз в квартал должен проводиться аудит работы систем
защиты информации и степени защищенности с целью выявления новый
уязвимостей в дополнение к инженерно-техническим мероприятиям.
В таблице ниже представлен расчет объема постоянного ресурса.
Таблица 12
Расчет объема постоянного ресурса
78
78
Организационные мероприятия
п\п
Выполняемые
действия
Среднечасовая
зарплата
специалиста
(руб.)
Трудоемкость
операции
(чел. час)
Стоимость,
всего (тыс.
руб.)
1
Проведения аудита
защиты информации
и степени
защищенности
325
28
9,1
Стоимость проведения организационных мероприятий, всего
9,1
Мероприятия инженерно-технической защиты
п\п
Выполняемые
действия
Среднечасовая
зарплата
специалиста
(руб.)
Трудоемкость
операции (чел.
час)
Стоимость,
всего (тыс.
руб.)
1
Модернизация
компьютерной сети и
настройка установка
ПО
325
112
36,4
2
Обслуживание
сетевого
оборудования и
источников
бесперебойного
питания
320
112
35,84
Стоимость проведения инженерно-технических мероприятий,
всего
72,24
Объем постоянного ресурса, выделяемого на защиту
информации
81,34
Организационные мероприятия будет выполнять начальник отдела
разработки ПО. Планируемый график работ – раз в квартал.
Инженерно-технические мероприятия будут выполнять системный
администратор (поддержка работоспособности) и старший инженер отдела
79
79
разработки ПО. Выделенное время на проведение работ – 2 часа в неделю для
каждого вида работ.
После получения значений разового и постоянного ресурса, выделяемого на
защиту баз данных можно отразить суммарное значение ресурса.
Расчет суммарного значения ресурса выполнен по формуле:
(3.2)
Отсюда:
74,97+ 81,34=156,31 тыс. руб.
Далее будет проведен расчет времени окупаемости внедряемой системы
защиты информации, выполненный аналитическим и графическим способом.
Были получены прогнозируемые данные о величине потерь (рисков) для
критичных информационных ресурсов после внедрения системы защиты
информации для проведения расчета путем экспертной оценки. Ниже в таблице 13
приведены прогнозируемые данные о величине потерь (рисков) для критичных
информационных ресурсов после внедрения системы защиты информации.
Заместитель начальника подразделения разработки ПО выдал статистические
данные.
Таблица 13
Величина потерь
Актив
Угроза
Величина
потерь
(тыс. руб.)
Престиж
компании
Кража интеллектуальной собственности
компании
50
Информация
Нарушение целостности информации
300
Информация
Уничтожение данных
50
Информация
Несанкционированный доступ к
информации
10
Информация
Неумышленная утеря носителей
информации
300
Информация
Перехват данных, передаваемых по
каналам связи
10
Информация
Разглашение, передача или утрата
идентификационных данных
40
Персонал
Утечка специалистов
150
Персонал
Вербовка персонала
200
Суммарная величина потерь
1110
80
80
Как видно из представленной выше таблицы суммарная величина
возможных потерь значительно уменьшится после внедрения систем защиты.
Отметим следующую информацию:
суммарное значение ресурса, (R
) выделенного на защиту
информации, составило 156,31 тысяч рублей;
объем среднегодовых потерь компании (R
ср
) из-за инцидентов
информационной безопасности составлял 2430 тыс. рублей;
прогнозируемый ежегодный объем потерь (R
прогн
) составит 1110 тыс.
рублей.
На основе полученной информации необходимо оценить динамику величин
потерь за период в один год.
Таблица 14
Динамика величин потерь
1 кв.
2 кв.
3 кв.
4 кв.
До внедрения СЗИ
607,5
1215
1822,5
2430
После внедрения СЗИ
277,5
555
832,5
1110
Снижение потерь
330
660
990
1320
Рисунок 17. Снижение потерь
После принятия обязательных допущений о неизменности частоты
появления угроз, а также о неизменном уровне надежности созданной системы
защиты информации необходимо определить срок окупаемости системы (Ток).
81
81
Это выполняется аналитическим способом на основе формулы из
методического пособия
Т
ок
= R
/ (R
ср
– R
прогн
). (3.3.)
Соответственно, Т
ок
=
156,31 / (2430–1110) ≈ 0,573, что составляет
приблизительно 7 месяцев и 1 неделю.
Внедрение рассмотренной в данном дипломном проекте системы
защиты позволит сократить затраты на устранение инцидентов
информационной безопасности и обеспечит высокий уровень защищённости.
Как видно из представленных расчетов, проект обладает небольшой ценой
внедрения (756,31 тысяч рублей) при обеспечении необходимого уровня
защиты.
В связи с уменьшением числа рисков удалось существенно уменьшить
ежегодный показатель величины потерь Предприятия. До внедрения он
составлял 1293 тыс. руб. в год, после внедрения прогнозируется 1030 тыс.
руб. в год.
Стоит отметить и тот факт, что срок окупаемости системы составляет
всего 7 месяцев и 1 неделю, что является существенным преимуществом по
сравнению с другими решениями.
Вывод: внедрение проекта будет эффективным, так как показатели
эффективности имеют положительное значение, а срок окупаемости лежит в
приемлемых рамках.
82
82
ЗАКЛЮЧЕНИЕ
В представленном дипломном проекте была разработано модернизация
системы информационной безопасности в ООО «Орбита».
В ходе дипломного проектирования были выполнены следующие работы.
В аналитической части была описана общая характеристика видов
деятельности предприятия, ее организационно-функциональная структура в рамках
предметной области, была проведена идентификация и оценка активов, а так же
оценка уязвимостей и угроз активам. Была проведена оценка существующих
систем защиты на предприятии. На основе полученных данных был сделан выбор
защитных мер.
После согласования финансовых вопросов и формирования доступного
бюджета, проводится закупка оборудования, необходимого для модернизации сети.
После этого, ведется настройка, с учетом тех проблем, которые были описаны в
первой части. Каждый коммутатор обзавелся централизованной аутентификацией,
логированием и множеством разграничивающих правил. Дальше – только
вложение больших средств для более современного оборудования.
В проектной части диплома были рассмотрены технологии защиты
информации в компьютерных сетях, произведен выбор программного комплекса
для клиентских VPN, выбраны и установлены межсетевые экраны. Описана
настройка и установка системы.
В третьей части было проведено обоснование экономической
эффективности проекта на основе методического материала к дипломному
проекту. В рамках обоснования экономической эффективности проекта был сделан
выбор методики расчета и проведен расчет показателей.
На основе полученных данных была проведена предварительная оценка
динамики потерь в организации за год. После этого был проведен расчет сроков
окупаемости данного проекта. В заключение третьей части на основе расчетов,
проведенных ранее, были описаны выводы об экономической эффективности
проекта.
83
83
СПИСОК ЛИТЕРАТУРЫ
1 Бирюков, А.А. Информационная безопасность: защита и нападение / А.А.
Бирюков. - М.: ДМК Пресс, 2013. - 474 c.
2 Гафнер, В.В. Информационная безопасность: Учебное пособие / В.В. Гафнер. -
Рн/Д: Феникс, 2010. - 324 c.
3 Громов, Ю.Ю. Информационная безопасность и защита информации: Учебное
пособие / Ю.Ю. Громов, В.О. Драчев, О.Г. Иванова. - Ст. Оскол: ТНТ, 2010. -
384 c.
4 Запечинков, С.В. Информационная безопасность открытых систем в 2-х томах
т.1 / С.В. Запечинков. - М.: ГЛТ, 2006. - 536 c.
5 Запечинков, С.В. Информационная безопасность открытых систем в 2-х томах
т.2 / С.В. Запечинков. - М.: ГЛТ, 2008. - 558 c.
6 Запечников, С.В. Информационная безопасность открытых систем. В 2-х т. Т.2
- Средства защиты в сетях / С.В. Запечников, Н.Г. Милославская, А.И.
Толстой, Д.В. Ушаков. - М.: ГЛТ, 2008. - 558 c.
7 Малюк A.A. Введение в защиту информации в автоматизированны системах:
Учебн. пособие для вузов / Малюк A.A., Пaзизин C.B., Погожий H.C. - M.:
Горячая линия - Телеком, 2014. - 147 c.
8 Малюк, А.А. Информационная безопасность: концептуальные и
методологические основы защиты информации / А.А. Малюк. — М.: ГЛТ,
2004. — 280 c.
9 Мельников, Д.А. Информационная безопасность открытых систем: учебник /
Д.А. Мельников. - М.: Флинта, 2013. - 448 c
10 Партыка, Т.Л. Информационная безопасность: Учебное пособие / Т.Л.
Партыка, И.И. Попов. - М.: Форум, 2012. - 432 c.
11 Петров, С.В. Информационная безопасность: Учебное пособие / С.В. Петров,
И.П. Слинькова, В.В. Гафнер. - М.: АРТА, 2012. - 296 c.
12 Семененко, В.А. Информационная безопасность / В.А. Семененко. - М.:
МГИУ, 2011. - 277 c.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран