Диплом: Обеспечение безопасного электронного документооборота в МВД по Курганской области

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
82
Рис. 3.1 - Динамика потерь
83
Заключение
В ходе выполнения ВКР решался ряд задач, возникающих при разработке
предложений по обеспечению безопасного электронного документооборота в
МВД по Курганской области.
На первом этапе проводился анализ информации, циркулирующей в
ГУМВД по Курганской области, системы безопасности компании, а также анализ
угроз и уязвимостей информации.
Перечень информационных активов обусловлен основными видами
деятельности подразделений УМВД по Курганской области.
Ограничение распространения приведенной выше информации
обусловлено рядом нормативных документов:
«Уголовно-процессуальный кодекс Российской Федерации» от 18.12.2001
N 174-ФЗ;
Федеральный закон от 12.08.1995 N 144-ФЗ (ред. от 29.06.2015) «Об
оперативно-розыскной деятельности»;
Приказ МВД России от 28 апреля 2014 г. N 381 «О некоторых вопросах
централизованного учета персональных данных сотрудников органов
внутренних дел Российской Федерации, граждан Российской Федерации,
поступающих на службу в органы внутренних дел Российской Федерации».
Все активы компании отранжированы по ценности, определены угрозы и
уязвимости для каждого актива.
Основными активами компании являются:
Оперативные справки (информационный актив);
Материалы дел (информационный актив);
Заключения криминалистов (информационный актив);
Сервер БД (физический актив);
Информационная система «1С: Предприятие» (актив ПО).
Наиболее ценным, из которых является информационный актив –
Материалы дел. Разглашение или утрата данного актива может нанести
наибольший ущерб компании.
84
Описана программная и техническая архитектура ГУМВД по Курганской
области, описаны существующие средства охраны.
Анализ показал, что наибольшую уязвимость имеет подсистема
антивирусной защиты корпоративной сети ГУМВД.
Далее даны решения по инженерному и организационному обеспечению
системы ИБ. Осуществлен выбор стратегии обеспечения информационной
безопасности.
Для ГУМВД по Курганской области целесообразно использование
наступательной стратегии обеспечения информационной безопасности. Это
обусловлено тем фактом, что помимо организационных мер по защите
информации, необходимо построение системы защиты электронного
документооборота в корпоративной сети ГУМВД по Курганской области, что, в
свою очередь, окажет частичное воздействие на работу информационных систем
ГУМВД по Курганской области.
Во второй главе дан анализ правовых основ обеспечения информационной
безопасности в организации, определен перечень нормативных документов
актуальных для ГУМВД по Курганской области.
Так как УМВД по Курганской области действует на региональном уровне,
следовательно, масштаб информационной системы можно классифицировать как
региональный, при этом уровень значимости информации можно
охарактеризовать как средний. Следовательно, информационную систему УМВД
по Курганской области можно отнести ко второму классу (К2).
Также во второй главе описана структура программно-аппаратного
комплекса системы ИБ.
Структура сетевой безопасности предполагает перечень подсистем,
обеспечивающих информационную безопасность ЛВС УМВД по Курганской
области:
Подсистема безопасность сети;
Подсистема защиты от вредоносных программ;
Подсистема безопасность приложений;
Подсистема классификации и защита данных;
85
Подсистема проверки подлинности, авторизация и управление доступом;
Подсистема идентификации уязвимостей.
Для каждой из подсистем осуществлен выбор программного обеспечения.
Предпочтение отдано программным средствам компании Microsoft.
Описана реализация системы. Разработан перечень регламентирующей
документации.
В третьей, было приведено технико-экономическое обоснование
внедряемой системы защиты и рассчитаны показатели экономической
эффективности. Период окупаемости системы составил 7 месяцев. Данный
период окупаемости приемлем для компании.
Таким образом, цель работы можно считать достигнутой, а задачи
решенными.
86
Библиографический список
1. Бачило И.Л., Лопатин В.Н., Федотов М.А. Информационное право:
Учебник/Под ред. Акад. РАН Б.Н. Топорникова. - СПб.: Издательство
«Юридический центр Пресс», 2014.
2. Герасименко В.А., Малюк А.А. Основы защиты информации. – М.:
2013.
3. Девянин П.Н., Михальский О.О., Правиков Д.И., Щербаков А.Ю.
Теоретические основы компьютерной безопасности: Учебное
пособие для ВУЗов. – М.: Радио и связь, 2013. – 192с.
4. Диева С.А., Шаеаева А.О. Организация и современные методы
защиты информации. — М: Концерн «Банковский Деловой Центр»,
2014.
5. Мельников В.В. Безопасность информации в автоматизированных
системах. – М.: Финансы и статистика, 2013. – 368с.
6. Козлачков П.С., Основные направления развития систем
информационной безопасности. – М.: финансы и статистика, 2014.-
736 с.
7. Леваков Г.Н., Анатомия информационной безопасности. – М.: ТК
Велби, издательство Проспект, 2014.- 256 с.
8. Герасименко В.А. Защита информации в автоматизированных
системах обработки данных.— М., 2013. Ч. 1,2.
9. Горбатов В.С, Кондратьева Т. А. Информационная безопасность.
Основы правовой защиты. — М., 2015.
10. Колбин Р.В. Глобальные и локальные сети. Создание, настройка и
использование (+ CD)/Р.В. Колбин, М.: Бином, 2014 – 278.
11. Смирнова Е.Н. Технология коммутации и маршрутизации в
локальных компьютерных сетях. Учебное пособие/Е.Н. Смирнова,
М.: МГТУ им. Н.Э.Баумана, 2015 392.
87
12. Соколов Д.Н., Степанюк А. Д., Защита от компьютерного терроризма.
– М.: БХВ-Петербург, Арлит, 2014.- 456 с.
13. Сыч О.С., Комплексная антивирусная защита локальной сети. – М.:
финансы и статистика, 2015.- 736 с.
14. Шаньгин В.Ф. Защита информации в компьютерных системах и
сетях/В.Ф. Шаньгин, М.: ДМК Пресс, 2014 – 592.
15. Закон Российской Федерации «О государственной тайне» от 21.07.93
№5485-1.
16. Закон Российской Федерации «Об информации, информационных
технологиях и о защите информации» от 27.07.2006 г. № 149-ФЗ;
17. Закон Российской Федерации «О персональных данных» от
27.07.2006 г. № 152-ФЗ.
18. «Доктрина информационной безопасности Российской Федерации»,
утверждена Президентом Российской Федерации 9.09.2000 г. № Пр.-
1895.
19. Указ Президента Российской Федерации от 17.12.97 г. № 1300
«Концепция национальной безопасности Российской Федерации» в
редакции указа Президента Российской Федерации от 10.01.2000 г.
№24.
20. Указ Президента Российской Федерации от 06.03.97 г. № 188
«Перечень сведений конфиденциального характера».
21. Указ Президента Российской Федерации «Об утверждении перечня
сведений, отнесенных к государственной тайне» от 30.11.95 №1203.
22. «Положение о сертификации средств защиты информации».
Утверждено постановлением Правительства Российской Федерации
от 26.06.95 №608.
23. ГОСТ Р 50922-96 «Защита информации. Основные термины и
определения».

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран