Диплом: Проектирование сети для предприятия с одним и более филиалами (на примере ООО "Технолинк")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
149
Рисунок 3.1 Оценка срока окупаемости системы защиты ЛВс
в результате внедрения домена
Как видно из графика, срок окупаемости системы защиты составляет
около 14 месяцев.
198,50
397,00
595,50
794,00
992,50
1191,00
1389,50
1588,00
116,00
232,00
348,00
464,00
580,00
696,00
812,00
928,00
82,50
165,00
247,50
330,00
412,50
495,00
577,50
660,00
0,00
200,00
400,00
600,00
800,00
1000,00
1200,00
1400,00
1600,00
1800,00
3 6 9 12 15 18 21 24
Тысячирублей
Месяцевсмоментавнедрения
Довнедрения
Послевнедрения
150
ЗАКЛЮЧЕНИЕ
Информация, несомненно, один из наиболее ценных ресурсов
предприятия, она необходима на стадии принятия решения, при реализации
задач хозяйственной деятельности и управления, именно с помощью
использования и анализа нужной информации менеджер готовит
соответствующие отчеты, предложения, для конечной выработки и принятия
управленческих решений. Очевидно, что перед началом работы с информацией
необходимо ее структурировать и подготовить к использованию, потому что на
начальном этапе предприятие взаимодействует чаще всего с необработанной
информацией. Проблему перевода информации в состояние полезности, решает
действующая на предприятии – информационная система.
Правила информационной безопасности играют ключевую роль в
обеспечении защиты систем и сети. Продуманные, реализованные и внедренные
правила информационной безопасности помогут почувствовать разницу между
наметками безопасности и организованной системой безопасности, которая
эффективно функционирует.
В рамках современной информационной экономики должным образом
преобразуется содержание бизнес-процессов. Происходит изменение
приоритетности использования интеллектуальной части общего капитала
компаний, применение инновационных вариантов управления (матричное,
сетевое и др.), минимизация степени зависимости персонала от компании,
гибкость бизнес-схем, понимание роли ИТ в увеличении эффективности бизнес-
процессов и итоговых значений бизнеса. В связи с все перечисленным,
значительно поменялся и подход к выявлению конкурентных возможностей
компаний, к примеру, при проведении операций слияния-поглощения. Так, на
фондовых биржах опытные трейдеры, наряду с различной экономической
информацией, также теперь учитывают и сообщения о перемене
информационной составляющей торговых отношений. Это хорошо заметно в
текущей работе и экспертных заключениях многих известных консалтинговых
151
компаний, например, Gartner, Price Waterhоuse Coopers, Accenture и др. в рамках
оценки бизнеса и уровня автоматизации минимально прибыльных компаний (к
примеру, образовательные учреждения), оценке работы государственных
структур и др.
До некоторого момента не появляется вопросов и об оценивании величины
риска, рост которого нужно рассматривать как обратную сторону по отношению
к автоматизации. Проблема также объясняется тем, что вопросы
информационной безопасности, зачастую решаются ИТ-специалистами,
которые не могут в полном объеме дать реального представления о последствиях
для организации при возникновении угрозы информационной безопасности.
Менеджеры компании, которые могут оценить реальные последствия угроз,
зачастую обладают неполными знаниями в области информационных
технологий, что не дает им полноценно оценить связанные с ними риски.
Поэтому в организации зачастую просто нет специалиста, который в силах
оценить реальные риски, связанные с применением информационных
технологий, но становится очевидно, что оценка риска необходима не только с
точки зрения защиты уже сложившейся инфраструктуры, но и для точной оценки
дальнейшего применения и развития ИТ.
Более того, своевременную оценку риска следует рассматривать не только
как функцию управления ИС, но и как защиту организации в целом, ее
способности выполнять свои функции. Следовательно, процесс управления
рисками следует рассматривать не как техническую функцию, которую можно
поручить техническим специалистам, а как основную управляющую функцию
организации.
Несмотря на то, что политика не отвечает на вопрос, каким образом
должны достигаться технологические цели, все же, определив должным образом,
что необходимо обезопасить, мы тем самым обеспечиваем надлежащее
управление процессом. В правилах безопасности описано, что должно быть
защищено и какие ограничения накладываются на управление. Несмотря на то,
что в них не обсуждается ни номенклатура производимого продукта, ни
152
производственные циклы, все же правила безопасности помогут лучше
ориентироваться и при выборе продукта, и при выборе путей развития компании.
Реализация требований политики обеспечит более высокую защищенность всей
системы.
В настоящее время информационная безопасность является неотъемлемым
аспектом существования коммерческих, государственных и частных
организаций. Защита информации имеет серьезные причины, ведь в случае
утечки информации организации могут понести не поправимый ущерб, а
именно, финансовые потери, которые в конечном итоге могут привнести к
деструкции организации.
Одним из основных сдерживающих факторов внедрения информационных
систем и информационных и коммуникационных технологий в сферы экономики
и бизнеса является их принципиальная уязвимость от различного рода угроз.
Информационная безопасность компьютерных систем, рассматриваемая как
состояние их защищенности от воздействий деструктивного характера, является
в настоящее время одной из самых существенных проблем, причем их
значимость по мере масштабов внедрения компьютерной техники во все
жизненно важные сферы жизнедеятельности общества, будет только возрастать.
Однако отсутствие надлежащих знаний, умений и навыков в области ИБКС
чревато серьезными издержками при использовании ИКТ в сфере экономики и
бизнеса, поскольку одним из основных сдерживающих факторов их внедрения
является принципиальная уязвимость от различного рода угроз информационной
безопасности. Сложность, многоаспектность и чрезвычайная важность для
пользователей ИКТ проблематики ИБКС (в условиях конкурентной борьбы в
рамках современных рыночных отношений, когда понятия информационного
противоборства и информационного оружия отражают реалии современного
бизнеса) требуют комплексного, системного подхода к её изучению.
Понятие безопасности – чрезвычайно сложное, как сама жизнь, явление, с
признаками общего, особенного и единичного. Безопасность в глобальном плане
– это состояние защищенности личности, общества, государства и ноосферы от
153
многообразных факторов, базирующееся на деятельности людей, общества,
государства, мирового сообщества по выявлению (изучению), предупреждению,
ослаблению, устранению (ликвидации) и отражению опасностей и угроз,
способных погубить их, лишить фундаментальных материальных и духовных
ценностей, нанести неприемлемый ущерб, закрыть путь для выживания и
развития.
Основной целью дипломного проектирования была разработка
организационно-технических решений по внедрению Active Directory для
обеспечения защиты информации путем защиты от несанкционированного
доступа к информации.
Внедряя Active Directory Domain Services внутри организации, компания
получает следующие преимущества:
Единый каталог пользователей, компьютеров и других ресурсов
сети;
Безопасную аутентификацию и возможность грамотно управлять
доступом к данным;
Платформу для дальнейшего развертывания таких продуктов как
Exchange, SharePoint, System Center;
Групповые политики, увеличивающие производительность ИТ-
отдела и дающие возможность централизованного управления ПК и серверами;
Возможность аудита доступа к сети и данным.
154
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
22. Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 29.07.2017) "Об
информации, информационных технологиях и о защите информации" (с изм. и
доп., вступ. в силу с 01.11.2017)
23. М. Палмер, Р. Синклер «Проектирование и в
недрение
компьютерных сетей», Издательство “
БХВ-Петербург”, 2004 г, 740 стр.
24. Д.А. Мельников «Системы и сети передачи данных», М
.:
“РадиоСофт”, 2015г, 624 стр.
25. Д
. Рассел Р. Кон «Офисная АТС» », М.: “Книга по Требованию”,
2013г, 484 стр.
26. Д. Ф. Куроуз, К. В. Росс «Компьютерные сети. Нисходящий подход»,
Академическое
издание. – М.: “ЭКСМО”, 2016 г. 912 стр.Воронцова С.В.,
Обеспечение информационной безопасности в банковской сфере. Монография. -
М.: Кнорус, 2015. – 160 с.
27. Вус М.А. Информатика: введение в информационную безопасность
/ М.А. Вус, В.С. Гусев, Д.В. Долгирев и др. - СПб., 2012. - 156 с.
28. Ишейнов В.А. Организационное и техническое обеспечение
информационной безопасности. Защита конфиденциальной информации.
Учебное пособие. - М.: ДРОФА; 2014. – 256 с.
29. Олифер В. Г., Олифер Н. А., «Компьютерные сети. П
ринципы,
технологи
и, протоколы» Издание 5-ое. М.: “Питер”, 2017 г. 992 стр.
30. Марк Минаси, Kevin Greene, Кристиан Бус, Роберт Батлер «Windows
Server 2016 R2. Полное руководство. Том 1. Установка и конфигурирование
сервера, сети, DNS» – М.: Издательский дом “Вильямс”, 2016 г. 960 стр.
31. Марк Минаси, Кристиан Бус, Kevin Greene, Роберт Батлер, Джон
Мак-Кейб, Robert Panek, Майкл Райс, Stefan Roth «Windows Server 2016 R2.
Полное руководство. Том 2. Дистанционное администрирование, установка
среды с несколькими доменами, виртуализация, мониторинг и обслуживание
сервера» – М.: Издательский дом “Вильямс”, 2016 г. 864 стр.Малюк А.В. Анализ
и прогнозирование потребности в специалистах по защите информации. - М.:
Горячая Линия – Телеком, 2014. – 214 с.
32. Мельников В. П., Клейменов С. А., Петраков А.
М.,
Информационная безопасность и защита информации, Академия, 2012 г., 336 с.
33. Уэнделл
Одом «Официальное руководство Cisco по подготовке
к
сертификационным
экзаменам CCNA ICND2. Маршрутизация и коммутация»,
Академическое издание. – М.: Издательский дом “Вильямс”, 2016 г. 736 стр.
34. Мецапутян М.А. Защита конфиденциальной информации. Учебное
пособие. - М.: ДРОФА; 2014. – 256 с.
35. Минзов А.С. Методология применения терминов и определений
в
сфер
е информационной, экономической и комплексной безопасности бизнеса.
Уч-мет. пособие.-М.:ВНИИ геосистем, 2011.-84 с.

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)