Диплом: Проектирование защищенной локальной вычислительной сети в группе компаний: Комбинат питания «Кремлевский»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
71
Заключение
В настоящей работе было произведено проектирование и реализация
комплекса мер по защите информации в локальной вычислительной сети в группе
компаний «Комбинат питания «Кремлевский».
В процессе разработки были поставлены и решены следующие проектные
задачи:
- проведен анализ методологической базы проектирования и защиты
локальных вычислительных сетей – анализ показал, что для построения
защищенной локальной вычислительной сети следует использовать комплекс
стандартов ИСО/МЭК 27033;
- описан объект исследования – в ходе описания показана организационная
структура руководства, архитектура локальной вычислительной сети, а также
состояние информационной безопасности;
- выявлены основные информационные ресурсы – перечень ресурсов
составляет: каналы связи, сетевое оборудование, вычислительные средства, база
данных, документы;
- произведено моделирование угроз и оценка рисков информационной
безопасности – наиболее актуальными угрозами были признаны: угрозы отказа в
обслуживании, угрозы перегрузки траффика, угрозы несанкционированного
доступа к информации в каналах связи между объектами;
- разработан и описан комплекс мероприятий по защите информации в
локальной вычислительной сети включающий в себя: организационные
мероприятия - создание выделенного подразделения по обеспечению
информационной безопасности; внедрение комплекта организационно-
распорядительной документации; реализацию политики информационной
безопасности; технические мероприятия – механизмы защиты операционных
систем, механизмы защиты антивирусного обеспечения, меры межсетевого
экранирования и защиты каналов связи;
- в качестве контрольного примера продемонстрирована настройка
туннелирования межсетевого экрана Cisco ASA 5516 между центральной
площадкой ФГБУ КПК и одним из удаленных подразделений;
72
- произведена оценка эффективности принятых мер защиты методом
обобщающих и частных показателей, в ходе которого было произведена экспертная
оценка величин критичных потерь от реализации угроз информационной
безопасности до и после внедрения системы информационной безопасности, в ходе
расчета была подтверждена целесообразность построения СОИБ, срок ее
окупаемости составил 11 месяцев.
В завершении необходимо отметить, что процесс разработки и создания
системы обеспечения информационной безопасности не должен завершаться после
передачи системы в промышленную эксплуатацию, процесс обеспечения
информационной безопасности должен являться постоянным процессом по
поддержанию состояния безопасности в организации.
73
Список использованной литературы:
1. Федеральный закон РФ от 27.07.2006 г. N 149-ФЗ «Об информации,
информационных технологиях и о защите информации»
2. Федеральный закон от 29.07.2004 N 98-ФЗ (ред. от 12.03.2014) "О
коммерческой тайне"
3. Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 29.07.2017) "О
персональных данных"
4. Базовая модель угроз безопасности персональных данных при их
обработке в информационных системах персональных данных (выписка). ФСТЭК
России, 2008 год.
5. ГОСТ 29099-91 «Межгосударственный стандарт сети вычислительные
локальные термины и определения».
6. ГОСТ Р ИСО/МЭК 27033-1-2011 «Информационная технология.
Методы и средства обеспечения безопасности. Безопасность сетей». (Утвержден и
введен в действие Приказом Федерального агентства по техническому
регулированию и метрологии от 1 декабря 2011 г. N 683-ст).
7. ГОСТ Р ИСО/МЭК 27033-3-2014 «Информационная технология (ИТ).
Методы и средства обеспечения безопасности. Безопасность сетей. Часть 3.
Эталонные сетевые сценарии. Угрозы, методы проектирования и вопросы
управления». (Утвержден и введен в действие Приказом Федерального агентства
по техническому регулированию и метрологии от 09 сентября 2014 г. N 1029-ст).
8. ГОСТ Р ИСО/МЭК 27001–2006 «Информационная технология.
Методы и средства обеспечения безопасности. Системы менеджмента
информационной безопасности. Требования.», 2006г.;
9. ГОСТ Р ИСО/МЭК ТО 13335-3—2007. Методы и средства
обеспечения безопасности. Методы менеджмента безопасности информационных
технологий.
10. Бейнар И.А. Экономическое обеспечение информационной
безопасности организации. ФГБОУ ВПО «Воронежский государственный
технический университет», 2011г.
11. Грибунин В.Г., Чудовский В.В. «Комплексная система защиты
информации на предприятии». М.: Академия, 2009, 416 с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран