Диплом: Программные средства защиты информации в сетях на примере ФБУ "Тульский ЦСМ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
92
Определим уровень потерь для критичных информационных ресурсов после
внедрения системы защиты информации.
Результаты представлены в таблице 12.
Таблица 12. Величина потерь (рисков) для критичных информационных ресурсов после внедрения/модернизации
системы защиты информации.
Актив
Угроза
Величина
потерь
(тыс.руб.)
Контракты с
клиентами
Угрозы, обусловленные преднамеренными
действиями
10
Угрозы, обусловленные случайными действиями
10
Угрозы, обусловленные естественными причинами
0,1
Данные по
оказанным
услугам
Угрозы, обусловленные преднамеренными
действиями
10
Угрозы, обусловленные случайными действиями
100
Угрозы, обусловленные естественными причинами
10
Сервера
Угрозы, обусловленные преднамеренными
действиями
1000
Угрозы, обусловленные случайными действиями
1000
Угрозы, обусловленные естественными причинами
10
Персональные
данные
сотрудников
Угрозы, обусловленные преднамеренными
действиями
1
Угрозы, обусловленные случайными действиями
10
Угрозы, обусловленные естественными причинами
0,1
Бухгалтерская
отчетность
Угрозы, обусловленные преднамеренными
действиями
10
Угрозы, обусловленные случайными действиями
100
Угрозы, обусловленные естественными причинами
10
1С: Предприятие
Угрозы, обусловленные преднамеренными
действиями
100
Угрозы, обусловленные случайными действиями
1000
Угрозы, обусловленные естественными причинами
10
Компьютеры
Угрозы, обусловленные преднамеренными
действиями
100
Угрозы, обусловленные случайными действиями
100
Угрозы, обусловленные естественными причинами
10
Устройства
ввода-вывода
Угрозы, обусловленные преднамеренными
действиями
100
Угрозы, обусловленные случайными действиями
10000
Угрозы, обусловленные естественными причинами
100
ПО Microsoft
Угрозы, обусловленные преднамеренными
действиями
100
93
Актив
Угроза
Величина
потерь
(тыс.руб.)
Угрозы, обусловленные случайными действиями
1000
Угрозы, обусловленные естественными причинами
100
Данные
перепосок с
предприятиями
Угрозы, обусловленные преднамеренными
действиями
0,01
Угрозы, обусловленные случайными действиями
0,01
Угрозы, обусловленные естественными причинами
0,01
АИС
"Метрконтроль"
Угрозы, обусловленные преднамеренными
действиями
1
Угрозы, обусловленные случайными действиями
100
Угрозы, обусловленные естественными причинами
1
Суммарная величина потерь
13801,2
Определеним динамику величин потерь за период 2 года.
1. Суммарное значение ресурса (R
), выделенного на защиту информации за
год составило 1125,2+29,92*12+179,2=1663,44 тыс.рублей.
2. Объем среднегодовых потерь организации (R
ср
) из-за инцидентов
информационной безопасности составлял 26770,2 тыс.рублей.
3. Прогнозируемый ежегодный объем потерь (R
прогн
) составит 13801,2
4. Динамика потерь представлена в таблице 13.
Таблица 13. Оценка динамики величин потерь.
1 кв.
2 кв.
3 кв.
1 год
1 кв.
2 кв.
3 кв.
2 год
До
внедрени
я СЗИ
6 692,6
13 385,1
20 077,7
26 770,2
33 462,8
40 155,3
46 847,9
53 540,4
После
внедрени
я СЗИ
3 450,3
6 900,6
10 350,9
13 801,2
17 251,5
20 701,8
24 152,1
27 602,4
Снижение
потерь
3 242,3
6 484,5
9 726,8
12 969,0
16 211,3
19 453,5
22 695,8
25 938,0
После принятия обязательных допущений о неизменности частоты
появления угроз, а также о неизменном уровне надежности созданной системы
защиты информации определим срок окупаемости системы (Ток).
Ток = R∑ / (R
ср
– R
прогн
)
Ток = 1663,44/(26770,2 13801,2)
0,13 года
94
График представлен на рисунке 7
Рисунок 24. Динамика потерь
С помощью проведенных расчетов выявлено, что срок окупаемости составил 1,5
месяца.
0,0
10 000,0
20 000,0
30 000,0
40 000,0
50 000,0
60 000,0
1 кв. 2 кв. 3 кв. 1 год 1 кв. 2 кв. 3 кв. 2 год
До внедрения СЗИ После внедрения СЗИ Снижение потерь
95
ЗАКЛЮЧЕНИЕ
В результате проделанной работы решены следующие задачи: рассмотрены
теоретические аспекты средств защиты информации в сетях; проведен анализ
применения программных средств защиты информации в сетях на примере ФБУ
«Тульский ЦСМ»; предложено совершенствование средств защиты информации
в сетях.
Проблема безопасности информации стала крайне актуальной вследствие
популяризации использования средств хранения, обработки и передачи данных
различной важности, поэтому для обеспечения доступности, целостности и
конфиденциальности ресурсов стоит осуществлять комплекс мер по реализации
защищенных систем передачи.
Современные средства защиты информации (СЗИ) сетевых хранилищ
данных обладают большим количеством разнообразного функционала и
инструментария для решения задач защиты данных от несанкционированного
доступа, но необходимо понимать, что эти функции являются избыточными, и за
них приходится платить. Таким образом, с целью защиты информации,
хранящейся в сетевом хранилище данных и экономии денежных средств, на
исключении избыточных функций, целесообразно осуществить разработку
программно-аппаратного комплекса удаленного контроля
несанкционированного доступа к автоматизированному рабочему месту (АРМ).
В соответствии с рассмотренными показателями защищенности
конфиденциальной информации при работе сетевого хранилища данных в
составе ведомственной локальной вычислительной сети ФБУ «Тульский ЦСМ»
было предложено:
1. Осуществление разграничения доступа к информации на сетевом
хранилище данных в соответствии с правами пользователей.
2. Инструктаж сотрудников, имеющих право доступа к
конфиденциальной информации, по правилам работы с сетевым хранилищем
данных.
96
3. Осуществлять защиту сетевого хранилища данных от НСД при
помощи разработанного аппаратно-программного комплекса.
97
СПИСОК ЛИТЕРАТУРЫ
1. ГОСТ Р 50922-2006 «Защита информации. Основные термины и
определения»
2. ГОСТ Р 53114-2008 «Защита информации. Обеспечение информационной
безопасности в организации. Основные термины и определения
3. ГОСТ Р ИСО/МЭК ТО 13335-3— 2007 «методы и средства обеспечения
безопасности. Ча с т ь 3»
4. Аббасов И.Б. Основы графического дизайна на компьютере в Photoshop
CS6 [Электронный ресурс]: учебное пособие/ Аббасов И.Б.— Электрон.
текстовые данные.— М.: ДМК Пресс, 2013.— 238 c. Режим доступа:
http://www.iprbookshop.ru/29256.— ЭБС «IPRbooks».
5. Ауэрман Л. Я. Методы разработки информационных систем. -М.: 2012.
6. Бирюков П.П. Совершенствование управления жилищным фондом города
в условиях реформы ЖКХ. - М.: Изд-во ВИМИ, 2011.
7. Борейко А.А. Расчетные центры в реформе ЖКХ // Журнал руководителя
и главного бухгалтера ЖКХ. - 2012. -№8. ч. 1.
8. Воронин А.Г. Основы управления муниципальным хозяйством: учеб.
пособие / А. Г. Воронин, В. А. Лапин, А. Н. Широков. - М.: «Дело», 2011.
9. Галатенко В.А. Основы информационной безопасности [Электронный
ресурс]/ Галатенко В.А.— Электрон. текстовые данные.— М.: Интернет-
Университет Информационных Технологий (ИНТУИТ), 2016.— 266 c.— Режим
доступа: http://www.iprbookshop.ru/22424.— ЭБС «IPRbooks».
10. Гончар А.Д. Обеспечение информационной безопасности хранимых
данных при помощи онтологического подхода // Современные научные
исследования и инновации. 2014. № 5. Ч. 1.
11. Горбаченко В.И. Создание функциональной модели
информационной системы с помощью CASE-средства CA ERwin Process
Modeler. - Пенза: ПГУ, 2011.
12. Каннер А. М. Linux: к вопросу о построении системы защиты на
основе абсолютных путей к объектам доступа // Комплексная защита
98
информации. Электроника инфо. Материалы XVIII Международной
конференции 21-24 мая 2013 года, Брест (Республика Беларусь). — 2013, —№ 6.
13. Каннер А. М. Linux: о доверенной загрузке загрузчика ОС //
Безопасность информационных технологий. — 2013. — № 2.
14. Каннер А. М. Linux: о жизненном цикле процессов и разграничении
доступа // Вопросы защиты информации. Научно- практический журнал. —
2014. — № 4.
15. Кондратьева Т.М. Инженерная и компьютерная графика. Часть 1.
Теория построения проекционного чертежа [Электронный ресурс]: учебное
пособие/ Кондратьева Т.М., Митина Т.В., Царева М.В.— Электрон. текстовые
данные.— М.: Московский государственный строительный университет, Ай Пи
Эр Медиа, ЭБС АСВ, 2016.— 290 c. Режим доступа:
http://www.iprbookshop.ru/42898.— ЭБС «IPRbooks».
16. Кутузов А.В. Предложения по реализации защиты сетевых
хранилищ данных от несанкционированного доступа // Современная техника и
технологии. 2014. № 8.
17. Молоткова Н.В., Хазанова Д.Л., Лапина Т.И. Проектирование и
реинжиниринг бизнес-процессов в коммерции и бизнес-информатике. - Тамбов:
ТГТУ, 2013.
18. Молочков В.П. Работа в CorelDRAW X5 [Электронный ресурс]/
Молочков В.П.— Электрон. текстовые данные.— М.: Интернет-Университет
Информационных Технологий (ИНТУИТ), 2016.— 176 c. Режим доступа:
http://www.iprbookshop.ru/39563.— ЭБС «IPRbooks»;
19. Новожилов И.О., Макеенко Н.И. Защита информации в сети
интернет // Современные научные исследования и инновации. 2017. № 5.
20. Руководящий документ Гостехкомиссии России.
Автоматизированные системы. Защита от несанкционированного доступа к
информации. Классификация автоматизированных систем и требования по
защите информации. — М.: ГТК РФ, 1992.
21. Руководящий документ Гостехкомиссии России. Средства
вычислительной техники. Защита от несанкционированного доступа к
99
информации. Показатели защищенности от несанкционированного доступа к
информации. — М.: ГТК РФ, 1992.
22. Сенаторова А.С. Обеспечение информационной безопасности на
предприятии // Современная техника и технологии. 2015. № 4.
23. Сурнин А.Ф. Взаимодействие информационно-расчетных центров
ЖКХ и управляющих компаний // Журнал руководителя и главного бухгалтера
ЖКХ. - 2012.
24. Трухин С.А. Ижевская модель управления ЖКХ // Журнал
руководителя и главного бухгалтера ЖКХ. - 2013. - №6. 4.1.
25. Фаерман Е.Ю., Хачатрян С.Р., Локтионов В.М. и др.
Дифференцированный подход к реформе жилищно-коммунального хозяйства. -
М.: ЦЭМИ РАН, 2012.
26. Черемных О.С. Компьютерные технологии в инвестиционном
проектировании [Электронный ресурс]/ Черемных О.С., Черемных С.В.,
Широкова О.В. - Электрон. текстовые данные. - М.: Финансы и статистика, 2013.
- 192 c. - Режим доступа: http://www.iprbookshop.ru/18810. - ЭБС «IPRbooks».
27. Черкасов Д.А. Обзор российских программных средств в области
контроля защищенности информации ограниченного доступа // Современные
научные исследования и инновации. 2017. № 5.
28. https://megalektsii.ru/s156186t5.html
29. https://www.bytemag.ru

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)