Диплом: Противодействие угрозам инфомрационной безопасности организации со стороны собственного персонала (на примере ПАО "Автоваз")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
5
Содержание
Введение……………………………………………………...……………………6
Глава 1. Теоретические аспекты принятия и информационной
безопасности…………………………………………………………..…………..9
1.1. Понятие информационная безопасность……………………………..9
1.2. Категория действий способных нанести вред информационной
безопасности……………………………………………………………………..16
1.3. Методы обеспечения информационной безопасности…………..…23
Глава 2. Анализ системы информационной безопасности………………...….28
2.1. Сфера деятельности фирмы и анализ финансовых
показателей……………………………………………………………………....28
2.2. Описание системы информационной безопасности фирмы……….64
Глава 3. Разработка комплекса мероприятий по модернизации существующей
системы информационной безопасности………………………………………76
Заключение…………………………………………………………………...…..91
Список используемой литературы………………………………………….…..96
Приложение……………………………………………………………………..101
6
ВВЕДЕНИЕ
Актуальность темы. Стремительный рост глобальной сети Internet и
быстрое развитие, наблюдаемое сейчас, информационных технологий
сформировали большой объем информационной среды, которая оказывает
влияние на все сферы человеческой деятельности. Безусловно, современные
новые технологические возможности способствуют распространению
информации, повышают также эффективность производственного процесса,
помогают в расширении деловых отношений. Однако несмотря на полезное и
интенсивное развитие компьютерных средств, информационных процессов,
уязвимость всех современных информационных систем и компьютерных
сетей, от этого, к сожалению не уменьшается. Именно поэтому проблемы по
обеспечению информационной безопасности постоянно привлекают
пристальное внимание как специализированных работников в области
компьютерных систем и сетей, так и обычных многочисленных
пользователей компаний, предприятий.
Экономика с каждым годом становится все более информационно
насыщенной, следовательно, вопрос о качественном доступе к
информационному источнику выходит на одно из главных мест в
конкуренции. Соответственно, одним из ключевых факторов по достижению
конкурентоспособности является именно обеспечение информационной
безопасности.
Современный этап общественной эволюции на первый план
выставляет человека, как самый ценный ресурс, способный создавать новые
знания в качестве основы для более рационального использования
ограниченных природных ресурсов и обеспечить создание условий
устойчивого развития. На микроуровне человек, выполняющий функции
персонала данного предприятия, становится наиболее важным
инструментом, обеспечивающим высокую эффективность его хозяйственной
деятельности. Это находит подтверждение в структуре долгосрочных
инвестиций развитых стран, в которых сегодня преобладают инвестиции не в
7
новое оборудование и технологии, а в подготовку и развитие научного,
технологического и управленческого персонала. Практика
функционирования в условиях отечественной экономики последнего времени
свидетельствует о серьезных стратегических изменениях в управленческих
подходах большинства предприятий в сторону повышения внимания к
персоналу, в выборе более совершенных средств и методов практической
реализации задач управления персоналом в целях повышения эффективности
производства как важного условия конкурентоспособности предприятия.
Одновременно с важностью персонала, на первый план выходит
проблема обеспечения его безопасности. Сложность реализации этой задачи
обусловлена особенностью человеческих ресурсов и необходимостью
применения специфических методов. В современном обществе возросли
угрозы информационной безопасности, что обусловлено такими
тенденциями, как либерализация экономики и рынка труда, изменение
контроля за персоналом. В это же время можно наблюдать как усложняются
процессы труда, роль творчества и инноваций на предприятии, работникам
предоставляется свобода и автономия в принятии решений, все это приводит
к возможному ослаблению серьезного контроля за персоналом. Все
вышеперечисленное подтверждает, на мой взгляд, значимую актуальность
темы моей бакалаврской работы.
Целью работы является исследование проблемы в обеспечении
безопасности организации от угроз, которые исходят со стороны
собственного персонала и разработка рекомендаций в повышении
эффективности защитных мероприятий в ПАО «АВТОВАЗ».
В соответствии с целью моей работы были поставлены следующие задачи:
1. Исследовать понятие информационной безопасности и потенциальные
угрозы в случае нарушения информационной безопасности;
2. Выяснить основные угрозы информационной безопасности;
3. Рассмотреть методы защиты безопасности предприятия от угроз,
исходящих со стороны собственного персонала;
8
4. Предоставить характеристику ПАО «АВТОВАЗ» и провести анализ
экономического показателя организации;
5. Провести анализ системы обеспечения безопасности ПАО
«АВТОВАЗ» и выяснить возможные ее проблемы;
6. Составить разработку рекомендаций по модернизации системы защиты
организации от угроз со стороны собственного персонала.
Объектом моей работы является ПАО «АВТОВАЗ»
Предметом исследования определяются угрозы безопасности
предприятия, которые исходят со стороны собственного персонала.
Теоретическую и методологическую основу работы составили
научные работы и публикации российских и зарубежных авторов в области
исследования безопасности и управления, также использовались
действующие законодательные акты и иные нормативные документы.
Информационная база исследования – годовые отчеты ПАО
«АВТОВАЗ», данные статистической отчетности предприятия и другие
внутренние регламенты.
В работе использовались методы системного и экономического
анализов, метод сбора и обработки информации, метод обобщения,
динамический и структурный метод анализа исследуемых процессов и
явлений.
Структура работы. Работа состоит из введения, трех глав основного
текста, заключения, списка используемой литературы и приложения.
9
Глава 1. Теоретические аспекты принятия и информационная
безопасность.
1.1. Понятие информационная безопасность.
Понятие информационная безопасность напрямую связано с таким
явлением как информатизация общества.
Информатизация общества это процесс который целенаправленно изменяет
социальную информационную среду.
1
Информационная безопасность это состояние защищенности данных,
которые обрабатываются, хранятся и передаются в системы от таких
запретных действий как: незаконное ознакомление, уничтожение или
преобразование. И также это состояние защиты информационного объема
ресурсов от воздействия, которое может быть направлено на сбой и
нарушение работоспособности данных информации.
2
Современная автоматизированная система(АС) обработки
информации, является сложной системой, которая состоит из огромного
числа компонентов, связывающихся и обменивающихся между собой
данными. Почти любой компонент в зоне риска внешнего воздействия или
выхода из строя. Компоненты АС условно делятся на следующие группы,
отражение их можно увидеть на рис.1.
3
1
Родичев Ю.А. Информационная безопасность: нормативно-правовые аспекты: Учебное пособие. –СПб:
Питер, 2008.-17с
2
Родичев Ю.А. Информационная безопасность: нормативно-правовые: Учебное пособие. –СПб: Питер,
2008.-20с
3
В.Ф.Шаньгин. Информационная безопасность. -М:ДМК Пресс.-2014.-11с.
10
Рис.1. Компоненты автоматизированной системы.
Базовые свойства информации, которые играют главную роль в
обеспечении информационной безопасности компьютерных систем:
-Конфиденциальность данных – это статус, который предоставляется данным
и определяет степень необходимую для защиты;
-целостность информации – это понятие означает, что данные не
подвергались никаким операциям проведенным над ними.
-достоверность информации- строгая принадлежность информации субъекту,
от которого информация исходит, либо субъекту от которого передаваемый
принял информацию.
4
Следующим шагом связанным с допуском к информации является
законность субъекта следующих понятий: идентификация, аутентификация,
авторизация.
5
Далее рассмотрим эти понятия подробнее.
4
В.Ф.Шаньгин. Информационная безопасность. –М:ДМК Пресс.-2014.-12с.
Аппаратные
средства
процессоры
периферийные
устройства
мониторы
Программное
обеспечение
ОС и системные
программы
утилиты
диагностические
программы
приобретенные
программы
Данные
системные
журналы
печатные
архивы
архивы на
магнитных
носителях
Персонал
обслуживающий
персонал
рабочий
персонал
11
Идентификация субъекта – каждому субъекту системы присваивают
личную распознаваемую информацию. Такая информация и будет являться
идентификатором. Идентификация это в свою очередь ввод идентификатора
и проверка системы на наличие его в базе данных.
Следующим шагом является аутентификация, что представляет собой
проверку введенного идентификатора. То есть на самом ли деле субъект
является тем кем он себя представляет.
6
Вышеописанные две процедуры это
взаимосвязанные процессы. Только после того как система разрешила доступ
к данным конкретному пользователю начинается авторизация. Авторизация –
это процесс, предоставляющий законному субъекту, соответствующие
полномочия и доступные ресурсы.
7
Вся эта процедура служит для ограниченного доступа к информации.
Целю правового режима такой информации – это охрана сведений, которые
при попадании в свободное пользование, нарушат права и интересы
физических и юридических лиц.
8
Важным понятием, которое нельзя упускать
из виду является конфиденциальность информации. Следует рассмотреть
классификацию информации по категориям доступности.
Общедоступная информация не имеет ограниченного доступа и в
соответствии со статьей 7 Ф3 «Об информации» таковая информация может
быть использована любыми лицами, соблюдая установленные ограничения
распространения.
9
Информация ограниченного доступа- это такая информация,
возможность использования которой ограничена федеральными законами
5
Алавердов А.Р. Управление кадровой безопасностью организации: учебник. –М.: Маркет ДС, 2010
(Университетская серия).-с29
6
Домарев В.В. Безопасность информационных технологий. Системный подход. К:ООО «ТИД» «ДС», 2014.-
24с.
7
Родичев Ю.А. Информационная безопасности: нормативно-правовые аспекты: Учебное пособие -
СПб:Питер, 2008.-21с.
8
Закон РФ «О коммерческой тайне» от 29.07.2004 №98-ФЗ
9
Классификация информации ограниченного доступа в соответствии с законодательством Российской
Федерации. Режим доступа: https://cyberleninka.ru/article/n/klassifikatsiya-informatsii-ogranichennogo-dostupa-
v-sootvetstvii-s-zakonodatelstvom-rossiyskoy-federatsii
12
Указом президента РФ от 06.03.1997 №188 утвержден перечень
сведений конфиденциального характера.
10
Это можно наблюдать на рисунке 2.
11
Рисунок 2. Перечень информации конфиденциального характера.
Существующие теоретические подходы к определению места и роли
кадровой безопасности в системе безопасности организации можно
разделить на две группы. Часть авторов рассматривает кадровую
безопасность как самостоятельную подсистему корпоративной безопасности
(А. Я. Кибанов, А. Л. Мирющенко, Ж. Н. Шелудченко, Т. О. Соломанидина,
10
Виды информации ограниченного доступа. Режим доступа:
http://www.securitylab.ru/blog/personal/aguryanov/29908.php
11
Закон РФ «О государственной тайне» от 21 июля 1993 года №5485-1(в редакции Федерального закона от
06.10.97 «131-ФЗ).
информация
ограниченная
государствен
ная тайна
конфиденци
альная
информация
персональны
е данные
коммерческая
тайна
служебная
тайна
тайны
следствия и
судопроизво
дства
сведения о
сущности
изобретения
профессиона
льная тайна
общедоступн
ая
13
В. Г. Соломанидин), другая – как составляющую экономической
безопасности организации (И. Г. Чумарин, М. А. Бендиков, С. Е. Гусаков,
М. В. Бгашев, Н. А. Исаева, Н. Б. Куршакова, Л. А. Королева, А. И.
Александрова, А. Н. Литвиненко, И. С. Чиповская, Т. А. Левченко, Н. В.
Беспалова, Е. Н. Картанова).
Представители от первой позиции выделяют, что управление
кадровой безопасностью обязано значиться в приоритете по основанию с
другими пунктами работы по уменьшению рисков организации (финансовых,
правовых, информационных, технологических), так как «именно люди как
уменьшают риск, так и создают новые угрозы внутренней безопасности
компании»
12
.
Включение кадровой составляющей в состав экономической
безопасности организации характерно для сторонников ресурсно-
функционального подхода к ее обеспечению, согласно которому основными
направлениями экономической безопасности предприятия являются такие,
как интеллектуально-кадровое, финансовое, технико-технологическое,
политико-правовое, экологическое, информационное и силовое
13
.
Необходимость выделения кадровой составляющей в структуре
экономической безопасности организации обосновывается сторонниками
данного подхода необходимостью нейтрализации угроз, исходящих от
персонала
14
. Так, например, М. И. Королев выдвигает группу угроз
экономической безопасности, определенных человеческим фактором:
15
12
Лактионова К. Профилактика корпоративного мошенничества // Справочник по управлению персоналом.
2010.-№5.-С.10.
13
Алавердов А. Р. Управление кадровой безопасностью организации: учебник. — М.: Маркет ДС. — 2010.-
с27.
14
Бадалова А.Г. Кадровые риски: основные подходы и инструментарий оценки и управления // Управление
корпоративной культурой. 2011. № 3. С. 230-239.
15
Ф.И.Шарков, В.И.Захарова. Правовые основы коммуникации: Учебное пособие,2015. –200-209с
14
1) экономическое подавление: отмена сделок и других соглашений;
ступор деятельности фирм с использованием услуг государственных
органов, средств массовой информации; использования компромата
деятельности фирмы; шантаж, компрометация руководителей и
отдельных сотрудников;
2) физическое давление: грабежи и разбойные нападения на офисы,
сбережения, инкассаторов фирм; угрозы под физической расправой;
наемные убийства;
3) промышленные шпионажи: подкуп рабочих; передача документов и
разработок планов ; копирования программы и данных; проникновения
в ПЭВМ; подслушивания переговоров
16
.
К вопросу о кадровой безопасности, главным образом влияющим на
экономическую безопасность предприятия, по рассуждениям М. В. Бгашева,
можно отнести: обеспечение предприятия необходимыми сотрудниками,
заполнение вакансии; удержка сотрудников, их развитие; разработки
мотивационной схемы и системы по оплате труда; устранение ущербов,
касающихся трудовых сборов; повышение лояльности от сотрудников;
анализ событий от конкурентов; обработка сайтов вакансий, кадровых
агентств; разбор событий на рынке труда, в собственном регионе;
нахождение размещений резюме рабочими компании в публичных областях;
работа с кадрами (проблема ухода подготовленных специалистов); оценка
компании со стороны работодателя
17
.
Таким образом, выделение кадровой безопасности в составе
экономической безопасности достаточно обоснованно, особенно в ситуации
16
Королев М. И. Система экономической безопасности предприятия. М.: ООО «ИПЦ «Маска», 2011. С. 87-
88.
17
Бгашев М. В. Стратегия обеспечения экономической безопасности предприятия: кадровый аспект //
Известия Саратовского ун-та. 2009. Т. 9. Сер. Экономика. Управление. Право. Вып. 2. С. 47.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран