Диплом: Противодействие угрозам информационной безопасности организации со стороны собственного персонала на примере ООО "Делис_Альянс"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
.
4
СОДЕРЖАНИЕ
ВВЕДЕНИЕ ................................................................................................ 5
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ОБЕСПЕЧЕНИЯ
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИИ.................. 9
1.1 Понятие и угрозы информационной безопасности организации ............... 9
1.2 Методы противодействия угрозам информационной безопасности
организациии со стороны собственного персонала ......................................... 21
ГЛАВА 2. ПРАКТИКА ПРОТИВОДЕЙСТВИЕ УГРОЗАМ
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИИ СО
СТОРОНЫ СОБСТВЕННОГО ПЕРСОНАЛА ........................................... 30
2.1. Организационно-экономическая характеристика ООО «Делис
альянс»………………………………………………………………………….. 30
2.2. Анализ состава и структуры кадров ООО «Делис Альянс» ................... 40
2.3 Анализ методов обеспечения информационной безопасности ООО
«Делис Альянс» и оценка их эффективности.................................................... 43
ГЛАВА 3. ПУТИ СОВЕРШЕНСТВВАНИЯ СИСТЕМЫ
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ООО «ДЕЛИС АЛЬЯНС» .. 46
3.1 Разработка рекомендаций по повышению эффективности
противодействия угрозам инфрмационной безопасности организации со
стороны собственного персонала ООО «Делис альянс» ................................. 46
3.2 Социально-экономическая оценка предложенных рекомендаций ........... 51
ЗАКЛЮЧЕНИЕ ........................................................................................ 61
СПИСОК ИСПОЛЬЗУЕМОЙ ЛИТЕРАТУРЫ .................................. 65
ПРИЛОЖЕНИЯ ........................................................................................ 72
.
5
ВВЕДЕНИЕ
Актуальность темы. В современных условиях развития экономики в
стране, характеризующихся значительным преобладанием законов рынка,
важную роль приобретает информация. Приведем пример, в своей
деятельности руководители организаций вынуждены изучать различные
факторы, такие как конъюнктуру рынка рынка, ценообразование, ценовую
политику, уровень спроса другую необходимую информцию, чтобы успешно
планировать развитие ссвоей компании, однако, информация при этом
относится к категории общедоступной.
Но в процессе своей деятельности, у компании появляется другая
категории – конфеденциальная информация, связанная с определенной
степенью приватности её владельцев, к которой могут относиться данные о
банковских счетах, о клиентообороте, личных данных клиентов и их
финансовом положении и т.п.
Возможные угрозы в отношении данной категории информации
следует считать угрозами информационнной безопасности. Угрозы могут
поступать, как из внешних источников, так и из внутренних.
Информацию следует относить к числу необходимых факторов
успешного развития экономики наряду с финансовыми, материальными и
трудовыми ресурсами. Таким образом, защита информации от угроз является
важным аспектом. Зачастую угрозу создают собственные сотрудники
компании.
Поскольку экономика развивается, то информации у компаний,
соответственно становится больше, что с одной стороны дает экономическим
субъектам перспективы для развития их деятельности, а с другой – повышает
количество конкурентов в отраслях.
Следовательно, в подобной ситуации важность вопроса повышения
уровня защиты информационной безопасности выходит на первый план,
.
6
поскольку это становится ключевым фактором, позволяющим наращивать
собственную конкурентоспособность.
Как правило, штат любой организации оказывает влияние на все
аспекты ее функционирования.
В качестве приоритетной цели, соответственно, в настоящем
исследовании видится изучение практики экономического субъекта по
обеспечению информационной безопасности, преимущественно от угроз,
исходящих со стороны собственного персонала, а также и разработка
практических рекомендаций по ее совершенствованию упомянутой
деятельности.
Для достижения поставленнойй в работе цели, необходимо решить
следующие задачи:
1. исследовать понятийный аппарат, связанный с информационной
безопасностью, определить влияние угроз в её отношении на деятельность
организации;
2. изучить основные методы защиты конфиденциальной
информации от угроз, исходящих со стороны собственного персонала
организации;
3. охарактеризовать организацию ООО «Делис Альянс» и провести
анализ динамики его кадрового потенциала за период 2017-2019 гг.,
деятельности в сфере защиты конфиденциальной информации;
4. выявить проблемы в вышеуказанной деятельности и на их основе
разработать систему мероприятий, направленных на совершенствование
практики защиты конфиденциальной информации от угроз, исходящих со
стороны собственных сотрудников фирмы;
5. оценить, насколько предложенные мероприятия эффективны с
точки зрения социально-экономического влияния.
.
7
Объектом исследования является внутрення деятельность архивной
компании ООО «Делис Альянс» в области управления человеческими
ресурсами.
Предметом исследования является практика ООО «Делис Альянс» в
сфере управления человеческими ресурсами, направленная на
противодействие угрозам информационной безопасности, исходящим со
стороны собственных сотрудников фирмы.
В качестве информационной базы для исследования послужили
внутренние документы ООО «Делис Альянс», в частности: Устав,
финансовая отчетность за (2017-2019 гг.), отчётность по кадровому
делопроизводству.
В качесте методологии для настоящего исследования использованы:
метод классификации данных, сравнительный анализ, проведение логических
цепочек, систематизация данных, анализ динамического и структурного типа
в отношении исследуемых явленией и понятий.
Теоретическая значимость настоящего исследования заключается в том,
что изученные понятия и явления позволят изучить затронутые вопросы
наиболее широко и всеторонне.
Практическая значимость настоящего исследования заключается
прежде всего в том, что предложенные рекомендации, направленные на
решение выявленных проблем в организации могут быть использованы в
практике противодействия угрозам информационной безопасности
организации, исходящим от собственного персонала.
Обзор литературы по теме. Автор при написании выпускной
квалификационной работы использует разнообразные источники
теоретического материала, в частности следующее:
1. Научные статьи Грошевой Е К. и Невмержицкого П.И.
«Информационная безопасность: современные реалии», Мамаевой Л.Н.
«Информационная безопасность предприятия в глобальной экономике»,
.
8
Труновой А.В. «Обеспечение информационной безопасности предприятия»,
Балановской А.В. «Анализ современного состояния угроз информационной
безопасности предприятий», Волкодаевой А.В. «Проектирование
эффективной системы информационной безопасности предприятия», Козлова
О. А. и Гузиковой Л. А.«Информационная безопасность как условие
деятельности образовательных организаций», Метелева И.С. и Устинова
А.Ю. «Информационная безопасность»;
2. Учебные пособия: Филиппова Б.И. «Информационная
безопасность. Основы надежности средств связи», Уткина В.Б.
«Информационные системы и технологии в экономике», Руденков, Н.А.
«Технологии защиты информации в компьютерных сетях».
Структура бакалаврской работы включает в себя: введение, три главы
основного текста и заключение.
.
9
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ОБЕСПЕЧЕНИЯ
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИИ
1.1 Понятие и угрозы информационной безопасности
организации
В настоящее время можно с уверенностью заявить, что угрозы
инфомационной безопасности обуслолены современными процессами
всесторонней информатизации общества. Технологическое развитие наряду с
положительными тенденцияи к упрощению нашей жизни породило также и
новые глобальные проблемы, в связи с этим у мирового сообщества
появилась новая задача — решение проблем по обеспечению
информационной безопасности.
В основном интересы лиц, как юрилических, так и физических зависят
от состояния внешней информационной среды.
Обычно под угрозой информационной безопасности принято понимать
совокупность условий и факторов, которые создают потенциальную или
реальную опасность, связанную с неправомерным доступом к информации и
воздействием на неё лиц, которые в силу своей деятельности не должны
иметь нет доступа. В качестве угроз информационной безопасности обычно
выступают средства несанкционированного доступа к информационным
базам, программных и физических воздействий, вызывающие потери и/или
разрушения информации.
1
Спектр угроз для информационной безопасности весьма широк. Утечка
информации может произойти по разным причинам, в том числе:
2
нарушение работы компьютера;
1
Филиппов, Б.И. Информационная безопасность. Основы надежности средств связи / Б.И. Филиппов, О.Г.
Шерстнева. – Москва ; Берлин : Директ-Медиа, 2019. – 241 с. (С. 117)
2
Помигуева, Е.А. Человек в современном информационно-коммуникационном пространстве / Е.А.
Помигуева, Е.В. Папченко; Министерство образования и науки РФ, Южный федеральный университет,
Инженерно-технологическая академия. – Таганрог: Издательство Южного федерального университета, 2016.
– 107 с.
.
10
отключение или сбои питания;
авария, взрыв, пожар, наводнение, техногенная катастрофа, иные
чрезвычайные обстоятельства, ситуации, террористические акты, стихийные
бедствия;
действие компьютерных вирусов, иных вредоносных программ;
ошибочные действия пользователей;
несанкционированные действия других лиц, использующих
разнообразные приемы.
3
Хищение информации в основном осуществляется лицами путем
проникновения в сеть или базу данных, не имеющими доступа к ней и
соответствующих на то полномочий. Подобное неправомерное поведение
приводит к нарушению конфиденциальности и целостности компьютерной
информации.
В качестве основных сценариев получения несанкционированного
доступа к информации выступают:
45
хищение носителей информации;
копирование конфиденциальной информации на неучтенные
носители информации, в том числе с преодолением мер организационной,
технической, правовой защиты;
маскировка под зарегистрированного пользователя или под запросы
системы;
3
Бекетнова, Ю.М. Международные основы и стандарты информационной безопасности
финансовоэкономических систем / Ю.М. Бекетнова, Г.О. Крылов, С.Л. Ларионова; Финансовый университет
при Правительстве Российской Федерации. – Москва : Прометей, 2018. – 173 с.(с.76)
4
Программно-аппаратные средства защиты информационных систем / Ю.Ю. Громов, О.Г. Иванова, К.В.
Стародубов, А.А. Кадыков ; Министерство образования и науки Российской Федерации, Федеральное
государственное бюджетное образовательное учреждение высшего профессионального образования
«Тамбовский государственный технический университет». – Тамбов : Издательство ФГБОУ ВПО «ТГТУ»,
5
. – 194 с.(с.134)
.
11
использование недостатков операционных систем, языков
программирования, или системного и прикладного программного
обеспечения;
6
перехват электронных или акустических излучений; применение
подслушивающих устройств;
дистанционное фотографирование;
злоумышленный вывод из строя механизмов или системы защиты.
По поводу понятия информационная безопасность имеется теория, что
оно отражает уровень защищенности информационной среды общества.
Само понятие информационной безопасности излагается подробно в
Доктрине, в которой подробно изложена совокупность официальных мнений
отечественных экспертов о целях и задачах, принципах и направления
обеспечения информационной безопасности отечественного государства.
В целом информация представлена балансом интересов личности,
общества и государства. Согласно Доктрине, выделяется четыре элемента
национальных интересов:
7
a) Уважение к правам и свободам человека как гражданина
страны на
доступ к информации и на ее получение, а также на использование и защиту;
8
b) Обеспечение государственной политики РФ в области
информации;
c) развитие современных информационных систем, а также
Отечественной индустрии информации, обеспечение накопления,
6
Брюхомицкий, Ю.А. Биометрические технологии идентификации личности / Ю.А. Брюхомицкий ;
Министерство образования и науки Российской Федерации, Федеральное государственное автономное
образовательное учреждение высшего образования «Южный федеральный университет», Институт
компьютерных технологий и информационной безопасности. – Ростов-на-Дону; Таганрог: Издательство
Южного федерального университета, 2017. – 264 с.(с.123)
7
Указ Президента РФ от 05.12.2016 N 646 «Об утверждении Доктрины информационной безопасности Российской
Федерации»
8
Савельев, А.И. Научно-практический постатейный комментарий к Федеральному закону «О персональных данных»
/ А.И. Савельев. – Москва: Статут, 2017. – 319 с.
.
12
сохранности и эффективного использования информационных
ресурсов;
9
г) защита информационных ресурсов от несанкционированного доступа
к ней, которые доступны в силу своей деятельности мы должны, а также
обеспечение безопасности информационных и телекоммуникационных
систем.
10
Проанализируем основные теории и определения к понятию «угроза
информационной безопасности», показанные в таблице 1.
Таблица 1
Определения понятия «информационная безопасность»
Автор
Определение
1
2
Ковалев Д. В. , Богданова Е. А.
11
«Угроза информационной
безопасности –
Потеннциальная возможность каким-
либо образом нарушить
информационную безопасность»
Ю.Ю. Громов, О.Г. Иванова, К.В.
Стародубов, А.А. Кадыков
12
«Угроза информационной
безопасности АС – это возможность
реализации воздействия на
информацию, обрабатываемую в АС,
приводящего к нарушению
конфиденциальности, целостности
или доступности этой информации, а
также возможность воздействия на
компоненты АС, приводящего к их
утрате, уничтожению или сбою
функционирования»
9
Волкодаева А.В. Проектирование эффективной системы информационной безопасности предприятия //
Экономика и экологический менеджмент. 2015. №3. URL:
https://cyberleninka.ru/article/n/proektirovanieeffektivnoy-sistemy-informatsionnoy-bezopasnosti-predpriyatiya
(дата обращения: 27.10.2019).
10
Гасумова, С.Е. Информационные технологии в социальной сфере / С.Е. Гасумова. – 4-е изд., перераб. и доп–
Москва: Издательско-торговая корпорация «Дашков и К°», 2017. – 311 с.(с.250)
11
Ковалев, Д.В. Информационная безопасность / Д.В. Ковалев, Е.А. Богданова; Министерство образования
и науки РФ, Южный федеральный университет. – Ростов-на-Дону: Издательство Южного федерального
университета, 2016. – 74 с. (с.14)
12
Мамаева, Л.Н. Информационная безопасность предприятия в глобальной экономике // Информационная
безопасность регионов. 2014. №1 (14). URL: https://cyberleninka.ru/article/n/informatsionnaya-
bezopasnostpredpriyatiya-v-globalnoy-ekonomike (дата обращения: 27.10.2019)
.
13
Петренко В.И.
13
Под угрозами безопасности ПДн при
их обработке в ИСПДн понимается
совокупность условий и факторов,
создающих опасность
несанкционированного, в том числе
случайного, доступа к персональным
данным, результатом которого может
стать уничтожение, изменение,
блокирование, копирование,
распространение персональных
данных, а также иных
несанкционированных действий при
их обработке в информационной
системе персональных данных.
Авторы Ковалев Д. В. и Богданова Е. А.вкладывают в данное понятие
смысл, связанный с возможностью каким-либо образом нарушить
информационную безопасность путем получения доступа к ней
злоумышленников, то есть лиц, принимающих попытки реализации угрозы
информационной безопасности.
14
По мнению авторов Ю.Ю. Громова, О.Г. Ивановой, К.В. Стародубова,
А.А. Кадыкова, под угрозой информационной безопасности с– это
возможность реализации воздействия на информацию, обрабатываемую в
АС, приводящего к нарушению конфиденциальности, целостности или
доступности этой информации, а также возможность воздействия на
компоненты АС, приводящего к их утрате, уничтожению или сбою
функционирования».
По мнению автора Петренко В.И., угроза информационной
безопасности в отношении персональных данных - это совокупность условий
и факторов, которые создают опасность несанкционированного доступа к
персональным данным, результатом который обычно становится изменения,
13
Петренко, В.И. Защита персональных данных в информационных системах / В.И. Петренко ;
Министерство образования и науки Российской Федерации, Федеральное государственное автономное
образовательное учреждение высшего профессионального образования «Северо-Кавказский федеральный
университет». – Ставрополь : СКФУ, 2016. – 201 с.
14
Ковалев, Д.В. Информационная безопасность / Д.В. Ковалев, Е.А. Богданова; Министерство образования
и науки РФ, Южный федеральный университет. – Ростов-на-Дону: Издательство Южного федерального
университета, 2016. – 74 с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран