Диплом: Противодействие угрозам информационной безопасности организации со стороны собственного персонала(на примере организации ГБУ"Жилищник района Ломоносовский")"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
65
Отказ телекоммуникационного оборудования
2 923
Затопление
2 923
Образование пыли, коррозия, замерзание
2 923
Суммарная величина потерь
2 833 914
Затем необходимо оценить динамику величин потерь за период не
менее 1 года и внести данные в таблицу 14.
Таблица 14
Оценка динамики величин потерь
Показатель
1 кв.
2 кв.
3 кв.
4 кв.
5 кв.
6 кв.
7 кв.
8 кв.
До внедрения СЗИ,
тыс. руб.
1000
2000
3000
4000
5000
6000
7000
8000
После внедрения СЗИ,
тыс. руб.
700
1400
2100
2800
3500
4200
4900
5600
Снижение потерь,
тыс.руб.
300
600
900
1200
1500
1800
2100
2400
По результатам таблицы видно, что снижение потерь от осуществления
угроз безопасности организации со стороны собственного персонала носит
положительный характер.
После принятия обязательных допущений о неизменности частоты
появления угроз, а также о неизменном уровне надежности созданной
системы защиты информации возможно определить срок окупаемости
разработанного комплекса мер (Ток). Это выполняется аналитическим
способом, с использованием приведенной ниже формулы:
Т
ок
= R∑ / (Rср – Rпрогн) (5)
Т
ок
= 357 400 / (4 464 040 – 2 833 914) = 0,219
0,219 * 12 месяцев = 2,7 месяца
На рисунке 6 представлен график, на котором отражена динамика
потерь от реализации угроз организации со стороны собственного персонала.
66
Рисунок 6. График затрат проекта
Выводы по главе 3
В третьей главе был разработан комплекс мер, направленных на
защиту информации организации со стороны собственного персонала. Для
перечисленных мер была произведена оценка постоянных и переменных
затрат. Также с помощью методов экспертной оценки были рассчитаны
затраты, связанные с реализацией рисков со стороны собственного персонала,
и затраты после внедрения разработанных мер. Согласно приведенным
расчетам величина рисков после внедрения разработанного комплекса
организационных и инженерно-технических мер будет снижена, а срок
окупаемости затрат на осуществление перечисленных мер составит 2,7
месяца.
67
ЗАКЛЮЧЕНИЕ
В ходе выполнения работы было дано определение информационной
безопасности. Было раскрыто понятия системы обеспечения информационной
безопасности организации со стороны собственного персонала, описана ее
цель и основные элементы. Также было дано определение угрозам
информационной безопасности, были рассмотрены признаки классификации
возможных угроз информационной безопасности со стороны собственного
персонала организации и рассмотрены виды угроз в соответствии с
выявленными признаками. В заключение первой главы были описаны
инструменты противодействия угрозам информационной безопасности
организации со стороны собственного персонала.
Затем была дана организационно-экономическая характеристика ГБУ
«Жилищник района Ломоносовский», которая осуществляет деятельность по
управлению эксплуатацией жилого фонда района Ломоносовский. В ходе
выполнения работы был проведен анализ состава и структуры кадров
организации, а также было дано описание методов обеспечения
информационной защиты. В результате проведенного анализа был сделан
вывод о том, что система защиты информации в организации находится на
низком уровне ввиду ряда недостатков:
1. Отсутствие индивидуальных учетных записей для каждого
пользователя информационных систем организации.
2. Доступ к ресурсам информационных систем есть у каждого
сотрудника организации.
3. Отсутствие парольной защиты учетных записей пользователей
каждой информационной системы организации.
4. Отсутствие ограничения доступа к информации, составляющей
коммерческую тайну.
5. Свободный доступ к помещениям организации для всех
сотрудников.
68
Для устранения перечисленных недостатков был разработан ряд
организационных и инженерно-технических мер, которые включают в себя:
1. Создание положения о структурных подразделениях организации
и должностных инструкций.
2. Создание системы материального стимулирования выполнения
служебных обязанностей сотрудников предприятия и предоставления
социальных гарантий.
3. Внесение изменений в существующую Политику безопасности
изменений, к которым относятся:
перечисление объектов, к которым нужно разграничить доступ;
перечисление лиц, которым разрешен доступ к выделенным
объектам;
перечисление действий, которые указанные лица могут
осуществлять с перечисленными объектами.
4. Создание Положения о парольной защите.
5. Разработка регламента доступа к помещениям и объектам
организации.
6. Выделение сотрудника, ответственного за соблюдение
пропускного режима.
7. Создание учетных записей, в соответствии с Политикой
безопасности, создание уникальных паролей для каждой учетной записи.
8. Создание Соглашения о конфиденциальной информации.
9. Ознакомление сотрудников организации с разработанными
документами.
10. Установка турникетов для ограничения доступа к помещениям
организации.
11. Установка системы видеонаблюдения.
12. Внедрение HIPS-системы «SysWatch Deluxe».
Затем провела оценку эффективности перечисленных мер. Для
перечисленных мер была произведена оценка постоянных и переменных
69
затрат. Также с помощью методов экспертной оценки были рассчитаны
затраты, связанные с реализацией рисков со стороны собственного персонала,
и затраты после внедрения разработанных мер. Согласно приведенным
расчетам величина рисков после внедрения разработанного комплекса
организационных и инженерно-технических мер будет снижена, а срок
окупаемости затрат на осуществление перечисленных мер составит 2,7
месяца.
70
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. Конституция Российской Федерации (принята всенародным
голосованием 12.12.1993) (с учетом поправок, внесенных Законами РФ о
поправках к Конституции РФ от 30.12.2008 N 6-ФКЗ, от 30.12.2008 N 7-ФКЗ,
от 05.02.2014 N 2-ФКЗ, от 21.07.2014 N 11-ФКЗ).
2. Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ (принят ГД ФС РФ
21.12.2001) (ред. от 29.07.2017) // СПС Консультант Плюс.
3. Доктрина информационной безопасности Российской Федерации
(утверждена Указом Президентом Российской Федерации от05.12.2016г. №
646).
4. Федеральный закон «О персональных данных» № 152-ФЗ (принят
Государственной Думой 08.07.2006г.) (с изменениями от 29.07.2017 г.).
5. Федеральный закон «О безопасности» № 390-ФЗ (принят
Государственной Думой 28.12.2010г.) (с изменениями от 05.10.2015 г.).
6. Федеральный закон «Об информации, информационных
технологиях и о защите информации» № 149-ФЗ (принят Государственной
Думой 08.07.2006г.) (с изменениями от 29.07.2017 г.).
7. Алавердов А.Р. Управление кадровой безопасностью организации
– М.:Маркет ДС, 2015. – 176 с.
8. Бадалова А.Г. Управление кадровыми рисками на предприятии –
М.:Российское предпринимательство, 2015. – 81с.
9. Балдин К.В. Информационные технологии в менеджменте - М.:
ИЦ Академия, 2014. - 328 с.
10. Баранова Е., Бабаш А. Информационная безопасность и защита
информации – Москва.: Инфра-М, 2016. – 324 с.
11. Басенко, В. П. Организационное поведение: современные аспекты
трудовых отношений [Электронный ресурс] : Учебное пособие / В. П.
Басенко. - М.: Дашков и К, 2012. - 384 с. - ISBN 978-5-394-01312-6.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран