Диплом: Разработка базовой политики безопасности в компании ООО "АНС Групп"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
109
К великому сожалению, указанная динамичность затрудняет
обеспечение надежной защищенности информационных ресурсов. На это
существуют конкретные причины:
• рост быстродействия микросхем, модернизация существующих и
создание новых архитектур с высокой степенью параллелизма дает
возможность с помощью «грубой силы» (перебором вариантов) более
эффективно преодолевать криптографические барьеры, которые ранее были
неприступными;
• модернизация сетей, рост числа связей в информационных системах,
увеличение пропускной способности каналов связи – все это увеличивает
число злоумышленников, имеющих технические возможность осуществлять
нападение;
• рост конкуренции среди производителей ПО заставляет вынуждает
компании уменьшать сроки разработки программных систем, а это ведет к
уменьшению уровня качества и выпуску продуктов с дефектами в системах
защиты;
• навязанная потребителям парадигма, которая состоит в постоянном
наращивании программно-аппаратного обеспечения, конфликтует с
бюджетными ограничениями - из-за этого происходит снижение доли
ассигнований на безопасность.
Стремясь к нейтрализации и снижению вероятности проявления каких-
либо угроз безопасности информации в процессе функционирования
информационной системы, необходимо применение специализированных
программно-аппаратных средств. К таким средствам относятся системы
электронной цифровой подписи.
По завершению выполнения выпускной квалификационной работы
получены следующие результаты:
- дана технико-экономическая характеристика предметной области и
предприятия;
- исследована организационно-функциональная структура предприятия;
- произведена идентификация и оценка информационных активов;
- произведена оценка уязвимостей, угроз и рисков активов компании;
110
- определен комплекс задач обеспечения информационной
безопасности;
- произведен выбор защитных мер;
- разработан комплекс организационных мер обеспечения
информационной безопасности и защиты информации предприятия;
- разработан комплекс программно-аппаратных средств обеспечения
информационной безопасности и защиты информации предприятия;
- обоснована экономическая эффективность работы.
По завершению работы можно достоверно отметить, что все
поставленные задачи были выполнены, а цель работы полностью достигнута.
111
Список используемых источников
1. Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных
данных» (ред. от 21.12.2013).
2. Методика определения актуальных угроз безопасности персональных
данных при их обработке в информационных системах персональных
данных, утвержденная Заместителем директора ВСТЭК России от 16 ноября
2009 г.
3. Федеральный закон Российской Федерации от 26 июля 2006 г. N 149-
ФЗ «Об информации, информационных технологиях и о защите информации»
(ред. от 28.12.2013).
4. Базовая модель угроз безопасности персональных данных при их
обработке в информационных системах персональных данных (ФСТЭК
России, 2008 год).
5. Постановление Правительства РФ "Об утверждении требований к
защите персональных данных при их обработке в информационных системах
персональных данных" от 01.11.2012г. №1119.
6. Положение о методах и способах защиты информации в
информационных системах персональных данных, утвержденное приказом
ФСТЭК России от 05 февраля 2010 года № 58 (зарегистрировано Минюстом
России 19 февраля 2010 года № 16456).
7. ГОСТ Р ИСО/МЭК 17799-2005. Информационная технология.
Практические правила управления информационной безопасностью
[Электронный ресурс]. – Введ. 2007–01–01. // СПС Консультант Плюс.
8. Приказа ФСТЭК России №21 от 18.02.2013 г. «Об утверждении
Состава и содержания организационных и технических мер по обеспечению
безопасности персональных данных при их обработке в информационных
системах персональных данных».
9. ГОСТ Р 51275-2006. Защита информации. Объект информатизации.
Факторы, воздействующие на информацию. Общие положения [Электронный
ресурс]. – Введ. 2006–12–27. // СПС Консультант Плюс.
112
10. СанПиН 2.2.2/2.4.1340-03 «Гигиенические требования к
персональным электронно-вычислительным машинам и организации работы».
11. Романец Ю.В., Тимофеев П.А., Шаньгин В.Ф. Защита информации в
компьютерных системах и сетях. – М.: Радио и связь, 2005.
12. Симонов С.В. Методология анализа рисков в информационных
системах // Защита информации. Конфидент. 2008. №1. C. 72–76.
13. Шумский А.А., Системный анализ в защите информации / А.А.
Шумский, А.А. Шелупанов. – М.: Гелиос АРВ, 2008. – 224 с.
14. Староверов Д. Конфликты в сфере безопасности. Социально-
психологические аспекты защиты // Системы безопасности связи и
телекоммуникаций. – №6. 2007.
15. Трубачев А.П., Долинин М.Ю., Кобзарь М.Т., Сидак А.А.,
Сороковиков В.И. Оценка безопасности информационных технологий / Под
общ.ред. В.А. Галатенко. – М.: Издательство СИП РИА, 2008.
16. Шпак В.Ф. Методологические основы обеспечения
информационной безопасности объекта // Конфидент. Защита информации. –
№1. 2006. – С. 75–86.
17. Щеглов А.Ю. / Защита информации он несанкционированного
доступа. – М.: изд-во Гелиос АРВ, 2005. – 384 с.
18. Белов Е.Б. Основы информационной безопасности. Е.Б. Белов, В.П.
Лось, Р.В. Мещеряков, А.А. Шелупанов. -М.: Горячая линия - Телеком, 2006. -
544с.
19. Ярочкин В.И., Информационная безопасность: учебник для
студентов вузов// - М.: Академический проект; Гаудеамус, 2-е изд., 2009 г.,
544 с.
20. Бабенко, Л.К. Современные алгоритмы хеширования и методы их
анализа: учебное пособие для студентов вузов, обучающихся по группе
специальностей в обл. информ. безопасности / Л.К. Бабенко, Е.А. Ищукова. –
М.: Гелиос АРВ, 2006. – 376 с.
21. Брассар, Ж. Современная криптология : [пер. с англ.] / Ж. Брассар. –
М.: Полимед, 2005. – 176 с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран