Диплом: Разработка комплекса антивирусной защиты для территориального налогового органа

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
106
штраф в размере годового дохода обвиняемого или в размере до 500
000 рублей;
исправительные работы по основному месту работы на срок до 1 года;
принудительные работы на срок до 2 лет с удержанием из заработка,
полученного в местах отбывания наказания, в пользу государства (но не более
20%);
лишение свободы на срок до 2 лет.
К данной части статьи 183 относят преступления незначительной степени
тяжести. Привлечь к ответственности за подобные правонарушения могут любое
лицо, достигшее возраста 16 лет.
Часть 2 статьи 183 устанавливает ответственность за распространение
информации, относящейся к налоговой тайне, без согласия налогоплательщика.
При этом сведения могут быть проданы, бесплатно переданы заинтересованному
лицу или в обмен на материальные ценности, информацию, услуги.
Разглашение информации может исходить как от сотрудника организации,
имеющего доступ к сведениям, составляющим налоговую тайну, так и
должностных лиц государственных органов, владеющих информацией в силу
своих рабочих обязанностей.
Предусмотрены следующие наказания:
штраф в размере заработка (дохода) привлеченного к ответственности
лица за 2 года или до 1 000 000 рублей;
исправительные работы на срок до 2 лет, если преступление определено
как небольшое или средней тяжести;
принудительные работы сроком до 3 лет;
лишение свободы на срок до 3 лет.
Кроме того, если судебное наказание ограничено штрафом, с обвиняемым
должен быть расторгнут трудовой договор и введен запрет на работу в
определенных должностях либо на осуществление видов деятельности, перечень
которых определяется в судебном порядке. Срок действия запрета – максимально
до 3 лет.
Часть 3 предусматривает ответственность за нарушения, указанные в
частях 1 и 2 статьи 183 УК, но характеризующиеся более тяжкими последствиями
107
и наличием злого умысла в действиях осужденного. К тяжким последствиям здесь
относят причинение крупного ущерба вследствие утраты информации ее
владельцем. Это могут быть как реальные финансовые или имущественные
потери, так и упущенные возможности по получению дохода. Также к этой части
статьи 183 относят преступления лиц, действовавших с корыстной
заинтересованностью, собирая или распространяя информацию ради
материальной выгоды.
Мера наказаний:
штраф в размере заработка (дохода) виновного лица за 3 года или до 1
500 000 рублей, а также аналогично части 2 статьи 183 осужденный лишается
права занимать определенные должности или осуществлять некоторые виды
деятельности. Срок запрета также составляет до 3 лет;
принудительные работы сроком до 5 лет;
лишение свободы на срок до 5 лет.
Исправительных работ в качестве наказания здесь не предусмотрено, так
как обычно их применяют при совершении преступлений небольшой степени
тяжести.
Часть 4 определяет ответственность за тяжкие преступления при особо
отягчающих обстоятельствах. К таковым может относиться, например, повторное
совершение правонарушения, совершение преступления с особой жесткостью, с
применением физического насилия, с использованием оружия, химических,
ядовитых веществ и т.п.
В зависимости от степени тяжести последствий для владельца информации
в качестве наказания могут быть предусмотрены:
принудительные работы сроком до 5 лет – может быть альтернативой
лишению свободы, только если преступление совершено впервые;
лишение свободы сроком до 7 лет.
В ряде случаев утечка информации, составляющей налоговую тайну, из
налоговых, таможенных органов или органов внутренних дел может быть связана
с ненадлежащим исполнением сотрудником указанных государственных
учреждений своих обязанностей. Если в конечном итоге потеря документов
108
привела к причинению крупного ущерба, такие действия должностного лица
расцениваются как халатность, и за них предусмотрена ответственность по статье
293 Уголовного кодекса [5].
Халатность, то есть неисполнение или ненадлежащее исполнение
должностным лицом своих обязанностей вследствие недобросовестного или
небрежного отношения к службе либо обязанностей по должности, если это
повлекло причинение крупного ущерба (свыше 1.5 млн.рублей) или существенное
нарушение прав и законных интересов граждан или организаций либо
охраняемых законом интересов общества или государства, - наказывается
штрафом в размере до ста двадцати тысяч рублей или в размере заработной платы
или иного дохода осужденного за период до одного года, либо обязательными
работами на срок до трехсот шестидесяти часов, либо исправительными работами
на срок до одного года, либо арестом на срок до трех месяцев. А в случае
нанесения особо крупного ущерба (свыше 7 млн.рублей) - наказывается штрафом
в размере от двухсот тысяч до пятисот тысяч рублей или в размере заработной
платы или иного дохода осужденного за период от одного года до трех лет с
лишением права занимать определенные должности или заниматься
определенной деятельностью на срок до трех лет или без такового, либо
обязательными работами на срок до четырехсот восьмидесяти часов, либо
исправительными работами на срок до двух лет, либо арестом на срок до шести
месяцев.
Потери и убытки, полученные налогоплательщиком в результате
халатности должностных лиц, незаконных действий сотрудников госорганов или
их бездействий, возмещаются в полном объеме из федерального бюджета. На это
указывают статья 1069 Гражданского кодекса, статьи 35 и 103 Налогового кодекса
и статья 13 Федерального закона «О налоговых органах.
Таким образом, исходя из вышеизложенного, не беря в расчет возможные
потери и убытки налогоплательщиков вследствие разглашения или утери
информации о них, и опираясь исключительно на законодательство Российской
Федерации, можно понять, что при наказании за его нарушение в виде штрафа до
1,5 миллиона рублей или лишения свободы на срок до 7 лет - потратить на
качественную защиту от вредоносного программного обеспечения 370300 рублей
109
за 4 года будет довольно-таки эффективным вложением денежных средств. Тем
более, программное обеспечение от «Лаборатории Касперского» имеет большое
количество дополнительных возможностей по защите данных, которые
описывались в предыдущих главах.
110
Заключение
С развитием информационных технологий органы государственной власти
все больше вовлекаются в процесс информатизации, что в свою очередь влечет за
собой увеличение рисков в сфере информационной безопасности. Развиваются
как методы борьбы с кибернетическими угрозами, так и программно–технические
средства противодействия.
Внедрение комплексных систем многоуровневой защиты в органах власти,
как в России, так и за рубежом является приоритетной задачей по обеспечению
информационной безопасности не только конкретного органа государственной
власти, но и страны в целом.
Защита государственных информационных систем – одна из приоритетных
задач на сегодняшний день для служб информационной безопасности
современного государственного и муниципального предприятия. Ее важность
определяется не только наличием статей в Уголовном и Трудовом Кодексах, а
также Кодексе об административных правонарушениях, предусматривающих
наказание за нарушение законодательства по защите информации, и не только
ростом числа атак, направленных на нарушение доступности, целостности или
конфиденциальности государственных информационных ресурсов. Нельзя
забывать про все большую зависимость граждан России от информационных
технологий, небезопасное внедрение или управление которыми может повлечь за
собой тяжелые последствия. Все это заставляет уделять больше внимания защите
информации, обрабатываемой в государственных и муниципальных
информационных системах.
В ходе решения задач исследования на основе анализа теоретических
положений по обеспечению информационной безопасности, выявлению проблем
обеспечения информационной безопасности и выработке рекомендаций по
внедрению комплекса антивирусной защиты было установлено, что главной
целью обеспечения безопасности информации в Федеральной налоговой службе
России является минимизация или полное предотвращение ущерба субъектам
правоотношений в результате противоправных действий с информацией,
приводящих к ее разглашению, утрате, утечке, искажению, уничтожению или
незаконному использованию, либо нарушению работы информационной системы
111
налоговых органов и телекоммуникационной инфраструктуры Федеральной
налоговой службы, используемой для информационного обмена и
взаимодействия с органами государственной власти и организациями.
В данной дипломной работе нашли отображение такие темы:
1. Проанализированы актуальные вопросы информационной
безопасности, риски потери данных;
2. Рассмотрены основополагающие направления защиты информации
посредством антивирусной программы;
3. Приведены рекомендации по выбору антивирусной системы,
написанию регламента антивирусной защиты;
4. Описаны предложения «Лаборатории Касперского» для организаций
разного уровня и возможности программного обеспечения Kaspersky
Antivirus;
5. В целях более эффективного внедрения комплекса антивирусной
защиты описаны действия по установке, развертыванию в сети
организации и настройке комплекса антивирусной защиты;
6. Приведены рекомендации наиболее эффективных настроек
антивирусного ПО.
Также было обоснованно доказано, что комплекс антивирусной защиты
является не просто желательным инструментом администратора
информационной безопасности в борьбе с вредоносным программным
обеспечением, но и, с учетом специфики работы налоговых органов и
обрабатываемой информации, обязательным к использованию средством защиты
данных от утечки, хищений или уничтожения.
Таким образом, данная дипломная работа является готовым решением и
пошаговой инструкцией по внедрению комплекса антивирусной защиты.
Несмотря на то, что настоящая работа создавалась для органа
государственной власти, описанные здесь вопросы являются актуальными и для
частных компаний и в полной мере рекомендации, приведенные здесь, могут быть
внедрены на любом предприятии с поправкой лишь на организационную
структуру самой организации.
112
Определения, обозначения и сокращения
В этой выпускной квалификационной работе применяются следующие
термины с соответствующими определениями:
АИС - Автоматизированная Информационная Система
ГИС – государственная информационная система
ИТ – информационные технологии
ИБ – информационная безопасность
ИР – информационные ресурсы
ИФНС – Инспекция Федеральной Налоговой Службы
ИСПДн – информационная система персональных данных
КСИИ - ключевые системы информационной инфраструктуры
КСАЗ – комплекс системы антивирусной защиты
ЛВС – локальная вычислительная сеть
НСД – несанкционированный доступ
ООН – Организация объединенных наций
ОС – операционная система
ПО – программное обеспечение
РФ – Российская Федерация
СВТ – средство вычислительной техники
СЗИ - система защиты информации
СОИБ - Системы обеспечения информационной безопасности
СУБД – Система управления базы данных
СУИБ - Системы управления информационной безопасностью
ТЗ - техническое задание
113
ФСБ – Федеральная служба безопасности
ФСТЭК - Федеральная служба по техническому и экспортному контролю
ФНС – Федеральная налоговая служба
KSN – Kaspersky Security Network
114
Список литературы
1. «Кодекс Российской Федерации об административных
правонарушениях», N 195-ФЗ от 30.12.2001;
2. «Налоговый кодекс Российской Федерации, часть первая», N 146-ФЗ от
31.07.1998;
3. Приказ от 13.01.2012 N ММВ-7-4/6@ «Об утверждении Концепции
информационной безопасности Федеральной налоговой службы»,
Приказ ФНС России N ММВ-7-4/6@ от 13.01.2012;
4. Указ от 05.12.2016 N 646 «Об утверждении Доктрины информационной
безопасности Российской Федерации», Указ Президента РФ от
05.12.2016 N 646;
5. "Уголовный кодекс Российской Федерации", N 63-ФЗ от 13.06.1996;
6. Федеральный закон от 27.07.2006 N 149-ФЗ "Об информации,
информационных технологиях и о защите информации", Федеральный
закон N 149-ФЗ от 27.07.2006;
7. А.А. Бирюков, Информационная безопасность. Защита и нападение. М.:
ДМК Пресс, 2017. – 434 с.
8. А. Борц, Бесплатные антивирусы. – М.: Наука и Техника СПб, 2009. –
192 с.
9. В.Ф. Шаньгин, Информационная безопасность компьютерных систем и
сетей: Учебное пособие. — М.: ИД «ФОРУМ»: ИНФРА-М, 2012. 416с.
10. В.В. Бондарев, Введение в информационную безопасность
автоматизированных систем. Учебное пособие. М.: МГТУ им. Н. Э.
Баумана , 2016. – 252 стр.
11. Е. Касперский, Компьютерное zловредство . М.: Питер, 2007. – 207 с.
12. К.Е. Константин, Компьютерные вирусы и антивирусы: взгляд
программиста. М.: ДМК Пресс, 2013. – 656 с.
13. М. М. Вулф, Н. Т. Разумовский, Р. Г. Прокди, Как защитить компьютер
от вирусов, М.: Наука и Техника СПб, 2010. – 192 с.
14. Н. Скрабцов, Аудит безопасности информационных систем. М.: Питер,
2017. – 434 с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран