Диплом: Разработка комплекса мероприятий по обеспечению информационной безопасности на предприятии в студии дизайна ОСBS

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
85
ЗАКЛЮЧЕНИЕ
В данной дипломной работе были показаны решения проблем с
обеспечением информационной безопасности в студии дизайна OCBS. В
этой работе также в полной мере была дана характеристика способов
защиты информации, помимо этого были также описаны различные
теоретические аспекты, необходимые для того, чтобы обеспечить
информационную безопасность, было дано понятие угроз безопасности, а
также связанные с этими угрозами риски, которые необходимы для полного
представления о том, как как работают системы обеспечения
информационной безопасности. Также было проведено исследование мер и
средств необходимых для обеспечения информационной безопасности в
каких-либо сферах деятельности. После чего на основе проведенного
анализа был разработан новый сводный комплекс по мерам и средствам,
необходимым для обеспечения информационной безопасности студии
OCBS.
В ходе реализации разработанных, в рамках сотрудничества со
студией OCBS, мер по обеспечению информационной безопасности в
рабочих помещениях были установлены камеры видеонаблюдения с
ночным режимом работы, что способствовало существенному снижению
возможностей утечки информации, а также позволило на должном уровне
вести контроль сотрудников или посторонних лиц находящихся в
помещении (например, курьеров доставки еды, уборщиц, электриков или
приглашенных мастеров обслуживающих оборудование). Кроме того,
данная мера позволила защитить от подмены, либо искажение важных
бумажных документов. Помимо этого была сильно снижена вероятность
кражи из рабочих помещений какого-либо ценного оборудования или
персональных данных.
В рамках данной работы была унифицирована система доступа на
клиентские сервера и репозитории ПО за счет того, что была усилена
криптостойкость электронных ключей, а также благодаря полному переходу
86
всех разработчиков на авторизацию по ключам, для всех сотрудников были
существенно снижены риски компрометации при неавторизованном
доступе к соответствующим информационным активам.
Также, в рамках разработанных мер проводились рабочие совещания
с сотрудниками, по теме обеспечения безопасности, после проведения того,
как я выявил основные ошибки сотрудников был разработан, а также выдан
для ознакомления соответствующий документ «Правила по обеспечению
информационной безопасности при использовании электронных ключей»
(См.Приложение 1). Данная мера позволила улучшить обеспечение
сохранности персональных данных.
Кроме того, благодаря проведению нескольких совещаний и личных
бесед с каждым сотрудником компании на тему важности персональных
данных, а также подписания сотрудниками «Согласия на обработку
персональных данных»(См.Приложение 2), мне удалось в значительной
мере повысить уровень ответственности сотрудников к безопасности
информационных активов, с которыми они имеют дело в рамках своей
трудовой деятельности.
Принятые решения оказались весьма продуктивными, а также
окупаемость данных вложений будет составлять менее года. В конечном
счете данную работу вполне можно считать целесообразной.
87
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. Федеральный закон от 27.07.2006 г. №149-ФЗ «Об информации,
информационных технологиях и о защите информации»
2. Федеральный закон от 27.07.2006 г. №152-ФЗ «О персональных данных»
3. ГОСТ Р 50922-2006. Защита информации. Основные термины и
определения
4. ГОСТ Р 51275-2006 Защита информации. Объект информатизации.
Факторы, воздействующие на информацию. Общие положения
5. ГОСТ Р 53114-2008. Защита информации. Обеспечение информационной
безопасности в организации. Основные термины и определения
6. ГОСТ Р ИСО/МЭК ТО 13335-3-2007 Методы и средства обеспечения
безопасности. Методы менеджмента безопасности информационных
технологий
7. Баранова Е.К. Информационная безопасность и защита информации:
Учебное пособие / Е.К. Баранова, А.В. Бабаш. – М.: Риор, 2017. – 476 c.
8. Баранова Е.У. Информационная безопасность и защита информации. – М.:
Инфра-М, 2014. – 326 с.
9. Бирюков А.А. Информационная безопасность: защита и нападение / А.А.
Бирюков. – М.: ДМК Пресс, 2013. – 474 c.
10. Березюк Л.П. Организационное обеспечение информационной
безопасности. – Хабаровск: ДВГУПС, 2016. – 190 с.
11. Бузов Г.А. Защита от утечки информации по техническим каналам. – М.:
Телеком, 2015. – 416 с.
12. Васильков А. В. Безопасность и управление доступом в информационных
системах / А.В. Васильков, И.А. Васильков. – М.: Форум, 2015. – 368 c.
13. Голованов В.Б. Аудит информационной безопасности. – М.: БДЦ-Пресс,
2016. – 305 с.
14. Дoмбрoвскaя Л.А., Яковлева Н.А., Стахно Р.Е. Современные подходы к
защите информации, методы, средства и инструменты защиты // Наука,
техника и образование. 2016. №4 – 4 с.
15. Кияев В.А. Безопасность информационных систем. – М.: Интуит, 2016. –
192 с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран