Диплом: Разработка комплексной системы защиты информации для ООО «Вокс-Линк»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
68
Таблица 15
Содержание и объем разового ресурса, выделяемого на защиту информации
Организационные мероприятия
п\п
Выполняемые действия
Среднечасовая
зарплата специалиста
(руб.)
Трудоемкость
операции
(чел.час)
Стоимость, всего
(тыс.руб.)
1
Разработка плана работ
500
3
15000
2
Утверждение плана работ
500
1
3000
3
Поиск оборудования на рынке
500
3
9000
4
Закупка оборудования
500
1
3000
5
Подготовка помещений под
оборудование
500
3
9000
6
Установка оборудования
500
2
9000
7
Работы СКС
500
2
30000
8
Контроль выполнения работ по установке
оборудования и СКС
500
1
9000
9
Настройка оборудования
500
2
6000
10
Контроль работ по настройке
оборудования
500
1
9000
11
Установка ПО
500
2
6000
12
Настройка ПО
500
1
3000
13
Контроль испытания комплекса защиты
500
1
3000
14
Контроль выполненных работ
500
1
9000
15
Ввод в эксплуатацию
500
3
9000
Стоимость проведения организационных мероприятий, всего
131000
69
Продолжение таблицы 15
Мероприятия инженерно-технической защиты
п/п
Номенклатура ПиАСИБ, расходных
материалов
Стоимость, единицы
(руб)
Кол-во
(ед.измерения)
Стоимость, всего
(тыс.руб.)
1
Кабель витая пара
300
метр
30000
2
Короба для кабеля
1000
шт
10000
3
Розетки
500
шт
5000
4
Сверло
100
шт
500
5
Саморезы
300
уп
300
6
Изолента
300
шт
3000
7
Канцелярские предметы
1000
шт
1000
8
Протяжная проволока
500
шт
1500
9
Сервер защиты данных
306660
шт
306660
10
Камера видеонаблюдения
2290
шт
29900
11
ИБП
4551
шт
13654
12
Межсетевой экран
18616
шт
18616
13
СКУД
53910
шт
53910
13
Сетевой фильтр-адаптер
1000
шт
3000
14
Стойка серверная
31571
шт
31571
15
Крепежи, стяжки
30
шт
900
Стоимость проведения мероприятий инженерно-технической защиты
509511
Объем разового ресурса, выделяемого на защиту информации
640511
70
Таблица 16
Содержание и объем постоянного ресурса, выделяемого на защиту информации
Организационные мероприятия
п\п
Выполняемые действия
Среднечасовая зарплата
специалиста (руб.)
Трудоемкость
операции
(чел.час)
Стоимость, всего
(тыс.руб.)
1
Работа специалистов отдела IT
650
2
160000
2
Работа начальника отдела СКС
830
1
100000
3
Охрана помещений
330
1
40000
4
Уборка помещений
250
1
20000
Стоимость проведения организационных мероприятий, всего
320000
71
Продолжение таблицы 16
Мероприятия инженерно-технической защиты
п/п
Номенклатура ПиАСИБ, расходных
материалов
Стоимость, единицы
(руб)
Кол-во
(ед.измерения)
Стоимость, всего
(руб.)
1
Потребление электроэнергии
5,47
Квт.ч
3735
2
Холодное водоснабжение
40,48
Куб.м
1000
3
Горячее водоснабжение
198,19
Куб.м
700
4
Отопление
2389
Гк
3000
5
Аренда помещений
1000
Кв.м
100000
Стоимость проведения мероприятий инженерно-технической защиты
108435
Объем постоянного ресурса, выделяемого на защиту информации
428435
72
В таблице 17 представлены вероятные величины потерь ресурсов после
внедрения и модернизации комплекса защиты.
Таблица 17
Величины потерь (рисков) для критичных информационных
ресурсов
после внедрения/модернизации системы защиты информации
Актив
Угроза
Величина потерь
(тыс.руб.)
Договор об оказании услуг
Ошибки в заполнении
3
Данные клиента
Кража данных злоумышленниками
7
Договор купли-продажи на
информационном носителе
Утеря носителя
5
Денежные средства
Кража злоумышленниками
50
Монтаж СКС
Поломка оборудования
25
Модернизация АТС
Повреждение станций
25
Офисное ПО
Сбои в работе ПО
20
Комплексное ПО для защиты
Взлом комплексов защиты
35
Суммарная величина потерь
170
Из таблицы представленной выше можно сделать вывод о том, что
для компании ООО «Вокс-Линк», была разработана новая система и
модернизировались старые части её структуры. Это дало предприятию более
высокую степень защиты и снизило величину потерь. Как можно увидеть по
таблице 14, где отражена общая величина потерь до внедрения системы и
работ по её модернизации, сумма величин была равна 800. В сравнении с
новыми данными можно увидеть, что сумма величины снизилась почти, что
в 5 раз. Текущие данные позволили сделать вывод о том, что модернизация и
внедрение нового оборудования с системой позволили снизить потери,
повысить защиту и кардинально увеличить производительность системы в
целом. Все эти цели для компании ООО «Вокс-Линк», имеют наивысший
приоритет и полностью достигнуты в ходе проекта. Также необходимо
учесть динамику потерь за год, которая представлена в таблице 18. Данные
для анализа берутся из таблиц 15,16,17 расположенных выше.
73
На основании данных отображенных в таблице 14, общее значение
ресурса, (R
) выделенного разово на защиту информации, составило 1 100
000 рублей. Объем общих среднегодовых финансовых потерь компании
(R
ср
) из-за инцидентов информационной безопасности, до внедрения системы
составлял 800 тыс. рублей, после внедрения он стал равен 170. После
подсчёта данных, выяснилось, что снижение всех потерь, стало равно 630.
На основании всех полученных данных был построен график окупаемости
проекта с 3 величинами и по представленной ниже формуле
проанализировано, что срок окупаемости данного проекта равен 1 году и 7
месяцам. Из этих данных следует сделать вывод, что окупаемость в пределах
нормы и компания быстро восстановит свою часть затрат направленных на
реализацию данных мероприятий. Как показывает практика, на примере
компании ООО «Вокс-Линк», однократное внесение серьезных денежных
средств могут значительно сократить потери компании в будущем. Это
позволит предприятию сконцентрироваться на основных своих
деятельностях, а именно предоставлении качественных услуг по СКС и АТС.
Т
ок
= R
/ (R
ср
– R
прогн
)
Т
ок
= 1100000/(800-170)=1,7
Таблица 18
Оценка динамики величин потерь
1
кв.
2
кв.
3
кв.
1
год
1
кв.
2 кв.
3 кв.
2 год
До внедрения СЗИ
500
600
700
800
900
1000000
1100000
1200000
После внедрения СЗИ
95
120
145
170
195
220
245
270
Снижение потерь
405
480
555
630
405
780
855
930
74
Рисунок. 8 Общая величина снижения потерь
Рисунок. 9 Величина потерь с начала мониторинга
75
Заключение
Для достижения максимальных уровней защиты в ходе дипломного
проекта для компании ООО «Вокс-Линк» разработан целый комплекс
защиты информации, который включают в себя несколько программных и
технических решений. Все цели проекта полностью достигнуты.
Если говорить о внедрении и разработки технических средствах, то
одним из них стоит выделить покупку, установку и настройку сервера по
защите данных, который нацелен именно на задачу защиты всех объёмов
памяти, он вышел довольно таки дорогостоящим для компании, но в
совокупности с другими средствами даёт наивысший уровень защиты
данных. Вдобавок к серверу высоким уровнем защиты обладает
установленный межсетевой экран, который фильтрует трафик, исходя из
заданных параметров. Также следует отметить, что в компании достижение
высокого уровня защиты осуществляется с помощью охранных комплексов.
В состав таких средств, входят, система камер видеонаблюдения на
предприятии, которая в некотором роде ограничивает свободу человека, но
исключает такие противоправные действия, как кражи на рабочих местах и
несанкционированное проникновение на территорию. В добавление к
камерам существует специальная СКУД (система контроля и управления
доступом), которая при входе в помещение, считывает данные хранящиеся на
специальной уникальной электронной карте носителя.
Все эти методы и способы позволяют защитить информацию и активы
как компании в целом, так и каждого из сотрудников. Первым делом в самом
начале дипломного проекта, дана краткая характеристика компании, описаны
её цели и основные виды деятельности. Также проанализированы внутренняя
структура предприятия и отображена организационная деятельность, немало
важно следует отображение главных технико-экономических показателей.
Вторым этапом уделено время работой с технической и программной
структурами, находящимися на предприятии. Отображены наиболее важные
отдела компании, а также их рабочий софт. Дальнейшими действиями
76
выступают аналитические работы по рискам информационной безопасности
и их идентификации в структуре, немало важным является отображение всех
главных активов в порядке ранжирования и описание их. Далее перечислены
конфиденциальные данные, хранящиеся на предприятии, и по возможности
охарактеризованы их появления. После всех вышеперечисленных
аналитических работ, произведена оценка угрозы и рисков, которые
возникают в процессе функционирования компании, а также, которые могут
возникнуть, как по вине сотрудников, так и со стороны.
Следующим произведён переход от аналитической части к проектной,
где в основном уже описана разработка нового комплекса защиты
информации и проводится мероприятия принятия решений модернизации
старых средств. В ходе разработки, в компании появилась новая
документация с актами, документы представлены и для них даны
необходимые характеристики. Также вся разработка и работа затронула
политику безопасности, так что в ходе разработки и внедрения на
предприятии строго соблюдались правила и разрабатывались документы,
которые её дополняют. При установке средств описаны многие специфики и
методики. После всех данных мероприятий произведен анализ результатов и
дана оценка проделанным работам.
В ходе заключительного этапа работы, произведена работа с финансами
и подсчёт эффективности проекта. В этой главе представлены графики
окупаемости проекта и результаты снижения величин потерь. Исходя из всех
данных мероприятий, можно и следует сделать вывод, что данная разработка
и модернизация уже существующих решений были необходимы. Это
позволит компании снизить свои возможные и существующие потери.
Следует уделить пару слов и об окупаемости, в ходе расчёта которой можно
сделать вывод, что проект актуален, поскольку имеет небольшой срок
окупаемости в 1,7 года. Для столь больших и затратных мероприятий данные
сроки являются приемлемыми и помогут компании вновь наращивать
прибыль и привлекать всё новых и новых клиентов.
77
Список использованной литературы
1. Нормативный акт от 13.01.1995 № 7-ФЗ «О порядке освещения
деятельности органов государственной власти в государственных средствах
массовой информации»;
2. Нормативный акт от 12.05.2009 № 95-ФЗ «О гарантиях равенства
парламентских партий при освещении их деятельности государственными
общедоступными телеканалами и радиоканалами»;
3. Нормативный акт от 27.07.2006 № 152-ФЗ «О персональных
данных»;
4. Нормативный акт от 28.12.2010 № 390-ФЗ «О безопасности»;
5.Указ от 11.02.2006 № 90 «О перечне сведений, отнесенных к
государственной тайне»;
6. Указ от 17.05.2004 № 611 «О мерах по обеспечению безопасности РФ
в сфере международного информационного обмена»;
7. Указ от 06.03.1997 № 188 «Об утверждении Перечня сведений
конфиденциального характера»;
8. Бабаш, А.В. Информационная безопасность: Учебное пособие-
М.:КноРус, 2019.-432с.
9. Баранова, Е.К. Информационная безопасность и защита информации.
–М.:Риор, 2017.-400с.
10. Белов, E.Б. Основы информационной безопасности: Учебн. пособие
2017.
11. Глинская, Е.В. Информационная безопасность конструкций ЭВМ и
систем –М.: Инфра-М, 2018. - 64с.
12. Гришина, Н.В. Информационная безопасность предприятия. –М.:
Форум, 2017 – 159с.
13. Рябко, Б.Я. Криптография в информационном мире, 2018.-300с.
14. Семененко, В.А. Информационная безопасность. –М.: МГИУ, 2017.-
432с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")