Диплом: Разработка политики информационной безопасности в администрации муниципального района "Оловяннинский район"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
117
Риск
Актив
Величина
потерь
(тыс.руб.)
настройка или неправомерное
отключение средств защиты
персонифицированного учета
Финансовая и налоговая
отчетность
17
Персональные данные
сотрудников
30
Сведения об объемах
назначения пенсий и других
выплат
53
Сведения о выплатах в ПФР
42
Входящая и исходящая
корреспонденция
60
Перечень платежных
документов
25
Использование программных
средств и информации без
гарантии источника
База данных участников
персонифицированного учета
19
Финансовая и налоговая
отчетность
16
Персональные данные
сотрудников
21
Сведения об объемах
назначения пенсий и других
выплат
6
Сведения о выплатах в ПФР
20
Входящая и исходящая
корреспонденция
42
Перечень платежных
документов
32
Отключение или вывод из строя
подсистем обеспечения
функционирования
информационных систем
База данных участников
персонифицированного учета
27
Финансовая и налоговая
отчетность
31
Персональные данные
сотрудников
11
Сведения об объемах
назначения пенсий и других
выплат
20
Сведения о выплатах в ПФР
19
Входящая и исходящая
корреспонденция
17
Перечень платежных
документов
20
Нарушения персоналом
организационных мер по
обеспечению ИБ
База данных участников
персонифицированного учета
21
Финансовая и налоговая
17
118
Риск
Актив
Величина
потерь
(тыс.руб.)
отчетность
Персональные данные
сотрудников
30
Сведения об объемах
назначения пенсий и других
выплат
53
Сведения о выплатах в ПФР
42
Входящая и исходящая
корреспонденция
60
Перечень платежных
документов
25
Несанкционированный доступ к
ресурсам информационной
системы с рабочих станций
легальных пользователей
База данных участников
персонифицированного учета
19
Финансовая и налоговая
отчетность
16
Персональные данные
сотрудников
21
Сведения об объемах
назначения пенсий и других
выплат
6
Сведения о выплатах в ПФР
20
Входящая и исходящая
корреспонденция
42
Перечень платежных
документов
32
Выход из строя оборудования
информационных систем и
оборудования
База данных участников
персонифицированного учета
27
Финансовая и налоговая
отчетность
31
Персональные данные
сотрудников
11
Сведения об объемах
назначения пенсий и других
выплат
20
Сведения о выплатах в ПФР
19
Входящая и исходящая
корреспонденция
17
Перечень платежных
документов
20
Итого:
1098
3.2 Расчёт показателей экономической эффективности проекта
119
В предыдущей главе была рассчитана суммарная величина потерь в
случае реализации рассмотренных угроз. В данном пункте рассчитаем
постоянные и переменные затраты на внедрение СЗИ и определим
экономическую эффективность ее внедрения и срок окупаемости предлагаемых
мер.
В ходе проектирования, внедрения и работы СЗИ возможны разовые и
постоянные затраты. К разовым затратам относятся следующие:
Заработная плата персонала при проектировании и внедрении СЗИ;
Затраты на приобретение материалов, аппаратного и программного
обеспечения.
К постоянным затратам отнесем такие затраты, как:
Заработная плата сотрудников, обслуживающих СЗИ
Затраты на электроэнергию.
Разовые затраты оценены в таблице 3.2..
Таблица 3.2
Содержание и объем разового ресурса, выделяемого на защиту
информации
Организационные мероприятия
п\п
Выполняемые действия
Среднечасовая
зарплата
специалиста
(руб.)
Трудоемкость
операции
(чел.час)
Стоимость,
всего
(тыс.руб.)
1.
Разработка технического
задания
125
40
5
2.
Разработка технического
предложения
115
24
2,7
3.
Согласование и
утверждение ТЗ
115
20
2,3
4.
Разработка проекта СЗИ
115
12
1,3
5.
Расчет потребности в
оборудовании
115
50
5,7
6.
Планирование кабельной
системы СЗИ
115
25
2,8
7.
Разработка подсистемы
электрообеспечения
115
34
3,9
8.
Внедрение СЗИ
115
90
10,3
9.
Разработка инструкций и
других руководящих
документов
115
30
3,4
120
10.
Тестирование
115
12
1,3
11.
Обучение пользователей
115
40
4,6
12.
Ввод в эксплуатацию
115
12
1,3
Стоимость проведения организационных мероприятий, всего
45
Мероприятия инженерно-технической защиты
п/п
Номенклатура ПиАСИБ,
расходных материалов
Стоимость,
единицы
(тыс.руб)
Кол-во
(комплект)
Стоимость,
всего
(тыс.руб.)
1.
Лицензия на
использование Secret Disk
4.
2,5
67
167,5
2.
Лицензия на
использование ПО Secret
Disk Enterprise на одном
сервере в одном домене
Microsoft Active Directory.
150
1
150
3.
Лицензия на
использование ПО eSafe
45
1
45
4.
Лицензия на
использование
сертифицированной
версии eToken Network
Logon 5» на одном
рабочем месте
0,177
67
11,8
Стоимость проведения мероприятий инженерно-технической
защиты
374
Объем разового ресурса, выделяемого на защиту информации
419
Содержание и объем постоянного ресурса (за квартал), выделяемого на
содержание СЗИ, приведено в таблице 3.3.
Таблица 3.3
Содержание и объем постоянного ресурса, выделяемого на защиту
информации
Организационные мероприятия
п\п
Выполняемые действия
Среднечасовая
зарплата
специалиста (руб.)
Трудоемкость
операции
(чел.час)
Стоимост
ь, всего
(тыс.руб.)
1)
Заработная плата
администратора СЗИ
130
720
93,6
Стоимость проведения организационных мероприятий, всего
93,6
Мероприятия инженерно-технической защиты
п/п
Номенклатура ПиАСИБ,
расходных материалов
Стоимость,
единицы
Кол-во (Вт)
Стоимост
ь, всего
121
(тыс.руб)
(тыс.руб.)
1.
Сервер с монитором (350 вт)
0,003
252
0,6
2.
Компьютер АРМ
администратора (350 вт)
0,003
756
2,2
Стоимость проведения мероприятий инженерно-технической защиты
2,8
Объем постоянного ресурса, выделяемого на защиту информации
96,3
Прогнозируемые данные по о величине потерь (рисков) для критичных
информационных ресурсов после внедрения/модернизации системы защиты
информации получены экспертным путем и приведены в таблице 3.4.
Таблица 3.4
Величины потерь (рисков) для критичных информационных ресурсов
после внедрения СЗИ
Риск
Актив
Величина
потерь
(тыс.руб.)
Некомпетентное использование,
настройка или неправомерное
отключение средств защиты
База данных участников
персонифицированного учета
7
Финансовая и налоговая
отчетность
5
Персональные данные
сотрудников
15
Сведения об объемах
назначения пенсий и других
выплат
18
Сведения о выплатах в ПФР
30
Входящая и исходящая
корреспонденция
13
Перечень платежных
документов
20
Использование программных
средств и информации без
гарантии источника
База данных участников
персонифицированного учета
6
Финансовая и налоговая
отчетность
5
Персональные данные
сотрудников
11
Сведения об объемах
назначения пенсий и других
выплат
2
Сведения о выплатах в ПФР
14
Входящая и исходящая
корреспонденция
9
Перечень платежных
документов
24
122
Риск
Актив
Величина
потерь
(тыс.руб.)
Отключение или вывод из строя
подсистем обеспечения
функционирования
информационных систем
База данных участников
персонифицированного учета
9
Финансовая и налоговая
отчетность
9
Персональные данные
сотрудников
5
Сведения об объемах
назначения пенсий и других
выплат
7
Сведения о выплатах в ПФР
7
Входящая и исходящая
корреспонденция
5
Перечень платежных
документов
15
Нарушения персоналом
организационных мер по
обеспечению ИБ
База данных участников
персонифицированного учета
18
Финансовая и налоговая
отчетность
30
Персональные данные
сотрудников
13
Сведения об объемах
назначения пенсий и других
выплат
20
Сведения о выплатах в ПФР
6
Входящая и исходящая
корреспонденция
5
Перечень платежных
документов
11
Несанкционированный доступ к
ресурсам информационной
системы с рабочих станций
легальных пользователей
База данных участников
персонифицированного учета
2
Финансовая и налоговая
отчетность
14
Персональные данные
сотрудников
9
Сведения об объемах
назначения пенсий и других
выплат
24
Сведения о выплатах в ПФР
9
Входящая и исходящая
корреспонденция
9
Перечень платежных
документов
5
Выход из строя оборудования
информационных систем и
База данных участников
персонифицированного учета
7
123
Риск
Актив
Величина
потерь
(тыс.руб.)
оборудования
Финансовая и налоговая
отчетность
7
Персональные данные
сотрудников
5
Сведения об объемах
назначения пенсий и других
выплат
15
Сведения о выплатах в ПФР
18
Входящая и исходящая
корреспонденция
30
Перечень платежных
документов
13
Итого:
506
Динамика потерь за период 2 года представлена в таблице 3.5.
Таблица 3.5
Оценка динамики величин потерь
1 кв
2 кв
3 кв
4 кв
5 кв
6 кв
7 кв
8 кв
До внедрения СЗИ
3294
6588
9882
13176
16470
19764
23058
26352
После внедрения СЗИ
1518
3036
4554
6072
7590
9108
10626
12144
Снижение потерь
1776
3552
5328
7104
8880
10656
12432
14208
График, характеризующий оценку срока окупаемости СЗИ, представлен
на рисунке 3.1.
124
Рисунок 3.1 Оценка срока окупаемости СЗИ
Как видно из графика, срок окупаемости СЗИ составляет около 9 месяцев.
Рассчитаем срок окупаемости созданной системы защиты информации
аналитическим способом по формуле:
Т
ок
= R
/ (R
ср
– R
прогн
)
Где:
а) суммарное значение ресурса, (R
)выделенного на защиту информации;
125
б) объем среднегодовых потерь компании (R
ср
)из-за инцидентов
информационной безопасности;
в) прогнозируемый ежегодный объем потерь (R
прогн
).
Получаем:
Т
ок
= 515000/(1098000-419000)=0,75 года или 9 месяцев.
Таким образом, срок окупаемости. Рассчитанный аналитическим
способом, соответствует сроку окупаемости, рассчитанному графическим
способом.
126
Заключение
Основным сдерживающим фактором внедрения информационных систем,
а также коммуникационных технологий в сферу бизнеса и экономики можно
определить в уязвимости этих сфер к различным угрозам. Информационная
безопасность IT-систем, которая контролирует состояние из защищенности от
различных разрушающих воздействий, является одной из самых актуальных
проблем, при этом по мере внедрения компьютерных технологий все более
активно этап проблема может только возрастать. Однако недостаточное
количество знаний и практических умений в области ИБКС часто приводит к
значительным издержкам при использовании ИКТ в сфере бизнеса и экономики,
т.к. самым сдерживающим фактором является склонность сред к уязвимостям в
информационной безопасности. Важность, сложность и многоаспектность для
тех, кто использует ИКТ связана с ИБКС (при возможной конкурентной борьбе в
рамках рыночных отношений, когда оружием может становится и сами
информационные активы, источники и т.д.) и требует системного и
комплексного подхода к решению и изучению.
Само понятие безопасности очень сложное, при этом имеет признаки
общего, единичного и особенного. В глобальном плане, безопасность – это
состояние защищенности всех отдельных частей всего мира (человека,
государства, мира), которое в первую очередь проявляется в результате
деятельности людей, компаний, групп, стран, городов по выявлению,
предупреждению, ослаблению и устранению опасностей и угроз, которые могут
погубить, лишить духовных и материальных ценностей, убрать пути для
дальнейшего развития и выживания.
Итак, в нашей работе был произведен анализ угроз, которые могут
возникнуть в ходе деятельности администрации района, а также определены
основные программные, аппаратные и административные факторы обеспечения
информационной безопасности. Разработана политика безопасности компании,
предложено внедрить систему защиты от утечек информации через сеть
Интернет, в качестве мер инженерно-технической защиты рекомендованы
кодовое замки на двери в наиболее важных кабинетах.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран