Диплом: Разработка политики информационной безопасности в ООО "Индрик Пул"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
77
Экономический эффект от непосредственного внедрения системы
защиты по расчету на одну рабочую станцию вычисляется по формуле:
Z = H – R, (3.7)
где:
H –ежегодный экономический эффект;
R –приведенные к рабочей станции затраты на покупку всех средств ВТ
и ПО.
Z = 86448 – 50870 = 35578 руб.
Годовая экономия внедрения для средств защиты сети определяется по
такой формуле:
Э = N * Z, (3.8)
тут
:
N – численность рабочих станций;
Z – это прямой экономический эффект.
Э= 4*35578 = 142312 руб.
Срок окупаемости равен:
255688 /142312 = 1,79 года.
Вывод:
внедрение средств по защите корпоративной сети является
целесообразным;
срок окупаемости затрат составляет 1,8 год.
78
ЗАКЛЮЧЕНИЕ
Прогресс подарил человечеству множество достижений, но также
породил и много проблем. Человеческий разум, разрешает одни проблемы,
непременно будет сталкиваться при этом с иными, новыми.
На различных шагах своего развития человечество решало проблему
защиты информации с присущей для этой эпохи характерностью. Изобретение
ПК и дальнейшее бурное развитие ИС во второй половине ХХ
века сделали
проблему обеспечения безопасности информации настолько острой, насколько
остра сегодня информатизация для человечества.
Каждому сотруднику любого предприятия или организации нужно четко
представлять себе, что никакие программные, аппаратные и любые другие
решения не могут гарантировать абсолютную стопроцентную надежность и
безопасность информации в любой корпоративной сети.
В то же время нужно существенно уменьшать риск потерь при таком
комплексном подходе к параметрам безопасности.
Все средства защиты информации нельзя покупать, проектировать или
устанавливать, пока специалистами не выполнен соответствующий анализ
среды распространения данных.
Такой анализ должен дать объективную оценку для многих факторов
(подверженность к появлению нарушения работы, уровень вероятности
появления нарушения работы, восполнение ущерба от коммерческих потерь и
прочее) и предоставить информацию по определению подходящих средств
защиты –аппаратных, административных, программных и прочих.
Стоит также уделять большое внимание и внутренним информационным
угрозам. Даже самые честные и преданные сотрудники могут оказаться
средством для утечки информации.
Главное для определения таких мер и принципов по защите информации
это квалифицированно определять границы разумной безопасности, а также
затрат на средства по защите с одной стороны, и поддержания системы в
79
работоспособном состоянии, приемлемого риска с другой.
Сегодня никто не сможет назвать с уверенностью точную цифру
суммарных потерь от информационных преступлений, связанных с
похищением информации и несанкционированным доступом к ней.
Это объясняется нежеланием пострадавших компаний оглашать
информацию о потерях, а также не всегда потери от хищения информации
можно оценить в денежном эквиваленте
.
Проблема обеспечения требуемого уровня защиты данных в нынешнее
время охватывает целое множество параметров, к примеру, физическую защиту
системных программ и информации, защиту от предотвращения
несанкционированного доступа к информации, передаваемым по каналам связи
и находящимся непосредственно на накопителях, являющегося результатом
работы посторонних лиц и специальных программных продуктоввирусов.
Данные, которые используются
в компьютерной форме
сосредотачиваются в небольшом и физически локальном объеме (к примеру, на
флэш-карте) огромные массивы структурированных данных,
несанкционированный доступ к которым или их разрушение могут приводить к
ущербу и катастрофическим последствиям.
Возможность копирования за короткое время, модификации или
удаления массивов данных, что находятся в компьютерной форме, или
удаленно расположенных
, провоцирует злоумышленников дополнительно на
несанкционированный доступ к хранимой информации, выполнение ее
модификации или разрушение.
Стоит отметить, что теоретическая проработка вопросов по
обеспечению безопасности информации, а также их практическая реализация
отставали долгое время от уровня развития всей совокупности программной
индустрии, при чем в коммерческих продуктах такие методы обеспечения
безопасности данных начали
появляться только в 90-х годах ХХ столетия.
Первые исследования практики и теории обеспечения безопасности
информации в компьютерных системах обуславливались, прежде всего,
80
потребностями оборонной сферы, где постоянно существующая проблема
компьютерной безопасности стоит особенно остро.
В современных компьютерных системах довольно успешно решаются
практически все задачи защиты имеющихся конфиденциальных данных от
несанкционированного доступа, обеспечения целостности информации, а также
доступности хранимых данных.
Заметим, что обеспечение доступности данных на так называемом
физическом уровне достигается при использовании
отказоустойчивых
устройств для хранения данных, к примеру, нескольких жестких дисков,
которые объединены в массив RAID.
Периодическое применение резервирования данных и хранение
результатов в файле журнала дает возможность восстановить данные
практически после всяческого сбоя.
Уровень целостности данных также обеспечивается довольно широким
перечнем используемых процедур, а также операциям администрирования,
обеспечивающим непротиворечивость и достоверность
данных.
Эта проблема охватывает полностью все инструменты для физической
защиты данных, а также безопасность системных программ, защиту от
несанкционированного доступа для информации, что находится на разного
рода накопителях.
В результате выполнения ВКР решены такие задачи:
дана характеристика деятельности ООО «Индрик Пул», а также
рассмотрена организационно-функциональная структура предприятия;
выполнен анализ
рисков информационных активов (оценка
уязвимостей, угроз, существующих и планируемых средств защиты и прочее);
дана характеристика комплексу задач, а также обоснование
необходимости совершенствования системы обеспечения информационной
безопасности в ООО «Индрик Пул»;
выполнен выбор защитных организационных и инженерно-
технических мер;
81
рассмотрен комплекс организационных мер обеспечения
информационной безопасности и защиты информации предприятия;
описан комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности и защиты информации
предприятия;
выполнено обоснование экономической эффективности проекта
защиты данных.
В процессе выполнения ВКР все поставленные задачи были выполнены,
то есть, исследования своей целидостигло.
82
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. Доктрина информационной безопасности Российской Федерации
2. Федеральный закон РФ от 27.07.2006 г. N 149-ФЗ Об информации,
информационных технологиях и о защите информации
3. ГОСТ Р ИСО/МЭК 15408-1-2012. Методы и средства обеспечения
безопасности. Критерии оценки безопасности информационных
технологий. Части 1-3
4. Анин Б. Защита компьютерной информации. Серия "Мастер". - СПб.:
БХВ-Петербург, 2014. – 250 с.
5. Анин
Б. Ю. Защита компьютерной информации. – СПб.:"BHV-Санкт-
Петербург" – 2013. –384 с.
6. Бабаш А.В. Криптография. - М.: Изд-во "СОЛОН-Пресс", 2014. – 340 с.
7. Бабенко Л.К. Современные алгоритмы блочного шифрования и методы
их анализа. - М.: Гелиос АРВ, 2016.-376 с., ил.
8. Ворона В.А. Системы контроля и управления доступом, издательство:
Политехника, 2014. – 236 с.
9.
Галатенко В. А. Информационная безопасность. –М.: Финансы и
статистика, 2014. –158 с.
10. Галатенко В.А. Стандарты информационной безопасности. 2-е изд. Курс
лекций. Учебное пособие", издательство: ИНТУИТ.РУ, 2014. – 250 с.
11. Галицкий, А.В. Защита информации в сети - анализ технологий и синтез
решений / А.В. Галицкий, С.Д. Рябко, В.Ф. Шаньгин. - М.: ДМК
Пресс,
2016. - 615 c.
12. Герасименко В. А. Защита информации в автоматизированных системах
обработки данных кн. 1.-М.: Энергоатомиздат, 2016.-400с.
13. Емельянова, Н. З. Защита информации в персональном компьютере / Н.З.
Емельянова, Т.Л. Партыка, И.И. Попов. - М.: Форум, 2015. - 368 c.
14. Защита информации. - М.: Горячая линия - Телеком, 2015. - 176 c.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран