Диплом: Разработка политики информационной безопасности в ООО "СПАРТА"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
107
Риск
Актив
Величин
а потерь
(тыс.руб.
)
сотрудников
Сведения о клиентах и
партнерах
9
Сведения о заключаемых
договорах
9
Входящая и исходящая
корреспонденция
5
Выход из строя оборудования
информационных систем и
оборудования
База данных клиентов
7
Распределённая база данных с
информацией о партнерах и
рекламодателе
7
Сведения о доступе в панель
управления сотрудников
компании
5
Персональные данные
сотрудников
15
Сведения о клиентах и
партнерах
18
Сведения о заключаемых
договорах
30
Входящая и исходящая
корреспонденция
13
Итого:
506
Динамика потерь за период 2 года представлена в таблице 3.5.
Таблица 3.5
Оценка динамики величин потерь
1 кв
2 кв
3 кв
4 кв
5 кв
6 кв
7 кв
8 кв
До внедрения СЗИ
3294
6588
9882
13176
16470
19764
23058
26352
После внедрения СЗИ
1518
3036
4554
6072
7590
9108
10626
12144
Снижение потерь
1776
3552
5328
7104
8880
10656
12432
14208
График, характеризующий оценку срока окупаемости СЗИ, представлен
на рисунке 3.1.
108
Рисунок 3.1 Оценка срока окупаемости СЗИ
Как видно из графика, срок окупаемости СЗИ составляет около 10
месяцев.
Рассчитаем срок окупаемости созданной системы защиты информации
аналитическим способом по формуле:
Т
ок
= R
/ (R
ср
– R
прогн
) (3.1)
Где:
а) суммарное значение ресурса, (R
)выделенного на защиту информации;
109
б) объем среднегодовых потерь компании (R
ср
)из-за инцидентов
информационной безопасности;
в) прогнозируемый ежегодный объем потерь (R
прогн
).
Получаем:
Т
ок
= 515000/(1098000- 506000)=0,86 года или 10 месяцев.
Таким образом, срок окупаемости, рассчитанный аналитическим
способом, соответствует сроку окупаемости, рассчитанному графическим
способом.
110
Заключение
Обеспечение информационной безопасности можно рассматривать как
одну из важнейших задач для любой компании, работающей с информацией,
разглашение которой может дорого стоить. Характерным в такой работе
является то, что почти каждый человек понимает для себя важность защиты
данных, но на практике лишь несколько понимают необходимость такой защиты
и представляют реальные последствия и методы их предотвращения. У
большинства же людей информационная угроза ассоциируется с сфенами из
популярных фильмов о «хакерах». На практике же все не так просто, ведь ИБ
обязана учитывать множество факторов, которые так или иначе связаны с
рассматриваемым объектом.
Каждый год появляется множество новый научных открытий, особенно
заметно это в сфере информационных технологий. Реализуются новые
технологии обработки данных, их хранения, передачи, благодаря этому растут и
вычислительные мощности, направляемые на преодоление даже самых
современных систем защиты. Продвижение таких направлений, как физика волн,
радиоэлектроника, электромагнитные импульсы, позволяют изобретать все
более изощренные способы получения данных, при которых даже не
устанавливается непосредственного контакта с компьютером жертвы.
В России еще с начала 90-х годов практика применения противоправных
средств при ведении бизнеса стала нормой, угроза информационной
безопасности стоит очень актуально. Поэтому всем администраторам
рекомендуется постоянно следить за появлением новых методов в области
взлома, прослушивания каналов и защитного ПО.
Вначале важно подробно описать все бизнес и информационные
процессы, проходящие в компании. Если упустить на этом этапе хотя бы один
нюанс, в будущем именно он может стать зацепкой для злоумышленника.
Однако стоит помнить и про чрезмерное засекречивание и неоправданные
растраты на защиту данных во вред всей компании.
Основным сдерживающим фактором внедрения информационных систем,
а также коммуникационных технологий в сферу бизнеса и экономики можно
111
определить в уязвимости этих сфер к различным угрозам. Информационная
безопасность IT-систем, которая контролирует состояние из защищенности от
различных разрушающих воздействий, является одной из самых актуальных
проблем, при этом по мере внедрения компьютерных технологий все более
активно этап проблема может только возрастать. Однако недостаточное
количество знаний и практических умений в области ИБКС часто приводит к
значительным издержкам при использовании ИКТ в сфере бизнеса и экономики,
т.к. самым сдерживающим фактором является склонность сред к уязвимостям в
информационной безопасности. Важность, сложность и многоаспектность для
тех, кто использует ИКТ связана с ИБКС (при возможной конкурентной борьбе в
рамках рыночных отношений, когда оружием может становится и сами
информационные активы, источники и т.д.) и требует системного и
комплексного подхода к решению и изучению.
Само понятие безопасности очень сложное, при этом имеет признаки
общего, единичного и особенного. В глобальном плане, безопасность – это
состояние защищенности всех отдельных частей всего мира (человека,
государства, мира), которое в первую очередь проявляется в результате
деятельности людей, компаний, групп, стран, городов по выявлению,
предупреждению, ослаблению и устранению опасностей и угроз, которые могут
погубить, лишить духовных и материальных ценностей, убрать пути для
дальнейшего развития и выживания.
Итак, в нашей работе был произведен анализ угроз, которые могут
возникнуть в ходе деятельности ООО «Спарта», а также определены основные
программные, аппаратные и административные факторы обеспечения
информационной безопасности. Разработана политика безопасности компании,
предложено внедрить систему защиты от утечек информации через сеть
Интернет, в качестве мер инженерно-технической защиты рекомендованы
кодовое замки на двери в наиболее важных кабинетах.
Пожалуй, информационная безопасность — это единственная область
современных технологий, в которой год от года наблюдается заметный рост. В
остальных сегментах рынка информационных технологий бывают взлеты и
падения, а эта область все время идет в гору. Как показывают исследования
112
компании Gartner, инвестиции в сетевую безопасность растут независимо от
масштаба компании — это правило действует и для предприятий,
насчитывающих 10 сотрудников (здесь рост наибольший), и для гигантов со
штатом в несколько десятков тысяч человек. Причем важность средств
информационной безопасности понимают все — от руководителя компании до
руководителя информационной службы. Угроза нарушения информационной
безопасности компании входит в бизнес-приоритеты компаний по всему миру и
занимает там первое место.
113
Список использованной литературы
1. Федеральный закон от 27.07.2006 г. N 149-ФЗ «Об информации,
информационных технологиях и о защите информации» (с последующими
изменениями и дополнениями от 28.07.2012)
2. Алистер Коберн, Современные методы описания функциональных
требований к системам, М. , Лори, 2017 г., 288 с.
3. Баранова, Бабаш: Криптографические методы защиты информации.
Лабораторный практикум. Учебное пособие, М. Кнорус, 2017 г. 254 с.
4. Бирюков А.А., Информационная безопасность. Защита и нападение,
М., ДМК-Пресс, 2017 г., 434 с.
5. Бондарев В.В., Введение в информационную безопасность
автоматизированных систем, М. , Издательство МГТУ им. Н.Э.Баумана, 2016 г.,
252 с.
6. Бузов Г.Г. Защита информации ограниченного доступа от утечки по
техническим каналам. - М.: Горячая Линия – Телеком, 2014. – 594 с.
7. Васильев Р.А, Калянов Г.А., Левочкина Г.А., Стратегическое
управление информационными системами, М, Интернет-университет
информационных технологий, Бином. Лаборатория знаний, 2017 г, 512 с.
8. Воронцова С.В., Обеспечение информационной безопасности в
банковской сфере. Монография. - М.: Кнорус, 2015. – 160 с.
9. Вус М.А. Информатика: введение в информационную безопасность
/ М.А. Вус, В.С. Гусев, Д.В. Долгирев и др. - СПб., 2012. - 156 с.
10. Габасов Р.А., Кириллова Ф.А., Методы линейного
программирования. Часть 3. Специальные задачи, М., Либроком, 2018 г, 368 с.
11. Денисова А.А. Основы криптографии. – М.: Юрайт, 2014. – 289 с..
12. Джуди Новак, Стивен Норткатт, Дональд Маклахен, Как
обнаружить вторжение в сеть. Настольная книга специалиста по системному
анализу, Лори, 2012 г., 384 с.
13. Дронов В.А., Laravel. Быстрая разработка современных
динамических Web-сайтов на PHP, MySQL, HTML и CSS, Спб, БХВ-Петербург,
2018 г, 768 с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран