Диплом: Разработка программно-аппаратного комплекса для защиты USB-носителей

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
82
3. Данный программный продукт позволит организовать защиту
данных на USB носителе, тем самым предотвращая несанкционированный
доступ к данным;
4. Разработанный программный продукт достаточно недорогой и
простой в использовании. Произведенный экономический расчет позволил
оценить соответствие ресурсов, затраченных на данную разработку и
полученных доходов предприятия, что позволило сделать положительное
заключение об экономической целесообразности работы. Выбор
программных и организационно-технологических проектных решений
обеспечил минимизацию финансовых, материальных и трудовых затрат.
83
ЗАКЛЮЧЕНИЕ
Информация, несомненно, один из наиболее ценных ресурсов
предприятия, она необходима на стадии принятия решения, при реализации
задач хозяйственной деятельности и управления, именно с помощью
использования и анализа нужной информации менеджер готовит
соответствующие отчеты, предложения, для конечной выработки и принятия
управленческих решений. Очевидно, что перед началом работы с
информацией необходимо ее структурировать и подготовить к
использованию, потому что на начальном этапе предприятие
взаимодействует чаще всего с необработанной информацией. Проблему
перевода информации в состояние полезности, решает действующая на
предприятии – информационная система.
Правила информационной безопасности играют ключевую роль в
обеспечении защиты систем и сети. Продуманные, реализованные и
внедренные правила информационной безопасности помогут почувствовать
разницу между наметками безопасности и организованной системой
безопасности, которая эффективно функционирует.
В рамках современной информационной экономики должным образом
преобразуется содержание бизнес-процессов. Происходит изменение
приоритетности использования интеллектуальной части общего капитала
компаний, применение инновационных вариантов управления (матричное,
сетевое и др.), минимизация степени зависимости персонала от компании,
гибкость бизнес-схем, понимание роли ИТ в увеличении эффективности
бизнес-процессов и итоговых значений бизнеса. В связи с все
перечисленным, значительно поменялся и подход к выявлению
конкурентных возможностей компаний, к примеру, при проведении
операций слияния-поглощения. Так, на фондовых биржах опытные трейдеры,
наряду с различной экономической информацией, также теперь учитывают и
84
сообщения о перемене информационной составляющей торговых отношений.
Это хорошо заметно в текущей работе и экспертных заключениях многих
известных консалтинговых компаний, например, Gartner, Price Waterhоuse
Coopers, Accenture и др. в рамках оценки бизнеса и уровня автоматизации
минимально прибыльных компаний (к примеру, образовательные
учреждения), оценке работы государственных структур и др.
До некоторого момента не появляется вопросов и об оценивании
величины риска, рост которого нужно рассматривать как обратную сторону
по отношению к автоматизации. Проблема также объясняется тем, что
вопросы информационной безопасности, зачастую решаются ИТ-
специалистами, которые не могут в полном объеме дать реального
представления о последствиях для организации при возникновении угрозы
информационной безопасности. Менеджеры компании, которые могут
оценить реальные последствия угроз, зачастую обладают неполными
знаниями в области информационных технологий, что не дает им
полноценно оценить связанные с ними риски.
Поэтому в организации зачастую просто нет специалиста, который в
силах оценить реальные риски, связанные с применением информационных
технологий, но становится очевидно, что оценка риска необходима не только
с точки зрения защиты уже сложившейся инфраструктуры, но и для точной
оценки дальнейшего применения и развития ИТ.
Более того, своевременную оценку риска следует рассматривать не
только как функцию управления ИС, но и как защиту организации в целом,
ее способности выполнять свои функции. Следовательно, процесс
управления рисками следует рассматривать не как техническую функцию,
которую можно поручить техническим специалистам, а как основную
управляющую функцию организации.
85
Обеспечение информационной безопасности можно рассматривать как
одну из важнейших задач для любой компании, работающей с информацией,
разглашение которой может дорого стоить. Характерным в такой работе
является то, что почти каждый человек понимает для себя важность защиты
данных, но на практике лишь несколько понимают необходимость такой
защиты и представляют реальные последствия и методы их предотвращения.
У большинства же людей информационная угроза ассоциируется с сфенами
из популярных фильмов о «хакерах». На практике же все не так просто, ведь
ИБ обязана учитывать множество факторов, которые так или иначе связаны с
рассматриваемым объектом.
Каждый год появляется множество новый научных открытий, особенно
заметно это в сфере информационных технологий. Реализуются новые
технологии обработки данных, их хранения, передачи, благодаря этому
растут и вычислительные мощности, направляемые на преодоление даже
самых современных систем защиты. Продвижение таких направлений, как
физика волн, радиоэлектроника, электромагнитные импульсы, позволяют
изобретать все более изощренные способы получения данных, при которых
даже не устанавливается непосредственного контакта с компьютером
жертвы.
В России еще с начала 90-х годов практика применения
противоправных средств при ведении бизнеса стала нормой, угроза
информационной безопасности стоит очень актуально. Поэтому всем
администраторам рекомендуется постоянно следить за появлением новых
методов в области взлома, прослушивания каналов и защитного ПО.
Вначале важно подробно описать все бизнес и информационные
процессы, проходящие в компании. Если упустить на этом этапе хотя бы
один нюанс, в будущем именно он может стать зацепкой для
86
злоумышленника. Однако стоит помнить и про чрезмерное засекречивание и
неоправданные растраты на защиту данных во вред всей компании.
Правила ИБ играют основополагающую роль в организации защиты
систем и сетей. Продуманные, созданные и внедренные правила ИБ помогут
ощутить разницу между зарождением системы безопасности и полноценной
системой ИБ, которая правильно и эффективно работает.
Несмотря на то, что политика не отдает ответа на вопрос – как могут
достигаться технологические цели, все же, правильно указав, что нужно
обезопасить, мы самостоятельно поддерживаем необходимое управление
процессом. В правилах безопасности указано, что должно быть защищено и
какого плана накладываются на управление. Несмотря на то, что в них
отсутствует описание номенклатуры производимого продукта,
производственных циклов, сами правила безопасности позволят грамотнее
вести себя в процессе выбора продукта, а также при выборе путей развития
компании. Применение требований политики поддержит более высокую
защищенность всей совокупной системы.
Цель применения перечня мер заключается в реализации следующих
задач [11]:
• Недопущение неправомерного использования служебной
информации сотрудниками компании или третьими лицами в собственных
интересах в ущерб самой компании, ее клиентам и контрагентам;
• Увеличение уровня доверия к фирме сто стороны
клиента/контрагента;
• Снижение рисков на рынке ценных бумаг;
• Недопущение утечки данных методом кражи, взлома,
прослушивания, а также полного уничтожения или искажения важной
информации;
87
• Предотвращение неправомерных действий по уничтожению,
модификации, искажению, блокированию и копированию служебных
данных.
При реализации требований разграничения доступа к служебным
данным для сотрудников фирмы сама компания принимает следующие меры
организационно-технического характера [9]:
• Реализация разграничения доступа для сотрудников к
информационным системам и базам данных;
• Ограничение доступа для сотрудников в различные
технологические помещения, содержащие телекоммуникационное и
компьютерное оборудование, персональные компьютеры, помещения с
хранящейся в них служебной информацией;
• Разработка систем ограничений доступа сотрудников сетевым
ресурсам в ЛВС фирмы;
• Установка контрольной системы для работы с накопителями на
гибких магнитных и компакт-дисках, а также электронной почтой и
Интернетом;
• Обеспечение защиты данных, отправляемых во внешнюю сеть;
• Размещение служебных помещений таким образом, чтобы
исключить возможность бесконтрольного проникновения в них клиентов или
посторонних лиц, включая самих сотрудников фирмы или других
структурных подразделений;
• Размещение рабочих мест сотрудников в соответствии с их
функциональным предназначением или другим обещающим признаком;
• Использование технологических или других средств, а также
услуг охранных организаций, которые предотвращают доступ посторонних
лиц в различные помещения (как и в само здание компании) как в рабочие
часы, так и во все остальное нерабочее время, в связи с чем [12]:
88
А) применяется пропускной режим для входа в помещения
(подразделения) компании;
Б) доступ посторонних лиц в помещения компании по окончанию
рабочего дня, а также в выходные и праздничные дни не допускается вообще,
а для самих сотрудников ограничивается.
Для предотвращения несанкционированного использования и огласки
служебной информации сотрудниками, фирма реализует меры по
управлению персоналом, включающие в себя:
• Ознакомление всех сотрудников с правилами внутреннего
трудового распорядка, установленными в компании, которые так или иначе
предусматривают наказание за несоблюдение трудовой дисциплины и
распорядка дня;
• Наличие письменного обязательства самим сотрудников фирмы о
запрете на разглашение служебных данных как внутри компании, так и за ее
пределами;
• Наблюдение за деятельностью сотрудников фирмы,
предоставляющих данные третьим лицам (клиентам, контрагентам);
• Наличие мер дисциплинарной ответственности;
• Понятное определение состава служебных данных, к котором
имеет доступ конкретный сотрудник фирмы, выполненное на уровне
внутренних документов, которые доводятся до сведения сотрудника;
• Обеспечение доступа сотрудников компании только к тому
объему данных, которые непосредственно нужны им для выполнения своих
прямых трудовых обязанностей.
Меры, направленные на организацию безопасного документооборота, и
препятствующие несанкционированному доступу к служебным данным,
включают в себя:
89
• Вся служебная информация передается между структурными
подразделениями при наличии на то необходимости и только в том порядке,
который был изначально установлен внутренними документами компании.
Такая передача оформляется в виде служебной записки и заверяется визами
курирующих вице-президентов [15].
В дипломном проекте обоснована, спроектирована и разработана
программа, позволяющая защищать с помощью шифрования информацию,
хранящуюся на USB носителях.
Реализованное программное обеспечение позволяет передать
необходимые данные их получателю, при этом пользователь, не имеющий
соответствующего ключа, не может расшифровать такие данные.
Программа использует стандарт шифрования AES, что по сравнению с
ответственным стандартом шифрования позволяет предъявлять меньшие
требования к аппаратному обеспечению персонального компьютера.
Программа легка в усвоении и использовании, имеет интуитивно
понятный интерфейс, отвечает всем требованиям, предъявляемым к
программным средствам подобного типа.
Таким образом, задачи работы выполнены, а цель достигнута.
90
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. Адаменко М.А., Основы классической криптологии. Секреты
шифров и кодов. - М.: ДМК Пресс, 2012. – 256 с.
2. Алистер Коберн, Современные методы описания
функциональных требований к системам, М. , Лори, 2017 г., 288 с.
3. Баранова, Бабаш: Криптографические методы защиты
информации. Лабораторный практикум. Учебное пособие, М. Кнорус, 2017 г.
254 с.
4. Бирюков А.А., Информационная безопасность. Защита и
нападение, М., ДМК-Пресс, 2017 г., 434 с.
5. Бондарев В.В., Введение в информационную безопасность
автоматизированных систем, М. , Издательство МГТУ им. Н.Э.Баумана, 2016
г., 252 с.
6. Бузов Г.Г. Защита информации ограниченного доступа от утечки
по техническим каналам. - М.: Горячая Линия – Телеком, 2014. 594 с.
7. Васильев Р.А, Калянов Г.А., Левочкина Г.А., Стратегическое
управление информационными системами, М, Интернет-университет
информационных технологий, Бином. Лаборатория знаний, 2017 г, 512 с.
8. Воронцова С.В., Обеспечение информационной безопасности в
банковской сфере. Монография. - М.: Кнорус, 2015. – 160 с.
9. Вус М.А. Информатика: введение в информационную
безопасность / М.А. Вус, В.С. Гусев, Д.В. Долгирев и др. - СПб., 2012. - 156 с.
10. Габасов Р.А., Кириллова Ф.А., Методы линейного
программирования. Часть 3. Специальные задачи, М., Либроком, 2018 г, 368
с.
11. Денисова А.А. Основы криптографии. – М.: Юрайт, 2014. – 289
с..

Смотрите также:

Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ деловой активности организации как инструмент повышения эффективности ее деятельности (на примере Косинского районного потребительского общества)