Диплом: Разработка программного обеспечения для криптографических методов защиты информации (на примере ООО "Грузовоз")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
82
разработки проекта выяснено, что ЧДД проекта является положительным, то
есть сам проект – эффективным.
83
ЗАКЛЮЧЕНИЕ
Важнейшей проблемой компьютерной безопасности является защита
информационных систем (ИС) от несанкционированного доступа (НСД). C
этим связана актуальность исследуемой темы. Пути решения этой проблемы
связаны с системным анализом, вопросами надежности, механизмами
защиты и экономической эффективностью их внедрения в практику.
Обеспечение информационной безопасности можно рассматривать как
одну из важнейших задач для любой компании, работающей с информацией,
разглашение которой может дорого стоить. Характерным в такой работе
является то, что почти каждый человек понимает для себя важность защиты
данных, но на практике лишь несколько понимают необходимость такой
защиты и представляют реальные последствия и методы их предотвращения.
У большинства же людей информационная угроза ассоциируется с сфенами
из популярных фильмов о «хакерах». На практике же все не так просто, ведь
ИБ обязана учитывать множество факторов, которые так или иначе связаны с
рассматриваемым объектом.
Каждый год появляется множество новый научных открытий, особенно
заметно это в сфере информационных технологий. Реализуются новые
технологии обработки данных, их хранения, передачи, благодаря этому
растут и вычислительные мощности, направляемые на преодоление даже
самых современных систем защиты. Продвижение таких направлений, как
физика волн, радиоэлектроника, электромагнитные импульсы, позволяют
изобретать все более изощренные способы получения данных, при которых
даже не устанавливается непосредственного контакта с компьютером
жертвы.
В России еще с начала 90-х годов практика применения
противоправных средств при ведении бизнеса стала нормой, угроза
информационной безопасности стоит очень актуально. Поэтому всем
84
администраторам рекомендуется постоянно следить за появлением новых
методов в области взлома, прослушивания каналов и защитного ПО.
Вначале важно подробно описать все бизнес и информационные
процессы, проходящие в компании. Если упустить на этом этапе хотя бы
один нюанс, в будущем именно он может стать зацепкой для
злоумышленника. Однако стоит помнить и про чрезмерное засекречивание и
неоправданные растраты на защиту данных во вред всей компании.
К современным и перспективным технологиям для обеспечения
надежной защиты информации в корпоративных сетях относят:
• комплексный подход к обеспечению безопасности;
• применение защищенных виртуальных корпоративных сетей
VPN;
• криптографическое преобразование данных;
• применение межсетевых экранов;
• управление доступом на уровне пользователя и защита от НСД к
информации;
• гарантированная идентификация пользователей, например,
использование токенов, ключей для USB-портов;
• поддержка инфраструктуры управления открытыми ключами
PKL;
• защита информации на файловом уровне;
• антивирусная комплексная защита;
• технологии обнаружения вторжений для активного исследования
защищенности информационных ресурсов
• централизованное управление средствами информационной
безопасности.
• И другие.
Рассмотрим основные их них.
85
Защита ресурсов обычно осуществляется на этапе их разработки,
эксплуатации, производства или модернизации, а также в неразрывной
цепочке ввода, обработки, передачи и хранения данных. Применение таких
принципов позволяет дать возможность создавать СЗИ, у которой нет слабых
звеньев как на отдельных этапах жизненного цикла КС, так и при работе
любого элемента и выбранного режима работы КС.
Механизмы защиты, которые активно применяются для создания
систем защиты, должны быть увязаны с временем, местом и характером
действий. Комплексность также предполагает реализацию различных
методов и свойств защиты данных: программных, технических,
криптографических, правовых или операционных. Поэтому даже простая
СЗИ является комплексной.
Система защиты должна иметь несколько уровней, которые
перекрывают друг друга, т.е. подобные системы строят обычно по типу
«матрешки»:
• Контроль по периметру объекта;
• Контроль по периметру здания;
• Охрана внутри помещений;
• Защита аппаратных средств;
• Защита программных средств;
• Защита данных.
Для построения системы защиты важно определить принципы,
опираясь на которые она будет построена. СКЗИ - это сложная система,
которая функционирует в основном у условиях неопределенности, и требует
значительных материальных затрат. Поэтому определив основные параметры
СКЗИ можно выявить базовые подходы к ее построению.
Принцип законности состоит в том, что принимаемые меры
соответствуют законодательству РФ о защите данных, а если законы
86
ответствуют, то соответствие должно опираться на другие нормативные
документы по защите.
В выпускной квалификационной работе решалась задача организации
защиты информационной системы предприятия «Грузовоз» на основе
типовых решений. В ходе работы рассмотрено существующее положение с
защитой информации в данной компании и сделан вывод, что используемых
мер и средств недостаточно. В частности, под угрозой находятся
информационные активы, которые могут быть передаваться в виде файлов
или разговора между головным офисом и филиалами компании, что не
гарантирует их надежной защиты.
На основании рассмотрения основных угроз и уязвимостей
выделенным информационным активом принято решение о применении
решений класса DLP. В результате сравнения система такого класса по
нескольким критериям с применением математического аппарата (метода
МАИ) в качестве основного программного комплекса предлагается
использовать DLP-систему АПК «Гарда Предприятие», что позволит
организовать надежную систему защиты информации от вторжений и утечек.
Предлагаемый комплекс мероприятий позволит вывести обеспечение
информационной безопасности обрабатываемой и передаваемой информации
на качественно новый уровень, что подтверждается результатами
проведенного сравнительного анализа.
Дальнейшее совершенствование системы защиты информации
предполагается развивать в направлении конвергенции различных областей
информационной безопасности, в частности в следующих направлениях:
непрерывной модернизации системы защиты информации;
ужесточении требований, предъявляемых к персоналу;
строгом выполнении и контроле мероприятий разработанной
политики безопасности;
87
создании понятия неотвратимой ответственности за нарушение
требований политики безопасности у сотрудников предприятия;
внедрении современных программных комплексов защиты
информации.
88
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. Баранова Е.К. Информационная безопасность: учебное пособие. –
М.: Инфра-М, 2016. – 324 с.
2. Баранова А.А., Бабаш В.К.: Криптографические методы защиты
информации. Лабораторный практикум. Учебное пособие, М.: Кнорус,
2017 г. 254 с.
3. Бирюков А.А. Информационная безопасность. Защита и
нападение. – М.: ДМК Пресс, 2016. – 474 с.
4. Бирюков А.А. Информационная безопасность. Защита и
нападение, – М.: ДМК-Пресс, 2017 г. – 434 с.
5. Бондарев В.В. Введение в информационную безопасность
автоматизированных систем, – М.: Издательство МГТУ им. Н.Э.Баумана,
2016 г. – 252 с.
6. Борисов М.С., Романов О. В. Основы организационно-правовой
защиты информации. Учебное пособие, – М.: Ленанд, 2018 г, 312 с.
7. Шнайер Б. Прикладная криптография. Протоколы, алгоритмы и
исходный код на C, – М.: Вильямс, 2016 г, 1024 с.
8. Воронцова С.В. Обеспечение информационной безопасности в
банковской сфере. Монография. - М.: Кнорус, 2015. – 160 с.
9. Вус М.А. Информатика: введение в информационную
безопасность / М.А. Вус, В.С. Гусев, Д.В. Долгирев и др. - СПб., 2012. - 156 с.
10. Гашков С. Б. Применко Э. А., Черепнев М. А.,
Криптографические методы защиты информации, Академия, – М.: 2010 г. –
304 с.
11. Глинская Е.В., Чичваркин Н.В. Информационная безопасность
конструкций ЭВМ и систем. – М.: Инфра-М, 2016. – 118 с.
12. Душкин Р.А. Все о шифрах и кодах. В мире математики и
криптографии, – М.: АСТ, 2018 г, 448 с.

Смотрите также:

Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ деловой активности организации как инструмент повышения эффективности ее деятельности (на примере Косинского районного потребительского общества)