Диплом: Совершенствование элементов защиты информационной среды предприятия на примере ООО «Люстер»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
ОГЛАВЛЕНИЕ
ВВЕДЕНИЕ .............................................................................................................. 2
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ МЕТОДОВ И СРЕДСТВ
ЗАЩИТЫ ИНФОРМАЦИИ ПРЕДПРИЯТИЯ ..................................................... 5
1.1. Основные понятия угроз и защиты информации на предприятии .......... 5
1.2. Классификация методов защиты информации ........................................ 10
1.3. Сравнительный анализ средств защиты информации ............................ 18
ГЛАВА 2. АНАЛИЗ МЕТОДОВ И СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ
ООО «ЛЮСТЕР» ................................................................................................... 25
2.1. Общая характеристика деятельности предприятия ................................. 25
2.2. Анализ методов и средств защиты информации предприятия .............. 31
2.3. Оценка рисков безопасности предприятия .............................................. 37
ГЛАВА 3. РАЗРАБОТКА РЕКОМЕНДАЦИЙ ПО
СОВЕРШЕНСТВОВАНИЮ МЕТОДОВ И СРЕДСТВ ЗАЩИТЫ
ИНФОРМАЦИИ ООО «ЛЮСТЕР» .................................................................... 44
3.1. Разработка предложений по совершенствованию методов защиты
информации на предприятии ............................................................................ 44
3.2. Разработка предложений по совершенствованию средств защиты
информации на предприятии ............................................................................ 50
3.3. Экономическая оценка эффективности предложенных рекомендаций 56
ЗАКЛЮЧЕНИЕ ..................................................................................................... 62
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ ............................................. 65
ПРИЛОЖЕНИЯ ..................................................................................................... 70
2
ВВЕДЕНИЕ
Актуальность выбранной темы исследования заключается в том, что в
настоящее время в условиях развития научно-технического прогресса важной
задачей любого предприятия является обеспечение защиты компьютерной
сети, в которой выполняется постоянный обмен информацией различных
пользователей.
С усилением роли информационных технологий и систем всё больше
появляются новые угрозы программному и аппаратному обеспечению,
наносящие существенный материальный ущерб предприятию из-за
несовершенства организации защиты компьютерной сети.
К тому же острой проблемой многих предприятий является нехватка
финансовых ресурсов для организации надежной защиты компьютерной
сети, внедрения современных средств криптозащиты, установки межсетевых
экранов, систем биометрической защиты.
Обеспечение защиты информации в компьютерных сетях должно быть
непрерывным процессом, включать различные современные методы и
средства, позволяющие выполнять всесторонний контроль работы
компьютерной сети.
Главной целью защиты информации в компьютерных сетях является
организация непрерывного обмена информацией по каналам передачи
данных и обеспечение бесперебойности сетевого оборудования,
выполняющего задачи приема и распределения трафика в сети.
Многие предприятия ведут постоянную работу по совершенствованию
методов и средств защиты компьютерной сети за счёт внедрения
комплексной системы, позволяющей обеспечить надежность и стабильность
передачи информационных потоков.
3
Несмотря на разнообразие методов, средств, проблемы обеспечения
высокого уровня защиты компьютерной сети остаются нерешенными и
требуют более глубокого рассмотрения.
Предметом исследования являются методы и средства защиты
информации. Объектом исследования является общество с ограниченной
ответственностью «Люстер».
Цель работы: выполнить анализ методов и средств защиты
информации ООО «Люстер» и предложить мероприятия по их
совершенствованию.
Задачи работы:
1) Рассмотреть основные понятия угроз и защиты информации на
предприятии.
2) Привести классификацию методов защиты информации.
3) Провести сравнительный анализ средств защиты информации.
4) Проанализировать методы и средства защиты информации
предприятия.
5) Разработать рекомендации по совершенствованию методов и средств
защиты предприятия.
Практической значимостью работы является то, что предложенные
Политика безопасности и система контроля и управления доступом U-PROX
IP позволят совершенствовать методы и средства защиты информации ООО
«Люстер».
Методы и средства защиты информации постоянно обсуждаются
многими отечественными и зарубежными специалистами, среди которых
следует отметить работы Алфёрова В.В., Берлина А.Н., Буцыка С.В., Галаса
В.П., Гладких Т.В. и других.
Выпускная квалификационная работа включает введение, 3 главы,
заключение, список использованной литературы и приложения.
4
В первой главе рассматриваются основные понятия угроз и защиты
информации на предприятии, приводится классификация методов защиты
информации и проводится сравнительный анализ средств защиты
информации.
Во второй главе приводится общая характеристика деятельности
предприятия, выполняется анализ методов и средств защиты информации на
предприятии и оцениваются риски безопасности предприятия.
В третьей главе работы разрабатываются предложения по
совершенствованию методов защиты информации, совершенствованию
средств защиты информации и производится экономическая оценка
эффективности предложенных рекомендаций.
Выпускная квалификационная работа представлена на 73 страницах, из
которых 13 таблиц, 18 рисунков, 40 источников использованной литературы
и 3 приложения.
5
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ МЕТОДОВ И
СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ ПРЕДПРИЯТИЯ
1.1. Основные понятия угроз и защиты информации на предприятии
Защита компьютерной сети представляет собой комплекс мероприятий,
позволяющих обеспечить и поддерживать информационную безопасность
предприятия.
Объект защиты компьютерной сети представляет собой процесс
приема и передачи данных в компьютерной сети с обеспечением
необходимого уровня доступа, целостности и структурированности
информации.
Целью защиты информации в компьютерной сети является разработка
мероприятий, позволяющих предотвратить нанесение материального ущерба
предприятию из-за утечки или получения несанкционированного доступа к
ресурсам компьютерной сети [10, c.86].
В системе защиты информации в компьютерной сети выделяют
подсистемы защиты от утечек, разглашений, получения
несанкционированного доступа к ресурсам компьютерной сети.
Защита компьютерной сети от утечек включает в свой состав комплекс
мероприятий, позволяющих обеспечить целостность передаваемой
информации и ее сохранность без модификации и изменения данных.
Подсистема защиты от разглашений включает в свой состав комплекс
мероприятий для предотвращения неосторожных или умышленных действий
работников предприятия или третьих лиц, получивших доступ к
конфиденциальной информации и имеющих возможность ее изменения или
уничтожения.
Защита данных от несанкционированного доступа включает в свой
состав комплекс мероприятий для предотвращения получение доступа к
6
ресурсам компьютерной сети за счёт установки программных и инженерно-
технических средств.
В целом система защиты компьютерной сети включает в свой состав
организационные, технические, программные и криптографические методы и
средства, позволяющие обеспечить защиту от преднамеренного воздействия
или получения несанкционированного доступа.
Проблемы защиты компьютерной сети взаимосвязаны с таким
понятием как «угроза», которая представляет потенциальную опасность
нарушения работы компьютерной сети, наносящую материальный ущерб
предприятию [15, c.42].
Угрозы в компьютерной сети возникают из-за перехвата данных для
нарушения конфиденциальности информации, внесения изменений в поток
передаваемой информации или уничтожения важных для предприятия
данных.
Угроза безопасности выступает нарушением защиты компьютерной
сети. В настоящее время существуют явные угрозы, возникающие из-за
неправильной эксплуатации методов и средств защиты, а также
администрирования сети. Они возникают, когда с помощью специальных
средств получить несанкционированный доступ к ресурсам компьютерной
сети невозможно. Скрытые угрозы предусматривают применение
злоумышленником специального программного обеспечения.
В зависимости от этапов жизненного цикла различают угрозы,
возникающие на этапе проектирования и построения компьютерной сети.
На этапе проектирования компьютерной сети могут возникнуть угрозы,
связанные с допущением ошибок в каналах передачи данных, не учетом
технических характеристик, серверов и сетевого оборудования, выбором
несовершенного оборудования для обеспечения защиты сети.
На этапе внедрения могут возникнуть угрозы из-за недостаточности
профессионализма администратора компьютерной сети, а на этапе
7
эксплуатации – угрозы, связанные с несвоевременной модернизацией средств
защиты и программного обеспечения.
Кроме этого, выделяют случайные и преднамеренные угрозы. В состав
случайных угроз входят угрозы вызванные отказом в работе оборудования
или стихийные бедствия, вызванные землетрясениями, пожарами или
обвалами. Преднамеренные угрозы связаны с получением злоумышленником
несанкционированного доступа к ресурсам компьютерной сети.
Основными источниками угроз выступают ошибки в эксплуатации,
умышленные действия со стороны персонала или конкурентов [20, c.40].
С позиции физической природы выделяют:
- антропогенные угрозы, когда несанкционированный доступ к
ресурсам компьютерной сети получают злоумышленники, конкуренты,
обслуживающий персонал и другие посторонние лица;
- техногенные угрозы, возникающие из-за износа или выхода из строя
сетевого оборудования, нарушений каналов передачи данных;
- природные угрозы, возникающие под влиянием природных катаклизм
и внешних стихийных действий.
К непреднамеренным угрозам относятся угрозы вызванные:
- ошибками работы персонала предприятия;
- нарушением правил эксплуатации сетевого оборудования и
программного обеспечения;
- несоблюдением правил техники безопасности на рабочем месте.
Преднамеренные угрозы возникают из-за разглашения
конфиденциальной информации с целью получения дополнительных
доходов или кражи информации и передачи ее третьим лицам.
Одной из главных угроз для предприятия является разглашение
конфиденциальной информации, к которой относятся коммерческая тайна
предприятия, финансовая информация, клиентская база и договоры,
заключенные с поставщиками и подрядчиками.
8
С развитием сети Интернет все больше увеличиваются угрозы
проникновения на персональные компьютеры вредоносного программного
обеспечения, которое наносит существенный вред компьютерной сети,
выводит из строя серверы и сетевое оборудование [26, c.54].
Угрозы по типам воздействия также классифицируют на активные и
пассивные угрозы. Активные угрозы – это получение злоумышленником
доступа к трафику передаваемого по сети и внесение изменений в пакеты
передаваемой информации. Активные угрозы связаны с получением доступа
злоумышленником к сетевому оборудованию и нарушением его работы.
Среди активных угроз следует отметить атаки отказ в работе сетевых
служб, внедрение вредоносного программного обеспечения, модификацию
пакетов передаваемых данных, а также атаки типа «маскарад».
Для перехвата конфиденциальной информации злоумышленник
применяет вредоносное программное обеспечение и троянские программы.
Проблемы защиты компьютерной сети связаны с тем, что каждая
антивирусная программа ведет постоянный контроль угроз, возникающих в
сети, но не может предотвратить получение доступа злоумышленникам к
ресурсам компьютерной сети.
Проблемы безопасности данных также связаны с частотой получения
доступа к ресурсам сети Интернет из компьютерной сети, в которой
существуют различные угрозы, не определяемые программным
обеспечением.
Защита информации в компьютерной сети представлена в виде
комплекса мероприятий, позволяющих поддерживать работу компьютерной
сети в работоспособном состоянии [30, c.95].
Можно сказать, что защита компьютерной сети является одним из
важных направлений, поскольку от неё зависят надежность информационных
ресурсов, функциональность сетевого оборудования и возможность
получения доступа в любой промежуток времени.
9
Компьютерная сеть является объектом защиты и требует установку
технических и программных средств, реализацию организационных и
правовых методов для снижения атак и угроз.
Построение системы защиты компьютерной сети предусматривает
установку надежного сетевого оборудования, распределение доступа к
ресурсам, установку программного обеспечения, позволяющего проводить
постоянный мониторинг безопасности [35, c.70].
К основным задачам защиты компьютерной сети относятся:
- обеспечение целостности, конфиденциальности и
структурированности информации, которая передается по компьютерной
сети;
- оперативное выявление и предотвращение внутренних и внешних
угроз, наносящих ущерб компьютерной сети;
- внедрение инженерно-технических, организационных и инженерно-
программных методов для усиления защиты компьютерной сети;
- разработка и корректировка Политики безопасности с учетом
текущих тенденций развития информационных технологий и аппаратного
обеспечения.
Для предприятия задачи повышения защиты компьютерной сети
выступают первоочередными, поскольку компьютерная сеть является
системой, в которой производится постоянный обмен информацией важной
для предприятия.
В процессе работы сети в ней могут возникать ошибки, сбои. Поэтому
в системе защиты компьютерной сети достаточно много внимания уделяется
реализации мероприятий, позволяющих управлять рисками,
стандартизировать процедуры получения доступа к ресурсам компьютерной
сети [6, c.53].
Характеристика принципов защиты информации в компьютерных
сетях приведена в таблице 1.
10
Таблица 1 – Характеристика принципов защиты информации в
компьютерных сетях
Название принципа
Характеристика
Принципы,
предусматривающие
использование
программно-
технических средств
Предусматривают обеспечение надежности, целостности
данных, разграничение доступа к конфиденциальной
информации
Организационные
принципы
Соблюдение правил Политики безопасности предприятия и
требований к действующему законодательству, а также
правил по эксплуатации сетевого оборудования и
программного обеспечения
Правовые принципы
Соблюдение требований к стандартам в области защиты
информации, а также требований, приведённых в
законодательно-правовой базе
На основании этого в системе защиты компьютерной сети реализуются
следующие мероприятия:
- выполняется разработка планов и моделей управления рисками
безопасности с обеспечением высокого уровня защиты данных;
- устанавливаются современные методы и средства, позволяющие
повысить защиту компьютерной сети и выполнять постоянный мониторинг
возникающих угроз;
- совершенствование политики безопасности компьютерной сети.
На следующем этапе рассмотрим методы защиты информации в
компьютерной сети.
1.2. Классификация методов защиты информации
В классификации методов защиты выделяют организационно-правовые
методы, инженерно-технические методы и криптографические методы.
Организационно-правовые методы защиты позволяют
противодействовать угрозам безопасности, снижать риски за счет
своевременного выявления инцидентов и угроз [12, c.32].

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран