Диплом: Внедрение комплексной системы информационной безопасности в ООО "Омега"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
115
Заключение
Одной из главных сдерживающих причин применения информационных
систем и коммуникационных и информационных технологий в области бизнеса
и экономики есть их принципиальная уязвимость от разных видов угроз.
Безопасность информации в компьютерных системах, которая рассматривается
как состояние защищенности от влияний деструктивного типа, на сегодняшний
день есть одна из самых влиятельных причин, при этом их воздействие с
увеличение масштаба применения компьютерной техники только возрастает. Но
отсутствие требуемого уровня навыков, знаний и умений в сфере
информационной безопасности компьютерных систем влечет плохие
последствия при эксплуатации ИКТ в области бизнеса и экономики, поскольку
основной причиной их применения есть принципиальная уязвимость от разного
вида угроз безопасности информации. Чрезвычайная важность, множество
аспектов и сложности для пользователей ИКТ проблемы информационной
безопасности компьютерных систем нуждаются в комплексном и
систематическом подходе к их исследованию.
Понятие безопасности является очень сложным явлением с чертами
единичного, общего и особенного. Безопасность в более глобальном виде – это
состояние защищенности государства, личности и общества от множества
составляющих, которые базируются на деятельности мирового сообщества,
людей, государства и общества по изучению, ослаблению, предупреждению,
исключению угроз и различных опасностей, которые могут навредить им и
привести значительный ущерб.
В результате выполнения выпускной работы были разработаны
мероприятия и выбраны средства для повышения уровня защищенности
конфиденциальной информации в корпоративной сети ООО "Омега".
В первой главе работы предоставлено обоснование актуальности выбора
задачи обеспечения информационной безопасности, обоснована и изложена
используемая стратегия действий для защиты информационных ресурсов, итоги
анализа предметной области, а также обоснование и итоги выбора инженерно-
технических и административных мер.
116
Во второй главе предоставлены проектные решения согласно выбранным
направлениям обеспечения информационной безопасности, проведен выбор
нормативных актов международного и отечественного права, которые
использовались как основы для формирования внутренних нормативных
документов, а также разработаны образцы документов согласно выбранной теме.
Описаны внедряемые программно-аппаратные средства информационной
безопасности, а также описан контрольный пример применения выбранных
средств информационной безопасности.
В третьей главе работы приведены методы расчета показателей
экономической эффективности и расчеты, которые выполнены согласно
изложенной методике.
Для решения поставленных задач в работе были рассмотрены правовые
документы по защите автоматизированных систем на предприятии, рассмотрено
заданное предприятие и проведен анализ его угроз и уязвимостей. По анализу
угроз и уязвимостей проведено исследование основных организационных и
технических средств для защиты системы предприятия и выбраны, и описаны
эти средства для рассматриваемого предприятия. В итоге работы проведена
контрольная реализация проекта с учетом выбранных организационных и
технических средств в работе.
Таким образом, были проанализированы угрозы, возникающие во время
деятельности предприятия ООО "Омега", и определены главные
административные, программные и аппаратные факторы обеспечения.
Разработана политика безопасности организации, предложено внедрить систему
защиты от утечек информации, в качестве мер инженерно-технической защиты
рекомендовано применение систем защиты электронного документооборота.
Внедрение системы защиты электронного документооборота должно
способствовать ускорению и упрощению документационных процессов внутри
организации.
После изучения наиболее востребованных на российском рынке
автоматизированные системы документационного обеспечения управления,
было установлено, что единственный разработчик системы электронного
117
документооборота, необходимый именно для нашей организации это компания
«VipNet».
Посредством максимизации целевой функции установлено, что из всех
имеющихся программных комплексов СЗИ от НСД наибольшую
«эффективность» имеет ПАК «Соболь». Следовательно, в своих классах этот
продукт в наибольшей мере соответствуют запросам потребителей, чем другие.
Поэтому, данный комплекс выбран в качестве средства защиты от НСД на
предприятии ООО «Омега».
В качестве организационных мероприятий разработан регламент
применения системы электронного документооборота, правила защиты от
вирусов и злонамеренного ПО и правила парольной защиты.
118
Список использованной литературы
1. Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 21.07.2014) «О
персональных данных» (с изм. и доп., вступ. в силу с 01.09.2015).
17. Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 13.07.2015) «Об
информации, информационных технологиях и о защите информации» (с изм. и
доп., вступ. в силу с 10.01.2016).
18. Анатольев А.Г. Сетевые технологии. Программное обеспечение
компьютерных сетей - Омск: ОмГТУ, 2012. — 217 с.
19. Бабаш, А.В. Информационная безопасность. Лабораторный
практикум: Учебное пособие / А.В. Бабаш, Е.К. Баранова, Ю.Н. Мельников. - М.:
КноРус, 2013. - 136 c.
20. Бабич А.В. Организация информационных сетей – Тюмень:
Издательство Тюменского государственного университета, 2012. – 144 с.
21. Дубинин В.Н., Сетевые модели распределенных систем обработки,
хранения и передачи данных – Пенза: Приволжский Дом знаний, 2013. – 452 с.
22. Комагоров В.П. Архитектура сетей и систем телекоммуникаций:
Учебное пособие – Томск: Изд-во Томского политехнического университета,
2012. – 151 с.
23. Кульгин М. Технология корпоративных сетей. Энциклопедия. СПб,
Питер, 2011
24. Манза Н.Н. Компьютерные сети нового поколения / под редакцией
Лавриенка Я.С. – Днепропетровск.: Изд-во Манлав, 2014. – 896 с.
25. Олифер В.Г., Олифер Н.А. Компьютерные сети. Принципы,
технологии, протоколы, 2-е изд» СПб, Питер-пресс, 2012.
26. Партыка, Т.Л. Информационная безопасность: Учебное пособие / Т.Л.
Партыка, И.И. Попов. - М.: Форум, 2012. - 432 c.
27. Петров, С.В. Информационная безопасность: Учебное пособие / С.В.
Петров, И.П. Слинькова, В.В. Гафнер. - М.: АРТА, 2012. - 296 c.
28. Платунова С.М. Администрирование вычислительных сетей на базе
MS Windows Server 2008 R2 ─ СПб: НИУ ИТМО, 2013. ─ 127 с.
119
29. Хахаев И.А. Вычислительные машины, сети и системы
телекоммуникаций в таможенном деле – СПб: Университет ИТМО, 2015. – 86 с.
30. Шаньгин, В.Ф. Информационная безопасность компьютерных систем
и сетей: Учебное пособие / В.Ф. Шаньгин. - М.: ИД ФОРУМ, НИЦ ИНФРА-М,
2013. - 416 c.
31. Шевченко А.В. Компьютерные, сетевые и информационные
технологии - СПб.: Изд-во СПбГЭТУ «ЛЭТИ», 2013. - 64 с.
17. Иванов, В.П., Иванов А.В. К вопросу о выборе системы защиты
информации от несанкционированного доступа с точки зрения теории
надежности // Специальная техника. — 2005. — № 3.
18. Чумаков С.С. Программно-аппаратный комплекс VipNet как
комплексное средство защиты информации на предприятии. Информационная
безопасность 2012 №05 ноябрь. - М.: Groteck. — 56 с.
19. Манза Н.Н. Обзор средств защиты информации от
несанкционированного доступа для средних предприятий. Информационная
безопасность 2013 №06 декабрь. - М.: Groteck. 2013. — 60 с.
20. Исследование «Рынок информационной безопасности Российской
Федерации» // Информационная безопасность по-русски. URL:
http://www.tsarev.biz/wp-
content/uploads/Pervoe%20expertnoe%20issledovanie%20rinka%20IB%20Ros
sii_2013.pdf (дата обращения: 25.01.2018)
21. Корпоративный VPN простым языком. URL:
http://hideme.ru/articles/simple-vpn.htm (дата обращения: 25.01.2018)
22. Базовые понятия и классификация VPN. URL:
http://hideme.ru/articles/bazovye-ponjatija-i-klassifikacija-vpn.htm (дата
обращения: 25.01.2018).
23. Подключение Xbox 360 через VPN сервер. URL:
http://hideme.ru/articles/podkljuchenie-xbox-360-cherez-vpn-server.htm (дата
обращения: 25.01.2018)

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран