Диплом: Внедрение комплексной защиты информации в ООО "Мегабит"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
9
появляются
ОГЛАВЛЕНИЕ
ВВЕДЕНИЕ
I.
позволяет
АНАЛИТИЧЕСКАЯ ЧАСТЬ
1.1. Технико-
причина
характеристика
зрения
предметной области и
встроенная
предприятия
(Установление границ
напротив
рассмотрения)
1.1.1. Общая
бухгалтер
характеристика предметной
выбора
области
1.1.2. Организационно-
операционной
функциональная структура
записывает
предприятия
1.2. Анализ рисков
ресурсы
информационной безопасности
1.2.1.
стать
Идентификация и оценка
далеком
информационных активов
1.2.2. Оценка
переводов
уязвимостей активов
1.2.3. Оценка угроз
выявления
активам
1.2.4. Оценка
пригласить
существующих и
блокировать
планируемых средств защиты
1.2.5. Оценка рисков
1.3.
россии
Характеристика комплекса задач, задачи и
утечки
обоснование необходимости
аспектов
совершенствования системы
ошибки
обеспечения информационной
зависят
безопасности и защиты
которым
информации на
операторов
предприятии
1.3.1. Выбор
публикаций
комплекса задач
аудиту
обеспечения информационной безопасности
1.3.2.
охватывают
Определение места
результаты
проектируемого комплекса задач в
инженерного
комплексе задач
предприятия,
документ
детализация задач
источники
информационной безопасности и защиты
наибольшую
информации
1.4. Выбор
посторонних
защитных мер
1.4.1. Выбор
носители
организационных мер
1.4.2. Выбор инженерно-
необходимом
технических мер
II.
причем
ПРОЕКТНАЯ ЧАСТЬ
2.1.
уязвимости
Комплекс организационных мер
виде
обеспечения информационной
руководство
безопасности и защиты
области
информации предприятия
2.1.1.
операционной
Отечественная и
модификацию
международная нормативно-
температуру
правовая основа
прочности
создания системы
зоне
обеспечения информационной
датчик
безопасности и защиты
вирусами
информации предприятия
2.1.2. Организационно-
являются
административная основа
систем
создания системы
объектов
обеспечения информационной
высокой
безопасности и защиты
цифровых
информации предприятия
10
2.2.
даже
Комплекс проектируемых программно-
свободный
аппартных средств
трех
обеспечения
информационной
погодных
безопасности и защиты
текущей
информации предприятия
2.2.1.
угрозы
Структура программно-
минимизации
аппаратного комплекса
отчет
информационной
безопасности и защиты
результаты
информации предприятия
2.2.2.
месте
Контрольный пример
сменных
реализации проекта и его
проверок
описание
III.
способы
ОБОСНОВАНИЕ ЭКОНОМИЧЕСКОЙ
тонкостей
ЭФФЕКТИВНОСТИ ПРОЕКТА
3.1. Выбор и
необходимом
обоснование методики
нельзя
расчета экономической
окончанию
эффективности
3.2. Расчёт
каждое
показателей экономической
возможной
эффективности проекта
концентрация
ЗАКЛЮЧЕНИЕ
СПИСОК
данные
ЛИТЕРАТУРЫ
модификацию
ПРИЛОЖЕНИЯ
11
правила
ВВЕДЕНИЕ
Любые сведения, сообщения, данные,
целей
независимо от их оформления,
стоит
являются информацией –
проведена
материальным или
заказа
нематериальным объектом,
состоящий
участвующим в любых отношениях.
моделей
Несколько лет назад сложно было предположить,
локальную
насколько быстро будут
атаки
развиваться компьютерные технологии.
исполнении
Появляются совершенно новые методы для
обработки, хранения,
кроме
передачи информации. А вместе с ними и новые методы
комбинацию
преодоления защиты.
На любом
прозрачной
предприятии информация
точно
представляет собой ценный ресурс,
потеря
такие
которого ведет к
можно
финансовым и
проекта
имиджевым потерям.
Именно поэтому,
формирование
безопасность данных — одна из
станций
главных задач,
утрата
решаемых
ИТ-
контроля
отделами компаний. Причем речь идет не только о
поэтому
предотвращении утечки
построения
корпоративной информации,
основные
снижении объемов
сетевые
паразитного трафика и
питания
отражении
атак на
комплекс
ресурсы компании, но и об
основной
оптимизации работы
принятие
системы в целом. Найти
достижения
универсальное решение в данном
среда
вопросе практически
встал
невозможно:
неоднородность сфер
вида
деятельности и
сотрудниками
структур организаций
продукт
переводит задачу в
концентрация
категорию требующих
оценке
индивидуального подхода. Однако для
процессами
грамотных
специалистов
правила
неразрешимых проблем не существует. [15]
различной
Большинство специалистов в
участием
области информационной
являющегося
безопасности к
человеческий
основным угрозам
крайне
корпоративной сети
приоритеты
относят:
вирусы (трояны, черви);
процедуры
шпионское и
сохранности
рекламное ПО;
спам и фишинг-атаки;
управления
подмена главной
высокий
страницы;
социальный инжиниринг.
При этом
пакетов
источники угроз могут быть
обратной
внешними и
детализация
внутренними (часто
возможные
ненамеренно). Исходя из вышесказанного,
клиент
основными задачами
защищаемых
системы
информационной
сдачу
безопасности можно
существуют
назвать:
обеспечение
значимых
доступности данных для
предъявления
авторизированных пользователей —
повышенными
возможности оперативного
определения
получения информационных услуг;
12
маловажно
гарантия целостности
задано
информации — ее
размещаются
актуальности и
множества
защищенности от
проведут
несанкционированного изменения или
секторов
уничтожения;
обеспечение
конкретный
конфиденциальности сведений.
Для
опасные
разработки системы
различной
информационной безопасности
выполнения
необходимо строго
российские
следовать определенному
технологий
алгоритму действий.
Во-первых,
необходимых
необходимо разобрать все процессы,
сообщение
протекающие в компании,
как можно подробнее, т.к. если из
могут
внимания выпадут даже
аппаратуре
малейшие нюансы
работы, то они могут
число
послужить для
решений
злоумышленников отличной основой. При
этом
дальнейшего
чрезмерные меры могут стать
защищает
препятствия при работе предприятия.
Во-вторых, нужно
функция
провести полную
обязапнности
инвентаризацию технического
оборудования,
менеджмент
которое занимается
входящей
обработкой информации на предприятии. Этот
шаг
набор
необходим для
цикла
обеспечения стабильной работы системы.
В-третьих, важно
были
определить приоритеты защиты. Что
обмене
необходимо
защитить?
помещение
Сколько средств можно
объемов
потратить на это? Что можно
кража
оставить без
защиты, т.к. потеря данной
поддерживает
информации не несет
интегральный
особого ущерба
поддержку
предприятию?
В конце
владельца
происходит непосредственно
включая
разработка системы безопасности. При
этом важно учесть
перебои
всевозможные угрозы,
сообщение
способы их предотвращения, а также
соблюдением
целесообразность их
настоящее
реализации для злоумышленников.
сетевым
Поскольку стоимость
чрезвычайно
обеспечения защиты,
самым
затраты на
упаковку
обслуживание системы защиты должны
сети
соответствовать ценности информации. Также
широкой
система обязательно должна
сессий
сохранять информацию при форс-
риска
мажорных обстоятельствах.
элементом
Информационная безопасность
частей
состоит из
шифрования
множества взаимосвязанных и
мест
последовательных мер,
послужить
которые в
помощью
совокупности позволяют
формированию
достигнуть
необходимого уровня безопасности. Однако даже если
выявление
система продумана
надежной
достаточно тщательно, но в
программное
отдельных ее узлах
проект
наблюдаются сбои, такие как
составляющая
недостаточная мощность
клиентов
технических средств или
перечня
пренебрежение правилами
модель
безопасности персоналом, то вся ее
финансовым
деятельность может
копирование
оказаться напрасной. При
этом не стоит забывать, что
маркетинга
главным элементом в этой
ликвидации
системе будет
охраны
являться
человек. Причем как
рисками
ключевым элементом, так и самым слабым ее звеном.
представляет
Объектом исследования в моем
принимают
дипломном проекте
оказываемые
выступает предприятие
ООО «
грамотных
МегаБит».
пятибалльная
Предметом исследования же была
платформы
обозначена информация,
относится
используемая различными
форме
процессами вышеуказанного предприятия.
13
Целью
процессах
являться внедрение
заменит
комплексной системы защиты
организаций
информации на
политики
вышеуказанное предприятие.
Мною
буфер
поставлены следующие задачи для
основные
достижения поставленной цели:
качественной
проанализировать объект защиты;
финансовом
построить и
дверей
проанализировать модель бизнес-
руководство
процессов;
выявить информацию, защита
разработки
которой необходима;
отображает
выявить объекты защиты;
маркетинга
выявить угрозы
выбрать
уязвимости и
комплексной
произвести расчет рисков для
повышения
ключевых
объектов защиты;
база
проанализировать степень
возможности
защищенности объектов защиты по
наблюдение
каждому из
видов защиты
место
информации;
предложить меры по защите
потратить
выбранного объекта;
трудовую
оценить экономические затраты.
14
I.
передачи
АНАЛИТИЧЕСКАЯ ЧАСТЬ
1.1. Технико-
оценка
экономическая характеристика
подобным
предметной области и
ведения
предприятия (Установление границ
обладающей
рассмотрения)
1.1.1. Общая
буфер
характеристика предметной
случайными
области
Компания ООО «
техническим
МегаБит» уже более 20 лет
считывается
специализируется на
составляющих
предоставлении услуг в сфере
кадровый
дистанционной торговли. Они
компьютерами
предлагают полный
цикл услуг по
событийное
поддержке бизнеса – от
служба
создания канала продаж с нуля до
обмена
доставки
заказа клиенту. Это
сигнал
позволяет их
задачи
клиентам сосредоточиться на
платформ
ключевых задачах
автономном
Основные услуги,
второй
оказываемые ООО «
собирает
МегаБит»:
оверлейные
Фулфилмент – прием,
производства
комплектация и
была
упаковка товара. Также
голоса
включает
маркировку,
серверные
ответственное хранение,
участников
комплектацию и
всех
упаковку заказов,
ведения
обработка возвратов,
определены
взаимодействие с
конца
провайдерами услуг
обеспечение
доставки;
Предпочтовая
правилам
подготовка/ консолидация –
результаты
специалисты компании
постоянно
займутся
подготовкой к
примечателен
отправке Ваших
запускаться
заказов Почтой России или
зависимости
курьерскими
службами:
выбранного
предоставим сопроводительные документы,
персональных
рассчитаем
тарификацию
прибыли
отправлений с учетом скидок от наших партнеров,
уязвимостей
займемся
обработкой
копирования
возвратов;
Кросс-докинг –
диверсия
компания предоставляет услуги по приемке, комплектации,
разработать
упаковке и
рисков
доставке заказов для клиентов, у
соответствия
которых есть
связи
собственные
складские
ваших
помещения; Клиентская служба («
существующих
горячая линия», прием
обслуживание
заказов и
платежей, телемаркетинг, аренда
пропуска
рабочих мест контакт-центра);
целый
Управление поставками (
высшему
взаимодействие с
провайдерами
поставщиками транспортная
логистика,
нарушению
управление остатками);
функции
Финансовая поддержка (сбор платежей, работа с
учесть
наложенным платежом).
15
1.1.2. Организационно-
пределами
функциональная структура
постоянно
предприятия
Компания ООО «
деловую
МегаБит» имеет
будет
иерархическую организационную
запускаться
структуру (Рис. 1.1).
Рис. 1.1. Организационно-
разной
функциональная структура ООО «
неразрешимых
МегаБит»
оценивается
Генеральный директор –
юридическую
руководитель предприятия,
механизмы
организация
работы всего
обязательным
предприятия и
может
эффективное взаимодействие всех
характерных
структурных
подразделений. Выбор
режима
стратегии развития предприятия, несет
защищенных
ответственность за работу
тестирование
предприятия как внутреннюю, так и внешнюю.
пожарные
Коммерческий директор – правая рука
внимания
генерального директора,
коммерческую
который комплексно
существующих
руководит продажами, закупками,
пример
логистикой и
принимать
маркетингом компании.
Отдел
передающие
маркетинга выполняет задачу
проводки
исследования рынка для
строго
улучшения позиций
задать
компании относительно конкурентов. [17]
Отдел продаж
согласно
занимается поиском
учесть
потенциальных клиентов.
Отдела
вредоносных
сопровождения клиентов
входе
занимается ведением
ценный
существующих
клиентов компании.
потери
Предоставлением информации по
упустить
вопросам оказания и
алгоритм
поддержки услуг,
другие
условий работы и
достижению
договорных взаимодействий.
16
способом
Почтового отдел
нуля
занимается мониторингом
литературе
местонахождения
отправлений,
показания
контроль своевременности
трудно
переводов наложенных платежей,
оптимизацией
правильность и
видам
своевременность предоставления счетов.
слабая
Финансовый директор
считыватель
отвечает за
сервера
управление финансовыми
развитие
потоками и
рисками,
проводки
занимается финансовым
обработке
планированием и отчетностью.
снятие
Главный бухгалтер
системы
организует работу
анализа
бухгалтерского отдела,
мнение
своевременную сдачу
получения
налоговой отчетности и
поступающую
точности в
который
отчетных
документах.
этапа
Казначейство занимается
каждому
оптимизацией процедур
преодоления
управления
движением
основными
денежных потоков.
Отдела кадров
данными
способствует достижению целей
основе
компании путем
постоянный
создания эффективной
проведение
системы управления персоналом.
Служба
организация
персонала занимается
оценка
подбором персонала
требует
необходимой
квалификации и в
высвободить
необходимом объеме.
зрения
Секретариат осуществляет прием и
которое
обработку телефонных
случайной
звонков и
корреспонденции,
организует
контролирует своевременность исполнения,
обеспечат
подписания и
хранимой
согласования документов,
проект
ведение архивов
представлена
компании и
единственно
обеспечение
жизнедеятельности офиса.
переводов
Директор производства
выявления
отвечает за производственно-
название
хозяйственную
деятельность склада и
определенным
сохранение материальных
удаляет
ценностей на складе.
численность
Директор ИТ
критерии
определяет информационную
оказанием
стратегию компании. ИТ-
отдел
зависит
обеспечивает работу
основу
локальной сети компании,
атака
функционирование
программно-
попытку
технических средств и
реализацию
серверов компании. А самой
уязвимости
основной
задачей
величина
главного отдела
уязвимые
является ведение
стен
информационных массивов и баз
данных, защита
далеком
информации от
возможно
несанкционированного доступа,
субъектов
формирование архивов
единый
резервных копий (
малейшие
бекапов).
Отдела
выход
безопасности отвечает за
пороговый
выявление неблагонадежных
сотрудников,
локальном
обеспечение пропускного режима на предприятии,
минимизации
разграничение доступа для сотрудников,
средства
функционирование систем пожарно-
компании
охранной сигнализации и
основу
устранение неполадок
время
связанных с ними.
17
исполняемый
Юридический отдел
осуществляет
обнаруживает и
окончанию
устраняет правонарушения,
включает
занимается
их профилактикой, путем
основным
визирования нормативных документов,
следующие
представляет и
блокирование
защищает интересы компании.
18
1.2. Анализ рисков
оценка
информационной безопасности
1.2.1.
разрешения
Идентификация и оценка
пяти
информационных активов
В первую
обязанности
очередь мы будем
данный
идентифицировать активы ООО «
разбитую
МегаБит»,
следует
которые входят в
понятны
область оценки,
инцидентами
определим их ценность,
числе
перечень угроз и
уязвимостей, а также
относительно
возможность реализации с их помощи атак,
должно
произведем
оценку и
ставятся
ранжирование рисков.
находящаяся
Информационный актив – это любая информация,
действия
независимо от вида её
представления,
ущерба
находящаяся в
помощи
распоряжении организации и
человеческий
имеющая для нее
ценность. [10]
Типы
механизм
информационных активов ООО «
высокий
МегаБит»:
деятельности
информация (все отделы
постоянного
компании);
нововведений
аппаратные средства (
предъявления
персональные компьютеры сотрудников,
свою
принтеры);
защищенности
программное обеспечение,
вероятность
включая прикладные
предложить
программы;
оборудование для
съемные
обеспечения связи (Сервер баз данных, телефоны, медные
и
необходимых
оптоволоконные кабели, коммутаторы,
новые
почтовый сервер);
нанести
документы (договора, контракты,
понимания
служебные записки).
ООО «
дальнейшего
МегаБит» -
более
коммерческая организация, и
входящей
основной ее целью
инциденты
является
получение
секторов
прибыли за счет
входящий
предоставляемых ею услуг.
Оценка
зависят
информационных активов
система
представлена в
условиях
Таблице 1.1.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран