Диплом: Внедрение комплексной защиты информации в ООО "Мегабит"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
98
Продолжение таблицы 3.4.
Актив
Угроза
Величина потерь (руб.)
Терминальный сервер
Угрозы, обусловленные преднамеренными действиями
40000
Угрозы, обусловленные случайными действиями
40000
Угрозы, обусловленные естественными причинами
9000
Почтовый сервер
Угрозы, обусловленные преднамеренными действиями
15000
Угрозы, обусловленные случайными действиями
15000
Угрозы, обусловленные естественными причинами
10000
Документы
Угрозы, обусловленные преднамеренными действиями
500
Угрозы, обусловленные случайными действиями
500
Угрозы, обусловленные естественными причинами
850
Суммарная величина потерь
38900
99
Таблица 3.5
Оценка динамики величин потерь.
1 кв.
2 кв.
3 кв.
1 год
1 кв.
2 кв.
3 кв.
2 год
До внедрения СЗИ
1852750
3705500
5558250
7411000
9263750
11116500
12969250
14822000
После внедрения СЗИ
9725
19450
29175
38900
48625
58350
68075
77800
Снижение потерь
1843025
3686050
5529075
7372100
9215125
11058150
12901175
14744200
100
После принятия обязательных допущений о неизменности частоты
появления угроз, а также о неизменном уровне надежности созданной системы
защиты информации определим срок окупаемости системы (Т
ок
).
Ток = R∑ / (Rср – Rпрогн)
Ток = 8777200/(7411000-230900)
1,25 года
С помощью проведенных расчетов выявлено, что срок окупаемости
составил 1 год и 3 месяца. График представлен на рисунке 3. 1.
Рисунок 3.1. Динамика потерь.
101
ЗАКЛЮЧЕНИЕ
Целью данного дипломного проекта являться внедрение комплексной
системы защиты информации на ООО «МегаБит».
На любом предприятии информация представляет собой ценный ресурс,
потеря которого ведет к финансовым и имиджевым потерям. А наличие
большого количества информационных потоков увеличивает возможность
возникновения информационных рисков, связанных с нарушением
конфиденциальности и целостности информации, в несколько раз. Именно
поэтому перед любым предприятием всегда остро будет стоят вопрос о создании
комплексной системы защиты информации.
Комплексная безопасность – это система взглядов и взаимосвязанных
мероприятий, осуществляемых в целях защиты деятельности предприятия от
реальных или потенциальных угроз, которые могут привести к существенным
потерям.
В ходе написания дипломного проекта мною были выполнены следующие
задачи необходимые для достижения поставленной ранее цели:
проанализировать объект защиты;
построить и проанализировать модель бизнес-процессов;
выявить информацию, защита которой необходима;
выявить объекты защиты;
выявить угрозы уязвимости и произвести расчет рисков для ключевых
объектов защиты;
проанализировать степень защищенности объектов защиты по каждому из
видов защиты информации;
предложить меры по защите выбранного объекта;
оценить экономические затраты.
На ООО «МегаБит» было решено принять следующие основные меры по
обеспечению защиты информационных активов:
Использование антивирусной программы, чтобы защитит компьютеры от
самой распространенной угрозы.
102
Организация контроля доступа к оборудованию, что позволит предотвратить
запись конфиденциальной информации на съемные носители, а также установку
с них вредоносных программ.
Организация наблюдения за компонентами в локальной сети.
Организация резервного копирования, что позволит быстро восстановить
утраченные данные в случаях ее уничтожения на основном носителе.
Организация шифрования информации. Применяются для обработки, хранения и
передачи информации на носителях и по сетям связи. Защиты информации в
итоге сводятся к обеспечению конфиденциальности информации и защите
информации в компьютерных системах в процессе передачи информации по
сети между пользователями системы.
В ходе написания дипломного проекта мною был сделан вывод, что
надежную защиту может обеспечить только комплексный подход,
подразумевающий одновременное использование аппаратных, программных и
криптографических средств (ни одно из данных средств в отдельности не
является достаточно надежным). Подобный подход предусматривает анализ и
оптимизацию всей системы, а не отдельных ее частей, что позволяет обеспечить
баланс характеристик, тогда как улучшение одних параметров нередко приводит
к ухудшению других.
103
СПИСОК ЛИТЕРАТУРЫ
1. Безопасность и управление доступом в информационных системах. А.В.
Васильков, И.А. Васильков. Учебное пособие. М.: ФОРУМ – 2014,
368 стр.
2. Безопасность программного обеспечения компьютерных систем.
О.В. Казарин О.В. Монография. – М.: МГУЛ – 2013, 212 стр.
3. Защита конфиденциальной информации. В.Я. Ищейнов, М.В. Мецатунян.
Учебное пособие. М. : ФОРУМ, 2012. 256 с.
4. Информационная безопасность: Учебное пособие для вузов. – Ярочкин
В.И. – М: Академический Проект, Гаудеамус, 2-е изд. – 2014. – 544 с.
5. Информационная безопасность и защита информации: учеб. Пособие для
студ. Высш. Учеб. Заведений, Мельников В.П., Клейменов С.А., Петраков
А.М., под. Ред. Клеменова С.А.. 3-е изд., стер. – М.: Издательский центр «
Академия», 2016. -336с
6. Искусство управления информационными рисками. Астахов А.М. - М.:
ДМК Пресс – 2013, 312 стр.
7. Комплексная система защиты информации на предприятии, Н.В.
Гришина. Учебное пособие. М. : ФОРУМ, 2016. - 240 с.
8. Обеспечение информационной безопасности бизнеса. Курело А.П. – М.:
БДЦ-Пресс 2014, 511 стр.
9. Основы информационной безопасности. Курс лекций: Учебное стр
пособие. 2-е изд., доп./ Под ред. Галатенко В.А., Бетелина В.Б. – М:
ИНТУИТРУ – 2014, 264
10. Основы информационной безопасности. Учебное пособие для вузов. Е.Б.
Белов, В.П. Лось, Р.В. Мещеряков, А.А. Шелупанов. – М: Горячая линия –
Телеком, 2016. – 544 с.
11. Программно-аппаратная защита информации. П.Б. Хореев. Учебное
пособие. М. : ФОРУМ, 2012. 352 с.
12. Разработка правил информационной безопасности.: Пер. с англ. – Бармен
Скотт, – М.: Издательский дом «Вильямс», 2012. – 208 с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран