Диплом: Внедрение комплексной защиты информации в ООО "Мегабит"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
89
Рисунок 2.20. Диск пока не смонтирован.
Рисунок 2.21. Выбор буквы для монтирования диска.
90
Рисунок 2.22. Ввод пароля для монтирования диска.
После этого статус диска будет изменен на «смонтирован», а созданный
диск появится в проводнике (Рис. 2.23). Все, с виртуальным диском можно
работать, как с самым обычным диском, то есть копировать на него файлы,
которые будут автоматически зашифрованы. Помни, что, когда ты перемещаешь
файл с виртуального диска на обычный, файл будет автоматически
расшифрован.
91
Рисунок 2.23. Созданный защищенный виртуальный диск в проводнике.
Для завершения работы с виртуальным диском лучше вернуться в окно
программы, выделить его и нажать кнопку «Демонтир.». Так ты точно
убедишься, что будут сброшены все буферы и вся информация будет сохранена.
Хотя при завершении работы программы автоматически размонтируются все
смонтированные диски, лучше проконтролировать этот процесс явно.
92
III. ОБОСНОВАНИЕ ЭКОНОМИЧЕСКОЙ ЭФФЕКТИВНОСТИ
ПРОЕКТА.
3.1. Выбор и обоснование методики расчета экономической
эффективности.
Оценка экономической эффективности ИТ-проекта является
обязательной составляющей его технико-экономического обоснования. Только
сочетание этих двух составляющих может привести к достоверному результату
проводимого анализа.
Под эффективностью в общем случае понимается степень соответствия
системы поставленным перед ней целям. Экономическая эффективность - это
мера соотношения затрат на разработку, внедрение, эксплуатацию и
модернизацию системы и прибыли от ее применения.
При оценке эффективности ЭИС используют обобщающие и частные
показатели.
Для определения уровня затрат Ri„ обеспечивающих требуемый уровень
защищенности информации, необходимо, по крайней мере знать:
во-первых, полный перечень угроз информации;
во-вторых, потенциальную опасность для информации для каждой из
угроз;
в-третьих, размеры затрат, необходимых для нейтрализации каждой
из угроз.
Поскольку оптимальное решение вопроса о целесообразном уровне затрат
на защиту состоит в том, что этот уровень должен быть равен уровню
ожидаемых потерь при нарушении защищенности, достаточно определить
только уровень потерь. В качестве одной из методик определения уровня затрат
возможно использование следующей эмпирической зависимости ожидаемых
потерь (рисков) от i-й угрозы информации:
R
i
= 10
(Si + Vi – 4)
93
где:
S
i
коэффициент, характеризующий возможную частоту возникновения
соответствующей угрозы;
Viкоэффициент, характеризующий значение возможного ущерба при ее
возникновении. Полученные результаты приведены в таблице 3.1.
93
Таблица 3.1.
Величины потерь (рисков) для критичных информационных ресурсов до внедрения/модернизации системы защиты
информации.
Актив
Угроза
Величина потерь (руб.)
База данных бухгалтерии
Угрозы, обусловленные преднамеренными действиями
150000
Угрозы, обусловленные случайными действиями
150000
Угрозы, обусловленные естественными причинами
50000
Персональные данные о
сотрудниках
Угрозы, обусловленные преднамеренными действиями
100000
Угрозы, обусловленные случайными действиями
100000
Угрозы, обусловленные естественными причинами
9000
Базы данных по клиентам
Угрозы, обусловленные преднамеренными действиями
120000
Угрозы, обусловленные случайными действиями
120000
Угрозы, обусловленные естественными причинами
8000
Сервер СУБД
Угрозы, обусловленные преднамеренными действиями
850000
Угрозы, обусловленные случайными действиями
850000
Угрозы, обусловленные естественными причинами
230000
94
Продолжение таблицы 3.1.
Актив
Угроза
Величина потерь (руб.)
Терминальный сервер
Угрозы, обусловленные преднамеренными действиями
850000
Угрозы, обусловленные случайными действиями
850000
Угрозы, обусловленные естественными причинами
230000
Почтовый сервер
Угрозы, обусловленные преднамеренными действиями
570000
Угрозы, обусловленные случайными действиями
570000
Угрозы, обусловленные естественными причинами
24000
Документы
Угрозы, обусловленные преднамеренными действиями
600000
Угрозы, обусловленные случайными действиями
200000
Угрозы, обусловленные естественными причинами
780000
Суммарная величина потерь
7411000
95
3.2. Расчёт экономической эффективности
Для определения экономической эффективности системы защиты
информации предприятия необходимы следующие данные:
расходы на создание/модернизацию данной системы и поддержание её
в работоспособном состоянии;
величины потерь, обусловленных угрозами информационным активам
после внедрения/модернизации системы защиты информации;
Данные о содержании и объеме разового ресурса, выделяемого на защиту
информации представлены в таблице 3.2.
Таблица 3.2
Содержание и объем разового ресурса, выделяемого на защиту
информации
Организационные мероприятия
п\п
Выполняемые действия
Среднечасовая
зарплата
специалиста
(руб.)
Трудоемкость
операции (час)
Стоимость
(руб.)
1
Установка и настройка
системы контроля
управления доступом
300
80
24000
2
Установка и настройка
программного обеспечения
на сервер и рабочие
станции
300
90
27000
Стоимость проведения организационных мероприятий, всего
51000
Мероприятия инженерно-технической защиты
п/п
Номенклатура ПиАСИБ,
расходных материалов
Стоимость,
единицы
(тыс.руб.)
Кол-во (ед
.измер.)
Стоимость
(руб.)
1
Antivirus Kaspersky
2200
75
165000
2
DeviceLock
1600
75
120000
3
Handy Backup Office Expert
165000
1
165000
4
CyberSafe Top Secret
122000
1
122000
Стоимость проведения технических мероприятий защиты
578000
Объем разового ресурса, выделяемого на защиту информации
623000
96
Данные о содержании и объеме постоянного ресурса, выделяемого на
защиту информации представлены в таблице 3.3.
Таблица 3.3
Содержание и объем постоянного ресурса, выделяемого на защиту
информации
Организационные мероприятия
п\п
Выполняемые действия
Среднечасовая
зарплата
специалиста
(руб.)
Трудоемкость
операции
(час)
Стоимость
(тыс.руб.)
1
поддержка программах
средств информационной
защиты
150
720
108000
Стоимость проведения организационных мероприятий, всего
108000
Мероприятия инженерно-технической защиты
п/п
Номенклатура ПиАСИБ,
расходных материалов
Стоимость,
единицы (тыс
.руб.)
Кол-во
(ед.измер.)
Стоимость
(тыс.руб.)
Стоимость проведения мероприятий инженерно-технической
защиты
0
Объем постоянного ресурса, выделяемого на защиту информации
108000
Определим уровень потерь для критичных информационных ресурсов
после внедрения системы защиты информации. Результаты представлены в
таблице 3.4.
Оценим динамику величин потерь за период 2 года.
1. Суммарное значение ресурса (R
), выделенного на защиту
информации за год составило (623000+108000)*12=8777200 рублей.
2. Объем среднегодовых потерь организации (R
ср
) из-за инцидентов
информационной безопасности составлял 7411000 рублей.
3. Прогнозируемый ежегодный объем потерь (R
прогн
) составит 230900
рублей.
Динамика потерь представлена в таблице 3.5.
97
Таблица 3.4
Величина потерь (рисков) для критичных информационных ресурсов после внедрения/модернизации системы защиты
информации.
Актив
Угроза
Величина потерь (руб.)
База данных бухгалтерии
Угрозы, обусловленные преднамеренными действиями
1200
Угрозы, обусловленные случайными действиями
1200
Угрозы, обусловленные естественными причинами
900
Персональные данные о сотрудниках
Угрозы, обусловленные преднамеренными действиями
1000
Угрозы, обусловленные случайными действиями
1000
Угрозы, обусловленные естественными причинами
750
Базы данных по клиентам
Угрозы, обусловленные преднамеренными действиями
2000
Угрозы, обусловленные случайными действиями
2000
Угрозы, обусловленные естественными причинами
1000
Сервер СУБД
Угрозы, обусловленные преднамеренными действиями
40000
Угрозы, обусловленные случайными действиями
40000
Угрозы, обусловленные естественными причинами
9000

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран