Диплом: Внедрение системы контроля и управления доступом (СКУД) в банке ВТБ24

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
88
снижает тариф страхования имущества с 2% до 1%. Т.о., 1% от 10 000 000 руб.
составляет 100 000 рублей ежегодно.
Также неоспоримым плюсом в плане экономической выгоды этой системы
будет являться повышение эффективности работы персонала в связи с
сокращением опозданий на работу и уходов раньше, а также с сокращением
времени сотрудников для прохода на предприятие, все это отображено в таблице
20.
Таблица 20
Оценка эффекта от повышения эффективности работы персонала
Категория
работнико
в
Сокращен
ие потерь
рабочего
времени на
одного
сотрудник
а
(час/день)
Средняя
з/п
сотрудник
ов
(руб./час)
Сокращен
ие затрат
(руб./день)
Сокращен
ие затрат в
год (руб.)
Причины
неэффективно
го
использовани
я рабочего
времени
Все
сотрудник
и
0,008
200
1,6
584
по 0,5 мин. в
день для
прохода в
здание
Все
сотрудник
и
0,05
200
10
3650
сокращение
опозданий и
уходов
раньше
Итого на одного сотрудника:
4234
Итого на 35 сотрудников
148 190
Оценим динамику потерь за период t = 2 полных года (Таблицы 21,22)
Таблица 21
Оценка совокупных дополнительных рисков и потерь в силу отсутствия СКУД
Вид затрат
Значение
Объем потерь компании из-за инцидентов информационной
безопасности (в год)
600 000 – 150 000
= 450 000
Дополнительные потери от увеличенного коэффициента
страхования имущества (год)
100 000
Потери от неэффективного использования рабочего времени
148 190
Совокупные годовые потери при отсутствии СКУД
698 190
Совокупные потери при отсутствии СКУД (за 2 года)
1 396 380
89
Усредненные ежеквартальные потери до внедрения СКУД
174 547,5
Таблица 22
Оценка усредненных затрат на внедрения СКУД
Вид затрат
Значение
Общая разовая стоимость мероприятий (единоразово)
469 884
Годовые постоянные затраты на использование СКУД
398 316
Сумма постоянных затрат за весь период (2 года)
796 632
Усредненные ежеквартальные ПОСТОЯННЫЕ потери от
СКУД
99 579
Построим график, характеризующий динамику дополнительных потерь до
и после внедрения системы по разграничению прав доступа (Рис.24).
Рис. 24. Динамика потерь
0,0
200000,0
400000,0
600000,0
800000,0
1000000,0
1200000,0
1400000,0
1600000,0
1 кв.
2 кв.
3 кв.
1 год
1 кв.
2 кв.
3 кв.
2 год
До внедрения СЗИ После внедрения СЗИ
Снижение потерь Внедрение СКУД
90
ЗАКЛЮЧЕНИЕ
На рассвете цивилизации человеку хватало самых простых знаний и
первобытных навыков. С развитием общества уже стало не хватать
индивидуального участия в информационных процессах, требовалось
коллективные знания и опыта, позволяющие правильной обработки информации
и принятию нужных решений. С этой целью человеку потребовались всякого рода
устройства. Периоды образования средств и методов обработки информации,
приведшие глобальные развитие в обществе, называются как информационные
революции. При этом общество переходит на более высокий уровень развития и
обретает новое качество. Информационные революции определяют переломные
моменты во всемирной истории, после которых начинаются новые этапы развития
цивилизации, появляются и развиваются принципиально новые технологии.
Традиционные ресурсы человеческого прогресса постепенно утрачивают
свое первоначальное предназначение. Их сменил новый ресурс, растущей со
временим, и этот ресурс является информацией. Главным ресурсом любого
мирового общества становится обладание информацией. Чем качественнее и
быстрее внедряется информация в любое предприятие, тем выше его
экономический уровень.
С процессом роста информационного общества увеличивается и
актуальность его информационной защиты, то есть обеспечения информационной
безопасности. Все требования по обеспечению информационной безопасности в
организациях сведены в один документ, называемой политикой безопасности.
Политика безопасности это каркас комплексной системы информационной
безопасности, позволяющей защитить информацию от угроз различного вида и
источников.
Одним из основных элементов системы безопасности является система по
разграничению прав доступа, которая выполняет следующие задачи:
повышает физическую безопасность до необходимого современного
уровня;
организовывает системы контроля лояльности персонала и
повышает эффективности работы сотрудников;
91
повышает энергетическую эффективность и внедрение
энергосберегающих технологий и т.п.
Объектом исследования был выбран ВТБ24 банк.
Предмет исследования – система контроля управления доступом.
Сбор, обработка и передача информации и информационных потоков в
ВТБ24 банк происходит с помощью специальных технических средств. Чтобы
обеспечить максимальную степень информационной защиты, необходимо внести
дополнения в документы информационной безопасности, используемой в
подразделении Банка. Целесообразным видится добавление в договоры с
сотрудниками всех (без исключения) отделов филиала ряда пунктов, касающихся
вопросов доступа к информации.
В ходе работы среди всех вариантов систем по разграничению прав доступа
остановились на распределенной системе с единым сервером базы данных. Была
разработана DFD диаграмма, изображающая систему. Разработана ER диаграмму
для описания потоков данных.
Была выбрана распределенная архитектура системы, рассчитана длина
кабелей, составлена спецификацию требуемого оборудования, а также размещена
его на плане здания, оборудовав главный вход турникетом, а запасной - дверью с
магнитным замком, описали установку и настройки системы.
В ходе исследования в данной выпускной квалификационной работе, все
поставленные цели и задачи в начале исследования были выполнены, а именно:
Проанализирована технико-экономическая характеристика предметной
области и предприятия;
Обоснована необходимость совершенствования СКУД;
Проведен выбор конкретных СКУД;
Изучен комплекс организованных мер функционирования СКУД;
Спроектирован комплекс СКУД в ВТБ24 банк;
Обоснована экономическая эффективность.
92
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1 Федеральный закон от 02.12.1990 №395–1 (редакция закона 395-1 от
03.08.2018) «О банках и банковской деятельности».
2 Государственный стандарт Российской Федерации ГОСТ Р 50739-95
"Средства вычислительной техники. Защита от несанкционированного
доступа к информации. Общие технические требования" (принят
постановлением Госстандарта РФ от 9 февраля 1995 г. N 49)
3 Национальный стандарт Российской Федерации ГОСТ 14254-2015
«Степени защиты, обеспечиваемые оболочками» (Приказом Федерального
агентства по техническому регулированию и метрологии от 10 июня 2016
г. № 604-ст межгосударственный стандарт ГОСТ 14254—2015 (IEC
60529:2013) введен в действие в качестве национального стандарта
Российской Федерации с 1 марта 2017 г)
4 Автоматизированные информационные технологии в экономике: Учебник
/ Под ред. проф. Г.А. Титоренко. - М.: ЮНИТИ, 2007 г.- 399 с.
5 Бабаш, А.В. Криптографические методы защиты информации. Том 3:
Учебно-методическое пособие / А.В. Бабаш. – 2-e изд. – М.: ИЦ РИОР: НИЦ
ИНФРА-М, 2014. – 216 с.
6 Башлы, П.Н. Информационная безопасность и защита информации:
Учебник / П. Н. Башлы, А. В. Бабаш, Е. К. Баранова. – М.: РИОР, 2013. –
222 с.
7 Бурцев В.В. Организация системы внутреннего контроля коммерческой
организации. - М.: Экзамен, 2009.
8 Вдовин, В.М. Предметно-ориентированные экономические
информационные системы: Учебное пособие / В.М. Вдовин, Л.Е. Суркова,
А.А. Шурупов. - М.: Дашков и К, 2016. - 388 c.
9 Ворона В.А., Тихонов В.А. Системы контроля и управления доступом. - М.:
Горячая линия-Телеком, 2010. - 272 с.
93
10 Гвоздева, В.А. Информатика, автоматизированные информационные
технологии и системы: Учебник (ГРИФ) / В.А. Гвоздева. - М.: Форум, 2011.
- 544 c
11 Гафнер, В.В. Информационная безопасность: Учебное пособие / В.В.
Гафнер. - Рн/Д: Феникс, 2010. - 324 c.
12 Дубинин, Е.А. Оценка относительного ущерба безопасности
информационной системы: Монография [Текст] / Е.А. Дубинин, Ф.Б.
Тебуева, В.В. Копытов. – М.: ИЦ РИОР: НИЦ ИНФРА-М, 2014. – 192 с.
13 Мезенцев, К.Н. Автоматизированные информационные системы: Учебник
для студентов учреждений среднего профессионального образования / К.Н.
Мезенцев. - М.: ИЦ Академия, 2013. - 176 c.
14 Миков, А.И. Информационные процессы и нормативные системы в IT:
Математические модели. Проблемы проектирования. Новые подходы /
А.И. Миков. - М.: КД Либроком, 2013. - 256 c.
15 Ярочкин, В.И. Информационная безопасность: Учебник для вузов / В.И.
Ярочкин. - М.: Акад. Проект, 2008. - 544 c.
16 Интернет-энциклопедия Википедия. [Электронный ресурс] –
https://ru.wikipedia.org/wiki/%C2%D2%C1_24
17 Официальный сайт Банка ВТБ24. [Электронный ресурс]
https://www.vtb.ru/

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран