Диплом: Внедрение системы контроля и управления доступом (СКУД) в компании ООО "Производственная компания Резервная Линия"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
116
График, характеризующий оценку срока окупаемости СКУД, представлен
на рисунке 15.
1025
2050
3075
4100
5125
6150
7175
8200
467,50
935,00
1402,50
1870,00
2337,50
2805,00
3272,50
3740,00
557,50
1115,00
1672,50
2230,00
2787,50
3345,00
3902,50
4460,00
0
1000
2000
3000
4000
5000
6000
7000
8000
9000
3 6 9 12 15 18 21 24
До внедрения СЗИ После внедрения СЗИ
Снижение потерь
Рис. 15. Оценка срока окупаемости СКУД
Как видно из графика, срок окупаемости СКУД составляет около 5
месяцев.
Рассчитаем срок окупаемости созданной системы защиты информации
аналитическим способом по формуле:
Т
ок
= R
/ (R
ср
– R
прогн
)
Где:
а) суммарное значение ресурса, (R
)выделенного на защиту информации;
б) объем среднегодовых потерь компании (R
ср
)из-за инцидентов
информационной безопасности;
в) прогнозируемый ежегодный объем потерь (R
прогн
).
Получаем:
Т
ок
= 953000/(4100000– 1870000)=0,4 года или 4 месяца.
117
Таким образом, срок окупаемости, рассчитанный аналитическим
способом, соответствует сроку окупаемости, рассчитанному графическим
способом.
118
Заключение
В ВКР был проведен анализ деятельности Производственная компания
РЛ, выявлены информационные активы компании, подлежащие защите, оценены
угрозы данным активам и риски информационной безопасности. В результате
анализа выявлено, что система информационной безопасности нуждается в
модернизации, а особенно плохо выполняются мероприятия по защите
физического доступа третьих лиц на территорию компании., в том числе
физическая защита телекоммуникационных линий и контроль подключения
оборудования к линиям .
Наличие большого количества циркулирующих информационных потоков
значительно увеличивает вероятность возникновения информационных рисков
на предприятии, связанных с нарушением конфиденциальности пользования и
целостности информации.
В ВКР рассмотрены основные положения, касающиеся современного
состояния систем контроля и управления доступом, спроектирована СКУД
Производственная компания РЛ. Разработанная система базируется на
оборудовании и программном обеспечении Сфинксс применением
бесконтактных средств идентификации.
Надежность повышается за счёт того, что распределяется логика действий
между элементам по группам и направлениям, а также многократно
дублируются многие функции и информация. Даже сегодня можно наблюдать
картину, когда надёжность некоторых систем повысилась за счёт дублирования
систем линий связи, использования оптических развязных интерфейсов, а также
режимов аппаратуры, работающей без компьютера.
Реализация безопасности любого объекта похожа на сложный и
непрерывный процесс, и не связана с случайными или одноразовыми
мероприятиями, которые могут выполняться по мере необходимости и лишь
вносят несогласованность и неразбериху внутри разных служб. Для стабильной
работы объекта важно иметь надежную безопасность – комплексную, которая
включает в себя все меры, направленные на пресечение и мгновенное
устранение возникающей угрозы или опасной ситуации.
119
Системой контроля управления доступом (СКУД) и системой контроля
доступа (СКД) принято называть совокупные программно-аппаратные средства
и организационно-технологические мероприятия, направленные на решение
задачи контроля и управления посещением отдельных объектов, а также
поддержка оперативного контроля перемещения всего персонала и измерение
времени его нахождения на объекте.
СКУД является совокупностью средств контроля и управления, имеющих
информационную, техническую, программную и эксплуатационную
совместимость.
СКУД играет особую роль в обеспечении защиты любого объекта. Сама
СКУД обычно состоит из набора программных и аппаратных средств и
выполняет спектр определенных задач, основными из которых являются: запрет
доступа посторонним лицам на охраняемую территорию, в отдельные здания
или помещения. Еще одной значимой функцией СКУД становится возможность
контроля и разграничения доступа отдельных лиц по территории охраняемой
зоны. Важно понимать, что внедрение таких систем заметно повысит уровень
защищенности.
Одним из главных элементов системы безопасности становится СКУД,
выполняющая следующие задачи:
• Повышение уровня физической безопасности до требуемого уровня;
• Организация системы контроля работы персонала и увеличение
эффективности работы сотрудников;
• Возрастание энергоэффективности и применение
энергосберегающих технологий;
Организация единого комплекса систем управления для улучшения
бизнес-процессов, реализующих функционирование самого объекта
автоматизации.
Процесс управления доступом состоит из программно-технических
средств и организационно-административных мероприятий, которые помогают
решить задачи контроля и управления доступом как на сам объект, так и внутри
его помещений, а также реализовать оперативный контроль за персоналом и
проведенном на рабочем месте времени.
120
Основным направлением развития СКУД можно назвать
интеллектуализацию, т.е. передача практически всех функций по сбору,
обработке данных и принятия решений аппаратным средствам СКУД и
компьютерам. Современные СКУД – это программно-аппаратный комплекс,
состоящий из контроллеров, шлюзов, замков, считывателей, турникетов, металл
детекторов, а также компьютеров и ПО верхнего уровня, которые облегчают
настройку, контроль и оперативное управление правами доступа.
Контроллер представляет из себя надежный электронный прибор
(специализированный ПК), который хранит данные о конфигурации, режиме
работы системы, перечне лиц, которые имеют право доступа на объект, а также
текущий уровень их полномочий. В простых вариантах контроллер может быть
уже встроенным в считыватель.
Еще одним важным звеном СКУД становятся подключаемые к
контроллеру считыватели, которые могут извлекать данные из пропуска
пользователя – так называемого «личного идентификатора». Вся эта информация
затем идет в контроллер, который может принять решение о допуске
пользователя на объект или в здание. Контроллер может настраиваться и так, что
он будет запрашивать подтверждение своего решения у компьютера. Сегодня
применяются считыватели самых разных технологий.
В результате разработано проектное решение, позволяющее резко
ограничить вероятность попадания на территорию компании третьих лиц, а
также вести учет и контроль перемещения сотрудников компании по
помещениям. В компании внедрена СКУД «Сфинкс», что позволило
значительно снизить риски потери информационных активов и, соответственно,
снизить их стоимость. Срок окупаемости СКУД составил около 5 месяцев.
Также в ВКР разработаны такие документы, как регламент использования СКУД
и руководство оператора СКУД.
Таким образом, задачи по повышению уровня информационной
безопасности компании были выполнены.
В результате ВКР в компании внедрена СКУД «Сфинкс», что позволило
значительно снизить риски потери информационных активов и, соответственно,
снизить их стоимость. Срок окупаемости СКУД составил около 5 месяцев.
121
Развитие существующей системы информационной безопасности
предполагается осуществлять по пути применения программных и аппаратных
средств аутентификации доступа к информационным ресурсам компании.
122
Список использованной литературы
1 Адаменко М. А., Основы классической криптологии. Секреты
шифров и кодов, М., ДМК Пресс, 2016 г., 296 с.
2 АПМДЗ «КРИПТОН-ЗАМОК»,
URLhttps://ancud.ru/crzam.htmlhttps://www.securitycode.ru/products/secret_net/,
дата обращения 12.10.2018 г.
3 Баранова, Бабаш: Криптографические методы защиты информации.
Лабораторный практикум. Учебное пособие, М. Кнорус, 2017 г. 254 с.
4 Бирюков А.А., Информационная безопасность. Защита и нападение,
М., ДМК-Пресс, 2017 г., 434 с.
5 Бондарев В. В., Введение в информационную безопасность
автоматизированных систем. Учебное пособие, М. , МГТУ им. Н. Э. Баумана,
2018 г., 252 с.
6 Бондарев В.В., Введение в информационную безопасность
автоматизированных систем, М. , Издательство МГТУ им. Н.Э.Баумана, 2016 г.,
252 с.
7 Борисов М.С., Романов О. В., Основы организационно-правовой
защиты информации. Учебное пособие, М. Ленанд, 2018 г, 312 с.
8 Брюс Шнайер, Прикладная криптография. Протоколы, алгоритмы и
исходный код на C, М., Вильямс, 2016 г, 1024 с.
9 Душкин Р.А., Все о шифрах и кодах. В мире математики и
криптографии, М., АСТ, 2018 г, 448 с.
10 Камский В. А,: Защита личной информации в Интернете, смартфоне
и компьютере, М., Наука и Техника, 2017 г., 272 с.
11 Козлов С.А.: Защита информации. Устройства
несанкционированного съема информации и борьба с ними, М., Академический
проект, 2018 г., 286 с.
12 Краковский Ю.М.: Защита информации. Учебное пособие, М.,
Феникс, 2017 г., 348 с.
13 Кузьменко Е.А., Мойзес О.А., Информатика. Углубленный курс.
Учебное пособие для СПО, М., Юрайт, 2018 г., 164 с.
123
14 Марков А. С., Дорофеев А. В., Семь безопасных информационных
технологий, М., ДМК-Пресс, 2017 г., 224 с.
15 Никифоров С.Н, Прикладное программирование, М., Лань, 2018 г.,
140 с.
16 Никифоров С.Н., Методы защиты информации. Защита от внешних
вторжений. Учебное пособие, М., Лань, 2018 г, 96 с.
17 Никифоров С.Н., Методы защиты информации. Шифрование
данных. Учебное пособие, М., Лань, 2018 г, 160 с.
18 Нильс Фергюсон, Брюс Шнайер, Практическая криптография, М.,
Вильямс, 2017 г, 420 с
19 Применко Э. А, Алгебраические основы криптографии, М.,
Едиториал УРСС, 2018 г. 288 с.
20 Райтман М. В., Искусство легального, анонимного и безопасного
доступа к ресурсам Интернета, Спб., БХВ-Петербург, 2017 г., 724 с.
21 Романьков В.В., Введение в криптографию, М., Высшее
образование, 2018 г., 240 с.
22 Семейство продуктов SecretDisk, URLhttps://www.aladdin-
rd.ru/catalog/secret_diskhttps://www.securitycode.ru/products/secret_net/, дата
обращения 12.10.2018 г.
23 Сертифицированный аппаратно-программный модуль доверенной
загрузки (АПМДЗ),
URLhttps://www.securitycode.ru/products/pak_sobol/https://www.securitycode.ru/pro
ducts/secret_net/, дата обращения 12.10.2018 г.
24 Скиба В. Ю., Курбатов В. А. Руководство по защите от внутренних
угроз информационной безопасности, СпБ, Питер, 2011 г.– 320 с.
25 Скрабцов Н.В., Аудит безопасности информационных систем. –М.:
Питер, 2017 – 272 с.
26 Стандарт ЦБ РФ «Обеспечение информационной безопасности
организаций банковской системы Российской Федерации. Общие положения»,
(принят и введен в действие распоряжением ЦБ РФ от 18 ноября 2004 г. N Р-
609).
124
27 Федеральный закон от 27 июля 2006 г. N 149-ФЗ «Об информации,
информационных технологиях и о защите информации» С изменениями и
дополнениями от: 27 июля 2010 г., 6 апреля, 21 июля 2011 г., 28 июля 2012 г., 5
апреля 2013 г.
28 Федеральный закон РФ от 27 июля 2006 года № 152-ФЗ «О
персональных данных» (ред. от 21.07.2014).
29 Филимонова Е.В., Информатика и информационные технологии в
профессиональной деятельности. Учебник, М., Юстиция, 2019 г., 216 с.
30 Фуфаев Э.В., Фуфаев Д.В., Базы данных, М., Academia, 2018 г, 320
31 Ховард М., Д. Лебланк, Дж. Вьега 24 смертных греха компьютерной
безопасности. – М.: Питер, 2010. – 400 с.
32 Хорев П.А. Программно-аппаратная защита информации. Учебное
пособие. – М.: Форум, Инфра-М, 2015. – 352 с.
33 Царегородцев А. А., Тараскин Н.А.: Методы и средства защиты
информации в государственном управлении. Учебное пособие, М., Проспект,
2017 г., 208 с.
34 Чефранова А. О., Система защиты информации ViPNet. Курс
лекций. – М.: ДМК-Пресс, 2015. – 392 с.
35 Шаньгин В. Ф., Информационная безопасность. – М.: ДМК-ПРесс,
2014. – 702 с.
36 Шаньгин В.Ф,: Информационная безопасность и защита
информации, М., ДМК-Пресс, 2017 г., 702 с.
37 Шустова Л.В., Тараканов О.А., Базы данных. Учебник, М., Инфра-
М, 2018 г, 304 с.
38 Эдуард Применко, Алгебраические основы криптографии, М:
Либроком, 2014., – 294 с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран