Диплом: Внедрение системы контроля и управления доступом (СКУД) в МКУ «ЕДДС» г. Ноябрьск

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
95
Мероприятия инженерно-технической защиты
п/п
Номенклатура ПиАСИБ,
расходных материалов
Стоимость,
единицы
(тыс.руб)
Кол-во
(комплект)
Стоимость,
всего
(тыс.руб.)
1.
ST-FR031EM,
биометрический
считыватель
8,839
2
17,678
2.
ML-295K,
электромагнитный замок
1,438
1
1,438
3.
ББП- 20 исп. 01,
бесперебойный блок
питания
0,8
1
0,8
4.
12В, 7Ач, аккумулятор
0,546
1
0,546
5.
ST-ER115, устройство
разблокировки двери
0,763
1
0,763
6.
ST-FE700, настольный
биометрический
считыватель
4,77
1
4,77
7.
StandProx, proxy - карта
Em-marine, магнитные
карты Timex Base,
0,03
5
0,15
8.
базовое ПО Timex TA-50,
6,042
1
6,042
9.
дополнительная
лицензия на 100
пользователей для
модуля учета рабочего
времени
7,314
1
7,314
10.
Timex АС, модуль
контроля доступа
6,042
1
6,042
11.
ВВГ 3х2,5, кабель
29,182
1
29,182
12.
ШВВП 2х0,75, кабель
10,25
1
10,25
13.
Расходные материалы
1
1
1
14.
Монтаж и пуско-наладка
оборудования, установка
ПО, настройка БД
14,609
1
14,609
Стоимость проведения мероприятий инженерно-технической
защиты
100
Объем разового ресурса, выделяемого на защиту информации
145
Содержание и объем постоянного ресурса (за квартал), выделяемого на
содержание СЗИ, приведено в таблице 3.3.
Таблица 3.3
Содержание и объем постоянного ресурса, выделяемого на защиту
информации
96
Организационные мероприятия
п\п
Выполняемые действия
Среднечасовая
зарплата
специалиста
(руб.)
Трудоемкость
операции
(чел.час)
Стоимость,
всего
(тыс.руб.)
1)
Заработная плата
администратора СЗИ
130
720
93,6
Стоимость проведения организационных мероприятий, всего
93,6
Мероприятия инженерно-технической защиты
п/п
Номенклатура ПиАСИБ,
расходных материалов
Стоимость,
единицы
(тыс.руб)
Кол-во (Вт)
Стоимость,
всего
(тыс.руб.)
1.
Сервер с монитором (350
вт)
0,003
252
0,6
2.
Компьютер АРМ
администратора (350 вт)
0,003
756
2,2
Стоимость проведения мероприятий инженерно-технической
защиты
2,8
Объем постоянного ресурса, выделяемого на защиту информации
96,3
Прогнозируемые данные по о величине потерь (рисков) для критичных
информационных ресурсов после внедрения/модернизации системы защиты
информации получены экспертным путем и приведены в таблице 3.4.
Таблица 3.4
Величины потерь (рисков) для критичных информационных ресурсов
после внедрения СЗИ
Риск
Актив
Величина
потерь
(тыс.руб.)
Некомпетентное использование,
настройка или неправомерное
отключение средств защиты
Персональные данные
заявителей
7
Финансовая и налоговая
отчетность
5
Персональные данные
сотрудников
15
Сведения о поступивших
обращениях
18
Сведения о прогнозе ЧС
30
Входящая и исходящая
корреспонденция
13
Перечень платежных
документов
20
Персональные данные
заявителей
6
97
Риск
Актив
Величина
потерь
(тыс.руб.)
Использование программных
средств и информации без
гарантии источника
Финансовая и налоговая
отчетность
5
Персональные данные
сотрудников
11
Сведения о поступивших
обращениях
2
Сведения о прогнозе ЧС
14
Входящая и исходящая
корреспонденция
9
Перечень платежных
документов
24
Отключение или вывод из строя
подсистем обеспечения
функционирования
информационных систем
Персональные данные
заявителей
9
Финансовая и налоговая
отчетность
9
Персональные данные
сотрудников
5
Сведения о поступивших
обращениях
7
Сведения о прогнозе ЧС
7
Входящая и исходящая
корреспонденция
5
Перечень платежных
документов
15
Нарушения персоналом
организационных мер по
обеспечению ИБ
Персональные данные
заявителей
18
Финансовая и налоговая
отчетность
30
Персональные данные
сотрудников
13
Сведения о поступивших
обращениях
20
Сведения о прогнозе ЧС
6
Входящая и исходящая
корреспонденция
5
Перечень платежных
документов
11
Несанкционированный доступ к
ресурсам информацио нно й
системы с рабочих станций
легальных пользователей
Персональные данные
заявителей
2
Финансовая и налоговая
отчетность
14
Персональные данные
сотрудников
9
98
Риск
Актив
Величина
потерь
(тыс.руб.)
Сведения о поступивших
обращениях
24
Сведения о прогнозе ЧС
9
Входящая и исходящая
корреспонденция
9
Перечень платежных
документов
5
Выход из строя оборудования
информационных систем и
оборудования
Персональные данные
заявителей
7
Финансовая и налоговая
отчетность
7
Персональные данные
сотрудников
5
Сведения о поступивших
обращениях
15
Сведения о прогнозе ЧС
18
Входящая и исходящая
корреспонденция
30
Перечень платежных
документов
13
Итого:
506
Динамика потерь за период 2 года представлена в таблице 3.5.
Таблица 3.5
Оценка динамики величин потерь
1 кв
2 кв
3 кв
4 кв
5 кв
6 кв
7 кв
8 кв
До внедрения
СКУД
274,
50
549,
00
823,
50
1098,
00
1372,
50
1647,
00
1921,
50
2196,
00
После внедрения
СКУД
126,
50
253,
00
379,
50
506,0
0
632,5
0
759,0
0
885,5
0
1012,
00
Снижение потерь
148,
00
296,
00
444,
00
592,0
0
740,0
0
888,0
0
1036,
00
1184,
00
График, характеризующий оценку срока окупаемости СЗИ, представлен на
рисунке 3.1.
99
Рис. 3.1 Оценка срока окупаемости СЗИ
Как видно из графика, срок окупаемости СЗИ составляет около 7 месяцев.
100
ЗАКЛЮЧЕНИЕ
На настоящем этапе развития технологий задача обеспечения
информационной безопасности является одной из приоритетных, так как в случае
утраты конфиденциальной информации учреждения может понести
значительные убытки. Поэтому каждая организация, в которой могут быть
найдены информационные активы, вынуждена их защищать. Один из
активнейших каналов утечки информации связан с персоналом и человеческим
фактором, поэтому прежде всего работодатель предпочитает ограничить
возможности своих сотрудников по доступу к защищаемой информации, а также
исключить доступ к ней посторонних лиц.
СКУД играет особую роль в обеспечении защиты любого объекта. Сама
СКУД обычно состоит из набора программных и аппаратных средств и выполняет
спектр определенных задач, основными из которых являются: запрет доступа
посторонним лицам на охраняемую территорию, в отдельные здания или
помещения. Еще одной значимой функцией СКУД становится возможность
контроля и разграничения доступа отдельных лиц по территории охраняемой
зоны. Важно понимать, что внедрение таких систем заметно повысит уровень
защищенности.
Одним из главных элементов системы безопасности становится СКУД,
выполняющая следующие задачи:
• Повышение уровня физической безопасности до требуемого уровня;
• Организация системы контроля работы персонала и увеличение
эффективности работы сотрудников;
• Возрастание энергоэффективности и применение
энергосберегающих технологий;
Организация единого комплекса систем управления для улучшения
бизнес-процессов, реализующих функционирование самого объекта
автоматизации.
Процесс управления доступом состоит из программно-технических средств
и организационно-административных мероприятий, которые помогают решить
задачи контроля и управления доступом как на сам объект, так и внутри его
101
помещений, а также реализовать оперативный контроль за персоналом и
проведенном на рабочем месте времени.
Основным направлением развития СКУД можно назвать
интеллектуализацию, т.е. передача практически всех функций по сбору,
обработке данных и принятия решений аппаратным средствам СКУД и
компьютерам. Современные СКУД – это программно-аппаратный комплекс,
состоящий из контроллеров, шлюзов, замков, считывателей, турникетов, металл
детекторов, а также компьютеров и ПО верхнего уровня, которые облегчают
настройку, контроль и оперативное управление правами доступа.
Контроллер представляет из себя надежный электронный прибор
(специализированный ПК), который хранит данные о конфигурации, режиме
работы системы, перечне лиц, которые имеют право доступа на объект, а также
текущий уровень их полномочий. В простых вариантах контроллер может быть
уже встроенным в считыватель.
Еще одним важным звеном СКУД становятся подключаемые к контроллеру
считыватели, которые могут извлекать данные из пропуска пользователя – так
называемого «личного идентификатора». Вся эта информация затем идет в
контроллер, который может принять решение о допуске пользователя на объект
или в здание. Контроллер может настраиваться и так, что он будет запрашивать
подтверждение своего решения у компьютера. Сегодня применяются
считыватели самых разных технологий.
В выпускной квалификационной работе для внедрения в ЕДДС выбрана
СКУД «Smartec». Это простая и в тоже время многофункциональная система
позволяет быстро внедрить и использовать такие ее элементы, как сетевой
контролер и считыватели карт. Стоимость внедрения, в соответствии с расчетами,
составила около 241000 рублей, срок окупаемости СКУД составил около 7
месяцев.
В результате внедрения данной СКУД удалось достигнуть следующих
целей:
обеспечить контроль над перемещениями сотрудников учреждения
на территории учреждения;
обеспечить формирование отчетов по перемещениям сотрудников;
102
автоматизировать пропускной режим в учреждения.
Кроме того, внедрение СКУД позволяет значительно снизить некоторые
риски для защищаемой в учреждения информации.
Также важным критерием эффективности внедрения автоматизированно й
системы учета является то, что в результате ее внедрения затраты рабочего
времени линейных руководителей на учет и анализ нахождения сотрудников на
рабочем месте должен сократиться.
103
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. Адаменко М.А., Основы классической криптологии. Секреты
шифров и кодов, Издательство: ДМК Пресс, 2012 г., 256 с.
2. Бузов Г.Г. Защита информации ограниченного доступа от утечки по
техническим каналам. - М.: Горячая Линия – Телеком, 2014. – 594 с.
3. Воронцова С.В., Обеспечение информационной безопасности в
банковской сфере. Монография. - М.: Кнорус, 2015. – 160 с.
4. Вус М.А. Информатика: введение в информационную безопасность /
М.А. Вус, В.С. Гусев, Д.В. Долгирев и др. - СПб., 2012. - 156 с.
5. Гашков С. Б., Применко Э. А., Черепнев М. А., Криптографические
методы защиты информации, Академия, 2010 г., 304 с.
6. ГОСТ Р ИСО/МЭК 15408-1-2002 [Электронный ресурс] http://www.a-
datum.ru/downloads/gost.../GOST_R_ISO_15408_1.doc
7. ГОСТ Р ИСО/МЭК 15408-1-2002. Информационная технология.
Методы и средства обеспечения. Критерии оценки безопасности
информационных технологий. Ч.1. Введение и общая модель. – М.: Госстандарт
России, 2002.
8. Гришина Н. В., Комплексная система защиты информации на
предприятии, – М.: Форум, 2010 г., 240 с.
9. Денисова А.А. Основы криптографии. – М.: Юрайт, 2014. – 289 с..
10. Джуди Новак, Стивен Норткатт, Дональд Маклахен, Как обнаружить
вторжение в сеть. Настольная книга специалиста по системному анализу, Лори,
2012 г., 384 с.
11. Емельянова Н.А., Партыка Т.В., Попов И.А. Защита информации в
персональном компьютере. Учебное пособие. - М.: Форум, Инфра-М, 2015. – 368
с.
12. Ефимов А.А. Защита информации. - М.: КноРус, 2014. – 594 с.
13. Исамидинов А.Е. Защита коммерческой тайны в сфере трудовых
отношений. - СПб.: Ленанд, 2014. – 120 с.
104
14. Ишейнов В.А. Организационное и техническое обеспечение
информационной безопасности. Защита конфиденциальной информации.
Учебное пособие. - М.: ДРОФА; 2014. – 256 с.
15. Куняев Н.Н., Демушкин А.А., Кондрашова Т.В. Конфиденциаль ное
делопроизводство и защищенный электронный документооборот. Учебник. - М.:
Логос, 2014. – 500 с.
16. Лебедев А. В., Защита компьютера от вирусов, хакеров и сбоев.
Понятный самоучитель, Питер, 2013 г., 160 с.
17. Малюк А. А., Пазизин С. В., Погожин Н. С., Введение в защиту
информации в автоматизированных системах, Горячая Линия – Телеком, 2011 г.,
146 с.
18. Малюк А.В. Анализ и прогнозирование потребности в специалистах
по защите информации. - М.: Горячая Линия – Телеком, 2014. – 214 с.
19. Мельников В. П., Клейменов С. А., Петраков А. М., Информацио нная
безопасность и защита информации, Академия, 2012 г., 336 с.
20. Мельников В.В., Куприянов А.А., Схиртладзе А.В. Защита
информации. Учебник. - М.: Образовательно-издательский центр "Академия",
2014. – 304 с.
21. Методы и средства обеспечения безопасности. Системы
менеджмента информационной безопасности. ГОСТ Р ИСO/МЭК 27001-2006.
22. Мецапутян М.А. Защита конфиденциальной информации. Учебное
пособие. - М.: ДРОФА; 2014. – 256 с.
23. Минзов А.С. Методология применения терминов и определений в
сфере информационной, экономической и комплексной безопасности бизнеса.
Уч-мет. пособие.-М.:ВНИИ геосистем, 2011.-84 с.
24. Новак Дж., Норткатт С., Маклахен Д., Как обнаружить вторжение в
сеть. Настольная книга специалиста по системному анализу. - М.: Лори, 2012. –
384 с.
25. Обеспечение информационной безопасности организаций
банковской системы РФ. Стандарт банка России СТО БР ИББС-1.0-2010. )
[Электронный ресурс] http://www.cbr.ru/credit/Gubzi_docs/main.asp?Prtid=Stnd

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран