Диплом: Внедрение системы межсетевого экранирования ЛВС для филиала ООО "Мебельный дом"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
76
Информация
Разглашение, передача или утрата иденти-
фикационных данных
100
Персонал
Утечка специалистов
10
Персонал
Вербовка персонала
10
Суммарная величина потерь
2430
Можно заявить, исходя из результатов расчета, что в числе угроз
большую часть занимают угрозы защищенности информации компании.
Основной задачей в ходе модернизации было устранение данных угроз с
целью уменьшения величины потерь.
Показатели для сотрудников компании представлены ниже в табли-
це, все данные предоставлены сотрудниками отдела бухгалтерского учета
в компании.
Таблица 8
Показатели среднечасовой зарплаты специалистов
Должность
Среднечасовая зарплата
специалиста (руб.)
Начальник отдела разработки ПО
375
Старший инженер разработки ПО
325
Системный администратор
320
Расчеты, связанные с затратами на работы, в дальнейшем, будут
проводиться на основе таблицы представленной выше.
Данные о содержании и объеме разового ресурса, выделяемого на
внедрение систем безопасности предприятия, рассмотрим далее в таблице
приведенной ниже.
77
Таблица 9.
Объем разового ресурса, выделяемого на защиту инфор-
мации
Организационные мероприятия
п\п
Выполняемые действия
Среднечасовая
зарплата спе-
циалиста
(руб.)
Трудоемкость
операции (чел.
час)
Стоимость,
всего (тыс.
руб.)
1
Проведение оценки активов
375
40
15
2
Разработка и внесение изме-
нений в политику информаци-
онной безопасности компании
375
30
11,25
3
Выпуск распоряжения для со-
трудников на тему защиты
конфиденциальной информа-
ции
375
8
3
Стоимость проведения организационных мероприятий,
всего
29,
25
Мероприятия инженерно-технической защиты
п\п
Выполняемые действия
Среднечасовая
зарплата спе-
циалиста
(руб.)
Трудоемкость
операции (чел.
час)
Стоимость,
всего (тыс.
руб.)
1
Проектирование системы за-
щиты от хищения информации
325
70
22,75
78
Продолжение таблицы 9
Выполняемые действия
Среднечасо-
вая зарплата
специалиста
(руб.)
Трудоемкость
операции
(чел. час)
Стоимость,
всего (тыс.
руб.)
2
Закупка и монтаж сете-
вого оборудования и
источников беспере-
бойного питания
325
50
16,25
Закупка МСЭ на 10 мест
60*10=600
3
Установка антивирусно-
го ПО, дополнительного
диспетчера задач и
проверка состояния си-
стемы автоматического
обновления
320
21
6,72
Стоимость проведения инженерно-технических мероприятий,
всего
45,72
Объем разового ресурса, выделяемого на защиту информа-
ции
74,97
Из таблицы видим, что объем разового ресурса составляет всего
семьдесят четыре тысячи девятьсот семьдесят рублей. В основе трудоем-
кости заложены значения, затраченные специалистам на решение конкрет-
ных задач.
Объем постоянного ресурса выделяемого на обеспечение работо-
способности и должного уровня защищенности системы безопасности рас-
смотрим далее. Все трудозатраты, приведенные в объеме, рассчитываются
на год эксплуатации системы.
Требуется выделить ресурсы на постоянную поддержку баз данных
предприятия и серверов, задействованных в процессе аутентификации
пользователей, потому, что им необходимо обеспечивать постоянную под-
79
держку работоспособности. Раз в квартал должен проводиться аудит рабо-
ты систем защиты информации и степени защищенности с целью выявле-
ния новый уязвимостей в дополнение к инженерно-техническим меропри-
ятиям.
Расчет объема постоянного ресурса представлен в таблице ниже.
Таблица 10
Расчет объема постоянного ресурса
Организационные мероприятия
п\п
Выполняемые
действия
Среднечасовая
зарплата спе-
циалиста
(руб.)
Трудоемкость
операции
(чел. час)
Стоимость,
всего
(тыс. руб.)
1
Проведения ауди-
та защиты ин-
формации и сте-
пени защищенно-
сти
325
28
9,1
Стоимость проведения организационных мероприятий, всего
9,1
Мероприятия инженерно-технической защиты
п\п
Выполняемые
действия
Среднечасовая
зарплата специа-
листа (руб.)
Трудоемкость
операции (чел.
час)
Стоимость,
всего (тыс.
руб.)
1
Модернизация
компьютерной се-
ти и настройка
установка ПО
325
112
36,4
2
Обслуживание се-
тевого оборудо-
вания и источни-
ков бесперебой-
ного питания
320
112
35,84
Стоимость проведения инженерно-технических мероприятий,
всего
72,24
80
Объем постоянного ресурса, выделяемого на защиту инфор-
мации
81,34
На начальнике отдела разработки ПО выполнение организационных
мероприятий. Работы раз в квартал по графику.
Системный администратор (поддержка работоспособности) и стар-
ший инженер отдела разработки ПО выполняют инженерно-технические
мероприятия. На проведение работ выделяется время – в неделю 2 часа для
каждого вида работ.
Отразить суммарное значение ресурса можно после получения зна-
чений разового и постоянного ресурса, выделяемого на защиту баз данных.
По приведенной ниже формуле выполняем расчет суммарного зна-
чения ресурса:
(3.2)
Отсюда:
74,97+ 81,34=156,31 тыс. руб.
Расчет времени окупаемости внедряемой системы защиты инфор-
мации, выполненный аналитическим и графическим способом будет про-
веден далее.
Были получены прогнозируемые данные о величине потерь (рис-
ков) для критичных информационных ресурсов после внедрения системы
защиты информации для проведения расчета путем экспертной оценки.
Ниже в таблице 11 приведены прогнозируемые данные о величине потерь
(рисков) для критичных информационных ресурсов после внедрения си-
стемы защиты информации. Заместитель начальника подразделения разра-
ботки ПО выдал статистические данные.
81
Таблица 11
Величина потерь
Актив
Угроза
Величина
потерь
(тыс. руб.)
Престиж компании
Кража интеллектуальной собственности компании
50
Информация
Нарушение целостности информации
300
Информация
Уничтожение данных
50
Информация
Несанкционированный доступ к информации
10
Информация
Неумышленная утеря носителей информации
300
Информация
Перехват данных, передаваемых по каналам связи
10
Информация
Разглашение, передача или утрата идентификацион-
ных данных
40
Персонал
Утечка специалистов
150
Персонал
Вербовка персонала
200
Суммарная величина потерь
1110
Суммарная величина возможных потерь значительно уменьшится
после внедрения систем защиты, это видно из представленной выше таб-
лицы.
Отметим следующую информацию:
суммарное значение ресурса, (R
) выделенного на защиту ин-
формации, составило 156,31 тысяч рублей;
объем среднегодовых потерь компании (R
ср
) из-за инцидентов
информационной безопасности составлял 2430 тыс. рублей;
прогнозируемый ежегодный объем потерь (R
прогн
) составит
1110 тыс. рублей.
Оценить динамику величин потерь за период в один год на основе
полученной информации.
82
Таблица 12
Динамика величин потерь
1 кв.
2 кв.
3 кв.
4 кв.
До внедрения СЗИ
607,5
1215
1822,5
2430
После внедрения СЗИ
277,5
555
832,5
1110
Снижение потерь
330
660
990
1320
Рисунок 21. Снижение потерь
После принятия обязательных допущений о неизменном уровне
надежности созданной системы защиты информации, а также о неизмен-
ности частоты появления угроз необходимо определить срок окупаемости
системы (Ток).
Выполняется это на основе формулы из методического пособия
аналитическим способом
Т
ок
= R
/ (R
ср
– R
прогн
). (3.3.)
Соответственно, Т
ок
=
156,31 / (2430–1110) ≈ 0,573, что составляет
приблизительно 7 месяцев и 1 неделю.
Можно сократить затраты на устранение инцидентов информаци-
онной безопасности и обеспечит высокий уровень защищённости путем
83
внедрение рассмотренной в данном дипломном проекте системы защиты.
Проект обладает небольшой ценой внедрения (756,31 тысяч рублей) при
обеспечении необходимого уровня защиты, что видно из представленных
расчетов.
Удалось существенно уменьшить ежегодный показатель величины
потерь Предприятия в связи с уменьшением числа рисков. До внедрения
он составлял 1293 тыс. руб. в год, после внедрения прогнозируется 1030
тыс. руб. в год.
Существенным преимуществом по сравнению с другими решения-
ми, является срок окупаемости системы, который составляет всего 7 меся-
цев и 1 неделю.
Вывод: Так как показатели эффективности имеют положительное
значение, а срок окупаемости лежит в приемлемых рамках, то внедрение
проекта будет эффективным.
84
ЗАКЛЮЧЕНИЕ
В представленном дипломном проекте была разработано решение
для организации безопасного обмена данными офиса.
В ходе дипломного проектирования были выполнены следующие
работы.
В аналитической части была описана общая характеристика видов
деятельности предприятия, ее организационно-функциональная структура
в рамках предметной области, была проведена идентификация и оценка
активов, а так же оценка уязвимостей и угроз активам. Была проведена
оценка существующих систем защиты на предприятии. На основе полу-
ченных данных был сделан выбор защитных мер.
В проектной части диплома были рассмотрены технологии защиты
информации в компьютерных сетях, произведен выбор программного ком-
плекса, выбраны и установлены межсетевые экраны. Описана настройка и
установка системы.
В третьей части было проведено обоснование экономической эф-
фективности проекта на основе методического материала к дипломному
проекту. В рамках обоснования экономической эффективности проекта
был сделан выбор методики расчета и проведен расчет показателей.
На основе полученных данных была проведена предварительная
оценка динамики потерь в организации за год. После этого был проведен
расчет сроков окупаемости данного проекта. В заключение третьей части
на основе расчетов, проведенных ранее, были описаны выводы об эконо-
мической эффективности проекта.
85
СПИСОК ЛИТЕРАТУРЫ
1 Бирюков, А.А. Информационная безопасность: защита и нападение /
А.А. Бирюков. - М.: ДМК Пресс, 2013. - 474 c.
2 Гафнер, В.В. Информационная безопасность: Учебное пособие / В.В.
Гафнер. - Рн/Д: Феникс, 2010. - 324 c.
3 Громов, Ю.Ю. Информационная безопасность и защита информации:
Учебное пособие / Ю.Ю. Громов, В.О. Драчев, О.Г. Иванова. - Ст.
Оскол: ТНТ, 2010. - 384 c.
4 Запечинков, С.В. Информационная безопасность открытых систем в 2-
х томах т.1 / С.В. Запечинков. - М.: ГЛТ, 2006. - 536 c.
5 Запечинков, С.В. Информационная безопасность открытых систем в 2-
х томах т.2 / С.В. Запечинков. - М.: ГЛТ, 2008. - 558 c.
6 Запечников, С.В. Информационная безопасность открытых систем. В
2-х т. Т.2 - Средства защиты в сетях / С.В. Запечников, Н.Г. Милослав-
ская, А.И. Толстой, Д.В. Ушаков. - М.: ГЛТ, 2008. - 558 c.
7 Малюк A.A. Введение в защиту информации в автоматизированны си-
стемах: Учебн. пособие для вузов / Малюк A.A., Пaзизин C.B., Пого-
жий H.C. - M.: Горячая линия - Телеком, 2014. - 147 c.
8 Малюк, А.А. Информационная безопасность: концептуальные и мето-
дологические основы защиты информации / А.А. Малюк. — М.: ГЛТ,
2004. — 280 c.
9 Мельников, Д.А. Информационная безопасность открытых систем:
учебник / Д.А. Мельников. - М.: Флинта, 2013. - 448 c
10 Партыка, Т.Л. Информационная безопасность: Учебное пособие / Т.Л.
Партыка, И.И. Попов. - М.: Форум, 2012. - 432 c.
11 Петров, С.В. Информационная безопасность: Учебное пособие / С.В.
Петров, И.П. Слинькова, В.В. Гафнер. - М.: АРТА, 2012. - 296 c.
12 Семененко, В.А. Информационная безопасность / В.А. Семененко. -
М.: МГИУ, 2011. - 277 c.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран