Диплом: Внедрение системы управления контроля доступом в АО «Гардиум»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
7
Содержание
Введение ............................................................................................................................. 9
1. Аналитическая часть ................................................................................................... 11
1.1. Технико-экономическая характеристика предметной области и предприятия . 11
1.1.1. Общая характеристика предметной области ...................................................... 11
1.1.2. Организационно-функциональная структура предприятия .............................. 12
1.2. Анализ рисков информационной безопасности .................................................... 15
1.2.1. Идентификация и оценка информационных активов ........................................ 15
1.2.2. Оценка уязвимостей активов ................................................................................ 19
1.2.3. Оценка угроз активам ........................................................................................... 22
1.2.4. Оценка существующих и планируемых средств защиты .................................. 25
1.2.5. Оценка рисков ........................................................................................................ 28
1.3. Характеристика комплекса задач, задачи и обоснование необходимости
совершенствования системы обеспечения информационной безопасности и защиты
информации на предприятии ......................................................................................... 29
1.3.1. Выбор комплекса задач обеспечения информационной безопасности ........... 29
1.3.2. Определение места проектируемого комплекса задач в комплексе задач
предприятия, детализация задач информационной безопасности и защиты
информации. ..................................................................................................................... 31
1.4. Выбор защитных мер ............................................................................................... 32
1.4.1. Выбор организационных мер ............................................................................... 32
1.4.2. Выбор инженерно-технических мер .................................................................... 35
2. Проектная часть ........................................................................................................... 49
2.1. Комплекс проектируемых нормативно-правовых и организационно-
административных средств обеспечения информационной безопасности и защиты
информации предприятия ............................................................................................... 49
2.1.1. Отечественная и международная нормативно-правовая основа создания
системы обеспечения информационной безопасности и защиты информации
предприятия ..................................................................................................................... 49
2.1.2. Организационно-административная основа создания системы обеспечения
информационной безопасности и защиты информации предприятия ....................... 52
8
2.2. Комплекс проектируемых программно-аппаратных средств обеспечения
информационной безопасности и защиты информации предприятия ....................... 61
2.2.1. Структура программно-аппаратного комплекса информационной
безопасности и защиты информации предприятия ...................................................... 61
2.2.2. Контрольный пример реализации проекта и его описание ............................... 68
3. Обоснование экономической эффективности проекта ............................................ 73
3.1. Выбор и обоснование методики расчёта экономической эффективности ......... 73
3.2. Расчёт показателей экономической эффективности ............................................. 81
Заключение ....................................................................................................................... 85
Список используемых источников ................................................................................ 87
9
Введение
Обеспечение информационной, а, следовательно, и экономической
безопасности государственных и коммерческих объектов в настоящее время
приобретает особую актуальность. Злоумышленники, получив в своё распоряжение
высокотехнологическое оборудование, создают угрозу обширных техногенных
катастроф в масштабах целых государств. Терроризм, преступность, аварии,
катастрофы, стихийные бедствия и другие причины возникновения чрезвычайных
ситуаций (ЧС) в последние годы все более существенно влияют на снижение
уровня безопасности государства и населения.
Говоря о том, какие могут быть угрозы, можно привести длинный список,
например кража, пожар, нападение, экологические угрозы и т.д. Этот список
постоянно дополняется все новыми угрозами. Методы и средства охраны и
экономической безопасности развиваются весьма быстро, как качественно, так и
количественно.
Тем не менее, согласно статистике, основными угрозами информационной
безопасности являются халатность сотрудников, и ущерб, нанесенный при
реализации внутренних угроз информационной безопасности, в несколько десятков
раз превышает ущерб, нанесённый в результате проникновения в систему со
стороны.
В современных условиях сложной криминогенной обстановки в мире и РФ
вопросы обеспечения безопасности населения и промышленных объектов
приобретают особую актуальность. Особую опасность для крупных
промышленных объектов представляют злоумышленные несанкционированные
действия физических лиц (нарушителей): террористов, диверсантов, преступников,
экстремистов. Результаты их действий не предсказуемы: от хищения имущества до
создания чрезвычайной ситуации на объекте (пожар, разрушение, затопление,
авария, и т.п.).
Одной из эффективных мер по обеспечению безопасности важных
промышленных объектов является создание систем охраны от
несанкционированного проникновения физических лиц – систем контроля и
управления доступом (СКУД).
10
Тема данного дипломного проекта – «Внедрение системы управления
контроля доступом в АО «Гардиум».
Цель исследования данного дипломного проектирования – нахождение
наиболее оптимальных направлений в процессе проектирования системы контроля
и управления доступом в компании АО «Гардиум».
Задачи, которые необходимо решить в процессе написания дипломного
проекта:
исследование организации и ее деятельности;
анализ информационных ресурсов организации;
разработка плана построения системы контроля и управления доступом в
компании;
выбор необходимого оборудования;
разработка рекомендаций по внедрению оборудования.
Объект исследования – офис компании АО «Гардиум».
Предмет исследования – системы контроля и управления доступом.
Методы исследования: изучение рассматриваемой организации «как есть»,
анализ законодательной базы в области построения систем контроля и управления
доступом, анализ имеющегося на рынке оборудования, разработка рекомендаций
по внедрению системы.
Практическая значимость проекта – результат проекта позволит
организовать систему контроля и управления доступом для рассматриваемого
объекта, что в значительной степени повысит его безопасность.
11
1. Аналитическая часть
1.1. Технико-экономическая характеристика предметной области и
предприятия
1.1.1. Общая характеристика предметной области
Федеральное Патентное Бюро «Гардиум» с 2004 года занимается защитой
прав интеллектуальной собственности в России и по всему миру.
Является одним из лидеров в области регистрации и патентования объектов
интеллектуальной собственности и сделок с ними.
Бюро входит в состав Консалтинговой группы WiseAdvice, которая является
одной из крупнейших, созданных после 2003 года с нуля.
Оперативность и высокое качество услуг обеспечивает международная
партнерская сеть, в которую входят ведущие патентные бюро и юридические
компании зарубежных стран.
Центральный офис патентного бюро расположен в Москве, но для удобства
взаимодействия с клиентами, были открыты дополнительные офисы в других
регионах России. Сейчас воспользоваться услугами бюро можно в следующих
городах на территории РФ: Санкт-Петербург, Екатеринбург, Воронеж, Нижний
Новгород, Ярославль, Казань, Саратов, Уфа, Ростов-на-Дону.
В таблице 1 приведены характеристики видов деятельности АО «Гардиум».
Таблица 1
Основные характеристики (показатели эффективности) видов деятельности
АО «Гардиум»
п\п
Наименование показателя
Значение показателя на
2016 г.
1
Количество ежегодно регистрируемых объектов
интеллектуальной собственности, шт.
>1000
2
Количество клиентов
>5000
3
Показатель удовлетворенности клиентов (по 5-
балльной шкале)
4,7
4
Объём обработанных персональных данных
клиентов
790 Гб
5
Объём обработанных персональных данных
сотрудников
270 Гб
6
Скорость передачи данных в корпоративной
сети компании
100 Мбит/с
12
1.1.2. Организационно-функциональная структура предприятия
Рассмотрим организационную структуру компании АО «Гардиум». Она
представлена на рисунке 1.1.
Руководство
Юридический отдел
Патентный отделБухгалтерия
ИТ-специалист
Рисунок 1.1 – Организационная структура компании
Опишем функции сотрудников.
Руководство компании представлено генеральным директором,
осуществляющим управление компанией. Функции генерального директора носят
организационно-распорядительный характер, в задачи его входит управлять
текущей деятельностью организации, управлять кадрами, а также строить планы
дальнейшего развития.
Генеральный директор также ведет особо важные переговоры, ведет
наиболее сложные дела в своей области, являясь также юристом.
Основную деятельность компании осуществляет патентный отдел. Он
выполняет следующие функции:
регистрация товарного знака, в т.ч. ускоренная;
внесение товарного знака в таможенный реестр;
поиск товарных знаков;
регистрация товарных марок и логотипов;
защита фирменного наименования;
защита коммерческих обозначений;
продление регистрации товарного знака;
13
экспертиза товарного знака;
патентный поиск;
проверка патентной чистоты;
патентные исследования на уровень техники;
международное патентование;
продление, прекращение, аннулирование патента;
экспертиза нарушения прав на патент;
споры по использованию товарных знаков, патента и т.д.
Юридический отдел представлен шестью юристами. Он является основным
в компании, поэтому рассмотрим его подробнее.
Юристы представляют интересы клиентов в уголовных и гражданских
судебных процессах и других юридических слушаниях, составляет юридические
документы и консультирует клиента по юридическим вопросам и сделкам.
Некоторые из юристов специализируются в отдельной области, некоторые
работают одновременно в нескольких областях.
Основные функции:
Консультирует клиентов по юридическим вопросам.
Анализирует информацию для обнаружения фактов дела, доказательства и
факты, юридические вопросы.
Применяет судебные правила и стратегии.
Собирает доказательства и другую информацию для предоставления в суде.
Участвует в судебных слушаниях.
Проводит юридические расследования.
Определяет основания для судебного иска.
Определяет весомость и достаточность доказательств для инициации
судебного иска.
Руководит сбором и подготовкой доказательств, изучает их, чтобы понять,
поддержат ли они дело.
Составляет договоры и соглашения в соответствии с законом.
Изучает документы для предотвращения юридических пробелов в них.
Разъясняет и интерпретирует государственные законы и инструкции.
14
Участвует в слушаниях.
Дает рекомендации по инициированию исков.
Пишет юридические документы.
В своей деятельности юристы используют:
административное право.
технологии разрешения конфликтов.
процедуры проведения интервью.
знания связанных с делом законов и инструкций.
технологии расследования.
знания судебной системы.
библиотеку или технологии поиска информации в Интернет.
технику общения с публикой.
Бухгалтерия состоит на сегодняшний момент из одного бухгалтера,
состоящего в должности главного бухгалтера. Онведет финансово-хозяйственную
деятельность компании:
осуществляет сбор и учет первичных документов,
проводит расчеты с клиентами компании;
формирует и сдает бухгалтерскую отчетность;
осуществляет перечисления в государственные органы (Фонд
социального страхования, Пенсионный Фонд и т.д.).
Бухгалтер также выступает в роли сотрудника кадровой службы:
рассчитывает заработную плату,
ведет личные карточки сотрудников,
оформляет командировочные, отпускные документы,
выдает необходимые справки сотрудникам и т. д.
Основная задача ИТ-специалиста заключается в поддержке
работоспособности офисного оборудования компании (компьютеров, принтера,
факса, сканера и т. п.).
15
1.2. Анализ рисков информационной безопасности
1.2.1. Идентификация и оценка информационных активов
Информационный актив является компонентом или частью общей системы,
в которую организация напрямую вкладывает средства, и который, соответственно,
требует защиты со стороны организации.
Защите подлежит вся конфиденциальная информация и информационные
ресурсы, независимо от ее представления и местонахождения в информационной
среде компании:
сведения, составляющие коммерческую тайну, доступ к которым ограничен
собственником информации в соответствии с Федеральным законом "О
коммерческой тайне";
Служебные сведения, доступ к которым ограничен органами
государственной власти в соответствии с Гражданским кодексом РФ;
сведения о частной жизни граждан, позволяющие идентифицировать его
личность (персональные данные), доступ к которым ограничен в
соответствии с Федеральным законом "О персональных данных";
открытая информация, необходимая для обеспечения нормального
функционирования компании.
Оценка описанных выше информационных активов, приведена в таблице 2.
Для качественной шкалы используются термины: "пренебрежимо малая",
"очень малая", "малая", "средняя", "высокая", "очень высокая", "имеющая
критическое значение". Для количественной шкалы используется размерность
тыс. рублей.
16
Таблица 2
Оценка информационных активов предприятия
Вид деятельности
Наименование
актива
Форма
представления
Владелец
актива
Критерии
определения
стоимости
Размерность оценки
Количественная
оценка (ед. изм.)
Качественная
Информационные активы
Обмен
корреспонденцией
Документы
(электронные
сообщения,
сертификаты,
административно-
хозяйственные
договора,
техническая
документация)
Электронная,
материальный
объект
Создатель,
Руководство
Степень важности
50 тыс. руб
Высокая
Патентование и
лицензирование
База данных
бухгалтерии
Электронная
Руководство
Степень важности
180 тыс. руб.
Высокая
Патентование и
лицензирование
Персональные
данные о
сотрудниках,
штатное расписание
и кадровый учет
Электронная
Руководство
Стоимость
обновления или
воссоздания
54 тыс. руб.
Высокая
Активы программного обеспечения
Разработка
программного
обеспечения
Разработки и
программные
комплексы
для биометрической
идентификации
Электронная
Создатель,
Руководство
Нарушение
конфиденциальности
коммерческой
информации;
Снижение
эффективности
бизнеса;
367 тыс. руб.
Имеющая
критическое
значение

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран