Диплом: Внедрение защищенной сети передачи данных в компании ООО "МЭЙЛ.РУ" на проекте ОДНОКЛАССНИКИ

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
86
Продолжение таблицы 11
Выполняемые действия
Среднечасовая
зарплата
специалиста
(руб.)
Трудоемкость
операции
(чел. час)
Стоимость,
всего (тыс.
руб.)
2
Закупка и монтаж
сетевого оборудования и
источников
бесперебойного питания
450
50
22,5
Закупка оборудования
800
3
Установка
антивирусного ПО,
дополнительного
диспетчера задач и
проверка состояния
системы
автоматического
обновления
400
21
8,4
Стоимость проведения инженерно-технических мероприятий,
всего
830,9
Объем разового ресурса, выделяемого на защиту информации
892
Как видно из таблицы, объем разового ресурса составляет всего
семьдесят четыре тысячи девятьсот семьдесят рублей. В основе
трудоемкости лежат значения, затраченные специалистам на решение
конкретных задач.
Объем постоянного ресурса выделяемого на обеспечение
работоспособности и должного уровня защищенности системы безопасности
рассмотрим далее. Все трудозатраты, приведенные в объеме, рассчитываются
на год эксплуатации системы.
Требуется выделить ресурсы на постоянную поддержку баз данных
предприятия и серверов, задействованных в процессе аутентификации
пользователей, потому, что им необходимо обеспечивать постоянную
поддержку работоспособности. Раз в квартал должен проводиться аудит
работы систем защиты информации и степени защищенности с целью
выявления новый уязвимостей в дополнение к инженерно-техническим
мероприятиям.
87
В таблице ниже представлен расчет объема постоянного ресурса.
Таблица 12
Расчет объема постоянного ресурса
Организационные мероприятия
п\п
Выполняемые
действия
Среднечасовая
зарплата
специалиста
(руб.)
Трудоемкость
операции
(чел. час)
Стоимость,
всего (тыс.
руб.)
1
Проведения аудита
защиты информации
и степени
защищенности
450
28
12,6
Стоимость проведения организационных мероприятий, всего
12,6
Мероприятия инженерно-технической защиты
п\п
Выполняемые
действия
Среднечасовая
зарплата
специалиста
(руб.)
Трудоемкость
операции (чел.
час)
Стоимость,
всего (тыс.
руб.)
1
Модернизация
компьютерной сети и
настройка установка
ПО
450
112
50,4
2
Обслуживание
сетевого
оборудования и
источников
бесперебойного
питания
400
112
44,8
Стоимость проведения инженерно-технических мероприятий,
всего
95,2
Объем постоянного ресурса, выделяемого на защиту
информации
107,8
Организационные мероприятия будет выполнять начальник отдела
разработки ПО. Планируемый график работ – раз в квартал.
88
Инженерно-технические мероприятия будут выполнять системный
администратор (поддержка работоспособности) и старший инженер отдела
разработки ПО. Выделенное время на проведение работ – 2 часа в неделю
для каждого вида работ.
После получения значений разового и постоянного ресурса,
выделяемого на защиту баз данных можно отразить суммарное значение
ресурса.
Расчет суммарного значения ресурса выполнен по формуле:
(3.2)
Отсюда:
892+ 107,8=999,8 тыс. руб.
Далее будет проведен расчет времени окупаемости внедряемой
системы защиты информации, выполненный аналитическим и графическим
способом.
Далее будет проведен расчет времени окупаемости внедряемой
системы защиты информации, выполненный аналитическим и графическим
способом.
Были получены прогнозируемые данные о величине потерь (рисков)
для критичных информационных ресурсов после внедрения системы защиты
информации для проведения расчета путем экспертной оценки. Ниже в
таблице 12 приведены прогнозируемые данные о величине потерь (рисков)
для критичных информационных ресурсов после внедрения системы защиты
информации. Заместитель начальника подразделения разработки ПО выдал
статистические данные.
89
Таблица 13
Величина потерь
Актив
Угроза
Величина
потерь
(тыс. руб.)
Престиж
компании
Кража интеллектуальной собственности
компании
500
Информация
Нарушение целостности информации
300
Информация
Уничтожение данных
500
Информация
Несанкционированный доступ к
информации
50
Информация
Неумышленная утеря носителей
информации
50
Информация
Перехват данных, передаваемых по
каналам связи
50
Информация
Разглашение, передача или утрата
идентификационных данных
40
Персонал
Утечка специалистов
50
Персонал
Вербовка персонала
50
Суммарная величина потерь
1590
Как видно из представленной выше таблицы суммарная величина
возможных потерь значительно уменьшится после внедрения систем защиты.
Отметим следующую информацию:
суммарное значение ресурса, (R
) выделенного на защиту
информации, составило 999,8 тысяч рублей;
объем среднегодовых потерь компании (R
ср
) из-за инцидентов
информационной безопасности составлял 3600 тыс. рублей;
прогнозируемый ежегодный объем потерь (R
прогн
) составит 1590
тыс. рублей.
На основе полученной информации необходимо оценить динамику
величин потерь за период в один год.
Таблица 14
Динамика величин потерь
1 кв.
2 кв.
3 кв.
4 кв.
До внедрения СЗИ
900
1800
2700
3600
После внедрения СЗИ
397,5
795
1192,5
1590
Снижение потерь
502,5
1005
1507,5
2010
90
Рисунок 21. Снижение потерь
После принятия обязательных допущений о неизменности частоты
появления угроз, а также о неизменном уровне надежности созданной
системы защиты информации необходимо определить срок окупаемости
системы (Ток).
Это выполняется аналитическим способом на основе формулы из
методического пособия
Т
ок
= R
/ (R
ср
– R
прогн
). (3.3.)
Соответственно, Т
ок
=
999,8 / (3600–1590) ≈ 0,497, что составляет
приблизительно 6 месяцев.
Внедрение рассмотренной в данном дипломном проекте системы
защиты позволит сократить затраты на устранение инцидентов
информационной безопасности и обеспечит высокий уровень защищённости.
Как видно из представленных расчетов, проект обладает небольшой ценой
внедрения (999,8 тысяч рублей) при обеспечении необходимого уровня
защиты.
В связи с уменьшением числа рисков удалось существенно уменьшить
ежегодный показатель величины потерь Предприятия. До внедрения он
91
составлял 3600 тыс. руб. в год, после внедрения прогнозируется 1590 тыс.
руб. в год.
Стоит отметить и тот факт, что срок окупаемости системы составляет
всего 6 месяцев и, что является существенным преимуществом по сравнению
с другими решениями.
Вывод: внедрение проекта будет эффективным, так как показатели
эффективности имеют положительное значение, а срок окупаемости лежит в
приемлемых рамках.
92
ЗАКЛЮЧЕНИЕ
В представленном дипломном проекте была разработано решение для
внедрения защищенной сети передачи данных.
В ходе дипломного проектирования были выполнены следующие
работы.
В аналитической части была описана общая характеристика видов
деятельности предприятия, ее организационно-функциональная структура в
рамках предметной области, была проведена идентификация и оценка
активов, а так же оценка уязвимостей и угроз активам. Была проведена
оценка существующих систем защиты на предприятии. На основе
полученных данных был сделан выбор защитных мер.
В проектной части диплома были рассмотрены технологии защиты
информации в компьютерных сетях, произведен выбор программного
комплекса для клиентских VPN, выбраны и установлены межсетевые экраны.
Описана настройка и установка системы.
В третьей части было проведено обоснование экономической
эффективности проекта на основе методического материала к дипломному
проекту. В рамках обоснования экономической эффективности проекта был
сделан выбор методики расчета и проведен расчет показателей.
На основе полученных данных была проведена предварительная
оценка динамики потерь в организации за год. После этого был проведен
расчет сроков окупаемости данного проекта. В заключение третьей части на
основе расчетов, проведенных ранее, были описаны выводы об
экономической эффективности проекта.
93
СПИСОК ЛИТЕРАТУРЫ
1 Бирюков, А.А. Информационная безопасность: защита и нападение / А.А.
Бирюков. - М.: ДМК Пресс, 2013. - 474 c.
2 Гафнер, В.В. Информационная безопасность: Учебное пособие / В.В.
Гафнер. - Рн/Д: Феникс, 2010. - 324 c.
3 Громов, Ю.Ю. Информационная безопасность и защита информации:
Учебное пособие / Ю.Ю. Громов, В.О. Драчев, О.Г. Иванова. - Ст. Оскол:
ТНТ, 2010. - 384 c.
4 Запечинков, С.В. Информационная безопасность открытых систем в 2
томах т.1 / С.В. Запечинков. - М.: ГЛТ, 2006. - 536 c.
5 Запечинков, С.В. Информационная безопасность открытых систем в 2
томах т.2 / С.В. Запечинков. - М.: ГЛТ, 2008. - 558 c.
6 Запечников, С.В. Информационная безопасность открытых систем. В 2-х
т. Т.2 - Средства защиты в сетях / С.В. Запечников, Н.Г. Милославская,
А.И. Толстой, Д.В. Ушаков. - М.: ГЛТ, 2008. - 558 c.
7 Малюк A.A. Введение в защиту информации в автоматизированны
системах: Учебн. пособие для вузов / Малюк A.A., Пaзизин C.B.,
Погожий H.C. - M.: Горячая линия - Телеком, 2014. - 147 c.
8 Малюк, А.А. Информационная безопасность: концептуальные и
методологические основы защиты информации / А.А. Малюк. — М.:
ГЛТ, 2004. — 280 c.
9 Мельников, Д.А. Информационная безопасность открытых систем:
учебник / Д.А. Мельников. - М.: Флинта, 2013. - 448 c
10 Партыка, Т.Л. Информационная безопасность: Учебное пособие / Т.Л.
Партыка, И.И. Попов. - М.: Форум, 2012. - 432 c.
11 Петров, С.В. Информационная безопасность: Учебное пособие / С.В.
Петров, И.П. Слинькова, В.В. Гафнер. - М.: АРТА, 2012. - 296 c.
12 Семененко, В.А. Информационная безопасность / В.А. Семененко. - М.:
МГИУ, 2011. - 277 c.
94
13 Чипига, А.Ф. Информационная безопасность автоматизированных
систем / А.Ф. Чипига. - М.: Гелиос АРВ, 2010. - 336 c.
14 Шаньгин, В.Ф. Информационная безопасность компьютерных систем и
сетей: Учебное пособие / В.Ф. Шаньгин. - М.: ИД ФОРУМ, НИЦ
ИНФРА-М, 2013. - 416 c.
15 Шаньгин, В.Ф. Информационная безопасность и защита информации /
В.Ф. Шаньгин. - М.: ДМК, 2014. - 702 c.
16 Аткинсон, Леон MySQL. Библиотека профессионала; М.: Вильямс, 2017.
- 624 c
17 Постолит, Анатолий Visual Studio .NET: разработка приложений баз
данных; СПб: БХВ, 2009. - 544 c.
18 Фейерштейн, С.; Прибыл, Б. Oracle PL/SQL для профессионалов; СПб:
Питер, 2012. - 540 c.
19 Продукты для виртуальных частных сетей [Электронный ресурс] - http:
//www. citforum. ru/nets/articles/vpn_tab. shtml
20 Симонов. С. Анализ рисков, управление рисками //. JetInfo, №1, 2009

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран