Диплом: Защита персональных данных в 1С Зарплата и управление персоналом (на примере ООО "СвязьИнформ")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
66
На закладке “Обрабатываемые объекты” серыми будут отмечены
выбранные объекты. На соседней закладке “Правила обработки” будут
определяться правила, по которым будут происходить замены. В нашем
примере оставляем по умолчанию предложенные программой.
Рисунок 18. Установка вида обработки
После чего нажимаем на кнопку “Выполнить”. По завершению будет
сообщение о том, что скрытие информации завершено. Теперь сравним что
было в карточке одного из физ. лиц до выполнения обработки и после. Все
персональные данные стали скрыты.
67
Рисунок 19. Скрытие конфиденциальной информации
Также в программе имеется возможность регистрировать события
доступа к персональным данным и просматривать обращение к таким
данным. Для этого переходим в раздел “Администрирование” и выбираем
пункт “Настройка пользователей и прав”. В открывшейся форме с
68
настройками нас будет интересовать подраздел “Защита персональных
данных”.
Рисунок 20. Настройка пользователей и прав
Далее переходим по гиперссылке “Настройки регистрации событий
доступа к персональным данным” и отмечаем галочками какие события
будет фиксировать. Также устанавливаем галочку напротив пункта
“Обработка ПДн”.
Рисунок 20. Настройка регистрации
Теперь перейдя по гиперссылке “Защита персональных данных” в
предыдущем окне можно посмотреть список зарегистрированных событий.
Открыть ссылку Настройка регистрации событий доступа к
персональным данным.
Список возможных вариантов контроля:
флажок Обработка ПДн – обработка персональных данных;
69
группа Личные данные – контроль доступа к личным данным
физических лиц, администратору программы необходимо установить флажок
в группе реквизитов Личные данные:
флажок Адреса и телефоны – контроль доступа к адресам и телефонам
физических лиц;
флажок Паспортные данные – контроль доступа к паспортным
данным;
флажок Инвалидность – контроль доступа к сведениям об
инвалидности;
флажок Данные о доходах — контроль доступа к сведениям о
доходах;
флажок Данные об имуществе — контроль доступа к сведениям об
имуществе.
По выбранным вариантам программа будет автоматически
регистрировать в специальных регистрах кто и когда осуществлял доступ к
указанным данным в программе.
Имеется возможность устанавливать отборы по колонкам и по
периоду.
Рисунок 21. Настройка отбора
С точки зрения Правильно организованный доступ по работе с
кадровой информацией является обязательным условием реализации
кадровой политики компании, которая должна поддерживаться при помощи
механизмов информационной системы. Основным механизмом для этого
70
является гибкая настройка прав доступа для пользователей информационной
базы.
71
ГЛАВА 3. ОБОСНОВАНИЕ ЭКОНОМИЧЕСКОЙ
ЭФФЕКТИВНОСТИ ПРОЕКТА
3.1 Выбор и обоснование методики расчёта экономической
эффективности
Выбор и обоснование методики расчёта экономической
эффективности
Для того чтобы определить экономическую эффективность
необходимыми являются следующие данные:
Расходы (выделенные ресурсы) на создание данной системы и
поддержание её в работоспособном состоянии.
Величины потерь, которые обусловлены угрозами
информационным активам после внедрения системы защиты информации.
В ниже приведенной таблице отобразим результат выполнения
экспертной оценки величины потерь для критичных информационных
ресурсов до внедрения СЗИ в компании.
Расчет будет проведен с использованием следующей эмпирической
зависимости ожидаемых потерь (рисков) от i-й угрозы информации:
Ri = 10
(Si + Vi – 4)
(3.1)
где:
Si – коэффициент, характеризующий возможную частоту
возникновения соответствующей угрозы;
Vi – коэффициент, характеризующий значение возможного ущерба
при ее возникновении. При выполнении дипломного проекта необходимо
использовать следующие значения коэффициентов Si и Vi, приведенные в
таблице 8.
Таблица 8.
Значения коэффициентов Si и Vi
Ожидаемая (возможная)
частота появления угрозы
Предполагаемо
е значение Si
72
Почти никогда
0
1 раз в 1 000 лет
1
1 раз в 100 лет
2
1 раз в 10 лет
3
1 раз в год
4
1 раз в месяц (примерно, 10 раз в год)
5
1-2 раза в неделю (примерно 100 раз в
год)
6
3 раза в день (1000 раз в год)
7
Значение возможного ущерба
при проявлении угрозы, руб.
Предполагаемое
значение Vi
30
0
300
1
3 000
2
30 000
3
300 000
4
3 000 000
5
30 000 000
6
300 000 000
7
Основанием для выбора коэффициентов для расчета послужили
статистические данные, взятые из архива конструкторской документации, а
также предоставленные руководством Технического подразделения.
3.2 Расчёт показателей экономической эффективности проекта
Приступим к расчету величины потерь, используя формулу 3.1 и
данные таблицы 1.
Ri1 = 10
5+5-4
= 100 0000
Ri2 = 10
5+4-4
= 100 000
Ri3 = 10
5+4-4
= 100000
Ri4 = 10
5+4-4
= 100000
Ri5 = 10
5+4-4
= 100000
Ri6 = 10
5+4-4
= 100000
Ri7 = 10
5+4-4
= 100000
Ri8 = 10
4+4-4
= 10000
Ri9 = 10
4+4-4
= 10000
Таблица 9.
Величины потерь для критичных информационных
ресурсов до внедрения системы защиты против хищения
информации
73
Актив
Угроза
Величина
потерь
(тыс. руб.)
Престиж
компании
Кража интеллектуальной собственности
компании
1000
Информация
Нарушение целостности информации
1000
Информация
Уничтожение данных
1000
Информация
Несанкционированный доступ к
информации
1000
Информация
Неумышленная утеря носителей
информации
50
Информация
Перехват данных, передаваемых по
каналам связи
50
Информация
Разглашение, передача или утрата
идентификационных данных
100
Персонал
Утечка специалистов
100
Персонал
Вербовка персонала
100
Суммарная величина потерь
4400
Результаты расчета позволяют сделать вывод о том, что большую
часть угроз занимают угрозы защищенности информации организации.
Ключевая задача в процессе модернизации заключалась в устранении
указанных угроз для того, чтобы уменьшить величину потерь.
Показатели для работников организации представлены ниже в
таблице. Все данные предоставили сотрудники отдела бухгалтерского учета.
Таблица 10
Показатели среднечасовой зарплаты специалистов
Должность
Среднечасовая
зарплата
специалиста (руб.)
Начальник отдела разработки ПО
800
Старший инженер разработки ПО
500
Системный администратор
500
Расчеты, которые связаны с затратами на работы, будут
осуществляться на основании таблицы, приведенной выше.
Далее в таблице необходимо рассмотреть данные о содержании и
объеме разового ресурса, который выделяется на внедрение систем
безопасности компании.
Таблица 11.
74
Объем разового ресурса, выделяемого на защиту
информации
Организационные мероприятия
п\
п
Выполняемые
действия
Среднечасов
ая зарплата
специалиста
(руб.)
Трудоемкос
ть операции
(чел. час)
Стоимость, всего (тыс.
руб.)
1
Проведение
оценки активов
500
40
20
2
Разработка и
внесение
изменений в
политику
информационной
безопасности
компании
500
40
20
3
Выпуск
распоряжения
для сотрудников
на тему защиты
конфиденциально
й информации
500
20
10
Стоимость проведения организационных
мероприятий, всего
50
Мероприятия инженерно-технической защиты
п\п
Выполняемые
действия
Среднечасов
ая зарплата
специалиста
(руб.)
Трудоемкос
ть операции
(чел. час)
Стоимость, всего (тыс.
руб.)
1
Проектировани
е системы
защиты от
хищения
информации
500
70
35
Выполняем
ые действия
Среднечасов
ая зарплата
специалиста
(руб.)
Трудоемкос
ть операции
(чел. час)
Стоимость, всего (тыс.
руб.)
2
Закупка и
монтаж
сетевого
оборудования
и источников
бесперебойно
го питания
500
50
25
Закупка
оборудования
800
3
Установка и
настройка
обработок для
ПО, и
проверка
500
20
10
75
состояния
системы
автоматическ
ого
обновления
Стоимость проведения инженерно-технических
мероприятий, всего
920
Объем разового ресурса, выделяемого на защиту
информации
825
Из данных, приведенных в таблице, видно, что объем разового
ресурса – 74970 рублей. В основе трудоемкости лежат значения, которые
затрачены специалистами на решение определенных задач.
В таблице ниже представлен расчет объема постоянного ресурса.
Таблица 12
Расчет объема постоянного ресурса
Организационные мероприятия
п\п
Выполняемые
действия
Среднечасовая
зарплата
специалиста
(руб.)
Трудоемкость
операции
(чел. час)
Стоимость,
всего (тыс.
руб.)
1
Проведения аудита
защиты информации
и степени
защищенности
500
25
20
Стоимость проведения организационных мероприятий, всего
20
Мероприятия инженерно-технической защиты
п\п
Выполняемые
действия
Среднечасовая
зарплата
специалиста
(руб.)
Трудоемкость
операции (чел.
час)
Стоимость,
всего (тыс.
руб.)
1
Модернизация
компьютерной сети и
настройка установка
ПО
500
120
60

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран