Диплом: Защита персональных данных в 1С Зарплата и управление персоналом (на примере ООО "СвязьИнформ")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
76
2
Обслуживание
сетевого
оборудования и
источников
бесперебойного
питания
500
120
60
Стоимость проведения инженерно-технических мероприятий,
всего
120
Объем постоянного ресурса, выделяемого на защиту
информации
120
Выполнение организационных мероприятий возлагается на
начальника отдела разработки программного обеспечения. График
планируемых работ – раз в квартал.
Выполнение инженерно-технических мероприятий возлагается на
системного администратора и старшего инженера отдела разработки
программного обеспечения. На проведение указанных мероприятий
выделяется два часа в неделю для каждого вида работ.
После того, как будет получено значение разового и постоянного
ресурса, необходимо приступить к расчету суммарного значения ресурса.
Формула для расчета суммарного значения представлена ниже:
(3.2)
Отсюда следует:
920+ 120=1040 тыс. руб.
Далее необходимо произвести расчет времени окупаемости
внедряемой системы, который будет проведен посредством аналитического и
графического способа.
В результате проведенных расчетов получим прогнозируемые данные
о величине потерь (рисков). Ниже в таблице 12 приведены прогнозируемые
данные о величине потерь (рисков) для критичных информационных
77
ресурсов после внедрения системы защиты информации. Статистические
данные для расчета были выданы заместителем начальника подразделения
разработки программного обеспечения.
Таблица 13
Величина потерь
Актив
Угроза
Величина
потерь
(тыс. руб.)
Престиж
компании
Кража интеллектуальной собственности
компании
500
Информация
Нарушение целостности информации
300
Информация
Уничтожение данных
400
Информация
Несанкционированный доступ к
информации
50
Информация
Неумышленная утеря носителей
информации
50
Информация
Перехват данных, передаваемых по
каналам связи
40
Информация
Разглашение, передача или утрата
идентификационных данных
50
Персонал
Утечка специалистов
50
Персонал
Кража персональных данных персонала
200
Суммарная величина потерь
1640
Данные, представленные в таблице, позволяют сделать вывод о
значительном уменьшении суммарной величины возможных потерь после
внедрения систем защит.
Отметим следующую информацию:
суммарное значение ресурса, (R
) выделенного на защиту
информации, составило 1040 тысяч рублей;
объем среднегодовых потерь компании (R
ср
) из-за инцидентов
информационной безопасности составлял 4400 тыс. рублей;
прогнозируемый ежегодный объем потерь (R
прогн
) составит 1640
тыс. рублей.
На основе полученной информации необходимо провести оценку
динамики величины потерь за 1 год.
78
Таблица 14
Динамика величин потерь
1 кв.
2 кв.
3 кв.
4 кв.
До внедрения
1100
2200
3300
4400
После внедрения
410
820
1230
1640
Снижение потерь
502,5
1005
1507,5
2010
Рисунок 22. Снижение потерь
Приступим к определению расчета срока окупаемости системы (Ток).
Данный расчет будет выполнен посредством аналитического способа,
с использованием формулы из методического пособия.
Т
ок
= R
/ (R
ср
– R
прогн
). (3.3.)
Таким образом, Ток = 999,8 / (3600–1590) ≈ 0,497, что составляет
приблизительно 6 месяцев.
Внедрение системы защиты приведет к сокращению затрат на
устранение возможных инцидентов информационной безопасности, за счет
чего обеспечится высокий уровень защищенности. Расчеты показывают, что
проект имеет небольшую цену внедрения, которая составляет 999, 8 тысяч
рублей, но при этом такая система способна обеспечить необходимый
уровень защиты.
79
По той причине, что число рисков уменьшается, это также приводит к
уменьшению ежегодного показателя величины потерь в компании. Если до
внедрения данный показатель был представлен значением 3600 тысяч рублей
в год, то после внедрения он составит 1590 тысяч рублей в год.
Стоит также сказать и о сроке окупаемости системы, который
составляет 6 месяцев. Это также положительный момент, в сравнении с
иными решениями.
Сделаем вывод о том, что внедрение проекта весьма эффективно, по
той причине, что показатели эффективности отличаются положительным
значением, а срок окупаемости находится в приемлемых рамках.
80
ЗАКЛЮЧЕНИЕ
В представленном дипломном проекте был выполнен анализ средств
защиты информации в информационной системе и предложены меры для
улучшения средств защиты информации.
В ходе проектирования были выполнены следующие работы.
В аналитической части была описана общая характеристика видов
деятельности предприятия, ее организационно-функциональная структура в
рамках предметной области, была проведена идентификация и оценка
активов, а так же оценка уязвимостей и угроз активам. Была проведена
оценка существующих систем защиты на предприятии. На основе
полученных данных был сделан выбор защитных мер.
В проектной части диплома были рассмотрены технологии защиты
кадровой информации. Описана настройка и установка системы.
Защита информации в бухгалтерском учете очень важна. Негативные
последствия для компании в результате хищения финансовой информации
могут быть очень серьезными. Это могут быть сведения о клиентах, о
прибыли компании, о себестоимости продукции, о заработной плате
сотрудников и другая важная информация.
Вся эта информация является секретной и не подлежит разглашению.
Если такая информация попадет конкурентам, ущерб для предприятия может
быть колоссальным. Не зря в большинстве компаний, еще в процессе приема
сотрудника на работу, с ним заключают договор о неразглашении
коммерческой тайны.
Методы защиты бухгалтерской информации
административные методы защиты информации – довольно
эффективный способ, чтобы обезопасить сведения, если сотрудники
компании вызывают доверие, территория предприятия охраняется и персонал
не имеет возможности выйти в глобальную сеть;
81
защита информации средствами операционных систем и
блокированием загрузки – в настоящее время на базе MS-DOS разработано
много программных продуктов: кодируемые диски, блокираторы. Однако эти
средства не являются эффективными, действия хакеров и
квалифицированных программистов легко сведут на нет все используемые
системы защиты;
уничтожение накопителя информации – старый эффективный способ,
заключающийся в уничтожении винчестера, сменного диска и другого
носителя информации. Информацию можно быстро восстановить с помощью
резервного копирования;
стирание данных – аналогичен предыдущему методу, но в данном
случае происходит потеря информации, а не накопителя. Восстановить
данные можно также с помощью резервной копии. Скорость уничтожения
данных определяется обычно скоростью работы данного накопителя;
шифрование данных – самый эффективный способ, который
заключается в преобразовании открытой информации с помощью
шифровальных ключей в зашифрованную, и наоборот. Эти преобразования
можно совершать неограниченное количество раз. Шифровальные системы
очень стойкие, однако использование их может быть уголовно-наказуемым.
Есть ключевой момент – кроме того, что разработчик такой системы должен
иметь лицензию, пользователь также должен иметь лицензию Федерального
агентства правительства связи и информации, получение которой является
практически невозможным.
Кадровая информация относится к разряду конфиденциальной.
Возможности платформы 1С:Предприятие 8 позволяют разграничить в
1С:Зарплата и управление персоналом 8 доступ к данным для основных
ролей, ведущих работу с кадрами: "Менеджер по набору персонала",
"Кадровик управленческих данных", "Расчетчик управленческой зарплаты",
"Кадровик регламентированных данных" и "Расчетчик регламентированной
зарплаты".
82
В третьей части было проведено обоснование экономической
эффективности проекта на основе методического материала к дипломному
проекту. В рамках обоснования экономической эффективности проекта был
сделан выбор методики расчета и проведен расчет показателей.
На основе полученных данных была проведена предварительная
оценка динамики потерь в организации за год. После этого был проведен
расчет сроков окупаемости данного проекта. В заключение третьей части на
основе расчетов, проведенных ранее, были описаны выводы об
экономической эффективности проекта.
Вывод: Возможности платформы 1С:Предприятие позволяют
выполнять защиту персональных данных посредством ограничения доступа,
что делает ее использование экономически выгодным для предприятия.
83
СПИСОК ЛИТЕРАТУРЫ
1 Доктрина информационной безопасности Российской Федерации
2 Федеральный закон РФ от от 27.07.2006 г. N 149-ФЗ об информации,
информационных технологиях и о защите информации (с изменениями и
дополнениями)
3 Об информации, информационных технологиях и о защите информации
ГОСТ Р ИСО/МЭК 15408-1-2012. Информационная технология. Методы
и средства обеспечения безопасности. Критерии оценки безопасности
информационных технологий.
4 ГОСТ Р 57628-2017 Информационная технология. Методы и средства
обеспечения безопасности. Руководство по разработке профилей защиты
и заданий по безопасности.
5 Аверченков, В.И. Аудит информационной безопасности: учебное пособие
для вузов
6 Баранова, Е.К. Информационная безопасность и защита информации:
Учебное пособие / Е.К. Баранова, А.В. Бабаш. - М.: Риор, 2017. - 400 c.
7 Бартеньев, О. В. 1С: Предприятие: программирование для всех / О.В.
Бартеньев. - М.: Диалог-Мифи, 2015. - 464 c.
8 Белоусов, П.С. 1С: Предприятие: от 8.0 к 8.1 + CD / П.С. Белоусов, А.В.
Островерх. - М.: 1С-Паблишинг; СПб: Питер, 2015. - 286 c.
9 Богачева, Т. Г. 1С:Предприятие 8. Управление торговыми операциями в
вопросах и ответах (+ CD-ROM) / Т.Г. Богачева. - М.: 1С-Паблишинг,
2016. - 824 c.
10 Бузов, Г.А. Защита информации ограниченного доступа от утечки по
техническим каналам / Г.А. Бузов. - М.: ГЛТ, 2016. - 586 c.
11 Галицкий, А.В. Защита информации в сети - анализ технологий и синтез
решений / А.В. Галицкий, С.Д. Рябко, В.Ф. Шаньгин. - М.: ДМК
Пресс, 2014. - 615 c.
12 Гафнер, В.В. Информационная безопасность: Учебное пособие / В.В.
Гафнер. — Рн/Д: Феникс, 2016. — 324 c.
84
13 Громов, Ю.Ю. Информационная безопасность и защита информации:
Учебное пособие / Ю.Ю. Громов, В.О. Драчев, О.Г. Иванова. — Ст.
Оскол: ТНТ, 2016. — 384 c.
14 Емельянова, Н.З. Защита информации в персональном компьютере:
Уч.пос / Н.З. Емельянова, Т.Л. Партыка, И.И. Попов. - М.: Форум, 2017. -
352 c.
15 Жук, А.П. Защита информации: Учебное пособие / А.П. Жук, Е.П. Жук,
О.М. Лепешкин, А.И. Тимошкин. - М.: Риор, 2017. - 480 c.
16 Ищейнов, В. Я. Защита конфиденциальной информации / В.Я. Ищейнов,
М.В. Мецатунян. - М.: Форум, 2014. - 256 c.
17 14. Кадомцев, Б.Б. Динамика и информация / Б.Б. Кадомцев. - М.: [не
указано], 2015. - 713 c.
18 Кудряев, В.А. Защита информационных ресурсов в негосударственной
сфере / В.А. Кудряев, Е.А. Степанов. - М.: Государственный Университет
Управления, 2014. - 953 c.
19 Кузнецов, А. А. Защита деловой информации / А.А. Кузнецов. - М.:
Экзамен, 2014. - 255 c.
20 Камский, В. Защита личной информации в интернете, смартфоне и
компьютере / В. Камский. - СПб.: Наука и техника, 2017. - 272 c.
21 Краковский, Ю.М. Защита информации: учебное пособие / Ю.М.
Краковский. - РнД: Феникс, 2017. - 347 c.
22 Крамаров, С.О. Криптографическая защита информации: Учебное
пособие / С.О. Крамаров, Е.Н. Тищенко, С.В. Соколов и др. - М.: Риор,
2019. - 112 c.
23 Малюк, А.А. Защита информации в информационном обществе:
Учебное пособие для вузов / А.А. Малюк. - М.: ГЛТ, 2015. - 230 c.
24 Мельников, В.П. Защита информации: Учебник / В.П. Мельников. - М.:
Академия, 2019. - 320 c.
25 Москвитин, Г.И. Комплексная защита информации в организации / Г.И.
Москвитин. - М.: Русайнс, 2017. - 400 c.
85
26 С.Нестеров. Информационная безопасность. Учебник и практикум –
М.:Юрайт, 2017
27 Партыка, Н. З. Емельянова. Т. Л. Партыка Защита информации в
персональном компьютере. Учебное пособие / Н. З. Емельянова. Т. Л.
Партыка Партыка, И.И. Попов. - М.: Форум, Инфра-М, 2015. - 368 c.
28 Постовалов, С. 1С:Предприятие 8. Зарплата и управление персоналом.
Фирменные рецепты внедрения / С. Постовалов, А. Постовалова. - М.:
БХВ-Петербург, 2015. - 304 c.
29 Радченко, М.Г. 1С: Предприятие 8.1. Практическое пособие разработчика
+ CD / М.Г. Радченко. - М.: 1С: Паблишинг; СПб: Питер, 2016. - 512 c.
30 Рассел, Джесси 1С:Предприятие / Джесси Рассел. - М.: Книга по
Требованию, 2016. - 104 c.
31 Рязанцева, Наталья 1С:Предприятие 8.0. Управление производственным
предприятием. Секреты работы / Наталья Рязанцева , Дмитрий Рязанцев. -
М.: БХВ-Петербург, 2015. - 694 c
32 Северин, В.А. Правовая защита информации в коммерческих
организациях / В.А. Северин. - М.: Academia, 2017. - 126 c.
33 Северин, В.А. Правовая защита информации в коммерческих
организациях: Учебное пособие / В.А. Северин. - М.: Академия, 2019. -
656 c.
34 Сергеева, Ю. С. Защита информации. Конспект лекций / Ю.С. Сергеева. -
Москва: ИЛ, 2015. - 128 c.
35 Соколов, А.В. Защита информации в распределенных корпоративных
сетях и системах / А.В. Соколов, В.Ф. Шаньгин. - М.: ДМК Пресс, 2015. -
656 c.
36 Спесивцев, А.В. Защита информации в персональных ЭВМ / А.В.
Спесивцев, В.А. Вегнер, А.Ю. Крутяков. - М.: Радио и связь, 2016. - 192 c.
37 Хорев, П.Б. Программно-аппаратная защита информации: Учебное
пособие / П.Б. Хорев. - М.: Форум, 2017. - 448 c.
38 Шаньгин, В.Ф. Защита компьютерной информации / В.Ф. Шаньгин. - М.:

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран