Диплом: Защита персональных данных в МАУК МЦБ

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
99
Рис.2.25. Мастер импорта сертификатов. Подбор хранилища сертификатов.
В финальном окне мастера нажмите на кнопку «Готово». После того как
появится окна ввода pin-кода введите PIN Пользователя, а также нажмите на
кнопку «ОК».
Рис 2.26. Окно ввода pin-кода
В случае эффективной регистрации появится надлежащее окно с
подтверждением.
Рис.2.27. Окно подтверждения импорта сертификатов.
С целью окончания регистрации нажатием кнопок «ОК» а также, «Готово».
Закройте оставшиеся окна.
100
III. ОБОСНОВАНИЕ ЭКОНОМИЧЕСКОЙ РЕЗУЛЬТАТИВНОСТИ
ПРОЕКТА.
3.1. Выбор и обоснование методики расчёта экономической
эффективности.
Анализ экономической результативности ИТ-проекта считается
неотъемлемой составляющей его технико-экономического обоснования. Лишь
сочетание этих 2 составляющих, способно привести к достоверному итогу
проводимого исследования.
Под результативностью в едином случае подразумевается уровень
соответствия системы поставленным перед ней целям. Экономическая
результативность - это мера соотношения расходов на создание, внедрение,
эксплуатацию а также, модернизацию системы, а также дохода от ее
использования.
При анализе результативности ЭИС применяют обобщающие, а также
частные показатели.
С целью установления степени расходов Ri, которые обеспечивают
требуемую степень защищенности данных, следует, согласно крайней мере,
знать:
1. полный список угроз данных;
2. Возможную угрозу для данных для любой из угроз;
3. размеры расходов, нужных с целью нейтрализации любой из угроз.
В качестве одной из методик установления степени расходов вероятно
применение последующей эмпирической зависимости ожидаемых потерь
(рисков) от i-й опасности данных:
R
i
= 10 (Si + Vi4), где:
Siпоказатель, который характеризует вероятную частоту появления
надлежащей опасности ;
Vi показатель, который характеризует значение вероятного ущерба при
ее появлении.
Приобретенные итоги приведены в табл.3.1.1.
101
Таблица 3.1.1
Величины утрат (рисков) для критичных информационных ресурсов до
внедрения/модернизации системы защищенности данных.
Актив
Опасность
Величина
утрат
(тыс. руб.)
Персональны
е сведения о
коллегах
Опасности, которые обусловлены,
преднамеренными деяниями
1
Опасности, которая обусловлены случайными
деяниями
10
Опасности, которые обусловлены, естественными
причинами
50
Персональны
е
компьютеры
Опасности, которые обусловлены,
преднамеренными деяниями
0,1
Опасности, которые обусловлены, случайными
деяниями
0,1
Опасности, которые обусловлены, естественными
причинами
10
Сервера баз
сведений
Опасности, которые обусловлены,
преднамеренными деяниями
10
Опасности, которые обусловлены, случайными
деяниями
10
Опасности, которые обусловлены, естественными
причинами
0,1
Почтовые
мессенджеры
Опасности, которые обусловлены,
преднамеренными деяниями
0,1
Опасности, которые обусловлены, случайными
деяниями
100
Опасности, которые обусловлены, естественными
причинами
10
Оборудовани
е с целью
обеспечения
связи
Опасности, которые обусловлены,
преднамеренными деяниями
0,1
Опасности, которые обусловлены, случайными
деяниями
0,01
Опасности, которые обусловлены, естественными
причинами
0,01
102
Продолжение таблицы 3.1.1
Актив
Опасность
Величина
утрат
(тыс. руб.)
Учетная
Система
Опасности, которые обусловлены,
преднамеренными деяниями
1
Опасности, которые обусловлены, случайными
деяниями
1
Опасности, которые обусловлены,
естественными причинами
0,001
Windows
Опасности, которые обусловлены,
преднамеренными деяниями
10
Опасности, которые обусловлены, случайными
деяниями
1
Опасности, которые обусловлены,
естественными причинами
0,01
Суммарная величина утрат
214,541
3.2. Расчёт экономической результативности.
Для установления экономической результативности системы
защищенности данных организации нужны последующие сведения:
затраты на формирование/модернизацию этой системы, а также
поддержание её в работоспособном состоянии;
величины утрат, которые обусловлены опасностями
информационных активов после внедрения/модернизации системы
защищенности данных.
Сведения о сущности, а также объеме разового ресурса, которые
выделяются на защищенность данных, представлены в табл.3.2.1.
Сведения о сущности, а также объеме постоянного ресурса, которые
выделяются на защищенность данных, представлены в табл.3.2.2.
103
Таблица 3.2.1
Сущность а также, объем разового ресурса, который выделяется на
защищенность данных.
Организационные мероприятия
п/п
Осуществляемые деяния
Среднечасовая
зарплата
специалиста
(руб.)
Трудоемкость
операции
(чел.час)
Стоимость
(тыс.руб.)
1
Установка, настройка
системы регулирования
управления допуском
120
85
10,200
2
Установка а также,
настройка программного
обеспечения на сервер а
также, рабочие станции
120
85
10,200
Стоимость проведения организационных мероприятий,
всего
20,400
Мероприятия инженерно-технической защищенности
п/п
Номенклатура ПиАСИБ,
затратные материалов
Стоимость,
единицы
(тыс.руб.)
Число
(ед.измер.)
Стоимость
(тыс.руб.)
1
Программное обеспечение
Handy Backup
2,900
10
29,500
2
Средство
криптографической
защищенности данных
КриптоПРО eToken CSP
1,200
10
12,000
3
Антивирусное программное
обеспечение Dr.Web Desktop
Security Suite
2,100
3
6,300
Стоимость проведения технических мероприятий
защищенности
67,800
Объем разового ресурса, который выделяется на
защищенность данных
88,200
104
Таблица 3.2.2
Сущность а также, объем постоянного ресурса, который выделяется на
защищенность данных.
Организационные мероприятия
п\п
Осуществляемые
деяния
Среднечасовая
зарплата
специалиста
(руб.)
Трудоемкость
операции
(чел.час)
Стоимость
(тыс.руб.)
1
помощь программных
средств
информационной
защищенности
120
57
6,840
Стоимость проведения организационных мероприятий,
всего
6,840
Мероприятия инженерно-технической защищенности
п/п
Номенклатура
ПиАСИБ, затратных
материалов
Стоимость,
единицы
(тыс.руб.)
Число
(ед.измер.)
стоимость
(тыс.руб.)
Стоимость проведения мероприятий
инженерно-технической защищенности
0
Объем постоянного ресурса, который выделяется на
защищенность данных
6,840
Сведения о сущности, а также объеме разового ресурса, который
выделяются на защищенность данных, отображены в табл. 3.2.1.
Сведения о сущности, а также объеме постоянного ресурса, который
выделяется на защищенность данных, отображены в табл.3.2.2.
Установим степень утрат для критичных информационных ресурсов после
внедрения системы защищенности данных. Итоги отображены в табл.3.2.3.
105
Таблица 3.2.3
Величина утрат (рисков) для критичных информационных ресурсов после
внедрения/модернизации системы защищенности данных.
Актив
Опасность
Величина
утрат
(тыс.руб.)
Персональные
сведения о
коллегах
Опасности, которые обусловлены,
преднамеренными деяниями
0,1
Опасности, которые обусловлены, случайными
деяниями
10
Опасности, которые обусловлены, естественными
причинами
0,1
Персональные
компьютеры
Опасности, которые обусловлены,
преднамеренными деяниями
0,01
Опасности, которые обусловлены, случайными
деяниями
0,1
Опасности, которые обусловлены, естественными
причинами
1
Сервера баз
сведений
Опасности, которые обусловлены,
преднамеренными деяниями
0.1
Опасности, которые обусловлены, случайными
деяниями
1
Опасности, которые обусловлены, естественными
причинами
0,1
Почтовые
мессенджеры
Опасности, которые обусловлены,
преднамеренными деяниями
10
Опасности, которые обусловлены, случайными
деяниями
10
Опасности, которые обусловлены, естественными
причинами
0,01
Оборудование
с целью
обеспечения
связи
Опасности, которые обусловлены,
преднамеренными деяниями
0,1
Опасности, которые обусловлены, случайными
деяниями
0,01
Опасности, которые обусловлены, естественными
причинами
0,01
106
Продолжение таблицы 3.2.3
Учетная
Система
Опасности, которые обусловлены, преднамеренными
деяниями
1
Опасности, которые обусловлены, случайными
деяниями
1
Опасности, которые обусловлены, естественными
причинами
0,01
Windows
Опасности, которые обусловлены,
преднамеренными деяниями
1
Опасности, которые обусловлены, случайными
деяниями
1
Опасности, которые обусловлены, естественными
причинами
0,01
Суммарная величина утрат
37,66
Дадим оценку динамике величин утрат за промежуток времени равный 2
годам.
1. Суммарное значение ресурса (R
), который выделен на
защищенность
данных за год составило 88,200+6,840*12=170,280 тыс.руб.
2. Объем среднегодовых утрат компании (R
ср
) из-за инцидентов
информационной защищенности составлял 214,541 тыс.руб..
3. Прогнозируемый ежегодный объем утрат (R
прогн
) составит 37,66
Динамика утрат отображена в табл.3.2.4.
Таблица 3.2.4
Оценка динамики величин потерь.
1 кв
2 кв
3 кв
1 год
1 кв
2 кв
3 кв
2 год
До внедрения
СЗИ
53,635
107,27
160,905
214,541
268,176
321,811
375,446
429,081
После
внедрения
СЗИ
9,415
18,83
28,245
37,66
47,075
56,49
65,905
75,32
Снижение
затрат
44,220
88,44
132,66
176,881
221,101
265,321
309,541
353,761
107
После принятия неотъемлемых допущений о неизменности частоты
возникновения опасностей, а также о неизменной степени надежности
сформированной системы защищенности данных установим срок окупаемости
системы (Т
ок
).
Ток = R∑ /(Rср – Rпрогн)
Ток = 170,280/(214,541 -37,66)=0,9 года
График отображен на рис.3.
Рис. 3. Динамика потерь
С поддержкой проведенных расчетов выявлено, что срок окупаемости
составил 11 месяцев.
0
53,635
107,27
160,905
214,541
268,176
321,811
375,446
429,081
0
9,415
18,83
28,245
37,66
47,075
56,49
65,905
75,32
0
44,22
88,44
132,66
176,881
221,101
265,321
309,541
353,761
0
50
100
150
200
250
300
350
400
450
500
0 1 кв 2 кв 3 кв 1 год 1 кв 2 кв 3 кв 2 года
Динамика потерь
До внедрения СЗИ После внедрения СЗИ Снижение затрат
108
ЗАКЛЮЧЕНИЕ.
Защищенность данных содержит определенный комплект технологий,
средств, а также мероприятий, все-таки сдерживать метода реализации только
лишь этим было бы неверно. Для защищенности данных входят не только
способы, средства, а также мероприятий, однако, а также иные элементы: объекты
защищенности, органы защищенности, пользователи данных. Защищенность
должна быть непрерывным процессом, а не представлять собой что-то статичное.
Деятельность, согласно определению, охватывает в себя ход, цели, средства, а
также, итог. Защищенность данных никак не сможет быть бесполезной, в
отсутствии результатной, а также осуществляться в отсутствии поддержки
конкретных средств.
По этой причине непосредственно деятельность, а также, обязана быть
методом осуществления содержательной части защищенности. Целью дипломной
работы считается создание организационно-технических решений согласно
обеспечению защищенности данных.
Организационная защищенность данных это регламентация
деятельности, а также взаимоотношений исполнителей на нормативно-правовой
основе, которая исключает либо значительно затрудняет неправомерное
овладение конфиденциальными сведениями, а также появление внутренних, а
также, внешних опасностей.
При написании моего диплома были разработаны комплексные политики
защищенности, которая отображает путь системы к защите информационных
активов.
Инженерно-технические события предполагают собой совокупность
особых технических средств, а также их внедрение для защищенности данных.
Предупреждение минимизация вреда, которая наносится субъектам
информационных взаимоотношений посредством нежелательного деяния на
сведения, ее носители, а также процессы обработки, считается итоговой целью,
формирования системы снабжения защищенности информационных технологий.
В ходе работы было решено принять последующие организационно -
технические меры согласно обеспечению защищенности, данных:

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран