Дипломная работа: Автоматизация учета рабочего времени сотрудников компании ООО «УК «ВОЗРОЖДЕНИЕ Торговый Дом»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
66
- пятому классу согласно показателям защищенности от НСД к
информации[19];
- третьему классу защищенности по классификации межсетевых
экранов[19];
- четвертому классу защиты согласно требованиям к съемным носителям;
- четвертому уровню контроля отсутствия НДВ;
- четвертому классу защиты контроля подключения съемных носителей.
В соответствии с ТУ СЗИ НСД состоит из программного ядра и
следующих подсистем:
- подсистема управления доступом;
- подсистема контроля устройств;
- подсистема преобразования информации;
- подсистема гарантированной зачистки информации;
- подсистема идентификации и аутентификации;
- подсистема регистрации и учёта;
- подсистема администрирования (локального, удаленного и
централизованного управления);
- подсистема контроля целостности;
- подсистема восстановления после сбоев;
- подсистема межсетевого экранирования;
- подсистема обнаружения вторжений;
- подсистема развертывания.
Стоимость внедрения в нашем случае приведена в таблице 2.3.
Таблица 2.3
Стоимость внедрения «DallasLock 8.0-K» [19]
НАЗВАНИЕ
ЦЕНА
, руб.
КОЛ-ВО
СТОИМОСТ
Ь, руб.
«DallasLock 8.0-К» с модулем «Межсетевой
экран»
Право на использование (СЗИ НСД, СКН,
МЭ).
8500
6
51000
«DallasLock 8.0»
Сертифицированный комплект для установки
800
1
800
Идентификатор «Rutoken S (32 Kб)»
1250
6
7500
Итого
59300
67
ПАК СЗИ «Аккорд-Win32 К и Аккорд-Win64 К» компании ОКБ САПР
предназначены для разграничения доступа к рабочим станциям, терминалам,
терминальным серверам. Комплекс объединяет в своем составе программное
обеспечение разграничения доступа и средства идентификации пользователя.
Предусмотрена идентификация/аутентификация пользователя с помощью
ТМ-идентификаторов DS 199x, устройств ШИПКА или смарт-карт.ПАК СЗИ
работает на рабочих станциях, функционирующих подуправлением ОС Windows
NT/XP/Vista/7/8, и на терминальных серверах на базе ОС Windows
2000/2003/2008/2012 R2.
Возможности:
- защита от несанкционированного доступа;
- идентификация/аутентификация пользователей для входа в ОС;
- статический и динамический контроль целостности данных, их защита от
несанкционированных модификаций;
- создание индивидуальной для каждого пользователя изолированной
программной среды;
- запрет запуска неразрешенных программ;
- разграничение доступа пользователей к массивам данных и программам
с помощью дискреционного контроля доступа;
- разграничение доступа пользователей и процессов к массивам данных с
помощью мандатного контроля доступа;
- автоматическое ведение протокола регистрируемых событий;
- управление терминальными сессиями;
- контроль печати на принтерах, подключенных как к терминальным
серверам, так и к пользовательским терминалам.
- контроль доступа к USB-устройствам.
Стоимость внедрения в нашем случае приведена в таблице 2.4.
68
Таблица 2.4
Стоимость внедрения «Аккорд-Win32 K/Аккорд-Win64 K»
Название
Цена,
руб.
Кол-во
Стоимость,
руб.
ПАК «Аккорд-Win64 K»
5865
6
35190
Считыватель DS-USB ТЕ (с фиксатором
ТМ) на USB-порт
600
6
3600
Идентификатор TM DS 1993
600
6
3600
Итого
42390
Сертифицированное средство защиты информации от
несанкционированного доступа для операционных систем семейства MS
Windows
«SecretNet» является сертифицированным средством защиты информации
от несанкционированного доступа и позволяет привести автоматизированные
системы в соответствие с требованиями законов о персональных данных, о
коммерческой тайне, о государственной тайне и с требованиями стандарта Банка
России.
Возможности:
- аутентификация пользователей;
- разграничение доступа пользователей к информации и ресурсам
автоматизированной системы,
- доверенная информационная среда;
- контроль утечек и каналов распространения конфиденциальной
информации;
- контроль устройств компьютера и носителей информации на основе
централизованных политик, исключающих утечки конфиденциальной
информации;
- затирание остаточной информации при освобождении и удалении
областей памяти компьютера и запоминающих устройств;
- централизованное управление системой защиты, оперативный
мониторинг и аудит безопасности;
- масштабируемая система защиты, возможность применения «SecretNet»
(сетевой вариант) в организации с большим количеством филиалов;
69
- защита терминальной инфраструктуры и поддержка технологий
виртуализации рабочих столов (VDI).
Стоимость внедрения в нашем случае приведена в таблице 2.5.
Таблица 2.5
Стоимость внедрения Secret Net 7
Название
Цена,
руб.
Кол-во
Стоимость,
руб.
Право на использование Средства защиты
информации SecretNet 7. Клиент (сетевой режим
работы). Inc. TS Basiclvl
7920
6
47520
Установочный комплект. Средство защиты
информации SecretNet 7 (сетевой).
275
1
275
Идентификатор Rutoken S (32 Kб)
1250
6
7500
Итого
55295
Проведем сравнение представленных СЗИ от НСД по двум показателям:
обеспечение защищенности от угрозы и стоимость внедрения. Результаты
сравнения приведены в таблице 2.6. В таблице используются такие обозначения,
как “+” – обеспечивает; “ ” – не обеспечивает.
Таблица 2.6
Сравнение представленных СЗИ от НСД
Угрозы
«Dallas
Lock 8.0-
«Аккорд
-Win64
«Secret
Net 7»
1
2
3
4
Несанкционированная загрузка штатной ОС и
получение НСД к информационным ресурсам
+
+
+
Нарушение целостности программной среды
СВТ и состава компонентов аппаратного
обеспечения СВТ
+
+
+
Утечка информации через USB-накопители
+
+
+
Доступ внутренних нарушителей к
информации на рабочих станциях
пользователей
+
+
+
Заражение вирусами
Несанкционированный доступ к ресурсам
локальной сети
+
Несанкционированный доступ к информации
при передаче через открытую сеть Интернет
+
Стоимость, руб.:
59300
42390
55295
На основе проведенного сравнения можно сделать выводы:
70
- стоимость СЗИ от НСД «DallasLock 8.0-K» самая высокая;
- система защиты информации от НСД «DallasLock 8.0-K» обеспечит
защиту рабочих станций, сервера и каналов связи, так как идет в комплекте с
фирменным межсетевым экраном;
- остается угроза реализации заражения вирусами.
На основании того, что в комплекте с СЗИ от НСД «Dallas Lock 8.0-K»
поставляется межсетевой экран, сделан выбор в пользу данного средства ЗИ.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Методика разработки информационной модели предполагает
моделирование:
взаимосвязей входных, промежуточных и результатных
информационных потоков и функций предметной области (структурно-
функциональной диаграмма или диаграмма потоков данных);
данных информационной базы (диаграмму «сущность – связь»
инфологической модели и диаграмму взаимосвязей файлов -
даталогической модели), необходимых для функционирования
информационной системы.
Информационная модель – модель объекта, представленная в виде
информации, описывающей существенные для данного рассмотрения параметры
и переменные величины объекта, связи между ними, входы и выходы объекта и
позволяющая путём подачи на модель информации об изменениях входных
величин моделировать возможные состояния объекта. Информационные модели
нельзя потрогать или увидеть, они не имеют материального воплощения, потому
что строятся только на информации.
Источники получения первичной информации – бухгалтерские
документы.
Адресаты получения результатной информации – это руководство,
бухгалтерия.
На рис. 2.5 дано графическое представление информационной системы.
Источник: https://baza.diplomsite.ru/previewfile/2443