Дипломная работа: Внедрение комплексной системы информационной безопасности в ООО "Омега"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
5
Оглавление
Введение ......................................................................................................................... 7
I Аналитическая часть ................................................................................................. 10
1.1. Технико-экономическая характеристика предметной области и
предприятия ................................................................................................................. 10
1.1.1. Общая характеристика предметной области .................................................. 10
1.1.2. Организационно-функциональная структура предприятия .......................... 11
1.2. Анализ рисков информационной безопасности ................................................ 13
1.2.1. Идентификация и оценка информационных активов .................................... 13
1.2.2. Оценка уязвимостей активов ............................................................................ 19
1.2.3. Оценка угроз активам ....................................................................................... 22
1.2.4. Оценка существующих и планируемых средств защиты .............................. 25
1.2.5. Оценка рисков .................................................................................................... 34
1.3. Характеристика совокупности задач, задачи и обоснование необходимости
усовершенствования системы обеспечения информационной безопасности и
защиты информации на предприятии ....................................................................... 36
1.3.1. Выбор комплекса задач обеспечения информационной безопасности ....... 36
1.3.2. Определение места проектируемой совокупности задач в комплексе задач
предприятия, детализация задач информационной безопасности и защиты
информации .................................................................................................................. 39
1.4. Выбор защитных мер ........................................................................................... 41
1.4.1. Выбор организационных мер ........................................................................... 41
1.4.2. Выбор инженерно-технических мер ................................................................ 43
II Проектная часть ....................................................................................................... 56
2.1. Комплекс организационных мер обеспечения информационной
безопасности и защиты информации предприятия .................................................. 56
2.2.1. Отечественная и международная нормативно-правовая основа создания
системы обеспечения информационной безопасности и защиты информации
предприятия ................................................................................................................. 56
2.1.2. Организационно-административная основа создания системы обеспечения
информационной безопасности и защиты информации предприятия ................... 63
6
2.2. Комплекс проектируемых программно-аппаратных средств обеспечения
информационной безопасности и защиты информации ......................................... 81
2.2.1. Основные сведения о внедряемых программно-аппаратных средствах
обеспечения информационной безопасности ........................................................... 81
2.2.2. Контрольный пример реализации проекта и его описание ........................... 93
III Обоснование экономической эффективности проекта ..................................... 108
3.1. Выбор и обоснование методики расчёта экономической эффективности ... 108
3.2. Расчёт показателей экономической эффективности проекта ........................ 111
Заключение ................................................................................................................. 115
Список использованной литературы ....................................................................... 118
Приложения................................................................................................................ 120
7
Введение
На сегодняшнее время информация является одним из основных ресурсов
каждой страны.
Нарастающее соперничество около информационного ресурса, состязание
за достижение превосходства в области информации начинает занимать очень
весомое место в геополитическом соперничестве наиболее развитых стран
планеты. В новейшем историческом этапе, когда экстенсивный рост за счет
получения новых ресурсов методом силового овладения территориями и всеми
богатствами соседних стран оказались неактуальными и малоэффективными,
поднялся вопрос о нахождении новых методов геополитической борьбы в сфере
информации.
Становиться понятным, что глобализация сферы информации
эффективной национальной системы обеспечения безопасности информации
становится очень влиятельным фактором в политике любого субъекта
геополитической борьбы. И, наоборот, неэффективная система безопасности
информации становится фактором, который может привести к
полномасштабным катастрофам, последствия этих катастроф могут вызывать
неорганизованность управления государствами и обрушение финансовых систем
стран.
Актуальной и очень важной задачей на сегодняшний день есть проблема
создания защищенных распределенных ИС и интегрированных сетей, которые
используют технологии защиты информации. Введение комплексных проектов
информатизации совместно с решениями по информационной безопасности дает
возможность увеличить прибыльность клиента и экономическую
эффективность.
Корпоративные системы и сети, которые внедрили на предприятия,
объективно ведут к росту стоимости информации, обрабатываемой и
хранящейся в них. Выполнение решений, которые обеспечивают безопасность
информационных ресурсов (неотъемлемых ресурсов для современного ведения
бизнеса), дает возможность увеличить эффективность единого процесса
информатизации и гарантировать целостность, подлинность и
8
конфиденциальность дорогой деловой информации, находящейся в локальных и
глобальных информационных средах. Наиболее лучшее применение
информационных технологий в сочетании с технологиями в области
информационной безопасности, есть важным стратегическим фактором
увеличения конкурентоспособности нынешних организаций и предприятий.
Основной идеей защиты информации как общественного явления является
установление и реализация организационных, морально-этических и нормативно
правовых взаимоотношений между людьми, которые обеспечивают
сбалансирование интересов человека, государства и общественности в сфере
информации.
Суть безопасности информации многие специалисты рассматривают как
исключение нанесения вреда защищаемому объекту, его работе или свойствам.
В главном документе в сфере защиты информации Доктрине информационной
безопасности российской федерации под безопасностью информации
понимается состояние защищенности ее национальных интересов в
информационной сфере, определяющихся совокупностью сбалансированных
интересов личности, общества и государства».
Объектом исследования в выпускной квалификационной работе
выступает предприятие ООО «Омега», предметом исследования - процесс
организации разработки организационно-технических решений по обеспечению
защиты информации на рабочих местах в корпоративной сети предприятия.
Целью данной работы является анализ и модернизация системы
информационной безопасности в ООО «Омега».
Для достижения заданной цели необходимо выполнить ряд задач:
- провести техническую и экономическую характеристику предметной
области рассматриваемого предприятия;
- проанализировать риски информационной безопасности (ИБ)
предприятия;
- дать характеристику комплексу задач, задаче и обоснованию
необходимости в усовершенствовании системы обеспечения ИБ и защите
информации на рассматриваемом предприятии;
- произвести выбор защитных мероприятий;
9
- провести выбор комплекса организационных мероприятий по
обеспечению ИБ и защиты информации рассматриваемого предприятия;
- произвести выбор комплекса проектируемых аппаратных и программных
средств обеспечения ИБ и защиты информации на предприятии;
- обосновать экономическую эффективность разработанного проекта.
При написании проекта были применены такие методы научного
исследования, как изучение научной литературы по теме исследования,
нормативно-правовой базы, аналитический и сравнительный методы.
Эмпирической базой исследования стало изучение основных принципов
изучения методов изучения определения уязвимостей и угроз предприятия для
защиты информации от несанкционированного доступа.
Основой работы послужили различные источники информации по защите
компьютерных сетей. Это нормативные документы, периодические издания,
электронные ресурсы, научная и учебная литература как отечественных, так и
иностранных авторов.
Источник: https://baza.diplomsite.ru/previewfile/7429