Файл: Методика защиты информации в системах электронного документооборота (ООО "Каршеринг Руссия").pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 13.05.2023

Просмотров: 339

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

3.2. Расчет технико-экономической эффективности от внедрения системы защиты информации в корпоративной сети

Фирма несет затраты на приобретение нужного для организации защиты корпоративной сети оборудования и ПО.

Общая стоимость внедрения корпоративной сети составит 1058430 рублей.

Произведем расчет эффективности внедрения защищенной корпоративной сети:

, (1)

где Сiэ – это основная и дополнительная зарплаты с отчислениями на социальное страхование (принимается равным 6% для суммы основной или дополнительной зарплаты); [9]

– амортизация, ремонт (3,5 - 4% от стоимости транспортного средства),

  • затраты на аренду и прочие расходы (в размере 0,8 - 1% от стоимости).

Заработная плата – 408400 руб. * 6% = 24500 руб.

408400 – 24500 = 383900 руб.

Амортизация ОФ = 126880 руб.

Электроэнергия = 5300 руб.

Ремонт = 31670 руб.

Прочие = 10580 руб.

Сэ = 582830 руб.

Затраты на покупку средств ВТ на один АРМ: [7]

Кивс = К2 + К1 + К3, (2)

где:

К2 – капитальные вложения;

К1 – производственные затраты;

К3 – остаточная стоимость для ликвидированного оборудования.

, (3)

где

Ki – это затраты на приобретение ПК, АП, помещений, прокладку корпоративной сети, служебных площадей и прочее.

, (4)

где:

Kib – это первоначальная стоимость действующего вида компьютерного оборудования;

α – это годовая норма амортизации (составляет 12% от цены ТС);

Tiэ– это длительность эксплуатации для i-го вида оборудования.

Кз = 1058430*(1-0,12*5) = 423370 руб.

К2 = 1058430 руб.

Кивс= 1058430+423370+208330 = 1690130 руб.

Затраты на покупку средств ВТ на один АРМ:

, (5)

где:

Кивс – это общие затраты на создание ИВС;

Тн – это нормативный средний срок жизненного цикла для технического обеспечения (в среднем 7 лет);

Сэ – это текущие ежегодные расходы для эксплуатации;

Сп – текущие ежегодные расходы для развитие программных средств корпоративной сети.


R = 50670 руб.

Ежегодный экономический эффект определим по формуле:

, (6)

где:

Х – это число служащих, которые пользуются одним АРМ (обычно 1-2);

К – это средневзвешенное число смен (от 1 – до 2,5);

С – это средние ежегодные затраты для одного сотрудника;

Р – это относительная средняя производительность для сотрудника, который пользуется АРМом (от 140 – до 350%).

Н = 34580*250/100 = 86450 руб.

Экономические эффект внедрения одного ПК:

Z = H – R, (7)

где:

H – это ежегодный экономический эффект;

R – это приведенные к одному ПК затраты на покупку средств ВТ и систем передачи данных и прочее.

Z = 86450 – 50670 = 35780 руб.

Годовая экономия внедрения средств защиты корпоративной сети определяется по формуле:

Э = N * Z, (8)

где:

N – это число автоматизированных рабочих мест;

Z – это прямой экономический эффект внедрения одного АРМ (ПК).

Э= 4*35780 = 143120 руб.

Срок окупаемости вычисляется так:

1690130/143120 = 12 месяцев

Вывод:

  • внедрение средств защиты корпоративной сети целесообразно;
  • срок окупаемости составляет 1 год.

В третьей главе на практике рассмотрено применение программных средств для обеспечения защиты данных на конкретном предприятии. Для этого выполнено описание имеющихся программных средств, которые с успехом используется в ООО «Каршеринг Руссия», принципов внедрения новых средств и методов безопасности (данных, которые передаются по корпоративной локально-вычислительной сети предприятия, применение брандмауэров и антивирусных программ), описание планового эффекта, полученного от внедрения нового ПО для обеспечения уровня безопасности информации, выполнен также расчет технико-экономической эффективности по внедрению системы защиты данных в корпоративной сети.

ЗАКЛЮЧЕНИЕ

Прогресс подарил человечеству множество достижений, но также породил и много проблем.

Человеческий разум, разрешает одни проблемы, непременно будет сталкиваться при этом с иными, новыми.

На различных шагах своего развития человечество решало проблему защиты информации с присущей для этой эпохи характерностью.

Изобретение ПК и дальнейшее бурное развитие ИС во второй половине ХХ века сделали проблему обеспечения безопасности информации настолько острой, насколько остра сегодня информатизация для человечества.

Каждому сотруднику любого предприятия или организации нужно четко представлять себе, что никакие программные, аппаратные и любые другие решения не могут гарантировать абсолютную стопроцентную надежность и безопасность информации в любой корпоративной сети.


В то же время нужно существенно уменьшать риск потерь при таком комплексном подходе к параметрам безопасности.

Все средства защиты информации нельзя покупать, проектировать или устанавливать, пока специалистами не выполнен соответствующий анализ среды распространения данных.

Такой анализ должен дать объективную оценку для многих факторов (подверженность к появлению нарушения работы, уровень вероятности появления нарушения работы, восполнение ущерба от коммерческих потерь и прочее) и предоставить информацию по определению подходящих средств защиты –аппаратных, административных, программных и прочих.

Стоит также уделять большое внимание и внутренним информационным угрозам. Даже самые честные и преданные сотрудники могут оказаться средством для утечки информации.

Главное для определения таких мер и принципов по защите информации – это квалифицированно определять границы разумной безопасности, а также затрат на средства по защите с одной стороны, а также и поддержания системы в работоспособном состоянии, приемлемого риска с другой.

Сейчас каршеринговые сервисы в России используют собственные черные списки, которые ведут отдельно. В такие списки попадают в основном водители с нарушениями вроде превышения скорости и вождения в нетрезвом виде.

Перед каршеринговыми сервисами встает новая задача – борьба с фейковыми аккаунтами, которые участники “черного списка”, а также просто недобросовестные водители, пытаются использовать для аренды машин.

Для этой цели также следует стандартизировать подходы к идентификации клиентов. Пользователи могут обходить такие методы, как селфи с документами. «В результате за руль машин нередко садятся те, кому не следует, и это приводит к печальным последствиям.

Каршеринги должны выработать единый стандарт идентификации, чтобы исключить создание фейковых и передачу реальных аккаунтов, а также вернуться к созданию единого черного списка, содержащего уже не только данные водителей, которым отказано в управлении, но и данные телефонов, банковских карт и документов, использованных при фейковых регистрациях.

Сам «Делимобиль» обсуждает усиление собственных мер безопасности при регистрации новых клиентов с помощью привязки аккаунта к конкретному смартфону и мониторинга подозрительных транзакций.

СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ