Файл: «Структура системы защиты информации коммерческого предприятия».pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 15.06.2023

Просмотров: 215

Скачиваний: 4

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Внедрение любой защиты приводит к определённым неудобствам пользователей, однако эти неудобства не должны быть ощутимы, в противном случае человек будет игнорировать существующие правила. Особое внимание требуется уделить подключению своих информационных ресурсов к сети интернет. С точки зрения безопасности, наилучшим вариантом было бы выделение для интернета автономного компьютера, где исключено хранение конфиденциальной информации.

При необходимости организации распределённой работы сотрудников, оптимальным вариантом являются виртуальные частные сети.

Нарушения информационной безопасности могут произойти, несмотря на все принятые меры. Поэтому в политике безопасности должны быть обязательно предусмотрены меры по ликвидации таких последствий, восстановлению нормальной работы предприятия и минимизации причинённого ущерба[28].

Немаловажное значение здесь имеет применение средств резервированного электропитания, а также правильная организация защищённого документооборота[29].

Подводя итоги вышеизложенного, можно констатировать, что создание КСЗИ – это непрерывный, сложный и кропотливый процесс, возложенный на службу безопасности предприятия. Немаловажным условием, способствующим уменьшению угроз съема информации, несомненно, будет тщательный отбор и обучение персонала, что способствует уменьшению текучки кадров и более рациональному решению проблемы «человеческого фактора».

Таким образом, непрерывно возрастающему уровню угроз должен быть противопоставлен постоянный рост технической оснащённости организаций и предприятий, а также профессионализма специалистов, работающих в области защиты информации.

Основные выводы сводятся к следующему:

Создание и совершенствование КСЗИ – непрерывный и довольно сложный процесс.

Никакую систему защиты нельзя считать абсолютно надежной, поэтому необходимо осуществлять постоянный мониторинг и развитие функционирующей на предприятии системы защиты информации.

ЗАКЛЮЧЕНИЕ

Итак, изучив и проработав материал для выполнения поставленных задач работы, мы пришли к следующим выводам:

На современном этапе состояния общества информационные технологии активно внедряются во все сферы национальной экономики. Сегодня руководство любого промышленного предприятия, по существу, имеет дело с корпоративной информацией, на основе которой принимаются ответственные решения. Такая информация должна соответствовать требованиям актуальности, достоверности, структурированности и конфиденциальности.


Усложнение средств, методов, форм автоматизации процессов обработки информации повышает зависимость промышленных предприятий от степени безопасности, используемых ими ИТ, при этом качество информационной поддержки управления напрямую зависит от организации инфраструктуры защиты информации.

Существует несколько основных направлений защиты информации:

1. Организационно-техническое. Создает барьер для объектов защиты, который затрудняет или исключает искажение и доступ к информации в автоматизированных системах без желания пользователей этой системы. Это направление является более действенным в реальных условиях. В его основные задачи входит обеспечение целостности и конфиденциальности информации ограниченного доступа.

2. Правовое. Обеспечивается с помощью государственных законов, норм, инструкций и документов предприятия.

3. Экономическое. Правонарушитель возмещает материальный ущерб, причиненный владельцу информации в результате несанкционированного доступа.

После того, как необходимая информация будет собрана, руководство организации может создать подразделение информационной безопасности, которое будет включать квалифицированных сотрудников, осуществляющих исполнение специальных защитных мероприятий. В задачи такого подразделения защиты информации входит:

- обеспечивать защиту данных;

- не допускать несанкционированное проникновение к секретной информации;

- обеспечивать целостность информации в организации во время чрезвычайных ситуаций.

Защита информации в организации должна занимать первенствующее место в становлении и ведении бизнеса. Обеспечение информационной безопасности — залог успеха, прибыли и достижения целей предприятия. Поэтому руководители организаций должны учитывать важность информационной безопасности и предсказывать появление новых технологий в этой области.

Таким образом, можно сделать ряд рекомендаций работодателю предприятия для того, чтобы максимально защитить внутреннюю информацию. Необходимо самому позаботиться о секретах компании. Действующие нормативные правовые акты не предусматривают эффективную защиту конфиденциальной информации организации. При выполнении указанных в работе действий, внедрении вышеперечисленных методов и средств защиты информации, можно существенно снизить риск утраты закрытой информации.


СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ

  1. Акулов А.А. Проблематика информационной безопасности на предприятии / А.А. Акулов // Матрица научного познания, № 12, 2017, с. 14-20
  2. Анищенко В.А. Специфика оценки рисков информационной безопасности предприятий / В.А. Анищенко // Достижения науки и образования, № 5 (18), 2017, с.15-17
  3. Бабаш А.В. Информационная безопасность. История защиты информации в России / А.В. Бабаш. – М.: Книжный дом "Университет" (КДУ), 2015. – 736с.
  4. Бигаева Д.Б. Система информационной безопасности Российской Федерации / Д.Б. Бигаева, А.Б. Бигаев // Вестник науки и образования, т.2 № 7 (31), 2017, с.14-17
  5. Бланк Я.А. Критерии оценки программно-аппаратных комплексов обеспечения безопасности информационных систем предприятий / Я.А. Бланк, К.И. Былинка, А.Н. Молчанов // Наука, техника и образование, № СВ2 (13), 2017 с.67-71
  6. Гришина Н.В. Информационная безопасность предприятия: Учебное пособие. Гриф МО РФ / Н.В. Гришина. – М.: Форум, 2017. – 239с.
  7. Кузнецов Н.А. Информационная безопасность систем организационного управления. Теоретические основы. Том 1 / Н.А. Кузнецов, В.В. Кульба. – М.: Наука, 2006. – 496с.
  8. Кузнецов Н.А. Информационная безопасность систем организационного управления. Теоретические основы. Том 2 / Н.А. Кузнецов, В.В. Кульба. – М.: Наука, 2006. – 438с.
  9. Нерекин К.С. Система защиты информации в государственных организациях / К.С. Нерекин, И.И. Какадий // Научный журнал Дискурс, № 4 (6), 2017, с.81-89
  10. Партыка Т.Л. Информационная безопасность. Учебное пособие. Гриф МО РФ / Т.Л. Партыка, И.И. Попов. – М.: Инфра-М, 2018. – 432с.
  11. Петриченко Г.С. Разработка методики выбора маршрутизаторов, для построения корпоративной сети предприятия / Г.С. Петриченко, О.А. Кузнецова, Д.Г. Петриченко // Научные ведомости Белгородского Государственного Университета. серия: экономика. Информатика, № 2 (251), 2017, с.147-152
  12. Скабцов Н. Аудит безопасности информационных систем / Н. Скабцов. – СПб.: Питер, 2018. – 272с.
  13. Современные угрозы, исходящие от информационных систем / Официальный сайт компании InfoWatch // URL: https://www.infowatch.ru/sites/default/files/docs/pamyatka_sovremenye_ugrozi_IW.pdf (Дата обращения: 01.04.2018)
  14. Соляной В.Н. Утечка информации на современном предприятии (организации) - проблема информационной безопасности / В.Н. Соляной, А.И. Сухотерин // Информационно-технологический вестник, т.11 № 1, 2017, с.95-102
  15. Трайнев В. А. Системный подход к обеспечению информационной безопасности предприятия (фирмы) / В. А. Трайнев. – М.: Дашков и К°, 2018. – 332с.
  16. Тюменев А.В. Обеспечение безопасности информационных ресурсов предприятия / А.В. Тюменев, Н.Н. Панов // Системные технологии, № 3 (24), 2017, с.68-71
  17. Чернопятов А.М. Информационная безопасность в деятельности организаций на современном этапе / А.М. Чернопятов, Е.В. Сидоркина // Тенденции развития науки и образования, № 22-2, 2017, с.32-37
  18. Чипига А.Ф. Информационная безопасность автоматизированных систем. Учебное пособие для студентов вузов, обучающихся по специальностям в области информационной безопасности / А.Ф. Чипига. – М.: Гелиос АРВ, 2010. – 336с.
  19. Чуприна С. И. Информационная безопасность предприятия / С. И. Чуприна // Актуальные научные исследования в современном мире, № 10-4 (30), 2017, с.50-54
  20. Шаньгин В.Ф. Информационная безопасность и защита информации / В.Ф. Шаньгин. – М.: ДМК Пресс, 2017. – 702с.
  21. Шаньгин В.Ф. Информационная безопасность компьютерных систем и сетей / В.Ф. Шаньгин. – М.: Форум, 2018. – 416с.
  22. Шевкунов Н.О. Методические основы оценки эффективности обеспечения информационной безопасности / Н.О. Шевкунов, А.В. Жигунова // Наука и образование: хозяйство и экономика; предпринимательство; право и управление, № 2 (93), 2018, с.33-36

ПРИЛОЖЕНИЕ 1

Таблица 3.1

Выявление актуальных угроз безопасности

Угроза безопасности

Вероятность возникно-вения

Опас-ность

Актуаль-ность

Внутренние источники угрозы безопасности

Антропогенные источники

Разглашение защищаемой информации лицами, имеющими к ней право доступа

Средняя

Высокая

актуальная

Неправомерные действия со стороны лиц, имеющих право доступа к информации

Высокая

Высокая

актуальная

Несанкционированный доступ к информации

Высокая

Высокая

актуальная

Ошибки обслуживающего персонала

Низкая

Средняя

неактуальная

Техногенные источники

Дефекты, сбои и отказы программного обеспечения

Низкая

Высокая

актуальная

Дефекты сбои и отказы технических средств

Низкая

Высокая

актуальная

Наводка

Низкая

Средняя

неактуальная

Паразитное электромагнитное излучение

Низкая

Низкая

неактуальная

Излучение сигналов

Низкая

Низкая

неактуальная

Внешние источники угрозы безопасности

Антропогенные источники

Доступ к защищаемой информации с применением технических средств

Низкая

Высокая

актуальная

Действия криминальных групп

Низкая

Средняя

неактуальная

Искажение, уничтожение или блокирование информации с применение технических средств

средняя

Высокая

актуальная

Угроза безопасности

Вероятность возникнове-ния

Опас-ность

Актуаль-ность

Техногенные источники

Явления техногенного характера

Низкая

низкая

неактуальная

Стихийные источники

Стихийные бедствия, природные явления

Низкая

низкая

неактуальная


Таблица 3.2

Сравнительный анализ средств шифрования

Критерии оценки

Аппаратные средства

Программные средства

Стоимость покупки и эксплуатации за 1 шт. за 1 год

~2500 руб.

~1800 руб.

Возможность реализовать систему разграничения доступа к компьютеру

+

+

Скорость шифрования

до 80 МБ/с

до 60 МБ/с

Дополнительная нагрузка на центральный процессор компьютера

-

+

Защита от вредоносных программ

+

+

Наличие систем идентификации и аутентификации

+

+

  1. Партыка Т.Л. Информационная безопасность. Учебное пособие. Гриф МО РФ / Т.Л. Партыка, И.И. Попов. – М.: Инфра-М, 2018

  2. Шаньгин В.Ф. Информационная безопасность и защита информации / В.Ф. Шаньгин. – М.: ДМК Пресс, 2017

  3. Чуприна С. И. Информационная безопасность предприятия / С. И. Чуприна // Актуальные научные исследования в современном мире, № 10-4 (30), 2017

  4. Трайнев В. А. Системный подход к обеспечению информационной безопасности предприятия (фирмы) / В. А. Трайнев. – М.: Дашков и К°, 2018

  5. Шевкунов Н.О. Методические основы оценки эффективности обеспечения информационной безопасности / Н.О. Шевкунов, А.В. Жигунова // Наука и образование: хозяйство и экономика; предпринимательство; право и управление, № 2 (93), 2018

  6. Петриченко Г.С. Разработка методики выбора маршрутизаторов, для построения корпоративной сети предприятия / Г.С. Петриченко, О.А. Кузнецова, Д.Г. Петриченко // Научные ведомости Белгородского Государственного Университета. серия: экономика. Информатика, № 2 (251), 2017

  7. Акулов А.А. Проблематика информационной безопасности на предприятии / А.А. Акулов // Матрица научного познания, № 12, 2017

  8. Соляной В.Н. Утечка информации на современном предприятии (организации) - проблема информационной безопасности / В.Н. Соляной, А.И. Сухотерин // Информационно-технологический вестник, т.11 № 1, 2017

  9. Анищенко В.А. Специфика оценки рисков информационной безопасности предприятий / В.А. Анищенко // Достижения науки и образования, № 5 (18), 2017

  10. Кузнецов Н.А. Информационная безопасность систем организационного управления. Теоретические основы. Том 2 / Н.А. Кузнецов, В.В. Кульба. – М.: Наука, 2006

  11. Кузнецов Н.А. Информационная безопасность систем организационного управления. Теоретические основы. Том 1 / Н.А. Кузнецов, В.В. Кульба. – М.: Наука, 2006

  12. Чернопятов А.М. Информационная безопасность в деятельности организаций на современном этапе / А.М. Чернопятов, Е.В. Сидоркина // Тенденции развития науки и образования, № 22-2, 2017

  13. Мельникова Е. И., аспирантка юридического факультета Института права и государственной службы Ульяновского государственного университета, кафедра государственного и административного права. – Авторское исследование на тему "Методы и средства защиты коммерческой тайны на предприятии".

  14. Акулов А.А. Проблематика информационной безопасности на предприятии / А.А. Акулов // Матрица научного познания, № 12, 2017

  15. Партыка Т.Л. Информационная безопасность. Учебное пособие. Гриф МО РФ / Т.Л. Партыка, И.И. Попов. – М.: Инфра-М, 2018

  16. Тюменев А.В. Обеспечение безопасности информационных ресурсов предприятия / А.В. Тюменев, Н.Н. Панов // Системные технологии, № 3 (24), 2017

  17. Шаньгин В.Ф. Информационная безопасность компьютерных систем и сетей / В.Ф. Шаньгин. – М.: Форум, 2018

  18. Трайнев В. А. Системный подход к обеспечению информационной безопасности предприятия (фирмы) / В. А. Трайнев. – М.: Дашков и К°

  19. Соляной В.Н. Утечка информации на современном предприятии (организации) - проблема информационной безопасности / В.Н. Соляной, А.И. Сухотерин // Информационно-технологический вестник, т.11 № 1, 2017

  20. Чуприна С. И. Информационная безопасность предприятия / С. И. Чуприна // Актуальные научные исследования в современном мире, № 10-4 (30), 2017

  21. Бабаш А.В. Информационная безопасность. История защиты информации в России / А.В. Бабаш. – М.: Книжный дом "Университет" (КДУ), 2015

  22. Нерекин К.С. Система защиты информации в государственных организациях / К.С. Нерекин, И.И. Какадий // Научный журнал Дискурс, № 4 (6), 2017

  23. Скабцов Н. Аудит безопасности информационных систем / Н. Скабцов. – СПб.: Питер, 2018

  24. Чернопятов А.М. Информационная безопасность в деятельности организаций на современном этапе / А.М. Чернопятов, Е.В. Сидоркина // Тенденции развития науки и образования, № 22-2, 2017

  25. Соляной В.Н. Утечка информации на современном предприятии (организации) - проблема информационной безопасности / В.Н. Соляной, А.И. Сухотерин // Информационно-технологический вестник, т.11 № 1, 2017

  26. Скабцов Н. Аудит безопасности информационных систем / Н. Скабцов. – СПб.: Питер, 2018

  27. Чипига А.Ф. Информационная безопасность автоматизированных систем. Учебное пособие для студентов вузов, обучающихся по специальностям в области информационной безопасности / А.Ф. Чипига. – М.: Гелиос АРВ, 2010

  28. Шаньгин В.Ф. Информационная безопасность и защита информации / В.Ф. Шаньгин. – М.: ДМК Пресс, 2017

  29. Партыка Т.Л. Информационная безопасность. Учебное пособие. Гриф МО РФ / Т.Л. Партыка, И.И. Попов. – М.: Инфра-М, 2018