Материал: Анализ и модернизация системы информационной безопасности ПАО «Московская Городская Телефонная Сеть»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
7
7
В приложение выносятся таблицы используемые в процессе
выполнения работы. ВКР должна быть оформлена согласно
методическим рекомендациям.
4. Исходные данные по ВКР:
Организационные документы объекта исследования,
бухгалтерская отчетность; годовые отчеты деятельности предприятия;
нефинансовая отчетность, специальная техническая и экономическая
литература.
Основная литература:
1. Гражданский кодекс Российской Федерации: части 1 и 2
[Текст]. - М.: Издательство Инфра-М, 2015. - 512с.
2. ГОСТ Р ИСО/МЭК ТО 13335-3-2007. [Электронный ресурс]
Режим
доступа:http://www.opengost.ru/iso/13_gosty_iso/13110_gost_iso/4958-
gost-r-iso_mek-to-13335-3-2007-it.-metody-i-sredstva-obespecheniya-
bezopasnosti.-chast-3.-metody-menedzhmenta-bezopasnosti-informacionnyh
- tehnologiy.html.
3. Кустов Г.А. Управление информационными рисками
организации на основе логико-вероятностного метода: автореф. дис.
канд. тех. наук. Уфа, 2008. 18 с.
4. Симонов С. Технологии и инструментарий для управления
рисками // Jet Info. 2003. 2 (117). С. 3–32.
5. Поветкина, Н.А. Правовые средства обеспечения
финансовой устойчивости Российской Федерации [Текст] / Н.А.
Поветкина // Журнал российского права. 2014. 6. С. 31 - 36.
6. Государственный стандарт РФ "Аспекты безопасности.
Правила включения в стандарты" (ГОСТ Р 51898-2002).
7. Национальный стандарт РФ "Информационная технология.
Практические правила управления информационной безопасностью"
8
8
(ГОСТ Р ИСО/МЭК 17799-2005).
8. Национальный стандарт РФ "Методы и средства
обеспечения безопасности. Часть Концепция и модели менеджмента
безопасности информационных и телекоммуникационных технологий"
(ГОСТ Р ИСО/МЭК 13335-1 - 2006).
9. Безопасность: теория, парадигма, концепция, культура.
Словарь- справочник / Автор-сост. профессор В. Ф. Пилипенко. 2-е изд.,
доп. и перераб. - М.: ПЕР СЭ-Пресс, 2005.
10. Кулаков В.Г. Региональная система информационной
безопасности: угрозы, управление, обеспечение. - Автореф. дисс. д-ра
техн. наук. - Воронеж, 2005.
11. Лапина М. А., Ревин А. Г., Лапин В. И. Информационное право.
М.: ЮНИТИ-ДАНА, Закон и право, 2004.
Дополнительная литература:
1. Бачило И.Л. Информационное право: основы практической
информатики. Учебное пособие. М.: 2001.
2. Домарев В. В. Безопасность информационных технологий.
Системный подход - К.: ООО ТИД Диа Софт, 2004. - 992 с.
3. Ильюшенко В.Н. Информационная безопасность общества.
Учебное пособие. - Томск, 1998
4. Фролов Д.Б. Государственная информационная политика в
условиях информационно-психологической войны. - М.: Горячая линия -
Телеком, 2003.
5. Функции Сервера 1С. [Электронный ресурс]
Режим доступа:http://howknow1c.ru/nastroika-1c/1s-server.html.
9
9
6. Система «Ареал CRM». [Электронный ресурс]
Режим доступа:http://www.arealcrm.ru/features#part1
7. Система «CRM клиенты и продажи». [Электронный ресурс] -
Режим доступа:http://www.megaplan.ru/products/crm.html.
8. Рекомендации по стандартизации "Информационные
технологии. Основные термины и определения в области технической
защиты информации" 50.1.053-2005).
Руководитель: __________
Обучающийся задание получил: «____» 2019 г.
Обучающийся _______________
¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬
10
ВВЕДЕНИЕ
Актуальность работы характеризуется тем, что всегда с
получением информации связывалась любая деятельность людей. На
данный момент она является основным ресурсом социально-
экономического и научно-технического развития всего мирового
сообщества. Любая государственная и предпринимательская
деятельность тесным образом является связанной с получением и
дальнейшим применением различных информационных потоков. По
этой причине даже незначительная по времени приостановка
информационных потоков способна привести к значительному кризису
в работе любого предприятия и организации, и скорее всего, даже
целому ряду предприятий и организаций, тем самым повлечет за собой
конфликты всевозможных интересов. Исключительно по этой причине
в нынешних рыночно-конкурентных условиях появляется значительная
масса проблем, которые связаны не только с обеспечением
относительной сохранности всей коммерческой информации как
одного из видов интеллектуальной собственности, но также
затрагивающие юридических и физических лиц, их личную
безопасность и имущественную собственность. Следовательно, как
товар рассматривается информация.
Информационная безопасность является сравнительно молодой,
быстро развивающейся сферой информационных технологий. С
выявления субъектов информационных отношений и интересов
данных субъектов, связанных с применением информационных систем
начинается наиболее правильный подход к проблемам
информационной безопасности. Угрозы информационной
безопасности представляют собой оборотную сторону применения
информационных технологий.
Все более сложной проблемой становится защита информации в
11
нынешних условиях, что создается рядом причин, главными из которых
являются: распространение массовым образом средств относящихся к
электронно-вычислительной технике; усложнение различных
шифровальных технологий; неизбежность защиты не только военной и
государственной тайны, но также финансовой, коммерческой и
промышленной; над информацией увеличивающиеся возможности
разных несанкционированных действий.
Система безопасности должна не только ограничивать к
информационным ресурсам допуск пользователей, но при этом также
должна определять на доступ к данной информации их полномочия,
обнаруживать аномальное применение ресурсов, прогнозировать
возможные аварийные ситуации с дальнейшим устранением всех их
последствий.
В данное время наиболее широкое распространение приобрели
методы по несанкционированному добыванию информации. Цель
данных методов заключается в первую очередь в коммерческом
интересе. Информация является разнохарактерной и имеет разную
свою ценность, а степень конфиденциальности информации в
большинстве случаев, зависит от того, кто является владельцем
информации, кому именно она принадлежит.
Все более новые способы нарушения безопасности информации,
появляются параллельно с развитием средств вычислительной
техники, при этом никуда не исчезают старые виды атак, они только
ухудшают ситуацию.
Существует большое количество проблемных вопросов
относящихся к защите информации, от субъективных и объективных
факторов зависит их решение, включая дефицит возможностей.
Следовательно, все факты, которые были приведены выше,
делают актуальной на сегодняшний день проблему проектирования
Источник: https://baza.diplomsite.ru/previewfile/3126