Материал: Комплексная система информационной безопасности предприятия (на примере ООО "Олди-К")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
6
Оглавление.
Введение. ........................................................................................................................ 7
Глава 1. Основы информационной безопасности и защиты информации. ............. 9
1.1, Ценность информации. Понятие конфиденциальной информации. ........ 11
1.2, Угрозы, связанные с конфиденциальной информацией. ........................... 18
1.3, Системы защиты конфиденциальной информации.................................... 24
Глава 2. Комплексная система защиты информации на предприятии. ................. 31
2.1, Нормативно-методические основы конфиденциального
документооборота. ................................................................................................ 37
2.2, Организационные методы защиты информации. Разграничение доступа
и порядок работы персонала с конфиденциальной информацией................... 43
2.3, Технические средства обработки конфиденциальных документов. ........ 48
Глава 3. Рекомендации по модернизации систем безопасности предприятия (на
примере ООО «ОЛДИ-К»).......................................................................................... 56
3.1, Оценка текущего состояния систем безопасности предприятия. ............. 56
3.2, Организационные рекомендации. ................................................................ 82
3.3, Технические рекомендации. ......................................................................... 86
3.4, Экономическая эффективность проекта. ..................................................... 95
Заключение. .................................................................................................................. 99
Список сокращений. .................................................................................................. 103
Список литературы. ................................................................................................... 104
Приложения................................................................................................................ 109
7
Введение.
Тема работы: Комплексная система информационной безопасности
предприятия» (на примере ООО "ОЛДИ-К"). Выбор темы обусловлен тем, что в
современной рыночной экономике получение прибыли и экономическая
безопасность деятельности предприятия неразрывно связаны. А
информационная безопасность, является одной из главных частей
экономической безопасности предприятия [24].
Актуальность темы исследования заключается в том, что практически
любая современная деятельность связана с накоплением, обработкой, хранением
и использованием информации. Информация является одним из главных
ресурсов в деятельности предприятия, компании или Государства, имеет
ценность и определенные сложности, связанные с ее защитой.
Объектом исследования данной работы - является, ООО «ОЛДИ-К».
Предметом исследования - является, построение комплексной системы
защиты информации (КСЗИ), на предприятии оптовой и розничной торговли
компьютерами и комплектующими.
Целью данной выпускной квалификационной работы - является,
разработка рекомендаций по построению комплексной системы защиты
информации на предприятии оптовой и розничной торговли компьютерами и
комплектующими.
Для достижения поставленной цели в данной работе, решаются
следующие задачи:
1. Обзор основных составляющих информационной безопасности;
2. Определение характера информации, требующей отнесения к
конфиденциальной;
3. Рассмотрение современных методов и средств защиты
конфиденциальной информации;
4. Анализ существующей системы безопасности предприятия,
выявление угроз конфиденциальности информации, её распространения и
утечки;
8
5. Оценка систем защиты информации предприятия ООО «ОЛДИ-К»
и рекомендации по её модернизации.
Практическая значимость работы заключается в применении результатов
исследования построения комплексной системы защиты информации, для
решения практических задач по модернизации системы безопасности
предприятия ООО “ОЛДИ-К”.
Нормативно правовая основа работы в первую очередь базируется на
следующих законодательных актах: Конституция Российской Федерации;
Федеральные законы "Об информации, информационных технологиях и о
защите информации", персональных данных", "Об электронной подписи",
государственной тайне", коммерческой тайне"; Гражданский кодекс
Российской Федерации.
В выпускной квалификационной работе были использованы труды
специалистов в области информационной безопасности: Баранова Е., Бирюков
А., Борисов М., Галушкин И., Громыко И., Варлатая С., Гугуева Т., Даниленко
А., Демушкин А., Жарова А., Жук А., Захарова В., Лапонина О., Мельников Д.,
Нестеров С., Смычёк М., Шаньги В., Скрынникова М., Шелупанов А.
Использовались материалы из ГОСТ Р 34.10-2015, ГОСТ Р 34.11-2015,
ГОСТ Р 34.12-2015, ГОСТ Р 34.13-2015 и Стандарт ISO:17799-00.
В области права и делопроизводства были использованы труды: Галахов
В., Кузнецов П., Кузнецов И., Леошкевич Е., Сологуб О.
В технической части использовались труды: Илюшечкин В., К. Дж. Дэйт,
Walsh Terry.
В области управления организацией и персоналом использовались труды:
Верещагина Л., Столяров Г.
Проблема обеспечения информационной безопасности на производстве
освещена источниками в полной мере, литературная база позволяет детально
проработать поставленные задачи. Значимость литературы по данному вопросу
велика и соответствует его актуальности.
9
Глава 1. Основы информационной безопасности и защиты
информации.
Информация Сведения об окружающем мире и протекающих в нем
процессах, воспринимаемые человеком или специальным устройством [34].
Термин Информация имеет множество определений, включает знания о фактах,
предметах, идеях, событиях, людях, понятиях и пр.
В современном мире информация является одним из самых
дорогостоящих ресурсов. Особо ценится её актуальность и конфиденциальность,
полученная своевременно узким кругом лиц, она может влиять на политические
события, экономическое развитие и просто межличностные отношения.
По способу восприятия информация делится на:
Визуальную
Звуковую
Обонятельную
Тактильную
Вкусовую
По форме представления:
Текстовую
Графическую
Числовую
Видеоряд
Звуковую
По значению:
Массовая информация, содержащая общедоступные тривиальные
сведения, понятные большинству людей.
Специальная информация, содержащая специфические данные
понятные узкому кругу специалистов.
Личная – Информация касающееся определенного человека.
Секретная Информация, передающаяся узкому кругу лиц по
защищенным каналам связи.
Информационная безопасность защищенность информации и
поддерживающей инфраструктуры от случайных или преднамеренных
10
воздействий естественного или искусственного характера, которые могут
нанести неприемлемый ущерб субъектам информационных отношений. По
стандарту ISO/IEC 17799 информационная безопасность это обеспечение
конфиденциальности, целостности и наличия информации [16].
Информационная безопасность предприятия это состояние
защищённости корпоративных данных, при которой обеспечивается их
конфиденциальность, целостность, аутентичность и доступность [33].
Таким образом, в задачи комплексной системы защиты информации
входит не только сохранение её конфиденциальности недопущение
несанкционированного распространения, но и обеспечение её целостности
защита от потерь во время обработки и передачи, а также обеспечение
доступности создание бесперебойной работы массивов хранения данных и
каналов связи. Данная система должна безотказно функционировать и в
стандартных рабочих условиях, и в экстремальных при атаках
злоумышленников, отключении электроснабжения, стихийных бедствиях и пр.
Поэтому, на крупных предприятиях, как правило, используется
комплексная система защиты информации, включающая в себя и работу с
персоналом (нормативно-методические документы), и физическую охрану
объектов, и технические средства противодействия промышленному шпионажу,
и криптографические системы, и многое другое [32].
Для правильного выбора стратегии защиты информации необходимо
следующее:
Провести оценку защищаемой информации.
Проанализировать потенциальные угрозы данной информации.
Определить наиболее вероятные каналы утечки.
Провести оценку состояния существующей модели безопасности
(если таковая уже существует).
Провести обзор существующих мер и средств защиты,
необходимых для решения конкретных задач.
Провести приблизительную оценку необходимых средств защиты.
Внести коррективы в существующую систему информационной
безопасности, согласно аналитическим наработкам.
Источник: https://baza.diplomsite.ru/previewfile/8924