Дипломная (вкр): Создание web-сайта Таразского инновационно-гуманитарного университета

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Целью защиты информации является сведение к минимуму потерь в управлении, вызванных нарушением целостности данных, их конфиденциальности или недоступности информации для потребителей.

Приведенная совокупность определений достаточна для формирования общего, пока еще абстрактного, взгляда на построение системы информационной безопасности. Для уменьшения степени абстракции и формирования более детального замысла необходимо знание основных принципов организации системы информационной безопасности.

Принципы построения системы информационной безопасности. Современный опыт решения проблем информационной безопасности показывает, что для достижения наибольшего эффекта при организации защиты информации необходимо руководствоваться рядом принципов.

Наиболее важным является принцип непрерывности совершенствования и развития системы информационной безопасности. Суть его заключается в постоянном контроле функционирования системы, в выявлении ее слабых мест, возможных каналов утечки информации и несанкционированного доступа, обновлении и дополнении механизмов защиты в зависимости от изменения характера внутренних и внешних угроз, обосновании и реализации на этой основе наиболее рациональных методов, способов и путей защиты информации. Таким образом, обеспечение информационной безопасности не может быть разовым мероприятием.

Не менее значим принцип комплексного использования всего арсенала имеющихся средств защиты во всех структурных элементах производства и на всех этапах технологического цикла обработки информации. Комплексный характер защиты информации обусловлен действиями злоумышленников. Здесь правомерно утверждение, что оружие защиты должно быть адекватно оружию нападения.

Кроме того, наибольший эффект достигается в том случае, когда все используемые средства, методы и мероприятия объединяются в целостный механизм -систему информационной безопасности. Только в этом случае появляются системные свойства, не присущие ни одному из отдельных элементов системы защиты, а также возможность управлять системой, перераспределять ее ресурсы и применять современные методы повышения эффективности ее функционирования.

Можно определить систему информационной безопасности как организованную совокупность органов, средств, методов и мероприятий, обеспечивающих защиту информации от разглашения, утечки и несанкционированного доступа.

Важнейшими условиями обеспечения безопасности являются законность, достаточность, соблюдение баланса интересов личности и организации, высокий профессионализм представителей службы информационной безопасности, подготовка пользователей и соблюдение ими всех установленных правил сохранения конфиденциальности, взаимная ответственность персонала и руководства, взаимодействие с государственными правоохранительными органами.

Без соблюдения этих условий никакая система информационной безопасности не может обеспечить требуемого уровня защиты. С позиций системного подхода для реализации приведенных принципов процесс и сама система защиты информации должны отвечать некоторой совокупности требований.

Защита информации должна быть:

централизованной: необходимо иметь в виду, что процесс управления всегда централизован, в то время как структура системы, реализующей этот процесс, должна соответствовать структуре защищаемого объекта;

плановой: планирование осуществляется для создания взаимодействия всех подразделений организаций в интересах реализации принятой политики безопасности; каждая служба, отдел, направление разрабатывают детальные планы защиты информации в сфере своей компетенции с учетом общей цели организации;

конкретной и целенаправленной: защите подлежат абсолютно конкретные информационные ресурсы, представляющие интерес для конкурентов;

активной: защищать информацию необходимо с достаточной степенью настойчивости и целеустремленности. Это требование предполагает наличие в составе системы информационной безопасности средств прогнозирования, экспертных систем и других инструментов, позволяющих реализовать наряду с принципом «обнаружить и устранить» принцип «предвидеть и предотвратить»;

надежной и универсальной, охватывать весь технологический комплекс информационной деятельности объекта: методы и средства защиты должны надежно перекрывать все возможные каналы утечки информации и противодействовать способам несанкционированного доступа независимо от формы представления информации, языка ее выражения и вида носителя, на котором она закреплена;

нестандартной (по сравнению с другими организациями), разнообразной по используемым средствам;

открытой для изменения и дополнения мер обеспечения безопасности информации;

экономически эффективной: затраты на систему защиты не должны превышать размеры возможного ущерба.

Наряду с основными требованиями существует ряд устоявшихся рекомендаций, которые будут полезны создателям систем информационной безопасности:

средства защиты должны быть просты для технического обслуживания и «прозрачны» для пользователей;

каждый пользователь должен иметь минимальный набор привилегий, необходимых для работы;

возможность отключения защиты в особых случаях, например, когда механизмы зашиты реально мешают выполнению работ;

независимость системы защиты от субъектов защиты;

разработчики должны учитывать враждебность окружения (то есть предполагать, что пользователи имеют наихудшие намерения, будут совершать серьезные ошибки и искать пути обхода механизмов защиты);

в организации не должно быть излишней информации о существовании механизмов защиты.

Все перечисленные позиции следует положить в основу формирования системы защиты информации.

Теперь, владея основными концептуальными положениями, необходимо освоить механизм выработки детальных предложений по формированию политики и построению системы информационной безопасности.

Последовательность действий при разработке системы обеспечения информационной безопасности объекта. Прежде чем приступать к разработке системы информационной безопасности, необходимо определить, что же для организации (физического лица) является интеллектуальной собственностью.

С точки зрения делового человека, интеллектуальной собственностью являются информационные ресурсы, знания, которые помогают ему эффективно разрабатывать и изготавливать новую продукцию, выгодно продавать товар или каким-то другим образом увеличивать свою прибыль. Способ управления производством, технологический процесс, список клиентов, профиль научных исследований, анализ конкурентоспособности - вот лишь некоторые примеры.

Незнание того, что составляет интеллектуальную собственность, есть уже шаг к потерям финансовым, моральным и материальным. Именно с этого надо начинать создание системы защиты информации. Затем, вне зависимости от размеров организации и специфики ее информационной системы, необходимо:

определить границы управления информационной безопасностью объекта;

провести анализ уязвимости;

выбрать контрмеры, обеспечивающие информационную безопасность;

определить политику информационной безопасности;

проверить систему защиты;

составить план защиты;

реализовать план защиты (управление системой защиты).

Определение границ управления информационной безопасностью объекта. Целью этого этапа является определение всех возможных «болевых точек» объекта, которые могут доставить неприятности с точки зрения безопасности информационных ресурсов, представляющих для организации определенную ценность.

3.2 Раздел технико-экономического обоснования эффективности принятых решений

Экономическая эффективность разрабатываемого программного обеспечения дипломной работы для Таразского инновационно-гуманитарного университета выявляется сравнением технико-экономических показателей до и после его внедрения. Практически при данной разработке программного обеспечения выявляется эффективность производства, имеющего программное обеспечение по сравнению с производством, где расчеты производятся вручную.

Эффективность программного обеспечения выражается натуральными и стоимостными показателями:

А) капитальные затраты на программное обеспечение;

В) срок окупаемости капитальных затрат на программное обеспечение.

Расчет затрат на разработку и внедрение системы. Расчет затрат на разработку и внедрение системы производится по следующей формуле:

web сайт информационный

С = Сктс + Салг + Сотл + Свн,

где Сктс - затраты на приобретение комплекса технических средств;

Салг - затраты на разработку алгоритма;

Сотл - затраты на написание и отладку;

Свн - затраты на внедрение.

) Расчет затрат на комплекс технических средств

Сктс = Скомп. + Сприн. + Сббп,

где Скомп. = 41850 тенге - стоимость компьютера (IntelPentium III 700/RAM 128 Mb/HDD 16 Gb/ CD-ROM 52X/ Monitor 15");

Сприн. = 24300 тенге - стоимость принтера (SAMSUNGML-1210, A4, 8ppm, 600*600dpi, 2MB, 15 pagesв мин);

Сббп = 5000 - блок бесперебойного питания STIK 600 UPS;

Сктс = 41850 + 24300 + 5000 = 71150 тенге

) Произведем расчет затрат на разработку алгоритма:

Салг = Зп.разр.*Кол.*В + От,

здесь Зп.разр. = 25000 тенге - оклад разработчика;

Кол. = 1 - общее число разработчиков алгоритма;

В = 1 мес. 17 дней - время, затраченное на разработку алгоритма;

От = 21% - отчисления на соц. страхование от оклада программиста, занятого разработкой алгоритма. Таким образом, получим:

Салг = 25000*1*1,6 + (21*25000*1*1,6)/100 = 48400 тенге.

) Расчет затрат на написание и отладку программы:

Сотл. = Котл. + Кз.п.,

где Котл. - стоимость машинного времени, затраченного на отладку программы;

Кз.п. - фонд заработной платы программиста, занятого отладкой и написанием программы.

А) Котл = К * Км * q,

где К = 6,25 часов - время работы на ЭВМ в день;

Км = 45 дня - количество дней работы на ЭВМ;= 130 тенге - стоимость машинного времени.

Квн = 6,25 * 45 * 130 = 36562 тенге

Б) Кз.п. = Км * Оразраб.*Кол. + отч.,

где Км = 45 дня - количество дней, потраченных на разработку;

Оразраб. = 1100 тенге - оклад программиста за день;

Кол. = 1 чел. - общее число программистов, занятых отладкой программы;

отч. = 21% от оклада программиста, занятого отладкой программы.

Кз.п. = 45*1100*1 + 21*(45*1100*1) / 100 = 59895 тенге.

Таким образом:

Сотл. = 36562 + 59895 = 96157 тенге.

) Расчет затрат, связанных с внедрением программы:

Свн = Квн + Зп.вн.,

где Квн. - стоимость машинного времени на время внедрения;

Зп.вн. - зарплата программиста на время внедрения.

А) Расчет Квн производится следующим образом:

Квн = К * d * q,

где К = 6 часов 15 мин- время работы на ЭВМ в день;= 20 дня - количество дней работы на ЭВМ;= 130 тенге - стоимость машинного времени.

Квн = 6,25 * 20 * 130 = 16250 тенге

Б) Зарплата программиста на время внедрения определяется по формуле:

Зп.вн. = Qвн. * d / Д + отч.,

где Qвн. = 25000 тенге - оклад программиста, занятого внедрением;= 20 дней - количество дней работы на ЭВМ;

Д = 23 дня - количество рабочих дней в месяц;

отч. = 21% - отчисления на соц. страхование от оклада программиста, занятого внедрением программы.

Зп.вн. = 25000 * 20 / 23 + 21 * (25000*20/23) / 100 = 26304 тенге

Тогда общие затраты, связанные с внедрением программы будут выражены следующей суммой:

Свн = 16250 + 26304 = 42554 тенге.

Теперь по полученным значениям произведем расчет затрат на разработку и внедрение системы:

С = 71150 + 48400 + 96157 + 42554 = 258261 тенге.

 

Расчет экономической эффективности.

1. Расчет эксплуатационных расходов, связанных с использованием программы

Еэкспл. = Тмв * Sм,

где Тмв = 4*23 = 92 часов - время использования электронно-вычислительной машины под задачей;м = 130 тенге - стоимость машинного часа.

Еэкспл. = 92 * 130 = 11960 тенге.

. Экономия годовых эксплуатационных расходов:

Еэкспл. = 12 * ( (1+Wo) * (1+Wq) * Вз.пр - Еэкспл. ),

где Еэкспл. = 11960 тенге - эксплуатационные расходы, связанные с использованием программы;= 0,35 - ежемесячные начисления на зарплату;= 0,15 - коэффициент, учитывающий дополнительную зарплату;

Зарплата работников при использовании ручного труда:

Вз.пр = 8000 + 7500 + 7500 = 23000 тенге.Еэкспл. = 12 * ( (1+0,35) * (1+0,15) * 23000 - 11960 ) = 12*23747,5 = 284970 тенге.

. Срок окупаемости:

Т = С / d Еэкспл.

Т = 258261 / 284970 = 1,2 года.

. Стоимость программы:

S = Sр.п. / N,

где Sр.п. = С = 258261тенге;= 1 - число отделов железной дороги, в которых востребована программа.

= 258261 / 1 = 258261 тенге.

 

Технико-экономические показатели эффективности проекта

Расчётный показатель

Количество

Единицы змерения

1 Затраты на разработку и внедрение системы

258261

Тенге

1.1 Затраты на разработку алгоритма

48400

Тенге

1.2 Затраты на комплекс технических средств

71150

Тенге

1.2.1 Стоимость ПК

41850

Тенге

1.2.2 Стоимость принтера

24300

Тенге

1.2.3 Стоимость источника бесперебойного питания

5000

Тенге

1.3 Затраты на внедрение программы

42554

Тенге

1.4 Затраты на написание и отладку программы

96157

Тенге

2 Эксплуатационные расходы

11960

Тенге

3 Экономия годовых эксплуатационных расходов

284970

Тенге

4 Срок окупаемости

1,2

Год

5 Стоимость программы

258261

Тенге


ЗАКЛЮЧЕНИЕ

В ходе выполнения данной дипломной работы был получен полнофункциональный web-сайт, полностью готовый к применению. Данный сайт ориентирован в основном на студентов и абитуриентов. С его помощью пользователи смогут получать необходимую информацию. При размещении его в глобальной сети география распространения возрастёт до масштабов всего мира.

При разработке web-сайта были проанализированы современные web-технологии, позволяющие создавать интерактивные web-страницы. Наиболее подходящими для выполнения поставленной задачи оказались Adobe Dreamweaver и CMS Joomla.

Научился пользоваться этими программами, создавать динамические сайты на основе CMS Joomla и редактировать нужный код в Dreamweaver. Понял структуру файлов системы управления, как они взаимодействуют между собой. Создав свой уникальный шаблон сайта, установил на Joomla.

Для работы пользовательской части сайта, научился создавать файлы, необходимые для работы казахского языка, так как в стандартном функционале Joomla нет казахского языка. Была создана основная, базовая структура установочных файлов для казахского языка и успешно установлена на систему управления. Но для полного добавления данного языка, нужно перевести словари, так как Joomla многие данные, например, пункты меню, навигационную строку, статические надписи и многое другое, выводит через эти файлы словарей.

Источник: https://www.bibliofond.ru/detail.aspx?id=870939