Материал: Внедрение системы контроля и управления доступом (СКУД) в ООО "Мэул.ру Груп"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
6
Содержание
Введение ................................................................................................................... 7
I Аналитическая часть ............................................................................................ 10
1.1Технико-экономическая характеристика предметной области и предприятия
(Установление границ рассмотрения). .......................................................... 10
1.1.1Общая характеристика предметной области. ....................................... 10
1.1.2Организационно-функциональная структура предприятия. ................ 12
1.2Анализ рисков информационной безопасности ...................................... 13
1.2.1Идентификация и оценка информационных активов. .......................... 13
1.2.2Оценка уязвимостей активов. ................................................................ 18
1.2.3Оценка угроз активам............................................................................. 28
1.2.4Оценка существующих и планируемых средств защиты. .................... 31
1.2.5Оценка рисков. ....................................................................................... 38
1.3Характеристика комплекса задач, задачи и обоснование необходимости
совершенствования системы обеспечения информационной безопасности и
защиты информации на предприятии ........................................................... 47
1.3.1Выбор комплекса задач обеспечения информационной безопасности.47
1.3.2Определение места проектируемого комплекса задач в комплексе задач
предприятия, детализация задач информационной безопасности и защиты
информации. 53
1.4Выбор защитных мер ................................................................................ 59
1.4.1Выбор организационных мер................................................................. 59
1.4.2Выбор инженерно-технических мер...................................................... 61
II Проектная часть .................................................................................................. 69
2.1. Комплекс организационных мер обеспечения информационной
безопасности и защиты информации предприятия. ..................................... 69
2.1.1. Отечественная и международная нормативно-правовая основа создания
системы обеспечения информационной безопасности и защиты информации
предприятия. 69
2.1.2. Организационно-административная основа создания системы
обеспечения информационной безопасности и защиты информации
предприятия. 72
2.2. Комплекс проектируемых программно-аппаратных средств обеспечения
информационной безопасности и защиты информации предприятия. ....... 73
2.2.1 Структура программно-аппаратного комплекса информационной
безопасности и защиты информации предприятия. ..................................... 73
2.2.2. Контрольный пример реализации проекта и его описание. ............... 74
III Обоснование экономической эффективности проекта ................................... 90
3.1Выбор и обоснование методики расчёта экономической эффективности90
3.2 Расчёт показателей экономической эффективности проекта ................ 92
Заключение ............................................................................................................. 94
Список использованной литературы ..................................................................... 96
Приложения ............................................................................................................ 99
7
Введение
Современный этап развития общества характеризуется возрастающей
ролью информационной сферы, представляющей собой совокупность
информации, информационной инфраструктуры, субъектов, осуществляющих
сбор, формирование, распространение и использование информации, а также
системы регулирования возникающих при этом отношений.
Успех и развитие современной организации в условиях острой
конкуренции в значительной степени зависят от применения информационных
технологий, следовательно, от степени обеспечения информационной
безопасности.
Важнейшей проблемой информационной безопасности является защита
информационных систем от несанкционированного доступа. Пути решения
этой проблемы связаны с системным анализом, вопросами надежности,
механизмами защиты и экономической эффективностью их внедрения в
практику.
Тема аттестационной работы посвящена разработке системы защиты
объекта информатизации предприятия. Различают следующие виды объектов
информатизации (ГОСТ РО 0043-003-2012 «Защита информации. Аттестация
объектов информатизации. Общие положения»):
выделенные (защищаемые) помещения;
средства изготовления и размножения документов (средства без
ПЭВМ);
средства обработки речевой и видеоинформации (средства без
ПЭВМ);
автоматизированные (информационные системы) (АРМ, ЛВС,
распределенные системы имеющие подключение к сетям общего пользования и
без подключения).
8
Актуальность работы определяется тем, что организации, в которых
работает или учится большое количество людей и соответствующие
определению объекта информатизации больше всего нуждаются в
дополнительной защите.
Актуальность темы исследования определяется постоянно
возрастающим уровнем требований к информационной безопасности.
Объектом исследования является ООО "Мэйл.Ру Груп".
Предмет исследования внедрение системы контроля и управления
доступом.
Целью данной работы является повышение уровня информационной
безопасности на примере конкретной организации путем внедрения системы
контроля и управления доступом. Для достижения поставленной цели
необходимо решить следующие основные задачи:
рассмотреть основные понятия информационной безопасности и управления
доступом, перечислить методы и средства обеспечения информационной
безопасности в организации;
провести сравнительный анализ современных средств управления доступом;
определить нормативно-правовую базу исследования, рассмотреть
организационные особенности внедрения системы управления доступом в
организации;
исследовать деятельность выбранной организации, провести анализ рисков
информационной безопасности;
перечислить комплекс задач повышения уровня безопасности доступа,
привести контрольный пример реализации проекта;
оценить эффективность проекта повышения контроля управления доступом.
Выпускная квалификационная работа состоит из введения, основной
части (состоящей из трех глав), заключения, списка использованных
источников и приложений.
9
В теоретической части работы рассмотрены особенности
информационной безопасности и обеспечения контроля управления доступом,
проведен сравнительный анализ современных средств управления доступом,
также определена нормативно-правовая база исследования.
В практической части исследована деятельность организации, проведен
анализ рисков информационной безопасности, перечислен комплекс задач
повышения уровня ограничения доступа в систему и приведен контрольный
пример реализации проекта.
В данной работе используются как теоретические (анализ,
классификация, обобщение), так и эмпирические (сравнение, измерение и др.)
методы исследования.
При выполнении работы была использована современная учебная
литература, научные труды как отечественных, так и зарубежных авторов,
нормативная документация, статьи из журналов в области сетевых технологий
и информационной безопасности, отчетность предприятия, а также материалы
сети Интернет.
10
I Аналитическая часть
1.1 Технико-экономическая характеристика предметной области и
предприятия (Установление границ рассмотрения).
1.1.1 Общая характеристика предметной области.
Mail.ru Group российская технологическая компания. Среди её активов
социальные сети «ВКонтакте» и «Одноклассники», портфолио онлайн-игр, куда
входят такие проекты как Warface, Armored Warfare, Skyforge, Аллоды Онлайн,
ArcheAge, Perfect World и Lost Ark, картографический сервис MAPS.ME,
мессенджер ICQ, мобильный сервис бесплатных объявлений «Юла», каршеринг
YouDrive и платформа для доставки еды Delivery Club.
В мае 2017 года Forbes поставил Mail.ru Group на 97 место в рейтинге ста
инновационных компаний мира[2].
Mail.ru Group была сформирована на основе российских активов Digital
Sky Technologies в 2010 году в рамках подготовки компании к первичному
публичному предложению. Под управлением Mail.ru оказался операционный
бизнес холдинга, а инвестиционные активы перешли к DST Global[3].
Компания называет свою стратегию развития communitainment
(производное от англ. communications + entertainment) и фокусируется на
развитии коммуникационных и развлекательных интернет-сервисов. Все
основные активы Mail.ru Group относятся к четырём основным направлениям
её бизнеса:[4]
Социальные сети: Mail.ru Group принадлежат три российские социальные
сети: «ВКонтакте», «Одноклассники», и «Мой мир».
Почта, портал и instant messaging. В это направление входят Почта Mail.ru
и портал Mail.ru, включающий главную страницу сайта и тематические проекты
Авто Mail.ru, Кино Mail.ru, Дети Mail.ru, Здоровье Mail.ru, Леди Mail.ru,
Новости Mail.ru, Спорт Mail.ru, Hi-Tech Mail.ru, Cars Mail.ru, Недвижимость
Источник: https://baza.diplomsite.ru/previewfile/7443