Методика предотвращения угроз информационной безопасности на предприятии
|
ВВЕДЕНИЕ 5
1 ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ 9
1.1 Понятие и сущность информационной безопасности 9
1.2 Цели и задачи обеспечения информационной безопасности 15
1.3 Классификация угроз информационной безопасности 21
1.3 Результаты и выводы первой главы 33
2 АНАЛИЗ СУЩЕСТВУЮЩИХ МЕТОДИК ЛИКВИДАЦИИ УГРОЗ
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ НА ПРЕДПРИЯТИИ 34
2.1 Нормативно-правовая основа обеспечения информационной безопасности 34
2.2 Методы выявления актуальных угроз информационной безопасности на предприятии 40
2.3 Обзор актуальных угроз информационной безопасности на предприятии 46
2.2 Результаты и выводы второй главы 52
3 РАЗРАБОТКА МЕТОДИКИ ПРЕДОТВРАЩЕНИЯ УГРОЗ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ С ЦЕЛЬЮ МИНИМИЗАЦИИ УЩЕРБА 54
3.1 Общая характеристика предприятия и построения полной модели 54
3.2 Разработка комплексного плана мероприятий, направленного на сокращение угроз информационной безопасности 76
3.3 План внедрения СЗИ от НДС «Блокхост-сеть 2.0» 83
3.4 Проект внедрения предотвращения угроз в MS Project 87
3.5 Обоснование экономической эффективности проекта 93
ЗАКЛЮЧЕНИЕ 106
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 109
1 ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ 9
1.1 Понятие и сущность информационной безопасности 9
1.2 Цели и задачи обеспечения информационной безопасности 15
1.3 Классификация угроз информационной безопасности 21
1.3 Результаты и выводы первой главы 33
2 АНАЛИЗ СУЩЕСТВУЮЩИХ МЕТОДИК ЛИКВИДАЦИИ УГРОЗ
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ НА ПРЕДПРИЯТИИ 34
2.1 Нормативно-правовая основа обеспечения информационной безопасности 34
2.2 Методы выявления актуальных угроз информационной безопасности на предприятии 40
2.3 Обзор актуальных угроз информационной безопасности на предприятии 46
2.2 Результаты и выводы второй главы 52
3 РАЗРАБОТКА МЕТОДИКИ ПРЕДОТВРАЩЕНИЯ УГРОЗ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ С ЦЕЛЬЮ МИНИМИЗАЦИИ УЩЕРБА 54
3.1 Общая характеристика предприятия и построения полной модели 54
3.2 Разработка комплексного плана мероприятий, направленного на сокращение угроз информационной безопасности 76
3.3 План внедрения СЗИ от НДС «Блокхост-сеть 2.0» 83
3.4 Проект внедрения предотвращения угроз в MS Project 87
3.5 Обоснование экономической эффективности проекта 93
ЗАКЛЮЧЕНИЕ 106
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 109
Внедрение новых информационных технологий во всех сферах деятельности человека обуславливает рост значимости информационной безопасности. Нарушения, которые могут быть вызваны несвоевременным выявлением и предотвращением угроз информационной безопасности федеральных органов исполнительной власти, предоставляют угрозу национальной безопасности. Вследствие этого, сфера выявления и противодействия угроз является приоритетной.
Актуальность темы исследования обусловлена отсутствием комплексного подхода к предотвращению угроз информационной безопасности федеральных органов исполнительной власти и непрерывным ростом объемов обрабатываемой информации в налоговых органах. Кроме того, актуальность выбранной темы обусловлена Приказом Федеральной налоговой службы от 13 января 2012 г. «Об утверждении Концепции информационной безопасности Федеральной налоговой службы».
Цель магистерской работы: внедрение комплексной методики выявления и предотвращения угроз информационной безопасности с целью совершенствования системы защиты информации.
Для достижения поставленной были сформулированы следующие задачи:
- рассмотреть основные цели и задачи обеспечения информационной безопасности;
- исследовать нормативно-правовую основу обеспечения информационной безопасности на предприятии;
- проанализировать существующие методы выявления актуальных угроз информационной безопасности на предприятии;
- выявить актуальные угрозы информационной безопасности предприятия;
- разработать полную модель деятельности предприятия;
- выполнить анализ существующих процессов;
- разработать комплексный план мероприятий, направленных на сокращение угроз информационной безопасности;
- построить модели AS-IS и TO-BE;
- выполнить адаптацию и внедрение методики;
- оценить результаты внедрения;
- выполнить расчет экономической эффективности внедрения.
Объектом данного исследования является информационная безопасность предприятия, а предметом - меры предотвращения угроз информационной безопасности предприятия.
Используемые методы исследования:
- анализ литературы и нормативно-правовых документов по теме исследования;
- сравнение;
- моделирование (получение информации о предмете через созданную модель);
- измерение (получение количественных данных);
- изучение и обобщение сведений.
Степень разработанности темы:
Проблеме предотвращения угроз информационной безопасности федеральных органов исполнительной власти посвящены работы таких авторов, как Коровяковский Д.Г., Кириллова О.С., Терещенко Л.К., Тиунов О.И., Соколов Д.В., Джафарова З.К.
Работы данных авторов содержат фундаментальные знания об информационной безопасности органов исполнительной власти, раскрывают основные понятия, определения, функции, рассматривают нормативно-правовую базу, которая регламентирует деятельность налоговых органов в сфере обеспечения информационной безопасности.
Данные работы несут теоретических характер и не могут быть применимы для минимизации угроз информационной безопасности в процессе работы территориальных налоговых органов.
Основные пункты научной/методологической новизны диссертации:
В диссертации был проведен анализ литературы и нормативно-справочной документации, по результатам исследования были сформированы дополнительные регламенты, которые необходимы для комплексного регулирования информационной безопасности территориальных налоговых органов.
Была сформирована таблица перечня угроз с наивысшим уровнем возможной реализации в процессе работы территориальных налоговых органов.
В ходе работы были построены модели исследуемых бизнес-процессов и разработана новая методика выявления и предотвращения угроз информационной безопасности.
Практическая значимость исследования:
В ходе создания данного проекта были автоматизированы основные этапы процесса выявления нарушений информационной безопасности.
Практическая значимость данного проекта заключается в:
- усовершенствовании методики предотвращения угроз информационной безопасности в процессе работы территориальных налоговых органов;
- автоматизация основных процессов выявления угроз информационной безопасности.
Эмпирическая база:
При написании магистерской диссертации были приведены результаты собственных исследований, нормативные документы, исследования других авторов по теме исследования, статистические материалы и другие источники.
Структура магистерской диссертации состоит из введения, трех разделов, заключения и списка использованных источников.
В первой главе диссертации приведены основные сведения об угрозах информационной безопасности, разъясняющие цель, задачи информационной безопасности, классификация угроз информационной безопасности.
Во второй главе подробно рассмотрена нормативная база, обеспечивающая информационную безопасность, были выявлены основные недостатки действующих методов выявления угроз информационной безопасности на предприятии, а также был произведен обзор наиболее актуальных угроз информационной безопасности предприятия и произведен расчет уровня их возможной реализации.
В третьей главе представлена характеристика Федеральной налоговой службы, была проведена разработка комплексного плана мероприятий, направленного на сокращение угроз информационной безопасности. Построены модели AS-IS и TO-BE. Разработан план внедрения программного продукта «БЛОКХОСТ-СЕТЬ 2.0». Сформулированы основные результаты внедрения методики, а также проведено экономическое обоснование проекта.
В процессе выполнения работы был использован инструментарий MS Word, MS Project, MS Excel, MS Visio, MS Power Point.
Актуальность темы исследования обусловлена отсутствием комплексного подхода к предотвращению угроз информационной безопасности федеральных органов исполнительной власти и непрерывным ростом объемов обрабатываемой информации в налоговых органах. Кроме того, актуальность выбранной темы обусловлена Приказом Федеральной налоговой службы от 13 января 2012 г. «Об утверждении Концепции информационной безопасности Федеральной налоговой службы».
Цель магистерской работы: внедрение комплексной методики выявления и предотвращения угроз информационной безопасности с целью совершенствования системы защиты информации.
Для достижения поставленной были сформулированы следующие задачи:
- рассмотреть основные цели и задачи обеспечения информационной безопасности;
- исследовать нормативно-правовую основу обеспечения информационной безопасности на предприятии;
- проанализировать существующие методы выявления актуальных угроз информационной безопасности на предприятии;
- выявить актуальные угрозы информационной безопасности предприятия;
- разработать полную модель деятельности предприятия;
- выполнить анализ существующих процессов;
- разработать комплексный план мероприятий, направленных на сокращение угроз информационной безопасности;
- построить модели AS-IS и TO-BE;
- выполнить адаптацию и внедрение методики;
- оценить результаты внедрения;
- выполнить расчет экономической эффективности внедрения.
Объектом данного исследования является информационная безопасность предприятия, а предметом - меры предотвращения угроз информационной безопасности предприятия.
Используемые методы исследования:
- анализ литературы и нормативно-правовых документов по теме исследования;
- сравнение;
- моделирование (получение информации о предмете через созданную модель);
- измерение (получение количественных данных);
- изучение и обобщение сведений.
Степень разработанности темы:
Проблеме предотвращения угроз информационной безопасности федеральных органов исполнительной власти посвящены работы таких авторов, как Коровяковский Д.Г., Кириллова О.С., Терещенко Л.К., Тиунов О.И., Соколов Д.В., Джафарова З.К.
Работы данных авторов содержат фундаментальные знания об информационной безопасности органов исполнительной власти, раскрывают основные понятия, определения, функции, рассматривают нормативно-правовую базу, которая регламентирует деятельность налоговых органов в сфере обеспечения информационной безопасности.
Данные работы несут теоретических характер и не могут быть применимы для минимизации угроз информационной безопасности в процессе работы территориальных налоговых органов.
Основные пункты научной/методологической новизны диссертации:
В диссертации был проведен анализ литературы и нормативно-справочной документации, по результатам исследования были сформированы дополнительные регламенты, которые необходимы для комплексного регулирования информационной безопасности территориальных налоговых органов.
Была сформирована таблица перечня угроз с наивысшим уровнем возможной реализации в процессе работы территориальных налоговых органов.
В ходе работы были построены модели исследуемых бизнес-процессов и разработана новая методика выявления и предотвращения угроз информационной безопасности.
Практическая значимость исследования:
В ходе создания данного проекта были автоматизированы основные этапы процесса выявления нарушений информационной безопасности.
Практическая значимость данного проекта заключается в:
- усовершенствовании методики предотвращения угроз информационной безопасности в процессе работы территориальных налоговых органов;
- автоматизация основных процессов выявления угроз информационной безопасности.
Эмпирическая база:
При написании магистерской диссертации были приведены результаты собственных исследований, нормативные документы, исследования других авторов по теме исследования, статистические материалы и другие источники.
Структура магистерской диссертации состоит из введения, трех разделов, заключения и списка использованных источников.
В первой главе диссертации приведены основные сведения об угрозах информационной безопасности, разъясняющие цель, задачи информационной безопасности, классификация угроз информационной безопасности.
Во второй главе подробно рассмотрена нормативная база, обеспечивающая информационную безопасность, были выявлены основные недостатки действующих методов выявления угроз информационной безопасности на предприятии, а также был произведен обзор наиболее актуальных угроз информационной безопасности предприятия и произведен расчет уровня их возможной реализации.
В третьей главе представлена характеристика Федеральной налоговой службы, была проведена разработка комплексного плана мероприятий, направленного на сокращение угроз информационной безопасности. Построены модели AS-IS и TO-BE. Разработан план внедрения программного продукта «БЛОКХОСТ-СЕТЬ 2.0». Сформулированы основные результаты внедрения методики, а также проведено экономическое обоснование проекта.
В процессе выполнения работы был использован инструментарий MS Word, MS Project, MS Excel, MS Visio, MS Power Point.
Необходимость оптимизации деятельности территориальных налоговых органов обусловлена не только большим количеством сотрудников предприятия, но и неэффективным распределением ресурса рабочего времени. Совершенствование системы информационной безопасности произведено путем устранения уязвимых мест, внедрением дополнительных регламентов, сокращения воздействия человеческого фактора и автоматизации труда.
Эффективность предотвращения угроз информационной безопасности напрямую зависит от комплексного подхода к решению исследуемой проблемы. Обеспечение необходимого уровня безопасности информационных ресурсов предприятия требует регулярной модернизации системы информационной безопасности, включая усовершенствования нормативно-правовой базы, внедрение новых программных продуктов и проведение обучающих мероприятий для сотрудников.
В ходе исследования был разработан и реализован проект по оптимизации процессов выявления и предотвращения угроз информационной безопасности территориальных налоговых органов.
В первой главе были исследованы теоретические аспекты угроз информационной безопасности, рассмотрены основные задачи обеспечения информационной безопасности предприятия, а также была проведена подробная классификация угроз информационной безопасности.
Были изучены основные источники угроз информационной безопасности, которые могут оказать негативное воздействие на работу территориальных налоговых органов. Данная часть исследования имеет принципиальную значимость, поскольку своевременная идентификация и классификация угроз информационной безопасности необходима для эффективного обеспечения защиты информационных ресурсов.
В процессе исследования теоретической части были использованы работы отечественных и зарубежных авторов, электронные ресурсы, а также материалы, полученные в ходе участия в конференции «БИТ Безопасность информационных технологий - Урал 2020».
Во второй главе был произведен анализ нормативно-правовой базы, обеспечивающая информационную безопасность, были выявлены основные недостатки действующих методов выявления угроз информационной безопасности на предприятии, а также был произведен обзор наиболее актуальных угроз информационной безопасности предприятия и произведен расчет уровня их возможной реализации. Проведен анализ методики определения угроз безопасности информации в информационных системах ФСТЭК.
В третьей главе представлена характеристика Федеральной налоговой службы и рассмотрена деятельность предприятия, сформированы следующие модели:
- взаимосвязь миссий, целей и задач;
- взаимосвязь стратегических целей и задач;
- ключевые факторы успеха для реализации стратегии;
- взаимосвязь бизнес-процессов и бизнес-функций;
- организационная структура компании;
- услуги ФНС России;
- архитектура приложений;
- связь приложений и функций;
- ИТ-инфраструктура.
Предложены основные направления модернизации методики определения угроз безопасности информации в информационных системах ФСТЭК.
Была проведена разработка комплексного плана мероприятий, направленного на сокращение угроз информационной безопасности. Установлена необходимость внедрения в процесс работы дополнительных регламентов: проведения регулярных мониторингов, проведения корреляции событий безопасности, реагирования на инциденты. Были сформированы основные положения каждого из регламентов.
Была создана модель AS-IS, в которой была выделена проблема неэффективных процессов выявления и предотвращения угроз информационной безопасности, а также разработана модель TO-BE, оптимизирующая процессы с помощью внедрения программного продукта «БЛОКХОСТ-СЕТЬ 2.0».
Был спланирован проект внедрения оптимизации процесса предотвращения угроз информационной безопасности с помощью MS Project. Общая продолжительность проекта занимает 63 рабочих дня.
Подведены итоги с помощью расчета экономических показателей, которые продемонстрировали рентабельность и эффективность внедрения проекта.
Эффективность предотвращения угроз информационной безопасности напрямую зависит от комплексного подхода к решению исследуемой проблемы. Обеспечение необходимого уровня безопасности информационных ресурсов предприятия требует регулярной модернизации системы информационной безопасности, включая усовершенствования нормативно-правовой базы, внедрение новых программных продуктов и проведение обучающих мероприятий для сотрудников.
В ходе исследования был разработан и реализован проект по оптимизации процессов выявления и предотвращения угроз информационной безопасности территориальных налоговых органов.
В первой главе были исследованы теоретические аспекты угроз информационной безопасности, рассмотрены основные задачи обеспечения информационной безопасности предприятия, а также была проведена подробная классификация угроз информационной безопасности.
Были изучены основные источники угроз информационной безопасности, которые могут оказать негативное воздействие на работу территориальных налоговых органов. Данная часть исследования имеет принципиальную значимость, поскольку своевременная идентификация и классификация угроз информационной безопасности необходима для эффективного обеспечения защиты информационных ресурсов.
В процессе исследования теоретической части были использованы работы отечественных и зарубежных авторов, электронные ресурсы, а также материалы, полученные в ходе участия в конференции «БИТ Безопасность информационных технологий - Урал 2020».
Во второй главе был произведен анализ нормативно-правовой базы, обеспечивающая информационную безопасность, были выявлены основные недостатки действующих методов выявления угроз информационной безопасности на предприятии, а также был произведен обзор наиболее актуальных угроз информационной безопасности предприятия и произведен расчет уровня их возможной реализации. Проведен анализ методики определения угроз безопасности информации в информационных системах ФСТЭК.
В третьей главе представлена характеристика Федеральной налоговой службы и рассмотрена деятельность предприятия, сформированы следующие модели:
- взаимосвязь миссий, целей и задач;
- взаимосвязь стратегических целей и задач;
- ключевые факторы успеха для реализации стратегии;
- взаимосвязь бизнес-процессов и бизнес-функций;
- организационная структура компании;
- услуги ФНС России;
- архитектура приложений;
- связь приложений и функций;
- ИТ-инфраструктура.
Предложены основные направления модернизации методики определения угроз безопасности информации в информационных системах ФСТЭК.
Была проведена разработка комплексного плана мероприятий, направленного на сокращение угроз информационной безопасности. Установлена необходимость внедрения в процесс работы дополнительных регламентов: проведения регулярных мониторингов, проведения корреляции событий безопасности, реагирования на инциденты. Были сформированы основные положения каждого из регламентов.
Была создана модель AS-IS, в которой была выделена проблема неэффективных процессов выявления и предотвращения угроз информационной безопасности, а также разработана модель TO-BE, оптимизирующая процессы с помощью внедрения программного продукта «БЛОКХОСТ-СЕТЬ 2.0».
Был спланирован проект внедрения оптимизации процесса предотвращения угроз информационной безопасности с помощью MS Project. Общая продолжительность проекта занимает 63 рабочих дня.
Подведены итоги с помощью расчета экономических показателей, которые продемонстрировали рентабельность и эффективность внедрения проекта.
Подобные работы
- Анализ угроз информационной безопасности хозяйствующего субъекта, на основе комплексного исследования социально-психологического портрета инсайдера (Краснодарский Информационно – Технологический Техникум)
Дипломные работы, ВКР, информационная безопасность. Язык работы: Русский. Цена: 1800 р. Год сдачи: 2024 - ЭКОНОМИКО-ПРАВОВЫЕ АСПЕКТЫ ОРГАНИЗАЦИИ СЛУЖБЫ БЕЗОПАСНОСТИ НА ПРЕДПРИЯТИИ СТРОИТЕЛЬНОГО КОМПЛЕКСА
Дипломные работы, ВКР, экономика. Язык работы: Русский. Цена: 6100 р. Год сдачи: 2017 - ЭКОНОМИКО-ПРАВОВЫЕ АСПЕКТЫ ОРГАНИЗАЦИИ СЛУЖБЫ
БЕЗОПАСНОСТИ НА ПРЕДПРИЯТИИ СТРОИТЕЛЬНОГО
КОМПЛЕКСА
Бакалаврская работа, экономика. Язык работы: Русский. Цена: 4000 р. Год сдачи: 2017 - АНАЛИЗ УГРОЗ ЭКОНОМИЧЕСКОЙ БЕЗОПАСНОСТИ
ПРЕДПРИЯТИЯ
И ПРЕДЛОЖЕНИЯ ПО ИХ МИНИМИЗАЦИИ
Дипломные работы, ВКР, экономика. Язык работы: Русский. Цена: 4900 р. Год сдачи: 2019 - АНАЛИЗ ФИНАНСОВО-ХОЗЯЙСТВЕННОЙ ДЕЯТЕЛЬНОСТИ ПАО «КАМАЗ» И РАЗРАБОТКА РЕКОМЕНДАЦИЙ ПО СОВЕРШЕНСТВОВАНИЮ МЕХАНИЗМА ОБЕСПЕЧЕНИЯ ЭКОНОМИЧЕСКОЙ БЕЗОПАСНОСТИ
Дипломные работы, ВКР, экономика. Язык работы: Русский. Цена: 4250 р. Год сдачи: 2017 - Исследование технологии построения информационной системы внутреннего аудита информационной безопасности в транспортной компании
Магистерская диссертация, информатика. Язык работы: Русский. Цена: 4950 р. Год сдачи: 2021 - ОЦЕНКА УГРОЗ ЭКОНОМИЧЕСКОЙ БЕЗОПАСНОСТИ
Дипломные работы, ВКР, экономика. Язык работы: Русский. Цена: 4900 р. Год сдачи: 2019 - ОСОБЕННОСТИ ОРГАНИЗАЦИИ И ФОРМИРОВАНИЯ СЛУЖБЫ
ЭКОНОМИЧЕСКОЙ БЕЗОПАСНОСТИ ХОЗЯЙСТВУЮЩЕГО
СУБЪЕКТА
Дипломные работы, ВКР, экономика. Язык работы: Русский. Цена: 4990 р. Год сдачи: 2018 - Разработка политики информационной безопасности предприятия (на примере ООО Саунбилд)
Бакалаврская работа, информатика. Язык работы: Русский. Цена: 4210 р. Год сдачи: 2017



