Тема: Разработка комплекса мероприятий по обеспечению информационной безопасности для ГБУЗ ЯНАО «Новоуренгойский психоневрологический диспансер»
Характеристики работы
Закажите новую по вашим требованиям
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
📋 Содержание
Глава 1 Анализ информационной безопасности в организации ГБУЗ ЯНАО «Новоуренгойский психоневрологический диспансер» 7
1.1 Общая характеристика предметной области 7
1.1.1 Характеристика защищаемого объекта 7
1.1.2 Бизнес-процессы учреждения 13
1.2 Анализ угроз безопасности объекта защиты 17
1.2.1 Актуальные угрозы безопасности 17
1.2.2 Разработка модели угроз безопасности 19
1.3 Анализ современных методов защиты информации 20
1.3.1 Анализ подходов по защите 20
1.3.2 Анализ современных DLP-систем 21
1.3.3 Выбор средств защиты 24
Глава 2 Реализация комплекса мер защиты информации для организации
ГБУЗ ЯНАО «Новоуренгойский психоневрологический диспансер» 26
2.1 Внедрение средств защиты 26
2.1.1 Внедрение антивирусного средства 26
2.1.2 Внедрение межсетевого экрана 26
2.1.3 Внедрение DLP-системы 32
2.2 Тестирование эффективности проекта системы защиты 37
2.2.1 Проверка эффективности проекта системы защиты 37
2.2.2 Нормативно-правовое обеспечение защиты информации .. 39
Глава 3 Обоснование экономической эффективности проекта 44
3.1 Выбор и обоснование методики расчета экономической 44
эффективности проекта 44
3.1.1 Определение экономической эффективности 44
3.1.2 Угрозы активам 45
3.2. Расчет показателей экономической эффективности проекта 46
Заключение 51
Список используемых источников 53
Приложение А Модель актуальных угроз информационной безопасности ИС
ГБУЗ ЯНАО «Новоуренгойский психоневрологический диспансер» 56
📖 Введение
Актуальность данной выпускной работы обусловлена тем, что возможности злоумышленников по части кражи информации, растут год от года. Совершенствуются и средства защиты информации. Защита данных является важнейшей задачей на государственном уровне в любой стране. Необходимость такой защиты в России нашла выражение в развитии правовой базы информационной безопасности (ИБ), охватывающей все сферы.
В области защиты информации особое место уделяется ИС. Данные системы являются неотъемлемой частью любой современной организации, вне зависимости от ее сферы деятельности и используются повсеместно. Данные системы обслуживают огромное количество пользователей на самых разных уровнях, позволяя автоматизировать работу учреждения в целом и сократить временные затраты.
Современные ИС сложны, и с точки зрения безопасности, в какой-то степени опасны, даже без возможного вмешательства злоумышленников. Ведь в программном обеспечении постоянно обнаруживаются уязвимые места и новые ошибки. Поэтому сегодня приходится учитывать чрезвычайно широкий спектр программного и аппаратного обеспечения, различные средства инженерно-технической защиты, а также многочисленные связи между компонентами.
Целью выпускной квалификационной работы является разработка комплекса мер по защите информации в Новоуренгойском психоневрологическом диспансере с использованием системы Dallas Lock.
В задачи, в соответствии с поставленной целью, входят:
- анализ нормативно-правовой базы в области защиты информации;
- анализ информационной системы и информационных процессов в Новоуренгойском психоневрологическом диспансере;
- анализ угроз безопасности ИС в Новоуренгойском психоневрологическом диспансере;
- анализ средств защиты информации и системы Dallas Lock;
- разработка системы защиты в Новоуренгойском психоневрологическом диспансере с использованием Dallas Lock;
Объектом исследования данной работы является система защиты в Новоуренгойском психоневрологическом диспансере.
Предметом исследования является организация режима безопасности в Новоуренгойском психоневрологическом диспансере.
Практическая значимость работы заключается в возможности использования описанной системы защиты на практике в аналогичных организациях.
✅ Заключение
- рассмотрены теоретические аспекты информационной безопасности в современной организации, исследованы нормативно-правовые акты, положения и Федеральные Законы, действующие в сфере защиты информации и информационных технологий. Согласно проведенному анализу выявлено, что сегодня аспекты безопасности информации проработаны на всех уровнях защиты и существуют для любых государственных структур.
- исследована ИС и локальная сеть ГБУЗ ЯНАО «Новоуренгойский психоневрологический диспансер», а также организационная структура учреждения. Были исследованы бизнес-процессы в ГБУЗ ЯНАО «Новоуренгойский психоневрологический диспансер», информационные потоки в системе, где циркулирует защищаемая информация. Был проведен обзор потенциальных угроз безопасности информации, выявлены актуальные угрозы, которым подвержена сеть ГБУЗ ЯНАО «Новоуренгойский психоневрологический диспансер». На основании собранной и проанализированной информации была разработана модель актуальных угроз.
- разработана комплексная система защиты для информационной системы ГБУЗ ЯНАО «Новоуренгойский психоневрологический диспансер». Были проанализированы существующие DLP-системы, такие как: ZGate, TrafficMonitor, DataLossPrevention, Secret Net, SecureTower, Dallas Lock. На основании сравнительного анализа данных систем и их характеристик, с учетом особенностей инфраструктуры ИС ГБУЗ ЯНАО «Новоуренгойский психоневрологический диспансер», была отобрана система Dallas Lock. Данная система была внедрена в сеть учреждения, протестирована и настроена. По результатам повторной проверки системы защиты было выявлено, что система стала отвечать надлежащему режиму безопасности информации.
- проведена оценка экономической эффективности предложенных мероприятий. Затраты на усовершенствование системы защиты существенно ниже рисков, которым подвержена защищаемая информация.
Вне зависимости от того, какой метод используется при защите данных, можно сказать с уверенностью, что любая СЗИ эффективна только тогда, когда отвечает всем угрозам, противопоставленным ей. По результатам теоретического исследования и практического моделирования можно предположить, что описанная система защиты является отвечающей актуальным угрозам безопасности и сеть ИС ГБУЗ ЯНАО «Новоуренгойский психоневрологический диспансер» будет соответствовать необходимому уровню информационной безопасности, в соответствии с требованиями регуляторов в области защиты информации и законодательных актов.
Задачи, поставленные в ходе работы, выполнены. Цель работы, заключающаяся в разработке системы защиты для информационной системы и локальной сети ГБУЗ ЯНАО «Новоуренгойский психоневрологический диспансер», с учётом актуальных угроз безопасности информации, достигнута.



