Список сокращений 3
Введение 4
1 Теоретические основы защиты информации в организации 7
1.1 Основные понятия об информации, информационных технологиях и о защите информации7
1.2 Методология создания информационных систем 8
1.3 Угрозы информационной безопасности 10
1.4 Нормативно-правовое обеспечение в сфере защиты информации организации 12
2 Технологии защиты информационных систем в организации 18
2.1 Аспекты обеспечения информационной безопасности 18
2.2 Основные угрозы информационной системы 21
2.3 Основные методы и средства защиты данных в организации 26
3 Совершенствование системы обеспечения информационной безопасности в организации 48
3.1 Организационные средства защиты информации 48
3.2 Описание продукта по обеспечению комплексной информационной защиты. 49
3.3 Рекомендации для совершенствования обеспечения информационной безопасности организации 51
3.4 Установка и функционал StaffCop 52
Заключение 59
Список используемой литературы 60
Сегодня информацию рассматривают как один из основных ресурсов развития общества, а информационные системы и технологии как средство повышения производительности и эффективности работы людей. Наиболее широко информационные системы и технологии используются в производственной, управленческой и финансовой деятельности, хотя начались подвижки в сознании людей, занятых и в других сферах, относительно необходимости их внедрения и активного применения.
Сложно назвать другую сферу человеческой деятельности, которая так быстро развивалась и создавала бы такое многообразие проблем, как информатизация и компьютеризация общества. В настоящее время защита информации стоит на первом месте для любой организации и не только, а для того, чтобы она оставалась под крепкой защитой нужны специалисты в сфере информационной безопасности.
Под информационной безопасностью понимается сохранение и защита информации, а также ее важнейших элементов, в том числе системы и оборудование, предназначенные для использования, хранения и передачи этой информации.
Целью обеспечения информационной безопасности является защита информационных данных и поддержание инфраструктуры от случайного или преднамеренного вмешательства, что может стать причиной потери данных или их несанкционированного изменения.
Информационная безопасность основывается на трех главных принципах:
- конфиденциальность;
- целостность;
- доступность.
Под конфиденциальностью понимается введение в действие контроль, гарантии достаточного уровня безопасности данных предприятия, активами и информацией на разных этапах деловых операций для предотвращения нежелательного или несанкционированного раскрытия. Конфиденциальность должна поддерживаться при сохранении информации, а также при передаче через рядовые организации независимо от ее формата.
Под целостностью понимается обеспечение достоверности и полноты информации при выполнении любой операции над ней и её методов обработки.
Под доступностью понимается обеспечение надежного и эффективного доступа к информации уполномоченных лиц. Сетевая среда должна вести себя предсказуемым образом с целью получить доступ к информации и данным, когда это необходимо.
Актуальность данной Выпускной Квалификационной Работы в том, что информационные системы в организациях содержат большое количество данных, которые должны быть хорошо защищены от попадания в руки злоумышленников.
Объект исследования – технологии защиты информационных систем в организации.
Предмет исследования – рекомендации технологии защиты информационных систем в организации.
Целью данной работы является организация комплексной защиты информационных систем в организации.
Для выполнения поставленной цели рассмотрим следующие задачи:
изучить основные понятия об информации и её защите;
изучить нормативно-правовое обеспечение в сфере защиты информации в организации;
изучить методологию создания информационных систем;
определить актуальные угрозы информационной безопасности;
произвести описание продукта для обеспечения комплексной информационной защиты;
сформулировать рекомендации для совершенствования обеспечения информационной безопасности в организации
Работа состоит из введения, трех глав, заключения, списка используемой литературы.
В первой главе рассмотрены теоретические основы защиты информации в организации.
Во второй главе рассмотрены технологии защиты информационных систем в организации.
В третьей главе сформулирована рекомендация по обеспечению информационной безопасности в организации.
В заключении подводятся итоги и делаются выводы о проделанной работе.
В ходе работы были рассмотрены нормативно-правовые документы в сфере защиты информации в организации, были изучены основные источники угроз безопасности информационных систем.
В процессе достижения цели выпускной квалификационной работы были решены следующие задачи:
изучены основные понятия об информации и её защите;
изучено нормативно-правовое обеспечение в сфере защиты информации в организации;
описана концепция информационной безопасности информационных систем в организации;
В практической части работы были определены организационные средства защиты информации, проведено описание продукта по обеспечению комплексной информационной защиты, а также сформулированы рекомендации по обеспечению информационной безопасности организации. Продемонстрировал установку и интерфейс программного обеспечения StaffCop, а также выделил его основные функции.
Подводя итоги, можно сказать, что поставленные цели и задачи выпускной квалификационной работы выполнены.
Разработанные рекомендации помогут улучшить защиту информационных систем в организации.