ВВЕДЕНИЕ…
1. АНАЛИЗ ПРЕДМЕТНОЙ ОБЛАСТИ
1.1. Внутренняя устойчивость предприятия. Основные понятия………………………………….. .6
1.2. Риски и угрозы в информационной безопасности
1.3. Информационно-аналитическая платформа
2. КОНЦЕПЦИЯ МОДУЛЯ РАСШИРЕНИЯ ИНФОРМАЦИОННО-АНАЛИТИЧЕСКОЙ ПЛАТФОРМЫ НА БАЗЕ SIEM-СИСТЕМЫ
2.1. Обзор основных используемых источников
2.2. Обзор технических средств обеспечения внутренней устойчивости……………………….. 20
2.3. Обзор методологических средств обеспечения внутренней устойчивости……………….. 30
3. МЕТОДОЛОГИЧЕСКИЕ РЕКОМЕНДАЦИИ И ЭКОНОМИЧЕСКОЕ ОБОСНОВАНИЕ РАБОТЫ
3.1. Методологические рекомендации
3.2. Экономическое обоснование работы
ЗАКЛЮЧЕНИЕ
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
В современных условиях тема обеспечения внутренней безопасности предприятия становится в значительной степени актуальной, поскольку статистические отчёты последних лет демонстрируют значительный рост потерь от несанкционированных действий пользователей. Таким образом, данные действия напрямую влияют на внутреннюю устойчивость предприятия, которая характеризует общее финансовое состояние компании, при котором обеспечивается стабильно высокий результат его функционирования.
Исследователи данной тематики отмечают, что традиционных средств обеспечения информационной безопасности, выступающей основной внутренней устойчивости, недостаточно, а для повышения эффективности отслеживания потенциально опасного поведения пользователей необходим новый методологический подход, построенный на психологическом профилировании сотрудников.
Целью данной работы является формирование непротиворечивой и логичной концепции модуля расширения информационно-аналитической платформы на базе SIEM-системы для повышения внутренней устойчивости предприятия. Шаги, необходимые для достижения поставленной цели можно декомпозировать на следующие задачи:
1. Исследовать предметную область, в том числе – обосновать актуальность данной работы.
2. Произвести поиск, оценку и анализ научных источников.
3. Сформировать принципы построения концепции и методологические рекомендации.
4. Сформировать концепцию модуля расширения информационно-аналитической платформы на базе SIEM-системы для повышения внутренней устойчивости предприятия.
5. Обосновать экономическую эффективность данного решения.
Объектом настоящей исследования является негативное влияние человеческого фактора, как преднамеренное, так и непреднамеренное, на эффективность функционирования предприятия. Предметом настоящего исследования является методологические и технические средства и инструменты выявления, купирования и рекреации потенциально опасного поведения со стороны пользователя информационно-коммуникационной сети предприятия, чётко идентифицируемого как сотрудник или иной инсайдер.
Научная новизна настоящей работы заключается в отсутствии на отечественном рынке конкретных тиражируемых решений по предотвращению реализации внутренних угроз с точки зрения анализа психологического портрета сотрудника и автоматизации самого процесса тестирования. Более подробно данные вопросы рассмотрены в параграфах 2.2. и 2.3.
Как будет продемонстрировано в параграфе 3.2. настоящей работы, методологическое решение и технический инструментарий его обеспечения имеет прямой финансовый эффект в формате сокращения издержек на проведение психологического тестирования.
Первый раздел настоящей работы будет посвящён анализу предметной области, в том числе – определению основных понятий. Во втором разделе будут рассмотрены и описаны источники, а также –технические и методологические средства обеспечения внутренней устойчивости предприятия. В третьем разделе будет перечислены методологические рекомендации и приведен инструментарий, который способен обеспечить выполнение этих рекомендаций.
Ведущей методологией, на которой основана выпускная квалификационная работа, является абстрактно-логическая методология. Также следует отметить, что проблематика будет рассмотрена с точки зрения бизнес-информатики, а именно, преимущественно, с точки зрения бизнес-процессов и бизнес-значения описываемых явлений и сущностей. Статистическая база исследования представлена в параграфе 1.2. настоящей работы, информационная база –в параграфе 2.1.
Основные методы исследования – системный, построенный на представление об единстве человека, как пользователя, и информационно-коммуникационной сети, в рамках информационной системы предприятия, а также –сравнительный подход, позволяющий выявить необходимые методологические средства и принципы, обеспечивающие внутреннюю устойчивость предприятия, перечисленные как в отечественных, так и в зарубежных исследованиях.
В процессе написания выпускной квалификационной работы был проведён анализ предметной области информационных угроз, информационно-аналитических средств и внутренней устойчивости предприятия. Были определены основные понятия и угрозы, с которыми сталкиваются современные предприятия. Также были изучены материалы исследований, связанных с обеспечением внутренней устойчивости предприятия к потенциальным угрозам со стороны персонала, как со стороны средств обеспечения информационной безопасности, так и со стороны анализа и прогнозирования поведения сотрудников в информационной и физических средах.
Важнейшей угрозой для внутренней устойчивости предприятия следует назвать уязвимость информационной среды к внутреннему пользователю, который может, как сам быть злоумышленником, так и действовать в интересах злоумышленника.
Были определены инструменты обеспечения базового уровня безопасности, позволяющего реализовать комплекс политик и мер, которые ложатся в основу внутренней устойчивости предприятия. Этими инструментами являются SIEM-системы и специализированное программное обеспечение, расширяющее возможности поиска аномалий в поведении информационных сущностей в рамках информационно-коммуникационной сети предприятия с целью идентификации угроз.
Также была сформирована концепция модуля расширения информационно-аналитической платформы на базе SIEM-системы для повышения внутренней устойчивости предприятия, соответствующая ранее обозначенным методическим рекомендациям, предназначенным на минимизацию угрозы со стороны потенциально опасного сотрудника и/или инсайдера.
Подводя итог проведённого исследования, а также – суммируя ранее сказанное в данном разделе, можно сделать следующий вывод: поставленные задачи были выполнены, а цель – достигнута.