Обозначения и сокращения 4
Введение 5
1 Расчетно-проектная часть 6
1.1 Анализ нормативно-правовых документов в области защиты персональных данных 6
1.2 Описание промышленного предприятия 19
1.3 Анализ объекта защиты 20
1.4 Определение информации обрабатываемой в ИСПДн 23
1.6 Анализ принятых используемых механизмов защиты информации на предприятии 26
1.7 Категорирование ИСПДн 32
1.8 Оценка угроз безопасности информации 33
1.9 Меры по обеспечению безопасности 39
1.10 Модернизация системы защиты информации ИСПДн 43
1.11 Специальная часть. Развертывание и первоначальная настройка межсетевого экрана Континент 4 51
2 Расчет риска нарушения информационной безопасности 68
2.1 Расчет риска нарушения информационной безопасности до модернизации 68
2.2 Расчет после модернизации 73
3 Обоснование экономической эффективности модернизации и внедрения системы защиты ИСПДн 76
3.1 Определение стоимости модернизации системы защиты ИСПДн 76
3.1.1 Расчет себестоимости одного машинного-часа ЭВМ 76
3.1.2 Определение затрат времени проектирования модернизации системы защиты ИСПДн 80
3.1.3 Расчет себестоимости модернизации системы защиты ИСПДн 81
3.1.4 Определение затрат комплектующих на модернизацию системы защиты ИСПДн 83
3.1.5 Расчет себестоимости модернизации и внедрения системы защиты ИСПДН 84
3.2 Расчет показателей экономической эффективности модернизации системы защиты ИСПДн 85
3.2.1 Расчет текущих затрат пользователя до и после модернизации системы защиты ИСПДн 85
3.2.2 Расчет показателей экономической эффективности 89
Заключение 94
Список использованной литературы 96
В последние годы информационные технологии стремительно развиваются Количество и важность обрабатываемых данных растет Многие компании ежедневно имеют дело с различными типами данных которые могут представлять собой огромную ценность для компании но у любой ценности обязательно найдутся злоумышленники, которые захотят их украсть По этой причине большое внимание уделяется защите информации.
Организация и совершенствование интегрированных систем защиты информации позволяет избежать затрат, связанных с утечкой и распространением информации, а также обеспечить безопасность и целостность данных.
Объектом выпускной квалификационной работы является ПАО «ОДК-Уфимское моторостроительное производственное объединение» [10].
Предметом дипломной работы является система защиты персональных данных.
Целью выпускной квалификационной работы является обеспечение безопасности ПДн на промышленном предприятии.
Для достижения поставленной цели необходимо решить следующие задачи:
1. Провести анализ нормативно-правовых актов в области ИБ и ПДн.
2. Провести анализ существующих СЗИ на промышленном предприятии.
3. Обосновать модернизацию СЗИ ПДн на промышленном предприятии
4. Построить модели угроз ПДн и потенциального нарушителя.
5. Модернизировать СЗИ ПДн на промышленном предприятии.
6. Провести расчёт рисков системы защиты ПДн до модернизации и после.
7. Определить экономическую эффективность разрабатываемой системы защиты ПДн
В рамках моей работы внимание будет уделено персональным данным, так как они обрабатываются и хранятся на предприятии и имеют необходимость в защите.
В ходе выполнения выпускной квалификационной работы были отображены и решены поставленные задачи, связанные с защитой персональных данных на промышленном предприятии. Был проведен анализ нормативно-правовых актов в области защиты персональных данных. Проведён анализ объекта защиты и информации, обрабатываемой в ИСПДн. Были изучены принятые организационные меры на предприятии и принятые используемые механизмы защиты информации на предприятии. Установили 3 уровень защищённости для изучаемой ИСПДн. Провели оценку угроз и составили модель угроз, опираясь на методику от ФСТЭК от 02.02.2021. Были рассмотрены меры по обеспечению безопасности из приказа ФСТЭК № 21, относящиеся к 3 уровню защищённости.
Были проанализированы и выбраны продукты для модернизации, методом линейной свёртки, который основан на сравнение отдельных характеристик. Были выбраны: межсетевой экран Континент 4, SIEM - система MaxPatrol SIEM и система резервного копирования «КиберБэкап». Также был развёрнут и была произведена первоначальная настройка межсетевого экрана Континент 4.
С помощью методики, разработанной на кафедре, были рассчитаны риски до и после модернизации, на основании уязвимостей компонентов, взятых из банка уязвимостей ФСТЭК. До модернизации системы защиты ИСПДн риск составлял 16%. После модернизации системы защиты ИСПДн риск составляет 6%.
В конце было выполнено обоснование экономической эффективности модернизации системы защиты ИСПДн на промышленном предприятии. Затраты на модернизацию составили 1 008 407,43 рубля, чистая приведенная стоимость за три года составили 56 086,95 рублей и срок окупаемости проекта составил 2,5 года. Индекс доходности при этом равняется 1,06 руб./руб.
Таким образом, результаты выпускной квалификационной работы могут быть использованы в качестве основы для улучшения системы защиты персональных данных на промышленных предприятиях и создания более безопасной среды для обработки и хранения данных.