Введение 3
Глава 1. Анализ описательной модели информационной системы организации и обоснование актуальных угроз безопасности информации 4
1.1. Правовые основы защиты информации 4
1.2. Описательная модель информационной системы организации 6
1.3. Анализ и обоснование возможных угроз безопасности и персональных данных в организации 11
1.4. Выводы по первой главе 26
Глава 2. Предложения по защите конфиденциальной информации в информационной системе организации 27
2.1. Предложения по совершенствованию системы защиты конфиденциальной в информационной системе организации 27
2.2. Обоснование и выбор средств защиты конфиденциальной информации 43
2.3 Расчёт показателей экономической эффективности 47
Заключение 49
Список используемых источников 51
В связи с бурным развитием информационно-коммуникационных технологий, связанных с компьютерной техникой, вопросы защиты конфиденциальной информации в организации приобретают особую важность. В связи с этим тема выпускной квалификационной работы является актуальной.
Цель выпускной квалификационной работы: является разработка предложений по организации защиты конфиденциальности информации на предприятие.
Для достижения поставленной цели необходимо решить следующие задачи:
- разработать описательную модель информационной системы организации, c обоснованием актуальных угроз безопасности информации;
- обосновать предложения по защите конфиденциальность информации;
- оценить стоимость предложенных средств защиты информации.
Выпускная квалификационная работа состоит из: введения, двух глав, заключения, списка используемых источников, насчитывающих 18 наименований.
Первая глава выпускной квалификационной работы, посвящена правовым основам защиты информации и рассмотрению общей характеристики организации АО «ФГК», с обоснованием возможных и актуальных угроз безопасности конфиденциальность информации.
Во второй главе, обосновываются предложения защиты конфиденциальной информации и оценивается стоимость предложенных средств защиты информации.
1. На основании современной правовой, законодательной и нормативно-методической базы по защите информации определены правовые основы, регламентирующие защиту ПДн. Показано, что к числу важных относятся порядка 7 документов, среди которых наиболее важными являются: Федеральный закон №149 «Об информации, информационных технологиях и о защите информации»; Федеральный Закон № 152-ФЗ «О персональных данных».
Разработана, описательная модель информационной системы организации АО «ФГК». Установлено, что актуальными угрозами являются персональные данные, хранящимися на 1С сервере организации, являются:
– угрозы НСД, до и после загрузки ОС;
– угрозы анализа, внешнего сетевого трафика;
– угрозы внедрения, вредоносных программ, в том числе по сети.
2. В качестве предложений по защите конфиденциальной информации, в организации рекомендуется использовать:
− средства доверенной загрузки;
− дополнительные средства аутентификации;
− аппаратные или программные средства анти-снифферы;
− межсетевое экранирование;
− систему обнаружения вторжения и предотвращения атак;
− создание виртуальных локальных и частных сетей;
− антивирусное ПО.
3. Стоимость предложенных средств защиты конфиденциальной информации складывается из программного обеспечения и технического оборудования, в общей сложности составила 974500 руб.
Не стоит забывать, чтобы обеспечить комплексную защиту информации, важно проводить регулярный мониторинг безопасности и контролировать соблюдение сотрудниками определённых правил, указанных в политике информационной безопасности компании.