📄Работа №211551

Тема: Оценка корректности встраивания криптографических средств защиты информации в информационных системах ФГУП ВНИИА

📝
Тип работы Дипломные работы, ВКР
📚
Предмет информационная безопасность
📄
Объем: 82 листов
📅
Год: 2024
👁️
Просмотров: 19
Не подходит эта работа?
Закажите новую по вашим требованиям
Узнать цену на написание
ℹ️ Настоящий учебно-методический информационный материал размещён в ознакомительных и исследовательских целях и представляет собой пример учебного исследования. Не является готовым научным трудом и требует самостоятельной переработки.

📋 Содержание

Введение 4
1. Исследование эффективности различных средств защиты информации 6
1.1. Обзор существующих методов и средств защиты информации 6
1.2. Оценка эффективности разных средств защиты 21
1.3. Особенности криптографических средств защиты 23
2. Анализ информационных систем «ФГУП ВНИИА» 30
2.1. Характеристика предприятия и его организационной структуры 30
2.2. Описание используемых информационных систем 31
2.3. Исследование угроз и оценка возможного ущерба 34
2.4. Обоснование необходимости встраивания криптографических средств защиты информации 44
3. Разработка мер по встраиванию криптографических средств в ИС предприятия 45
3.1. Выбор криптографических средств защиты 45
3.2. Внедрение криптографических средств защиты в ИС предприятия 55
3.3. Оценка возможного ущерба после внедрения криптографических средств защиты 69
3.4. Оценка эффективности встраивания криптографических средств защиты 70
Заключение 78
Список использованной литературы 79
Приложение 83

📖 Введение

Информационную безопасность можно считать одним из основных приоритетов современного бизнеса, так как нарушения в этой сфере могут привести к гибельным последствиям для бизнеса любой организации. Использование высоких информационных технологий XXI в., с одной стороны, дает существенные преимущества в деятельности компаний и предприятий, а с другой – потенциально создаются предпосылки для утечки, кражи, утери, модификации, подделки, удаления, копирования и блокирования информации и, соответственно, нанесения социального, экономического или других видов ущерба, т.е. проблема информационных рисков и поиска путей уменьшения ущерба становится с каждым годом все актуальнее.
Для обеспечения информационной безопасности применятся широкий спектр средств защиты. Но атаки становятся изощреннее, появляются новые виды вирусов. Информация сейчас стала самым главным активом любой организации, и поэтому не прекращаются попытки ее получения любыми способами. Решением проблемы может стать внедрение криптографических средств защиты. Они наиболее надежные и обеспечивают высокий уровень безопасности.
Объектом исследования является информационная система ФГУП «ВНИИА».
Предмет исследования – меры по внедрению криптографических средств защиты в ИС предприятия.
Цель выпускной квалификационной работы – разработать комплекс мероприятий по встраиванию криптографических средств в ИС предприятия.
Задачи, которые необходимо решить в процессе написания выпускной квалификационной работы:
 исследовать эффективность различных средств защиты информации;
 дать характеристику предприятия;
 описать систему ИБ предприятия;
 проанализировать нарушителей и угрозы ИБ;
 разработать предложения по встраиванию криптографических средств защиты в ИС предприятия;
 обосновать и выбрать средства защиты;
 оценить эффективность внедрения средств защиты.
Методы исследования: изучение рассматриваемой организации «как есть», анализ законодательной базы в области построения систем защиты информации, анализ имеющегося на рынке ПО и оборудования, разработка рекомендаций по внедрению системы защиты.
Работа состоит из трех глав.
В первой главе рассмотрены теоретические основы защиты информации. Рассмотрены различные средства и методы защиты, проведена оценка их эффективности.
Во второй главе дана характеристика предприятия, его организационной структуры, используемые программы. Проведен анализ угроз информационной безопасности, нарушителей. Обоснована необходимость внедрения криптографических средств защиты в ИС предприятия.
В третьей главе выбраны конкретные меры защиты, проведено их внедрение. Дана оценка эффективности их внедрения.

Возникли сложности?

Нужна качественная помощь преподавателя?

👨‍🎓 Помощь в написании

✅ Заключение

В настоящем проекте разработаны меры по внедрению средств криптографической защиты информации.
Дана краткая характеристика ее деятельности, описана организационная структура. Выявлено, что в компании существует локальная сеть. Используется различное ПО для автоматизации деятельности всех отделов. Режим обработки информационных ресурсов организации – многопользовательский. В результате анализа было выявлено, что защита информации выполняется не в полной мере.
Выявлены следующие угрозы:
 угроза несанкционированного изменения аутентификационной информации;
 угроза несанкционированного управления указателями;
 угроза приведения системы в состояние «отказ в обслуживании»;
 угроза программного выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации;
 угроза удаления аутентификационной информации и т.д.
Рассмотрен рынок программных и технических средств защиты в России, который представлен многими производителями, отечественная продукция которых как минимум не уступает иностранной.
В ходе работы были выбраны следующие средства защиты:
 система защиты информации от НСД Secret Net Studio;
 АПКШ «Континент»;
 Политика информационной безопасности.
Таким образом, учитывая возможный ущерб, можно сделать вывод, что внедрение криптографических средств защиты оправдано и считается экономически выгодным и целесообразным.

Нужна своя уникальная работа?
Срочная разработка под ваши требования
Рассчитать стоимость
ИЛИ

📕 Список литературы


1) Доктрина информационной безопасности // http://www.recoveryfiles.ru/laws.php?ds=2639
2) Конституция Российской Федерации от 25 декабря 1993 года, с изменениями от 30 декабря 2008 года
3) Федеральный закон №193-ФЗ от 26.07.2017 «О внесении изменений в отдельные законодательные акты РФ в связи с принятием ФЗ «О безопасности КИИ РФ»
4) Федеральный закон Российской Федерации от 27 июля 2006 г. №152-ФЗ «О персональных данных»
5) Федеральный закон Российской Федерации от 27 июля 2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»
6) Приказ ФСТЭК от 18 февраля 2013 г. №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» (ред. от 14.05.2020)
7) ГОСТ РО 0043-003-2012 Аттестация объектов информатизации. Общие положения» от 17.04.2012 г
8)
9) Арламов Е.А., Панасюк Г.О. Анализ состояния информационной безопасности в современной России // Экономика и менеджмент инновационных технологий. 2020. № 12 [Электронный ресурс]. URL: http://ekonomika.snauka.ru/2016/12/13291 (дата обращения: 25.04.2024).
10) Базовые и прикладные информационные технологии: Учебник / В.А. Гвоздева. – М.: ИД ФОРУМ, НИЦ ИНФРА-М, 2019. – 384 с.
11) Буданов С. А., Правовое обеспечение информационной безопасности несовершеннолетних // Воронежский Институт МВД России. 2018. С. 59.
12) Гуфан К.Ю, Проскурин Д.Ю. Анализ возможностей создания скрытых каналов передачи информации из защищаемых сетей// Технические науки. - 2019. - №1
13) Домарев В.В. Защита информации и безопасность компьютерных систем. – К.: изд-во «Диа-Софт», 2020. – 480 с.
14) Дудкина, И. А. Технологии и методы обеспечения комплексной защиты информации / И. А. Дудкина. — Текст : непосредственный // Молодой ученый. — 2020. — № 16 (120). — С. 37-39. — URL: https://moluch.ru/archive/120/33148/ (дата обращения: 25.06.2023).
15) Жук А.П. Защита информации: Учебное пособие / А.П. Жук, Е.П. Жук, О.М. Лепешкин, А.И. Тимошкин. - 2-e изд. - М.: ИЦ РИОР: НИЦ ИНФРА-М, 2019. - 392 с.
16) Защита информации: Учебное пособие / А.П. Жук, Е.П. Жук, О.М. Лепешкин, А.И. Тимошкин. – 2-e изд. – М.: ИЦ РИОР: НИЦ ИНФРА-М, 2015. – 392 с.: 60x90 1/16. – (Высшее образование: Бакалавриат; Магистратура). (переплет) ISBN 978-5-369-01378-6, 500 экз.
17) Защита информации: Учебное пособие / А.П. Жук, Е.П. Жук, О.М. Лепешкин, А.И. Тимошкин. – 2-e изд. – М.: ИЦ РИОР: НИЦ ИНФРА-М, 2019. – 392 с.
18) Интернет-технологии: Учебное пособие / С.Р. Гуриков. – М.: Форум: НИЦ ИНФРА-М, 2019. – 184 с.
19) Информационная безопасность предприятия: Учебное пособие / Н.В. Гришина. – 2-e изд., доп. – М.: Форум: НИЦ ИНФРА-М, 2018. – 240 с.
20) Информационное право : учебник и практикум для академического бакалавриата / И. М. Рассолов. — 4-е изд., перераб. и доп. — М. : Издательство Юрайт, 2017. — 346 с. — Серия : Бакалавр. Академический курс
21) Казыханов А.А., Попов К.Г. Обеспечение безопасности информационных систем / В сборнике: Актуальные проблемы социального, экономического и информационного развития современного общества Всероссийская научно-практическая конференция, посвящённая 100-летию со дня рождения первого ректора Башкирского государственного университета Чанбарисова Шайхуллы Хабибулловича. Башкирский государственный университет. 2019. С. 71-74.
22) Козлов О.А., Гузикова Л.А., Информационная безопасность как условие деятельности образовательных организаций. Вопросы методики преподавания в вузе. Т. 6. № 22 /2018.
23) Лопатин В.Н. Информационная безопасность России: дисс. ... докт. юрид. наук. СПб, 2000. С. 8
24) Любохинец С. Ответ компании Cisco на современные угрозы безопасности / С. Любохинец // VIII-й Международный Security Innovation Forum 2018. – СпБ: 27 ноября 2018 г. – С. 29-33.
25) Макеенко Н.И., Новожилов И.О., Корабейников Д.Н. Система обнаружения вторжений // Современные научные исследования и инновации. 2017. № 5 [Электронный ресурс]. URL: http://web.snauka.ru/issues/2017/05/82889 (дата обращения: 03.05.2024).
26) Михеева О.И., Гатчин Ю.А., Савков С.В., Хамматова Р.М., Нырков А.П. Методы поиска аномальных активностей веб-приложений // Научно-технический вестник информационных технологий, механики и оптики. 2020. Т. 20. № 2. С. 233–242
27) Моделирование системы защиты информации: Практикум: Учебное пособие / Е.К. Баранова, А.В. Бабаш – М.: ИЦ РИОР: НИЦ ИНФРА-М, 2018 – 120 с.: 60x88 1/16 + (Доп. мат. znanium.com). – (Высшее образование: Бакалавр.). (о) ISBN 978-5-369-01379-3, 200 экз.
28) Ожегов С. И., Шведова Н. Ю. Толковый словарь русского языка. – 4-е изд. – М., 1997.
29) Ортыков, А. У. Обеспечение информационной безопасности предприятия от несанкционированного доступа / А. У. Ортыков. — Текст: непосредственный // Технические науки: традиции и инновации: материалы III Междунар. науч. конф. (г. Казань, март 2018 г.). — Казань : Молодой ученый, 2018. — С. 22-24. — URL: https://moluch.ru/conf/tech/archive/287/13552/ (дата обращения: 25.04.2024).
30) Программно-аппаратная защита информации: Учебное пособие / П.Б. Хорев. – 2-e изд., испр. и доп. – М.: Форум: НИЦ ИНФРА-М, 2019. – 352 с.: ил.; 60x90 1/16. – (Высшее образование). (переплет) ISBN 978-5-00091-004-7, 500 экз.
31) Саяркин, Л. А. Программно-аппаратные средства защиты автоматизированных систем от несанкционированного доступа / Л. А. Саяркин, А. А. Зайцева, С. П. Лапин, Я. А. Домбровский. — Текст : непосредственный // Молодой ученый. — 2017. — № 13 (147). — С. 19-22. — URL: https://moluch.ru/archive/147/41249/ (дата обращения: 21.04.2024).
32) Фахрутдинова И.Р., Трофимова Н.О. Информационная безопасность на предприятии // Современные научные исследования и инновации. 2016. № 2 [Электронный ресурс]. URL: http://web.snauka.ru/issues/2016/02/64549 (дата обращения: 03.05.2024).

🖼 Скриншоты

🛒 Оформить заказ

Работу высылаем в течении 5 минут после оплаты.

©2026 Cервис помощи студентам в выполнении работ