ПЕРЕЧЕНЬ СОКРАЩЕНИЙ И УСЛОВНЫХ ОБОЗНАЧЕНИЙ 7
ВВЕДЕНИЕ 8
1 ТЕОРЕТИЧЕСКИЕ ОСНОВЫ РЕШАЕМОЙ ПРОБЛЕМЫ
1.1 Постановка задачи 11
1.2 Основные угрозы информационной безопасности
малых, средних и крупных предприятий 11
1.3 Современные подходы к анализу существующих
систем информационной безопасности предприятий 20
1.4 Этапы процесса модернизации системы
информационной безопасности предприятия 24
2 ХАРАКТЕРИСТИКА ПРЕДПРИЯТИЯ 31
2.1 Описание предприятия 31
2.2 Построение модели угроз информационной
безопасности предприятий 32
2.3 Типовые проблемы существующих систем
информационной безопасности и методы их решения 38
2.4 Разработка концепции информационной
безопасности 42
2.5 Разработка политики информационной
безопасности 44
3 ПРОЕКТНАЯ ЧАСТЬ 47
3.1 Разработка плана модернизации системы информационной безопасности 47
3.2 Необходимое аппаратное обеспечение системы
защиты информации 49
3.3 Необходимое программное обеспечение системы
защиты информации 71
ЗАКЛЮЧЕНИЕ 79
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 81
Современный уровень информатизации экономики задает особые требования к хранению и распространению информации. Информация стала серьезным ресурсом, неправильное обращение с которым несет огромные финансовые, репутационные и правовые риски. Поэтому многие российские компании стараются решать задачи защиты информации глобально - путем создания системы информационной безопасности, отвечающей современным стандартам и требованиям целости, доступности и конфиденциальности. Если для «молодых» предприятий подобные системы можно выстраивать «с нуля», то для компаний, давно работающих на рынке, требуется провести более ресурсо- и трудоемкую процедуру модернизации.
Актуальность темы ВКР. Поскольку, как писалось выше, вопрос модернизации системы информационной безопасности на предприятиях стоит очень остро, требуется формализация и стандартизация процесса модернизации. Стандартизация позволит значительно уменьшить издержки и сократить время, затраченное на процесс модернизации. Для этой цели необходимо разработать четкую методологию. Именно поэтому тема «Разработка методологии системы информационной безопасности предприятия» является более чем актуальной.
Степень научной разработанности проблемы. Данный вопрос неоднократно поднимался в научной литературе [9, 20]. В ряде источников [16, 17, 18] рассмотрены различные возможности моделирования систем информационной безопасности, однако не найдено ни одной работы, в которой модернизация информационных систем была бы рассмотрена в комплексе.
Объект исследования: система информационной безопасности предприятия.
Предмет исследования: существующие механизмы защиты информации на предприятии.
Цель исследования: разработка методологии модернизации системы информационной безопасности предприятия.
Задачи исследования:
- анализ основных угроз информационной безопасности малых, средних и крупных предприятий;
- изучение современных подходов к анализу существующих систем информационной безопасности предприятий;
- описание этапов процесса анализа и модернизации системы информационной безопасности предприятия;
- построение универсальной модели угроз предприятий;
- подбор необходимого аппаратного обеспечения
системы защиты информации;
- подбор необходимого программного обеспечения
системы защиты информации;
- анализ типовых проблем существующих систем
информационной безопасности и разработка методов их решения;
- разработка концепции информационной безопасности;
- разработка детальных политик безопасности.
Теоретическая и практическая значимость. Теоретическая значимость данной ВКР определяется вкладом в развитие методик и подходов к построению системы информационно безопасности предприятия с высокими показателями защищенности. Практическая значимость данной ВКР заключается в том, что разработанная методология позволит формировать на своей основе планы модернизации систем информационной безопасности конкретных предприятий.
Теоретико-методологические основы исследования. В качестве теоретико-методологических основ исследования в данной ВКР рассматривается целый ряд работ таких авторов как Ю.А. Родичев, К.Я. Мытник, А.В. Бабаш [33, 27, 4]. При решении поставленных задач использованы научно разработанные методы познания, проверенные на практике. В качестве основополагающих документов и стандартов используются национальные стандарты Российской Федерации (ГОСТы) и международные стандарты (ISO). Также рассмотрены законы Российской Федерации, постановления правительства РФ и иные нормативные акты и документы, относящиеся к вопросам защиты информации.
Структура выпускной квалификационной работы. Данная выпускная квалификационная работа состоит из введения, трех глав, заключения, списка литературы и приложений.
В данной выпускной квалификационной работе была произведена разработка методологии модернизации системы информационной безопасности предприятия. Базой для выполнения работы являлась производственная преддипломная практика, пройденная на предприятии ООО «Каскад».
В первой главе работы рассмотрены теоретические основы решаемой проблемы, а именно:
- определены основные угрозы информационной безопасности малых, средних и крупных предприятий
- проанализированы современные подходы к анализу существующих систем информационной безопасности предприятий
- изучены этапы процесса модернизации системы информационной безопасности предприятия.
Вторая глава работы посвящена характеристике предприятия, обобщенному анализу модели угроз. В ней рассмотрены типовые проблемы существующих систем информационной безопасности, методы их решения, проанализированы особенности формирования концепции и политик информационной безопасности.
В третьей главе работы описаны следующие практические аспекты исследования:
- разработка плана модернизации системы
информационной безопасности;
- подбор необходимого аппаратного обеспечения системы защиты информации;
- подбор необходимого программного обеспечения системы защиты информации.
В процессе выполнения работы были полностью выполнены задачи, поставленные во введении и достигнута основная цель работы: разработка методологии модернизации системы информационной безопасности предприятия.