Тема: ОРГАНИЗАЦИЯ ЗАЩИТЫ ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ
Закажите новую по вашим требованиям
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
📋 Содержание
ГЛАВА 1. ТЕОРЕТИКО-МЕТОДОЛОГИЧЕСКИЕ ОСНОВЫ ЗАЩИТЫ ИНФОРМАЦИИ 7
1.1. Содержание и принципы защиты информации на предприятии 7
1.2. Классификация угроз безопасности информации 14
1.3. Способы защиты информации на предприятии 19
ГЛАВА 2. АНАЛИЗ ОСНОВНЫХ КРИТЕРИЕВ ЭКОНОМИЧЕСКОЙ БЕЗОПАСНОСТИ ООО «БЕЛГОРОДСКИЙ ЗАВОД «ЭНЕРГОТЕХМОНТАЖ» 31
2.1. Организационно-экономическая характеристика предприятия 31
2.2. Анализ показателей финансово-хозяйственной деятельности 37
2.3. Анализ системы защиты информации на предприятии 75
ГЛАВА 3. РАЗРАБОТКА СИСТЕМЫ МЕР ПО ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ ООО «БЕЛГОРОДСКИЙ ЗАВОД «ЭНЕРГОТЕХМОНТАЖ» 83
3.1. Основные направления по совершенствованию защиты информации 83
3.2. Проект комплексной защиты информации 97
ЗАКЛЮЧЕНИЕ 108
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ 112
Приложения должны быть в работе, но в данный момент отсутствуют
📖 Введение
На современном этапе состояния общества информационные технологии (ИТ) активно внедряются во все сферы национальной экономики. Сегодня руководство любого промышленного предприятия, по существу, имеет дело с корпоративной информацией, на основе которой оно и принимает решения. Такая информация должна соответствовать требованиям актуальности, достоверности, структурированности, и, если надо, конфиденциальности. Усложнение средств, методов, форм автоматизации процессов обработки информации повышает зависимость промышленных предприятий от степени безопасности используемых ими ИТ, при этом качество информационной поддержки управления напрямую зависит от организации инфраструктуры защиты информации (ИЗИ). Анализ результатов исследований, ведущихся в направлении обеспечения информационной безопасности (ИБ) ИТ показывает, что в настоящее время не до конца решены вопросы научного обоснования структуры системы защиты информации (СЗИ). В первую очередь это касается инфраструктуры защиты бизнес-процессов, которые в свете современных тенденций организации бизнеса играют решающую роль в достижении успеха хозяйствующим субъектом. Отмеченные обстоятельства обуславливают противоречие между необходимостью научного обоснования концепции построения ИЗИ бизнес-процессов и возможностями теоретико-методологических решений, обеспечивающих это обоснование. Процессно-ориентированный подход к созданию (совершенствованию) ИЗИ бизнес- процессов позволит рассматривать процесс формирования СЗИ как один из вспомогательных процессов, обеспечивающих основные процессы предприятия. Это дает возможность разработки ИЗИ в тесной взаимосвязи с проектированием других бизнес-процессов, что увеличит их интегрированность, гибкость, сбалансированность и управляемость.
Таким образом, под информационной безопасностью понимают защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений, в том числе владельцам и пользователям информации и поддерживающей инфраструктуры.
Вопросы безопасности - важная часть концепции внедрения новых информационных технологий во все сферы жизни общества.
Как правило, главными препятствиями на пути обеспечения информационной безопасности являются ее невысокая приоритетность при распределении ресурсов и бюджетные ограничения. Компании нередко выделяют единый бюджет на удовлетворение всех потребностей по информационным системам (аппаратное и программное обеспечение, зарплата, консультанты и т.п.), что способствует развитию тенденции выделять основную часть средств на повышение производительности. При этом нередко вопросы информационной безопасности остаются без внимания.
Выборочная и бессистемная реализация средств безопасности не сможет обеспечить необходимого уровня защиты. Чтобы надежно защитить важнейшую деловую информацию, компаниям необходимо интегрировать вопросы физической и информационной безопасности в единый для всей организации процесс - процесс управления информационной безопасностью предприятия. Обеспечение необходимого уровня информационной безопасности является серьезной проблемой. Это стимулирует развитие различных методологий в данной области, что делает данный вопрос актуальным. Возникает потребность разрабатывать и усовершенствовать корпоративную политику информационной безопасности, в рамках которой предполагается возможность использования распределенной модели использования ресурсов по уровням и группам секретности.
Цель выпускной квалификационной работы состоит в оценке эффективности системы защиты информации на предприятии.
Цель исследования обусловила постановку следующих задач:
- проанализировать сущность, задачи и принципы защиты информации на предприятии;
- охарактеризовать угрозы безопасности информации;
- выявить основные методы, средства и механизмы обеспечения безопасности информации в информационных технологиях;
- дать организационно-экономическую характеристику предприятия;
- проанализировать критерии экономической безопасности предприятия;
- оценить эффективность системы защиты информации на предприятии;
- предложить и экономически обосновать мероприятии по совершенствованию системы защиты информации на предприятии.
Объект выпускной квалификационной работы - ООО «Белгородский завод «Энерготехмонтаж».
Предмет исследования - система защиты информации предприятия.
Теоретическую и методологическую основу выпускной квалификационной работы составили основные положения экономики, а также концепции, представленные в трудах отечественных и зарубежных ученых по вопросам контроля, законодательные и нормативные акты, стандарты, рекомендации по вопросам экономической безопасности предприятия.
Информационную базу исследования составили государственные и отраслевые стандарты, материалы периодической печати, электронные базы данных и периодические электронные издания в сети Интернет, статистические сборники.
При обработке аналитического материала и оформлении работы использовались пакеты прикладных программ Microsoft Excel, Microsoft Word и др.
Структура выпускной квалификационной работы определена поставленной целью и последовательностью решения сформулированных задач. Работа состоит из введения, трех глав, заключения, списка используемой литературы и приложения.
✅ Заключение
1. Представлены теоретико-методологические основы защиты информации:
- рассмотрено содержание и принципы защиты информации на предприятии;
- представлена классификация угроз безопасности информации;
- рассмотрены способы защиты информации на предприятии.
2. Проанализированы основные критерии экономической безопасности ООО «БЕЛГОРОДСКИЙ ЗАВОД «ЭНЕРГОТЕХМОНТАЖ»:
- рассмотрена организационно-экономическая характеристика предприятия;
- проанализированы показатели финансово-хозяйственной деятельности;
- проанализирована система защиты информации на предприятии.
3. Разработана система мер по обеспечению защиты информации на предприятии ООО «БЕЛГОРОДСКИЙ ЗАВОД «ЭНЕРГОТЕХМОНТАЖ»:
- предложены основные направления по совершенствованию защиты информации;
- разработан проект комплексной защиты информации.
Информационная безопасность, как и защита информации, задача комплексная, направленная на обеспечение безопасности, реализуемая внедрением системы безопасности. Проблема защиты информации является многоплановой и комплексной и охватывает ряд важных задач. Проблемы информационной безопасности постоянно усугубляются процессами проникновения во все сферы общества технических средств обработки и передачи данных и, прежде всего, вычислительных систем.
В данной работе объект исследования - ООО «Белгородский завод «Энерготехмонтаж»». Предприятие является разработчиком и производителем широкой номенклатуры высоковольтного и низковольтного оборудования. Вся номенклатура выпускаемой продукции имеет сертификаты соответствия качеству, находится по адресу: 308017 г. Белгород, ул. Константина Заслонова, 175-а. В перспективе планируется расширение производства путем внедрения оборудования на элегазовом выключателе, организации отдельного структурного подразделения для проведения электромонтажных работ в полном объеме: электротехническая лаборатория, организация пуско¬наладочных работ и пр. Ведется работа по организации участка для гальванической обработки металла и участка аргонно-дуговой сварки для работы с электрошиной. Рассматривая динамику показателей финансово - хозяйственной деятельности ООО «Белгородский завод «Энерготехмонтаж»» особое внимание следует обратить на рентабельность чистых активов и средневзвешенную стоимость капитала. Для успешного развития деятельности необходимо, чтобы рентабельность чистых активов была выше средневзвешенной стоимости капитала, тогда предприятие способно выплатить не только проценты по кредитам и объявленные дивиденды, но и реинвестировать часть чистой прибыли в производство. Изменение за анализируемый период структуры пассивов следует признать в подавляющей части негативным.
Коэффициент абсолютной ликвидности и на начало и на конец анализируемого периода (31.12.2015 г. - 31.12.2017 г.) находится ниже нормативного значения (0,2), что говорит о том, что значение коэффициента слишком низко и предприятие не в полной мере обеспечено средствами для своевременного погашения наиболее срочных обязательств за счет наиболее ликвидных активов. На начало анализируемого периода - на 31.12.2017 г. значение показателя абсолютной ликвидности составило 0,09. На конец анализируемого периода значение показателя снизилось, составив 0,01.
Коэффициент промежуточной (быстрой) ликвидности показывает, какая часть краткосрочной задолженности может быть погашена за счет наиболее ликвидных и быстро реализуемых активов. Нормативное значение показателя - 0,6-0,8, означающее, что текущие обязательства должны покрываться на 60¬80% за счет быстрореализуемых активов. На начало анализируемого периода (на 31.12.2015 г.), значение показателя быстрой (промежуточной) ликвидности составило 0,75. На 31.12.2017 г. значение показателя снизилось, что можно рассматривать как отрицательную тенденцию, и составило 0,61.
Коэффициент текущей ликвидности и на начало и на конец анализируемого периода (31.12.2015 г. - 31.12.2017 г.) находится ниже нормативного значения 2, что говорит о том, что значение коэффициента достаточно низкое и предприятие не в полной мере обеспечено собственными средствами для ведения хозяйственной деятельности и своевременного погашения срочных обязательств.
Рассматривая показатели рентабельности, прежде всего следует отметить, что и на начало, и на конец анализируемого периода частное от деления прибыли до налогообложения и выручки от реализации (показатель общей рентабельности) находится у ООО «Белгородский завод «Энерготехмонтаж»» ниже среднеотраслевого значения, установившегося на уровне 10%.
За анализируемый период значения большинства показателей рентабельности увеличились, что следует скорее рассматривать как положительную тенденцию. В настоящее время вероятность банкротства предприятия можно оценить как низкую.
Анализируя систему защиты информации на предприятии, можно сделать вывод, что конкретная служба по защите информации в ООО «Белгородский завод «Энерготехмонтаж»» отсутствует. Поэтому ответственность за защищаемую информацию несет специалист по управлению персоналом. Данная документация обрабатываются путем строгого контроля изъятия и возвращения документов под расписку уполномоченного работника. За информацию, относящуюся к коммерческой тайне, несут ответственность следующие служащие предприятия: начальники, бухгалтера, экономисты, инженеры. Безопасность информации ООО «Белгородский завод «Энерготехмонтаж»» - состояние защищенности информационных ресурсов в вычислительных сетях и системах предприятия от несанкционированного доступа, случайного или преднамеренного вмешательства в нормальное функционирование систем, попыток разрушения её компонентов. В целях обеспечения безопасности коммерческой тайны в организации ООО «Белгородский завод «Энерготехмонтаж» предлагаем проект внедрения комплексной системы для предотвращения утечек информации и контроля активности сотрудников SecureTower. SecureTower представляет собой комплексное программное решение для защиты бизнеса от внутренних угроз, функционал которого развивается в нескольких направлениях. в целях обеспечения безопасности коммерческой тайны в организации ООО «Белгородский завод «Энерготехмонтаж» нами был предложен проект внедрения комплексной системы для предотвращения утечек информации и контроля активности сотрудников SecureTower. SecureTower представляет собой комплексное программное решение для защиты бизнеса от внутренних угроз, функционал которого развивается в нескольких направлениях. Внедрение DLP-системы в корпоративную сеть является ключевым элементом при построении в организации эффективной системы управления информационной безопасностью. В рамках произведенных расчетов наблюдаем прогнозируемую экономию затрат за счет внедрения программного продукта «SecureTower». Конечно, внедрение данного программного решения совершенно недорогостоящее для такого предприятия, прогнозируется существенная экономия денежных средств. Внедрение нового программного продукта характеризуется большим количеством положительных возможностей для рассматриваемой организации. Также внедрение нового программного решения позволит снизить затраты ориентировочно на 8%.



