Автор работы: Пользователь скрыл имя, 30 Июня 2013 в 20:27, курсовая работа
Целью данной курсовой работы является анализ современных технологий, способов, методов и средств защиты конфиденциальной информации предприятия и их экономическое обоснование.
Базой исследования является ООО «Анкад».
Объектом исследования в настоящей работе является формирование и функционирование информационных ресурсов в системе управления организацией.
Предметом исследования - деятельность по обеспечению безопасности информационных ресурсов в системе управления организацией.
Введение………………………………………………………………………..5
1 Основы информационной безопасности и защиты информации…………………………………………………………………7
1.1 Эволюция термина «информационная безопасность» и понятие конфиденциальности……………………………………………………………..7
1.2 Каналы распространения и утечки конфиденциальной информации………………………………………………………………………10
1.3 Угрозы и система защиты конфиденциальной информации………………………………………………………………………14
2. Защита информации ограниченного доступа в ООО «Анкад»…………….18
2.1 Характеристика предприятия ООО «Анкад»……………………………...18
2.2 Источники информации ограниченного доступа, обеспечение ее конфиденциальности……………………………………………………………20
2.3 Программно-аппаратная защита конфиденциальной информации………23
2.4 Система контроля управления доступом………………………………….23
2.5 Расчет затрат на эксплуатацию и содержание системы защиты…………26
2.6 Расчет оценки эффективности комплексной системы ЗИ………………..30
Заключение………………………………………………………………….33
СПИСОК ЛИТЕРАТУРЫ…………………………………………
Каналы несанкционированного доступа и утечки информации могут быть двух типов: организационные и технические. Обеспечиваются они легальными и нелегальными методами.
Таким образом, получение документов или информации с ограниченным доступом может быть единичным явлением или регулярным процессом, протекающим на протяжении относительно длительного времени.
Поэтому любые информационные ресурсы организации являются весьма уязвимой категорией, и при интересе, возникшем к ним со стороны злоумышленника, опасность их утечки становится достаточно реальной.
Желательна предварительная оценка аналитиками подготовленных к публикации материалов о фирме, выставочных проспектов, рекламных изданий и т.п., их участие в презентациях, выставках, собраниях акционеров, переговорах, а также собеседованиях и тестированиях кандидатов на должности. Последнее является одной из основных и наиболее важных обязанностей информационно-аналитической службы, так как именно на этом этапе можно с определенной долей вероятности перекрыть один из основных организационных каналов - поступление злоумышленника на работу в фирму.
Под угрозой или опасностью утечки информации понимается единичное или комплексное, реальное или потенциальное, активное или пассивное проявление неблагоприятных возможностей внешних или внутренних источников угрозы создавать критические ситуации, события, оказывать дестабилизирующее воздействие на защищаемые и охраняемые информационные ресурсы, в том числе и финансовые, включая документы и базы данных.
Защищают и охраняют, как правило, не всю или не всякую информацию, а наиболее важную, ценную для ее собственника, ограничение распространения которой приносит ему какую-то пользу или прибыль, возможность эффективно решать стоящие перед ним задачи
Под защищаемой
информацией понимают сведения, на
использование и
Под общими признаками защиты любого вида охраняемой информации понимают следующее;
Следовательно, защита информации - есть комплекс мероприятий, проводимых собственником информации по ограждению своих прав на владение и распоряжение прав на информацию, создание условий, ограничивающих и исключающих или существенно затрудняющих несанкционированный доступ к засекреченной информации и ее носителям.
Основной угрозой информационной безопасности является несанкционированный (незаконный, неразрешенный) доступ злоумышленника или постороннего лица к документированной информации с ограниченным доступом и, как результат, овладение информацией и незаконное, противоправное ее использование.
Наиболее часто встречающимися угрозами (опасностями) конфиденциальных сведении в документопотоках могут быть:
Для электронных документов угрозы особенно реальны, т.к. факт кражи информации практически трудно обнаружить. В отношении конфиденциальной информации, обрабатываемой и хранящейся в компьютерах, условия возникновения угроз, по мнению ряда специалистов, классифицируются по степени риска следующим образом:
В соответствии с характером указанных выше угроз формируются задачи обеспечения защиты информации в документопотоках, направленные на предотвращение или ослабление этих угроз.
Защита информации представляет собой регламентированный технологический процесс, предупреждающий нарушение доступности, целостности, достоверности и секретности (конфиденциальности) информационных ресурсов предприятия. Данный технологический процесс в конечном счете должен обеспечить надежную информационную безопасность организации в его управленческой и финансово-производственной деятельности.
Система защиты информационных ресурсов включает в себя следующие элементы:
В каждой вышеупомянутой
части обеспечение системы
Структура системы, состав и содержание комплекса частей обеспечения системы защиты информации фирмы, их взаимосвязь зависят от ценности защищаемой и охраняемой информации, характера возникающих угроз информационной безопасности предприятия, требуемой защиты и стоимости системы.
2. ЗАЩИТА ИНФОРМАЦИИ ОГРАНИЧНЕННОГО ДОСТУПА В ООО «АНКАД»
2.1 Характеристика предприятия ООО «Анкад»
Полное официальное наименование предприятия - общество с ограниченной ответственностью «Анкад». Компания ООО «Анкад» имеет два структурных подразделения: программный и аппаратный. Ассортимент изделий, вырабатываемых на предприятии, насчитывает 30 наименований. ООО «Анкад» насчитывает в общей сложности 78 штатных сотрудников. Компания занимается созданием и продажей программных и аппаратных средств в области автоматизации рабочего процесса на фирмах.
Организационная структура управления представлена на рисунке 2.1.
Рисунок 2.1 - Организационная структура управления ООО «Анкад»
Эффективность деятельности ООО «Анкад» находится в прямой зависимости от работы каждого из специалистов предприятия. Так, например, общее руководство ООО «Анкад» осуществляет директор. Он организует и координирует работу предприятия в целом и его подразделений, несет ответственность за состояние производства. В непосредственном подчинении директора находятся начальник программного отдела, начальник аппаратного отдела и главный бухгалтер.
Отдел сбыта осуществляет работу по реализации готовых изделий, а также товаров для продажи, отвечает за их сохранность на складах готовой продукции и оптовом складе, а также руководит процессом погрузки и транспортирования продукции и товаров.
Главный бухгалтер осуществляет экономический анализ хозяйственной деятельности предприятия, ведет контроль над выполнением плановых заданий. В его подчинении находятся три бухгалтера и кассир.
Основным направлением работы
предприятия является - созданием
и продажей программных и аппаратных
средств в области
Экономическую характеристику деятельности ООО «Анкад» можно представить посредством анализа основных показателей его хозяйственно-финансовой деятельности.
Такие показатели как выручка и прибыль являются показателями экономического эффекта, то есть они являются абсолютными, объемными показателями и не дают нам полного представления об эффективности деятельности предприятия. В целом за истекший период произошло увеличение значений показателей, кроме объема производства.
В ООО «Анкад» построена линейная управленческая структура т.е. все подразделения подчинены непосредственно директору. Маркетингом на предприятии занимается непосредственно сам директор, в его функции входят: ведение рекламной работы, контроль за закупкой и поставкой товаров и продукции, осуществление контроля за платежеспособностью покупателей, осуществление контроля за соблюдением сроков поставки, обслуживание покупателей.
Начальник отдела сбыта отвечает за закупку сырья и материалов для производства, а также за продажу готовой продукции и товаров для продажи.
Коммерческий успех зависит от возврата вложенных средств через реализацию товара. Главная задача директора является исследование и возможно более полно заполнить рынок производимой продукцией. Продажа продукции и товаров и их оплата производится наличными и безналичными расчетами.
2.2 Источники информации ограниченного доступа, обеспечение ее конфиденциальности
Информация о работе Защита информации ограниченного доступа в ООО «Анкад»