Автор работы: Пользователь скрыл имя, 30 Июня 2013 в 20:27, курсовая работа
Целью данной курсовой работы является анализ современных технологий, способов, методов и средств защиты конфиденциальной информации предприятия и их экономическое обоснование.
Базой исследования является ООО «Анкад».
Объектом исследования в настоящей работе является формирование и функционирование информационных ресурсов в системе управления организацией.
Предметом исследования - деятельность по обеспечению безопасности информационных ресурсов в системе управления организацией.
Введение………………………………………………………………………..5
1 Основы информационной безопасности и защиты информации…………………………………………………………………7
1.1 Эволюция термина «информационная безопасность» и понятие конфиденциальности……………………………………………………………..7
1.2 Каналы распространения и утечки конфиденциальной информации………………………………………………………………………10
1.3 Угрозы и система защиты конфиденциальной информации………………………………………………………………………14
2. Защита информации ограниченного доступа в ООО «Анкад»…………….18
2.1 Характеристика предприятия ООО «Анкад»……………………………...18
2.2 Источники информации ограниченного доступа, обеспечение ее конфиденциальности……………………………………………………………20
2.3 Программно-аппаратная защита конфиденциальной информации………23
2.4 Система контроля управления доступом………………………………….23
2.5 Расчет затрат на эксплуатацию и содержание системы защиты…………26
2.6 Расчет оценки эффективности комплексной системы ЗИ………………..30
Заключение………………………………………………………………….33
СПИСОК ЛИТЕРАТУРЫ…………………………………………
В ООО «Анкад» ведется регистрация и учет всех входящих/исходящих документов предприятия с фиксацией в специальном журнале информации о дате получения/отправления документа, откуда поступил, или куда отправлен, классификация (письмо, счет, договор, приглашение и т.п.).
Компоненты Secret Net 5.0 (сетевой вариант) рис.2.2
Рисунок 2.2 - Компоненты Secret Net 5.0 (сетевой вариант)
Стоимость:
Расчет стоимости оборудования программно-аппаратной защиты:
где: - стоимость оборудования программно-аппаратной защиты
- стоимость сетевого варианта Secret Net 5.0
- стоимость одного электронного замок «Соболь»
– количество электронных замков
2.4 Система контроля управления доступом
СКУД – совокупность организационно-методических
мероприятий и программно-технических
средств, решающих задачи управления посещением
отдельных помещений и контроля за ними.
Также с помощью СКУД решаются задачи
оперативного контроля за перемещением
персонала, продолжительностью его нахождения
на объекте и т.д. Нельзя говорить о том,
что СКУД – это аппаратура и ПО, потому
что это прежде всего глубоко просчитанная
система по управлению перемещениями
персонала.
Ещё одним важным понятием СКУД является
идентификатор пользователя: Определенное
устройство или личный физический признак,
по которому система может определить
пользователя. Виды таких идентификаторов
(ключей) могу быть бесконтактные проксимити
карты, магнитные карточки, радиобрелки,
отпечатки пальцев и ладони, изображение
радужной оболочки глаза и множество других
физических признаков. Каждому идентификатору
присваивается определенный двоичный
код, которому ставится в соответствие
информация о владельце идентификатора,
а точнее – о правах и привилегиях владельца.
Основные типы карт. Наиболее перспективными на сегодняшний день типами карт считаются бесконтактные радиочастотные карты – PROXIMITY. Они работают на расстоянии, при нетребовательности к чёткому позиционированию объекта, поэтому их использование достаточно стабильно, удобно и эффективно. Принцип работы достаточно прост – считыватель постоянного генерирует электромагнитное излучение, настроенное на частоту карт, использующихся в данной СКУД. Карта, попадая в зону излучения, получает необходимую для работы энергию, активизируется и посылает информацию о владельце на считыватель.
Импульс зависит от настройки системы, в результате СКУД принимает решение о доступе владельца данного идентификатора на ту или иную территорию.
Однако более всего распространены магнитные карты. Они бывают с низко- и высококоэрцитивной магнитной полосой, а также отличаются дорожками, на которые производится запись. Также используется такая разновидность, как карта Виганда (по имени ученого, изобретшего использующийся в них магнитный сплав, который отличается наличием прямоугольной петлей гистерезиса). В магнитном слое располагаются отрезки проволоки из сплава и именно они несут информацию при перемещении вдоль считывающей головки. Такие карты имеют меньшую изнашиваемость, однако есть у них и минус, ограничивающий применение – код в карту нельзя поменять, он вносится при изготовлении карты раз и навсегда. Существуют также штрих-кодовые карты, где штрих-код виден, либо закрыт материалом, прозрачным только в инфракрасном свете.
Ещё одним типом карт, получившим широкое распространение, является ключ-брелок «Touch memory». Обычно он выглядит как металлическая таблетка, в которой монтируется чип ПЗУ. Для активизации ключа необходимо приложить таблетку плоской поверхностью к считывателю. В этот миг посылается уникальный код идентификатора. Эти виды карт удобны тем, что одна и та же «таблетка» может открывать не одну дверь, а несколько. Комплексные СКУД позволяют решить вопросы безопасности и дисциплины, автоматизировать кадровый и бухгалтерский учет, создать автоматизированное рабочее место охранника. Набор функций, выполняемых комплексными системами, дает возможность использовать систему контроля для выполнения конкретных задач на Нашем предприятии.
Для лучшей защиты необходимо установить систему контроля управления доступом в трех местах:
Расчет стоимости оборудования СКУД:
Где: - стоимости оборудования СКУД
- стоимость магнитный замок
- стоимость контроллер электрозамка SMDR-1
- стоимость блок питания 12V для электрозамка/контроллера
- стоимость доводчика двери
- стоимость считывателя для карт EMMarin
- стоимость электронной карты EMMarin
- стоимость контроллера IP СКУД SCM-IP
- стоимость вызывной панели видеодомофона
- стоимость переговорной трубки домофона
2.5 Расчет затрат на эксплуатацию и содержание системы защиты
К отдельным видам
1) заработная плата обслуживающего персонала с отчислениями на социальные
нужды;
2) стоимость потребляемых энергоресурсов;
3) расходы на амортизацию и текущий ремонт
оборудования
4) расходные материалы.
Формула совокупных эксплуатационных
расходов:
Зэксп
=ЗП+Э+А+РМ+I+H+ПР=20000+2000+
где: ЗП – заработная плата персонала, занятого обслуживанием программного или технического средства, с отчислениями на социальные нужды;
Э – расходы на электроэнергию,
необходимую для работы аппаратных
средств, и обеспечение нормальных условий работы персонала;
Рм – материальные расходы, представляющие
собой затраты на расходные материалы
– бумагу, картриджи и пр.;
А – расходы на амортизацию оборудования
(аппаратных средств), программного обеспечения;
I – налоги, включаемые в себестоимость
(налог на имущество);
Н – накладные расходы, связанные с реализацией
проекта;
Пр – прочие расходы, включающие расходы
на оплату услуг сторонней организации
(сопровождение ПО).
2.6 Расчет оценки эффективности комплексной системы ЗИ
Эффективность построения комплексной СЗИ будет складываться из:
При оценке эффективности осуществляют сопоставление эффекта, получаемого от внедрения комплексной СЗИ, с затратами на создание этой системы. Основной методикой определения экономической эффективности создания новой техники и программных средств, а также методика оценки экономической эффективности автоматизированных систем управления производством (АСУП). В основе этой методике лежит сравнение условно-годовой экономии, получаемой от внедрения системы, с затратами на ее создание, для чего используется два взаимосвязанных показателя:
Информация о работе Защита информации ограниченного доступа в ООО «Анкад»