Онлайн поддержка
Все операторы заняты. Пожалуйста, оставьте свои контакты и ваш вопрос, мы с вами свяжемся!
ВАШЕ ИМЯ
ВАШ EMAIL
СООБЩЕНИЕ
* Пожалуйста, указывайте в сообщении номер вашего заказа (если есть)

Войти в мой кабинет
Регистрация
ГОТОВЫЕ РАБОТЫ / ДИПЛОМНАЯ РАБОТА, ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ

Анализ системы обеспечения информационной безопасности ООО «Лемас»

baby_devochka 1875 руб. КУПИТЬ ЭТУ РАБОТУ
Страниц: 75 Заказ написания работы может стоить дешевле
Оригинальность: неизвестно После покупки вы можете повысить уникальность этой работы до 80-100% с помощью сервиса
Размещено: 06.05.2022
Цель работы – изучить текущее состояние системы информационной безопасности предприятия ООО «Лемас», а также предложить способы ее усовершенствования В соответствии с целью были поставлены следующие задачи: Рассмотреть понятие и сущность информационной безопасности хозяйствующего субъекта Изучить методы обеспечения информационной безопасности хозяйствующего субъекта Исследовать информационные риски хозяйствующего субъекта Привести организационно-экономическую характеристику ООО «Лемас» Оценить организационно-правовые меры обеспечения информационной безопасности в ООО «Лемас» Провести анализ эффективности функционирования системы информационной безопасности ООО «Лемас» Разработать направления совершенствования системы обеспечения информационной безопасности ООО «Лемас» Провести оценку эффективности мероприятий по совершенствованию системы обеспечения информационной безопасности ООО «Лемас» Объектом исследования является предприятие ООО «Лемас». Предмет исследования - проблемы обеспечения информационной безопасности предприятия. Научная новизна исследования заключается в том, что в ходе исследования впервые будет осуществлена оценка обеспечения информационной безопасности предприятия ООО «Лемас». Теоретическая и практическая значимость исследования состоит в том, что проведенное исследование может служить теоретической основой в формировании представления об актуальных проблемах информационной безопасности предприятия ООО «Лемас». Полученные результаты и выводы могут быть использованы для повышения уровня информационной безопасности на предприятии. Теоретической и методологической основой исследования послужили труды отечественных ученых и практиков, которые связаны с различными аспектами изучаемых вопросов. Практической базой исследования послужили внутренние источники информации предприятия, бухгалтерская отчетность ООО «Лемас» за 2018 – 2020 года. В работе были исследованы следующие методы: изучение нормативных документов на тему обеспечения информационной безопасности, группировка и сравнение, анализ, синтез, обобщение. Также в процессе исследования применялись методы анализа финансовой отчетности, такие как вертикальный, горизонтальный, коэффициентный и метод сравнения.
Введение

В настоящее время современное общество называют информационным, а каждое государство развивает информационные технологии и переходит на путь цифровизации экономики. Для России информационная среда и информационная безопасность являются новыми явлениями. Цифровая среда в РФ только развивается и растет темпами выше, чем обычная экономика. Информационная безопасность является одним из элементов системы национальной безопасности, обеспечение которой является одним из приоритетов государственной политики России. В связи с развитием информационной среды в России актуализировали и проблемы обеспечения информационной безопасности в стране. В настоящее время существуют проблемы в правовом регулировании процесса обеспечения информационной безопасности , поскольку еще не сформирована база, которая бы являлась основой регулирования данного процесса, как это осуществляется с большинством сфер деятельности в РФ. В связи с непрерывным развитием информационных технологий, хозяйствующие субъекты все больше и больше зависят от своих информационных систем. Участившиеся случаи атак на информационные системы предприятий различного масштаба заставляют задуматься о сохранности своих информационных активов, о высокой значимости конфиденциальных данных не только самой организации, но и данных их клиентов. Необходимо беспокоиться об информационной безопасности, потому что большая часть ценности бизнеса сосредоточена на ценности его информации. Информация, хранящаяся в любой форме, рассматривается как имеющая ценность для предприятия. Она может варьироваться от базы данных, полной информации о сотрудниках или клиентах, до системы начисления заработной платы с информацией о месячной зарплате и банковских счетах. Конфиденциальные объекты, такие как интеллектуальная собственность и запатентованные разработки, являются важнейшими информационными активами, которые необходимо поддерживать и защищать. Информационная безопасность важна для предприятий, поскольку она защищает конфиденциальную информацию, а также обеспечивает безопасную работу программного обеспечения, внедренного в информационную систему хозяйствующего субъекта.
Содержание

Содержание 2 Введение 3 Глава 1. Теоретические аспекты информационной безопасности хозяйствующего субъекта 6 1.1 Понятие и сущность информационной безопасности хозяйствующего субъекта 6 1.2 Методы обеспечения информационной безопасности хозяйствующего субъекта 12 1.3 Информационные риски хозяйствующего субъекта 20 Глава 2. Анализ системы обеспечения информационной безопасности ООО «Лемас» 27 2.1 Организационно-экономическая характеристика ООО «Лемас» 27 2.2 Оценка организационно-правовых мер обеспечения информационной безопасности в ООО «Лемас» 35 2.3 Анализ эффективности функционирования системы информационной безопасности ООО «Лемас» 39 Глава 3. Совершенствование системы информационной безопасности ООО «Лемас» 52 3.1 Направления совершенствования системы обеспечения информационной безопасности ООО «Лемас» 52 3.2 Оценка эффективности мероприятий по совершенствованию системы обеспечения информационной безопасности ООО «Лемас» 59 Заключение 64 Библиографический список 67 Приложения……………………………………………………………………...75
Список литературы

1. Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» [Электронный ресурс]/ Режим доступа: http://www.consultant.ru 2. Федеральный закон от 29.07.2004 № 98-ФЗ «О коммерческой тайне» [Электронный ресурс]/ Режим доступа: http://www.consultant.ru 3. Постановление Правительства РФ от 26.06.1995 № 608 «О сертификации средств защиты информации» [Электронный ресурс]/ Режим доступа: http://www.consultant.ru 4. Постановление Правительства РФ от 03.02.2012 № 79 «О лицензировании деятельности по технической защите конфиденциальной информации» (вместе с «Положением о лицензировании деятельности по технической защите конфиденциальной информации») [Электронный ресурс]/ Режим доступа: http://www.consultant.ru 5. Приказ ФСБ РФ от 09.02.2005 № 66 «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)» [Электронный ресурс]/ Режим доступа: http://www.consultant.ru 6. Об утверждении Доктрины информационной безопасности Российской Федерации: Указ Президента РФ от 05.12.2016 № 646. Доступ из справ. - правовой системы «КонсультантПлюс» 7. О Стратегии национальной безопасности Российской Федерации: Указ Президента РФ от 31.12.2015 № 683. Доступ из справ. - правовой системы «КонсультантПлюс» 8. Об информации, информационных технологиях и о защите информации: Федеральный закон от 27.07.2006 № 149-ФЗ (ред. от 02.12.2019) (с изм. и доп., вступ. в силу с 13.12.2019). Доступ из справ. - правовой системы «КонсультантПлюс» 9. ГОСТ Р ИСО/МЭК 27000-2012. Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология: Национальный стандарт Российской Федерации (утв. и введен в действие Приказом Росстандарта от 15.11.2012 № 813-ст) (в ред. от 01.01.2019) // Электронный фонд правовой и нормативно-технической документации [Электронный ресурс]. URL: http://docs.cntd.ru/document/1200102762 (дата обращения: 12.12.2021) 10. Абрамова, Е.А. Информационная система и информационная безопасность малого и среднего бизнеса / Е.А. Абрамова, Д.А. Смирнов. - // Сборник научных трудов вузов России "Проблемы экономики, финансов и управления производством". – Нижний Новгород, 2019. – № 44. - С. 70-74. 11. Аверина, О.И. Комплексный экономический анализ хозяйственной деятельности (для бакалавров) / О.И. Аверина. - М.: КноРус, 2019. - 94 c. 12. Азиева, Л.Д. Преимущества эффективного внедрения систем информационной безопасности в коммерческой компании / Л.Д. Азиева, Б.С. Садулаева. // Тенденции развития науки и образования. - 2020. - № 63-6. - С. 6-10. 13. Актуальные проблемы обеспечения экономической безопасности [Электронный ресурс] : сборник научных трудов / В. И. Бобошко [и др.]. - Электрон. дан. - Москва : Научный консультант, 2016. - 162 c. 14. Алексеев Дмитрий Михайлович, Иваненко Кирилл Николаевич, Убирайло Виктор Николаевич Классификация угроз информационной безопасности // Символ науки. 2016. №9-1. URL: https://cyberleninka.ru/article/n/klassifikatsiya-ugroz-informatsionnoy-bezopasnosti (дата обращения: 12.12.2021) 15. Антипенко А.О. О методах обеспечения информационной безопасности в системах речевой связи // Modern Science, 2019. - № 5-3. - С. 188 16. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных. // Контур.Норматив [сайт] - URL: https://normativ.kontur.ru/document?moduleId=1&documentId=204882 (дата обращения: 12.12.2021). 17. Баранкова, И.И. Минимизация рисков информационной безопасности на основе моделирования угроз безопасности / И.И. Баранкова, У.В. Михайлова, М.В. Афанасьева. // Динамика систем, механизмов и машин. - 2019. - Т. 7. - № 4. - С. 60- 66. 18. Бариленко, В.И. Анализ хозяйственной деятельности / В.И. Бариленко, Л.К. Плотникова, В.В. Плотникова. - М.: Эксмо, 2017. - 352 c. 19. Безопасность предприятий: ключевые угрозы и средства защиты // Хабр [сайт] - URL: // https://habr.com/ru/post/529178/ (дата обращения: 12.12.2021). 20. Богатырев, В. А. Информационные системы и технологии. Теория надежности : учебное пособие для вузов / В. А. Богатырев. - Москва : Издательство Юрайт, 2020. - 318 с. - (Высшее образование). // ЭБС Юрайт [сайт]. - URL: http://www.biblio- online.ru.ezproxy.ranepa.ru:3561/bcode/451108 (дата обращения: 12.12.2021) 21. Булатенко, М.А. Ключевые проблемы обеспечения экономической безопасности предприятия в современных условиях / М.А. Булатенко, Д.Л. Горонок. // Вестник Алтайской академии экономики и права. - 2019. - № 2. - С. 71- 75. 22. Булей Н.В. Обеспечение информационной безопасности со стороны персонала организации: угрозы, мотивы, методы и процедуры противодействия // Экономика и предпринимательство, 2019. - № 3 (104). - С . 924. 23. Бухгалтерская отчетность ООО «Лемас» 24. Быковская, Ю.В. Малое и среднее предпринимательство в современной России: состояние, проблемы и направления развития / Ю.В. Быковская, Л.Н. Иванова, Е.А. Сафохина // Вестник евразийской науки. - 2018. - Т. 10. - № 5. - С. 6. 25. Васильева, Л.С. Прогнозирование и планирование в условиях рынка: Учебное пособие / Л.С. Васильева, М.В. Петровская. - М.: КноРус, 2018. - 248 c. 26. Власова, М.С. О результатах исследования информационной доступности финансовых услуг для информационно–аналитического обеспечения экономической безопасности малых предприятий / М.С. Власова // Ученые записки Международного банковского института. - 2019. - № 2 (28). - С. 64-74. 27. Гаврилко, А.С. Реализация политик безопасности на примере малого предприятия / А.С. Гаврилко, Е.М. Вашурина, В.Н. Александров, Р.М. Гаязов, А.В. Филин // Заметки ученого. - 2019. - № 4 (38). - С. 60-63. 28. Гайдарева, И. Н. Правовое обеспечение информационной безопасности в России / И. Н. Гайдарева. // Вестник Адыгейского государственного университета. Серия 1: Регионоведение: философия, история, социология, юриспруденция, политология, культурология. 2016. №1. – с. 136-137. 29. Глущенко Е.С., Шарыпова Т.Н. Информационная безопасность / Colloquium-journal, 2020. - № 3-1 (55). - С . 42. 30. Гришина, Н. В. Основы информационной безопасности предприятия: учебное пособие / Н. В. Гришина. - Москва : ИНФРА-М, 2021. - 216 с. 31. Дрок, Т. Е., Коптева, Е. В. Финансовое планирование и бюджетирование на предприятии / Т.Е. Дрок, Е.В. Коптаева // Вопросы экономики и управления. – М:Москва, 2016. – 124 с. 32. Дудникова И.М. Методы обеспечения информационной безопасности / Студент: наука, профессия, жизнь: материалы VI Всероссийской студенческой научной конференции с международным участием, 2019. - С. 193. 33. Единый реестр субъектов малого и среднего предпринимательства. // ФНС: официальный сайт. - URL: https://ofd.nalog.ru/ (дата обращения: 12.12.2021). 34. Информационная безопасность открытых систем. В 2 томах. Том 1. Угрозы, уязвимости, атаки и подходы к защите / С.В. Запечников и др. - Москва: Машиностроение, 2016. - 536 c. 35. Коробко, В.Б. Актуализация требований технической безопасности в интересах малых и средних предприятий / В.Б. Коробко, В.В. Кафидов, Ю.М. Глуховенко, А.Н. Барбосов. // Технологии техносферной безопасности. - 2018. - № 5 (81). - С. 10-19. 36. Костин А.А. Защита информации в корпоративных сетях //Аллея науки, 2019. - Т. 1. - № 5 (32). - С. 1075 37. Кочанов М.С. Сравнительный обзор методов обеспечения информационной безопасности от утечки информации в задачах цифровой экономики / Студенческая наука для развития информационного общества: сборник материалов IX Всероссийской научно-технической конференции, 2019. - С. 64 38. Короткий О.В., Осенний В.В. Современные методы защиты информации в различных сферах деятельности / Цифровизация экономики: направления, методы, инструменты: сборник материалов II всероссийской студенческой научно-практической конференции, 2020. - С. 87 39. Кузнецова О .Д. Развитие экономических методов обеспечения информационной безопасности в социально-экономических системах / Цифровизация экономики: направления, методы, инструменты: сборник материалов II всероссийской студенческой научно-практической конференции, 2020. - С. 89 40. Махлин Б.М. Единая система управления безопасностью компании как современное средство обеспечения информационной безопасности // Научный формат, 2019. - № 2 (2). - С. 59 41. Мирошниченко М. А., Бондаренко А. А., Пиналова Е. В. Актуальные проблемы обеспечения информационной безопасности систем электронного документооборота в рамках цифровой трансформации // Вестник Академии знаний. 2020. №1 (36). URL:https://cyberleninka.ru/article/n/aktualnye-problemy-obespecheniya-informatsionnoy-bezopasnosti-sistem-elektron- nogo-dokumentooborota-v-ramkah-tsifrovoy (дата обращения: 12.12.2021) 42. Нестеров, С. А. Информационная безопасность : учебник и практикум для академического бакалавриата / С. А. Нестеров. - Москва : Издательство Юрайт, 2019. - 321 с. - (Университеты России). // ЭБС Юрайт [сайт]. - URL: http://www.biblio- online.ru.ezproxy.ranepa.ru:3561 /bcode/434171 (дата обращения: 12.12.2021) 43. Новикова, А.А. Организация бухгалтерского учета в системе корпоративной безопасности предприятия / А.А.Новикова, Л.Д. Орлова // Научная Идея. 2017. №3. URL: https://cyberleninka.ru/article/n/organizatsiya- buhgalterskogo-ucheta-v-sisteme-korporativnoy-bezopasnosti-predpriyatiya (дата обращения: 12.12.2021) 44. Олейников, Е.А. Экономическая и национальная безопасность: Учебное пособие. / Е. А. Олейников. // М.: Экзамен, 2017. 766 с. 45. Организационное и правовое обеспечение информационной безопасности : учебник и практикум для вузов / Т. А. Полякова, А. А. Стрельцов, С. Г. Чубукова, В. А. Ниесов ; под редакцией Т. А. Поляковой, А. А. Стрельцова. - Москва : Издательство Юрайт, 2020. - 325 с. - (Высшее образование). // ЭБС Юрайт [сайт]. - URL: http://www.biblio- online.ru.ezproxy.ranepa.ru:3561/bcode/450371 (дата обращения: 12.12.2021) 46. Панфилова, Е.А. Формы поддержки субъектов малого и среднего предпринимательства в условиях цифровой трансформации / Е.А. Панфилова, С.Н. Комарова // Естественно–гуманитарные исследования. - 2020. - № 29 (3). - С. 282- 289. 47. Петренко С.А., Симонов C.B. Управление информационными рисками. Экономически оправданная безопасность. / С. А. Петренк, С. В. Симонов. // М.: Компания АйТи; ДМК Пресс, 2019. - 384 с. 48. Петров О.А. Обеспечение экономической безопасности в современных условиях // Инновационная наука, 2019. - № 2. - С. 89. 49. Петров, С.В. Информационная безопасность: Учебное пособие / С.В. Петров, И.П. Слинькова, В.В. Гафнер. — М.: АРТА, 2017. — 296 c 50. Рассолов, И. М. Информационное право : учебник и практикум для вузов / И. М. Рассолов. - 5-е изд., перераб. и доп. - Москва : Издательство Юрайт, 2020. - 347 с. - (Высшее образование)// ЭБС Юрайт [сайт]. - URL: http://www.biblio- online.ru.ezproxy.ranepa.ru:3561/bcode/449839 (дата обращения: 12.12.2021). 51. Рытов, М.Ю. Разработка политики безопасности на малом предприятии с помощью автоматизированной системы // М.Ю. Рытов, И.В. Луценко, П.С. Цвинкайло. // Автоматизация и моделирование в проектировании и управлении. - Москва: ГБТУ, - 2019. - 204 с. 52. Рязанова, С.В. Модели организационного управления информационной безопасности / С.В. Рязанова, А.В. Шабурова // Интерэкспо Гео-Сибирь. - 2020. - Т. 6. - № 2. - С. 72-76. 53. Сапожников В.Н. Об информационной безопасности // Евразийское Научное Объединение, 2019. - № 1-5 (47). - С. 274 54. Сизова О.В. Моделирование бизнес-процессов предприятия с использованием методологии структурного анализа SADT. Сизова О.В., Борисова А.А. [ Электронный ресурс] Сборник научных трудов вузов России "Проблемы экономики, финансов и управления производством". 2017. № 27. С. 187-194. 55. Стратегия роста. // Институт экономики роста им. Столыпина П.А.: официальный сайт. – URL: https://stolypin.institute/wp–content/uploads/2017/09/СР–ликвидация–неравенства–21.09.17.pdf (дата обращения: 12.12.2021). 56. Сычев, Ю. Н. Защита информации и информационная безопасность: учебное пособие / Ю.Н. Сычев. - Москва : ИНФРА–М, 2021. - 201 с. 57. Федоров, А. В. Информационная безопасность в мировом политическом процессе / А.В. Федоров. - М.: МГИМО-Университет, 2017. - 220 c. 58. Финансовые риски [Сайт]. – Москва, 2020. URL: https://www.riskfin.ru (дата обращения 12.12.2021). 59. Шамсутдинов Р.Р. Обеспечение безопасно сти информационных систем: современное состояние / European Research: сборник статей XIX Международной научно-практической конференции, 2019. - С. 33 60. Шепелева Н.О. Правовое регулирование защиты информации в РФ / Научные достижения и открытия 2020: сборник статей XIII Международного научно-исследовательского конкурса, 2020. - С. 119 61. Щеглов, В.Ю. Угрозы информационной безопасности предприятий в связи с цифровой трансформацией экономики и возможности их нейтрализации / В.Ю. Щеглов, А.А. Надькина // Известия высших учебных заведений. Поволжский регион. Экономические науки. - 2019. - № 1 (9). - С. 33-39. 62. Шульц, В. Л. Безопасность предпринимательской деятельности в 2 ч. Часть 1 : учебник для академического бакалавриата / В. Л. Шульц, А. В. Юрченко, А. Д. Рудченко ; под редакцией В. Л. Шульца. - Москва : Издательство Юрайт, 2019. - 288 с. - (Высшее образование)// ЭБС Юрайт [сайт]. - URL: http://www.biblio-online.ru.ezproxy.ranepa.ru:3561/bcode/432979 (дата обращения: 12.12.2021) 63. Эгнатосян, Л.Р. Индивидуальное предпринимательство в РФ: история и современность / Л.Р. Эгнатосян, М.А. Назаров // Вектор экономики. - 2020. - № 1 (43). - С. 35.
Отрывок из работы

Глава 1. Теоретические аспекты информационной безопасности хозяйствующего субъекта 1.1 Понятие и сущность информационной безопасности хозяйствующего субъекта Информационная безопасность является неотъемлемой составной частью национальной безопасности, содержание которой базируется на основных базовых документах: "Стратегии национальной безопасности Российской Федерации", утвержденной Указом Президента РФ от 31.12.2015 г. № 683 и "Доктрине информационной безопасности Российской Федерации", утвержденной Указом Президента РФ от 05.12.2016 г. № 646 . Национальная безопасность Российской Федерации - состояние защищенности личности, общества и государства от внутренних и внешних угроз, при котором обеспечиваются реализация конституционных прав и свобод граждан Российской Федерации, достойные качество и уровень их жизни, суверенитет, независимость, государственная и территориальная целостность, устойчивое социально-экономическое развитие Российской Федерации. Национальная безопасность включает в себя оборону страны и все виды безопасности, предусмотренные Конституцией Российской Федерации и законодательством Российской Федерации, прежде всего государственную, общественную, информационную, экологическую, экономическую, транспортную, энергетическую безопасность, безопасность личности. При реализации Стратегии национальной безопасности Российской Федерации особое внимание уделяется обеспечению информационной безопасности с учетом стратегических национальных приоритетов. Доктрина информационной безопасности Российской Федерации представляет собой систему официальных взглядов на обеспечение национальной безопасности Российской Федерации в информационной сфере. Информационная безопасность Российской Федерации - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства. Информационные технологии приобрели глобальный трансграничный характер и стали неотъемлемой частью всех сфер деятельности личности, общества и государства. Их эффективное применение является фактором ускорения экономического развития государства и формирования информационного общества. ГОСТ Р ИСО/МЭК 27000-2012 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология» предлагает следующее определение информационной безопасности: - это сохранение конфиденциальности, целостности и доступности информации. Информация может принимать любую форму, может быть в электронном или физическом виде, материальном (например, документы) или нематериальном (например, знания). В соответствии со статьей 2 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» , информация - это сведения (сообщения, данные) независимо от формы их представления. Нестеров С. А., кандидат технических наук, дает следующее определение информации - это сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления. Главной задачей информационной безопасности является защита трех ключевых свойств информации, которые представлены на рисунке 1: конфиденциальности, целостности и доступности. Данная модель информационной безопасности не единственная и существует ряд других, однако именно она остается наиболее признанной и закрепленной в множестве национальных и международных стандартов. Рисунок 1 - Ключевые принципы информационной безопасности Конфиденциальность, целостность и доступность является общепризнанной моделью управления политиками информационной безопасности внутри организации, где конфиденциальность представляет собой набор правил, ограничивающих доступ к информации, целостность - гарантию того, что информация является достоверной и точной, а доступность - гарантию надежного доступа к информации авторизованными лицами. Вместе эти три принципа составляют краеугольный камень инфраструктуры системы информационной безопасности любого хозяйствующего субъекта. Меры, принимаемые для обеспечения конфиденциальности, направлены на то, чтобы не допустить попадания конфиденциальной информации не к тем людям, т.е. доступ должен быть ограничен только лицами, уполномоченными просматривать соответствующие данные. Обычно данные классифицируются в зависимости от размера и типа ущерба, который может быть причинен в случае их попадания не в те руки. Целостность подразумевает поддержание целостности, точности и достоверности данных на протяжении всего их жизненного цикла. Данные не должны изменяться во время передачи, и должны быть приняты меры для обеспечения того, чтобы данные не могли быть изменены посторонними лицами. Подобные меры включают в себя разрешения на доступ к файлам и контроль доступа пользователей. Например, контроль версий может использоваться для предотвращения того, чтобы ошибочные изменения или случайное удаление авторизованными пользователями не стали проблемой. Данные могут включать контрольные суммы, криптографические ключи, для проверки их целостности. Должны быть доступны резервные копии, чтобы восстановить поврежденные данные до их необходимого состояния. Доступность лучше всего обеспечивается за счет строгого обслуживания всего оборудования, незамедлительного его ремонта и обновления при необходимости, поддержания корректно функционирующей операционной системы. Также важно поддерживать актуальность системы и всего необходимого ПО. Избыточный массив независимых дисков и кластеры высокой доступности могут смягчить серьезные последствия при возникновении проблем с аппаратным обеспечением. Быстрое аварийное восстановление крайне важно при наихудших сценариях. Защита от потери данных или прерывания соединений должна включать вероятность наступления непредсказуемых событий, таких как стихийные бедствия и пожары. Чтобы предотвратить потерю данных в результате таких событий, резервная копия может храниться в географически изолированном месте, возможно, даже в огнеупорном, водонепроницаемом сейфе. Конфиденциальность, целостность и доступность является важной концепцией безопасности, потому что все средства контроля, механизмы и гарантии безопасности реализуются для обеспечения одного или нескольких из этих свойств. Все риски, угрозы и уязвимости измеряются с точки зрения их потенциальной способности скомпрометировать один или все принципы триады, которая является основой для создания целостного плана безопасности для защиты всех критических активов организации. Каждая атака на систему информационной безопасности организации пытается нарушить хотя бы одно из свойств. Понимание этой модели помогает лучше выявлять риски и защищать информационные активы организации от несанкционированного доступа с помощью соответствующих политик информационной безопасности. Главная цель создания и функционирования хозяйствующего субъекта - это извлечение прибыли на долгосрочной основе, т.е. положительной разницы между получаемыми доходами и расходами, в процессе осуществляемой им операционной деятельности, эффективность которой характеризуется взаимосвязью всех финансовых показателей, таких как выручка, объем и рентабельность продаж, капитала и активов, расходы на производство, а также коэффициентов, как покрытия инвестиций и финансового левериджа. Оптимальность основных показателей финансовой устойчивости и эффективности деятельности, которые и представляют собой нужную информацию, является определяющим фактором экономической безопасности хозяйствующего субъекта. Бизнес-процесс, как и непосредственно функционирование хозяйствующего субъекта, уже долгое время связан с различными системами автоматизации документооборота, бухгалтерского учета, управлением предприятием и, в частности, персоналом. Использование информационных систем позволяет организации повысить эффективность производственных процессов, проводить аналитику с использованием различного программного обеспечения с целью дальнейшего принятия определенных стратегических решений и развития предприятия, проверять надежность контрагента перед заключением сделки, чтобы обезопасить хозяйствующий субъект от финансовых и репутационных рисков. Информационная безопасность по праву считается одной из важнейших составляющих экономической безопасности хозяйствующего субъекта, так как она охватывает все сферы его деятельности. В информационной системе, как правило, содержатся сведения о финансовых операциях и их участниках, персонале, данные бухгалтерского учета, базы данных, информация об объектах интеллектуальной собственности, планы и стратегии развития бизнеса, и множество другой конфиденциальной и коммерческой информации. Подобная информация является критически важной для предприятия, и ее утрата может оказаться серьезным уроном не только по репутации, но и по функционированию хозяйствующего субъекта в целом. В настоящее время экономическая безопасность предприятия напрямую связана с сохранностью данных и стабильностью работы информационной инфраструктуры. Можно с уверенностью сказать, что нельзя обеспечить экономическую безопасность хозяйствующего субъекта, не отдавая должного внимания информационной безопасности. 1.2 Методы обеспечения информационной безопасности хозяйствующего субъекта Общие методы обеспечения информационной безопасно сти, суще ствующие сегодня, включают организационно-техниче ские, экономические и правовые методы. Организационно-технические методы информационной безопасности представлены на рисунке 2. Рисунок 2 - Организационно - технические методы информационной безопасности Контроль является особенно важным, поскольку без оценки достаточно сложно определить эффективность информационной безопасности. Если она снижается, необходимо срочно вносить коррективы, именно для этого и нужна перманентность контроля. Организационно - технические методы тесно связаны с правовыми методами информационной безопасности. Правовые методы обеспечения информационной безопасности РФ представлены на рисунке 3. Рисунок 3 - Правовые методы информационной безопасности32 Экономическая составляющая обеспечения информационной безопасности представлена на рисунке 4. Рисунок 4 - Экономическая составляющая информационной безопасности Информационная безопасность всегда является комплексной системой, и все ее составляющие призваны предотвращать утечку конфиденциальной информации по техническим каналам, а также воспрепятствовать стороннему доступу к носителям информации. Все это является гарантией целостности данных при работе с ними. Грамотно организованные технические мероприятия позволяют определить использование специальных электронных средств несанкционированного снятия информации, которые размещены в помещении и в средствах связи. В России существует несколько нормативных правовых актов, которые регламентируют работу в информационной сфере: но одним из фундаментальных документов является - Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федеральный закон от 29.07.2004 № 98-ФЗ «О коммерческой тайне»; - Постановление Правительства РФ от 26.06.1995 № 608 «О сертификации средств защиты информации»; - Постановление Правительства РФ от 03.02.2012 № 79 «О лицензировании деятельности по технической защите конфиденциальной информации» (вместе с «Положением о лицензировании деятельности по технической защите конфиденциальной информации»); - Приказ ФСБ РФ от 09.02.2005 № 66 « Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)». Если говорить об экономической составляющей информационной безопасности, стоит отметить, что ее основное правило заключается в том, что стоимость системы информационной безопасности не должна превышать стоимость защищаемых сведений. Кроме того, необходимо защищать заранее определенную информацию. Прежде чем перейти к рассмотрению организационно-технической составляющей информационной безопасности, определим объекты защиты, которыми являются: речевая информация; данные, которые передаются техническими средствами. В защите нуждаются и основные технические средства, и системы (ОТСС), которые задействованы в работе с защищаемыми данными, и вспомогательные технические средства, и системы (ВТСС), а также заранее определенные помещения. Организационная защита информации заключается в своде правил, которые со ставляются на о снове правовых актов РФ и призваны предотвратить неправомерное овладение конфиденциальными данными. Составляющие организационного метода обе спечения информационной безопасности представлены на рисунке 5. Рисунок 5 - Организационный метод обеспечения информационной безопасности Защита информационной инфраструктуры от несанкционированного до ступа обе спечивается путем регламентации до ступа субъектов (работников) к объектам (носителям данных и каналам их передачи). Организационный метод обеспечения информационной безопасности не предполагает использования технических средств. Такая информационная безопасность часто состоит, например, в удалении ОТСС за пределы периметра охраняемой территории на максимальное расстояние. Использование технического оборудования и различных программ для обе спечения информационной безопасно сти, в том числе системы управления базами данных, прикладное ПО, различное шифровальное оборудование, DLP-системы и SIEM-системы, которые позволяют исключить утечки данных через компьютерную сеть, относится к техническому методу обеспечения информационной защиты . Эти методы (организационные и технические) являются взаимодополняемыми и называются организационно-техническими. Организационно-технические мероприятия обязательно должны соответствовать правовым методам обеспечения информационной безопасности, которые определены в нормативных документах РФ. Для обеспечения информационной защиты акустической информации необходимо компактно расположить защищаемые помещения, четко установить границы охраняемой территории, регламентировать допуск работников на защищаемую территорию. Информационная безопасность также заключается в регулярном обследовании помещений и установленных в них технических средств на предмет наличия средств для несанкционированного съема информации. С целью усиления информационной безопасности используется также вибро- и звукоизоляция, экранирование, автономизация ОТСС в границах охраняемой территории, а также временное отключение ОТСС. Кроме того, используются активные и пассивные механизмы обеспечения речевой безопасности. К активным механизмам относятся генераторы, которые вырабатывают различные шумы. К пассивным механизмам относятся вибро- и звукоизоляция, экранирующие устройства, звукопоглощающие фильтры в воздуховодах. Для обеспечения информационной защиты данных, которые хранятся и передаются техническими средствами, в РФ используется: аутентификация; регламентирование доступа к объектам; шифрующая система файлов; ключи; безопасные соединения; IPsec. С таким элементом информационной безопасности, как логин и пароль, знакомы все пользователи операционных систем. Это и есть аутентификация, которая является самым распространенным способом обе спечения безопасности данных, включая информационные сообщения, хранящиеся на сервере или компьютере. Регламентирование доступа к объектам также может быть построено на аутентификации, однако зачастую используются и другие алгоритмы. Осуществлять контроль доступа к документам и действия с ними помогает Device Controller - коннектор «СёрчИнформ SIEM». Шифрование файлов осуществляется системой EFS при помощи ключа. Говоря об обеспечении безопасного соединения, стоит отметить, что для этих целей используются информационные каналы типа «клиент-клиент» либо «клиент-сервер». В России такой метод информационной безопасности достаточно широко применяется. IPsec представляет собой совокупность протоколов для обеспечения информационной защиты данных, которые передаются по протоколу IP. В заключение проведенного исследования можно сделать вывод о том, что на всех рассмотренных способах и строится информационная безопасность на наиболее прогрессивных российских предприятиях. При проектировании системы информационной безопасности необходимо учитывать, что рано или поздно любая защита может быть снята. Основной целью проектирования должен стать выбор способа защиты, который позволит обеспечить невозможность получения несанкционированного в течение ограниченного времени для заранее определенного круга лиц. С активным развитием компьютерных технологий растет и количество компьютерных преступлений. Исходя из этого, необходимо совершенствовать и способы защиты информации. При выборе способа защиты информации от несанкционированного доступа нужно помнить о том, что защита информации будет не целесообразной, если ресурсы, которые были затрачены на защиту, превышают ценность защищаемой информации. 1.3 Информационные риски хозяйствующего субъекта Для обеспечения информационной безопасности организация должна понимать, что информационная безопасность - это не только технологический вопрос. Построение системы информационной безопасности в хозяйствующем субъекте носит комплексный характер. Одной из первостепенных задач является разработка модели угроз и выявление факторов риска, которые, безусловно, будут отличаться в зависимости от вида осуществляемой деятельности. Однако, необходимо дать определение информационной безопасности хозяйствующего субъекта, прежде чем говорить об угрозах и рисках более предметно. В соответствии с "Доктриной информационной безопасности Российской Федерации" утвержденной Указом Президента РФ от 05.12.2016 № 646 , угроза информационной безопасности Российской Федерации - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере. Исходя из вышеуказанного определения можно сформулировать угрозу информационной безопасности хозяйствующего субъекта - это совокупность действий и факторов, создающих опасность нанесения ущерба интересам хозяйствующего субъекта. Тишаев В.В. предлагает следующее определение информационной безопасности хозяйствующего субъекта - это такое состояние информационного комплекса предприятия, которое позволяет получать в необходимом объёме нужную информацию, эффективно использовать её в интересах развития предприятия, и при этом предотвращать возможность несанкционированного использования информации, которой может быть нанесён ущерб интересам предприятия. По способам воздействия на объекты информационной безопасности угрозы подлежат следующей классификации : информационные, программные, физические, радиоэлектронные и организационно-правовые, которые представлены на рисунке 6 Любая деятельность хозяйствующего субъекта, от финансовых операций и производства, до непосредственно управления, документально фиксируется. Документооборот без преувеличения можно назвать кровеносной системой, которая охватывает абсолютно все сферы деятельности и фактически является информационной основой каждого предприятия. Внедрение системы электронного документооборота, в том числе документов экономического содержания, позволяет автоматизировать процессы взаимодействия между сотрудниками и сторонними организациями, повышает производительность труда персонала и всего предприятия в целом, создает некую гибкость в обработке и хранении всей сопутствующей информации при осуществлении операционной деятельности. Рисунок 6 - Классификация угроз по способам воздействия на объекты В настоящее время многие организации перешли на использование систем электронного документооборота, защита которого стала одной из важнейших критериев обеспечения информационной и, соответственно, экономической безопасности. К основным проблемам при обеспечении информационной безопасности таких систем можно отнести угрозы конфиденциальности, целостности и доступности, которые представлены на рисунке 7. Рисунок 7 - Основные угрозы для систем электронного документооборота Однако, обеспечение защиты вышеперечисленных свойств информации может быть недостаточно для обеспечения экономической, и, соответственно, информационной безопасности, необходимо также предать значение и юридической стороне вопроса, что позволит защитить финансовые интересы хозяйствующего субъекта и снизить риски. Главной проблемой при построении системы информационной безопасности, и, в частности, защиты системы электронного документооборота, является не техническая сторона вопроса, а риски, связанные с человеческим фактором. Как только пользователь получает определенный документ, или доступ к базе данных, содержащей большое количество данных за продолжительное время осуществления операционной деятельности хозяйствующего субъекта, конфиденциальность автоматически считается нарушенной, и предотвратить возможную утечку с технической стороны будет практически невозможно. В данном случае действенным методом защиты являются организационные меры. Пользователь, получающий доступ к конфиденциальной информации, должен понимать ответственность за раскрытие, повреждение или уничтожение данных, которую он несет не только перед самим хозяйствующим субъектом, но и законом Российской Федерации. Необходима специальная подготовка лиц, имеющих доступ к документам такого рода. Обучение, как правило, включает в себя риски для безопасности, которые могут угрожать содержащейся в базе информации, оно может помочь в ознакомлении уполномоченных лиц с прочими факторами риска и способами защиты от них. Дальнейшие аспекты тренинга могут включать в себя практики, связанные с паролями доступа, а также информацию о методах социальной инженерии, чтобы предотвратить возможные нарушения, включая непреднамеренные, правил работы с документами, и, непосредственно, конфиденциальной информацией.
Условия покупки ?
Не смогли найти подходящую работу?
Вы можете заказать учебную работу от 100 рублей у наших авторов.
Оформите заказ и авторы начнут откликаться уже через 5 мин!
Похожие работы
Дипломная работа, Информационные технологии, 68 страниц
700 руб.
Дипломная работа, Информационные технологии, 77 страниц
1200 руб.
Дипломная работа, Информационные технологии, 63 страницы
1200 руб.
Дипломная работа, Информационные технологии, 71 страница
1200 руб.
Служба поддержки сервиса
+7 (499) 346-70-XX
Принимаем к оплате
Способы оплаты
© «Препод24»

Все права защищены

/slider/1.jpg /slider/2.jpg /slider/3.jpg /slider/4.jpg /slider/5.jpg