Предложения по совершенствованию методов и средств защиты от утечки конфиденциальной информации ООО
Зарегистрируйся в два клика и получи неограниченный доступ к материалам,а также промокод на новый заказ в Автор24. Это бесплатно.
Введение
С каждым годом возрастает уровень автоматизации бизнес-процессов, это позволяет улучшать показатели деятельности организации, оперативно получать доступ к конкретной информации из всего объема хранимых данных. Высокий уровень автоматизации также подразумевает «прозрачность» деятельности предприятия, как для руководства, так и для самих работников. Коммерческая сфера является одной из самых прогрессивных, с точки зрения автоматизации, бизнес-процессов. Сотруднику коммерческого предприятия, чтобы получить санкционированный доступ к защищаемой информации, достаточно ввести свои учетные данные и открыть необходимое приложение, в котором данная информация хранится и обрабатывается. Это достаточно удобно и значительно экономит рабочее время, увеличивает производительность труда. В сфере защиты данных понятие «удобство» зачастую является противоположным понятию «безопасность». В частности, в основу многих политик безопасности заложен принцип «минимизации полномочий», означающий, что сотрудник организации должен иметь минимально необходимые права или уровни доступа, которые позволят выполнять ему свой спектр задач или операций. Данный принцип очень эффективен в том случае, когда в сети предприятия обрабатывается большое количество информации, в том числе и конфиденциальной. Учитывая высокий уровень автоматизации бизнес-процессов предприятия ООО «Авиаспецтехнология», информация становится одним из наиболее ценных активов организации, соответственно утечка конфиденциальных сведений может нанести серьезный ущерб организации, выраженный в финансовых потерях, имиджевых рисках. На сегодняшний день наиболее эффективным решением по предотвращению утечек конфиденциальной информации является DLP-система. В связи с вышесказанным, актуальность защиты конфиденциальной информации становится одной из первоочередных задач, стоящих перед руководством организации. Целью курсовой работы является изучение технических и организационных методов и средств защиты от утечки конфиденциальной информации. Задачами курсовой работы являются: Построение политики безопасности, регламентирующей порядок работы с конфиденциальной информацией, принадлежащей предприятию ООО «Авиаспецтехнология»; Анализ эффективности средств защиты от утечки конфиденциальной информации (DLP-системы);
Проектная часть
Для введения режима коммерческой тайны на предприятии ООО «Авиаспецтехнология» в первую очередь необходимо определить перечень конфиденциальной информации (информационных активов). Классификация информации проводится комиссией из работников организац...
Открыть главуРасчетная часть
Произведем расчет экономической эффективности для DLP-системы. Итоговой целью расчета будет являться показатель ROI, означающий коэффициент возврата инвестиций. Данный показатель равен (ALE – TCO)/TCO. ALE – ожидаемые среднегодовые потери от инцидент...
Открыть главуЗаключение
В курсовой работе изучена совокупность технических и организационных методов и средств защиты от утечки конфиденциальной информации, указаны основные требования по обеспечению режима конфиденциальности информации на предприятии, рассмотрен проект внедрения DLP-системы и рассчитан соответствующий экономический эффект. Внедрение DLP-системы является необходимым, а также эффективным действием по обеспечению информационной безопасности, как с точки зрения защиты конфиденциальной информации, так и с точки зрения экономической эффективности.
Список литературы
Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 №149-ФЗ. Указ Президента Российской Федерации от 6 марта 1997 г. №188. Королев Виталий Владимирович Использование методов анализа контента в DLP системах // Проблемы науки. 2016. №10 (11). Гречанная А.Ю., Тастенов А.Д. DLP-системы и их роль в защите от утечек конфиденциальной информации // Наука и техника Казахстана. 2015. №3-4. Андриянова Т. А., Саломатин С. Б. Использование адаптированной DLP-системы для Блокирования утечек информации. Системный анализ и прикладная информатика. 2017. №4. Хлестова Дарья Робертовна, Байрушин Фёдор Тимофеевич DLP системы на предприятиях как главное средство предотвращения утечки информации // Символ науки. 2016. №10-2. Чуб В.С., Айдинян А.Р. Методика повышения эффективности DLP-систем для защиты конфиденциальной информации // Инновационная наука. 2017. №4-3. Киздермишов Асхад Асланчериевич, Киздермишова Сулиет Халидовна К вопросу о вводе в эксплуатацию DLP-систем // Вестник Адыгейского государственного университета. Серия 4: Естественно-математические и технические науки. 2017. №3. Хлестова Дарья Робертовна, Байрушин Фёдор Тимофеевич Социальная инженерия - одна из наиболее опасных угроз ИБ предприятий // Символ науки. 2016. №10-2. Максимова Елена Александровна, Цыбулин Анатолий Михайлович, Свищева Марина Николаевна, Витенбург Екатерина Александровна Контроль деятельности персонала и защищенность информационных ресурсов организации // ИСОМ. 2014. №6-1.