Планирование информационной безопасности
Защита информации включает в себя комплекс мероприятий, направленных на обеспечение
информационной безопасности. На практике под этим понимается поддержание целостности,
доступности и если необходимо конфиденциальности информации и ресурсов, используемых
для ввода, хранения, обработки и передачи данных. Информационная безопасность
- это защищенность данных и поддерживающей инфраструктуры от случайных или
преднамеренных воздействий естественного или искусственного характера, чреватых
нанесению ущерба владельцам или пользователям.
Проведем анализ угроз и их оценку с точки зрения вероятности реализации и ущерба
от реализации угрозы.
Оценка вероятности реализации угрозы:
- очень вероятна – 9-10 баллов,
- вероятна - 5-8 баллов,
- маловероятна -3-5 баллов.
- практически невероятна 1-2 балла.
Оценка степени ущерба от реализации угрозы:
- полная потеря данных – 9-10 баллов,
- частичная потеря данных - 3-8 балла,
- возможная потеря данных - 1-2 балла.
Угрозы |
Вероятность реализации |
Ущерб |
Общая оценка угрозы |
Угрозы из внешней среды:
|
9 |
2 |
18 |
5 |
6 |
30 |
|
3 |
3 |
9 |
|
. Ошибки пользователей, операторов |
5 |
5 |
25 |
Воровство или вандализм |
3 |
8 |
24 |
. Несанкционированный доступ к ресурсам |
4 |
4 |
16 |
Компьютерные вирусы |
8 |
6 |
48 |
Сбои программного обеспечения |
3 |
9 |
27 |
. Сбои аппаратного обеспечения |
4 |
9 |
36 |
. Механические повреждения кабеля |
2 |
10 |
20 |
Для обеспечения информационной безопасности будем использовать следующие методы:
- источники бесперебойного питания,
- пароли и шифрование,
- защиту от вирусов с помощью специальных программных средств,
- предупреждение кражи данных.
Также для обеспечения безопасности установим для пользователей определенные
права доступа к каталогам и создадим группы для предоставления доступа к общим
сетевым ресурсам (см. таблицу 5).
Таблица 5 –Права доступа для групп пользователей.
| Название группы | Внутренние ресурсы |
Уровни доступа к внутренним ресурсам |
Доступ в Internet и электронная почта |
Администратор |
Все сетевые ресурсы |
Права администратора в каталогах, в том числе изменения уровня и прав доступа |
Все сетевые ресурсы |
Директор |
Все сетевые ресурсы |
Пользование базой данных без изменения, добавления, удаления, ограничение доступа к папкам (по необходимости). |
Все сетевые ресурсы |
Сотрудники осуществляющие приём заявлений от клиентов центра, а также заполнение базы данных. |
Базы данных используемых документов |
Создание, чтение запись файлов, создание подкаталогов, удаление каталогов. |
Все сетевые ресурсы |
Сотрудники осуществляющий подбор работника на вакантную должность. |
Базы данных используемых документов |
Пользование базой данных без изменения, добавления, удаления, ограничение доступа к папкам (по необходимости). |
Ограничение по IP-адресу (адресата и источника), ограничение по содержанию (входящей и исходящей корреспонденции) |
Сотрудники, ответственные за обратную связь с клиентами центра. |
Базы данных используемых документов |
Пользование базой данных без изменения, добавления, удаления, ограничение доступа к папкам (по необходимости). |
Все сетевые ресурсы |
Сотрудник, отвечающий за переподготовку кадров. |
Базы данных используемых документов |
Пользование базой данных без изменения, добавления, удаления, ограничение доступа к папкам (по необходимости). |
Все сетевые ресурсы |
Сотрудник, занимающийся статистической отчётностью. |
Базы данных используемых документов |
Пользование базой данных без изменения, добавления, удаления, ограничение доступа к папкам (по необходимости). |
Все сетевые ресурсы |
Бухгалтер |
Вся информация организации |
Ограничение доступа к папкам (по необходимости). |
- |
Ответственный за административно-хозяйственные вопросы. |
Вся информация организации |
Ограничение доступа к папкам (по необходимости). |
- |
Клиенты, партнеры, |
Специальные каталоги и папки |
Доступ только к специальным файлам и объектам |
Ограничение по IP-адресу (адресата и источника) |
Потенциальные клиенты |
Специальные каталоги для клиентов |
Просмотр объектов(чтение и поиск файлов) |
При открытом доступе Интранет должна быть изолирована; идентификация пользователя не требуется |
Расчет экономической эффективности от внедрения сети.
- Источники экономической эффективности.
Сетевые технологии значительно повышают эффективность делового применения компьютеров. Они определяют не только способы использования офисного оборудования, но и стиль работы сотрудников. Сетевые технологии позволяют создавать информационные системы, обеспечивающие решение таких задач предприятия, как хранение информации, документооборот, обмен сообщениями и организация групповой работы над проектами. Этот факт влечёт за собой следующие источники экономической эффективности:
- Уменьшение затрат на обработку единицы информации;
- Повышение точности расчётов;
- Способность автоматически собирать, запоминать и накапливать разрозненные данные;
- Систематическое ведение баз данных;
- Уменьшение объёмов хранимой информации и стоимости хранения данных;
- Стандартизация ведения документов;
- Существенное уменьшение времени поиска необходимых данных;
- Возможность использования вычислительных сетей при обращении к базам данных.
- Увеличение скорости выполнения вычислительных и печатных работ;
- Возможность моделирования некоторых переменных и анализа результатов.
- Расчёт суммы затрат на текущую эксплуатацию ЛВС.
Рассчитаем капитальные затраты:
К=КАО+ КПО +Кмонтажа ,
где К - капитальные затраты;
КАО - стоимость аппаратного обеспечения;
КПО - стоимость ПО;
Кмонтажа - стоимость монтажа.
Таблица 6.Расчет стоимости монтажа.
Наименование |
Цена |
Кол-во |
Стоимость |
Монтаж кабель-канала |
30 |
200 |
6000 |
Укладка кабеля в кабель-канал |
15 |
500 |
7500 |
Монтаж розетки |
30 |
12 |
360 |
Обжим коннектора |
15 |
12 |
180 |
Настройка рабочей станции Windows 2000 Professional |
300 |
10 |
3000 |
Генерация сервера |
3000 |
1 |
3000 |
Итого |
|
|
20040 |
Кмонтажа =20040 руб.
КАО=187200 руб.
КПО=280250 руб.
К= 487490 руб.
Рассчитаем эксплуатационные расходы на ВС:
Рэ=Рзп+ Ротч+ Рнакл+ Рам+ Ррм + Рэл
где Рзп - расходы на суммарную заработную плату;
Ротч - расходы по отчислению из заработной платы;
Рнакл - расходы по отчислению из зар. платы на содержание АУП
Рам - амортизационные отчисления;
Рэл - расходы на электроэнергию в год при использовании ВС;
Ррм - затраты на расходные материалы;
Рассчитаем затраты Рзп, Ротч и Рнакл .
Таблица 7 –Расчет заработной платы и отчислений.
Статьи затрат |
Сумма(руб.) |
Оклад сотрудника |
2000 |
Зар. Плата с учетом уральских коэффициентов (15%) |
2000( 1+0,15)= 2300 |
Зар. Плата с учетом надбавки (25%) |
2300(1+0,25)= 2875 |
Начисления из зар. платы (39%) |
1121,25 |
Итого затраты на зар. Плату (в месяц) |
3996,25 |
Итого затраты в год (Рзп) |
47955 |
Расходы по отчислению (Ротч), отчисления=41% |
19661,55 |
Расходы на содержание АУП (Рнакл), нак.расходы=37.5% |
17983,13 |
Рассчитаем затраты на электроэнергию (Рэл )(стоимость 1кВТ/ч=0,4 руб.):
Таблица 8 – Затраты на электроэнергию в год.
Устройство |
Мощность |
Время работы |
Время работы |
Мощность |
Сумма |
Рабочая станция |
400 |
10 |
2700 |
1080 |
432 |
Сервер |
410 |
12 |
3240 |
1328,4 |
531,36 |
Коммутатор |
200 |
12 |
3240 |
648 |
259,2 |
Принтер |
420 |
5 |
1350 |
567 |
226,8 |
Итого 1449,36 |
|||||
Таблица 9 – Расчет стоимости расходных материалов
Расходный материал |
Кол-во |
Цена (руб.) |
Общая цена |
Дискета |
10 |
10 |
100 |
Компакт-диск |
5 |
50 |
250 |
Бумага |
2000 листов |
1,5 |
3000 |
Картридж |
1 |
750 |
750 |
ИТОГО |
|
|
4100 |
Рассчитаем сумму амортизационных отчислений (норма амортизации 20%).
Рам=467452*0,2=93490,4 руб.
Т.о. Рэ=47955+19661,55+17983,13+93490,4+4100+1449,36=
184640,44 руб.
- Расчёт суммы затрат на решение задачи при отсутствии ЛВС.
Рассчитаем капитальные затраты:
К*=КАО*+ КПО*
При отсутствии ЛВС имеем следующие затраты на аппаратное обеспечение:
Принтеры:
HP LJ 1100(C4224A)A4; цена: 12828 руб.;-3шт.
HP LJ 1100A (C4218A)A4 Принтер + Копир + Сканер ч/б; цена: 14409 руб.-1шт.
Модемы:
Zyxel Comet 3356 Vi 56k/голос (ROCKWELL): цена: 3021 руб. –3 шт.
Zyxel OMNI 56K Plus USB цена: 3388 руб. –2шт.
USR Sportster/ISA 56k: цена 1637 руб.- 1 шт.
КАО*= 70369 руб.
Необходимо следующее ПО:
Microsoft Windows 2000 Professional Russian |
7375 |
10 |
73750 |
Microsoft Office 2000 Professional Russian |
16300 |
10 |
163000 |
КПО*= 236750 руб.
К*= 307119 руб.
При отсутствии ЛВС имеем затраты:
Рэ*=Рзп*+ Ротч*+ Рнакл*+ Рам*+ Ррм* + Рэл*
Рзп*=47955руб.
Ротч*=19661,55 руб.
Рнакл*=17983,13 руб.
Рам*= 57928,6 руб.
Таблица 10 –Расчет заработной платы и отчислений.
Статьи затрат |
Сумма(руб.) |
Оклад сотрудника |
2500*3=7500 |
Зар. Плата с учетом уральских коэффициентов (15%) |
7500( 1+0,15)= 8625 |
Зар. Плата с учетом надбавки (25%) |
8625(1+0,25)= 10781,25 |
Начисления из зар. платы (39%) |
4204,69 |
Итого затраты на зар. плату (в месяц) |
14985,94 |
Итого затраты в год (Рзп) |
179831,25 |
Расходы по отчислению (Ротч), отчисления=41% |
73730,81 |
Расходы на содержание АУП (Рнакл), нак.расходы=37.5% |
67436,72 |
Рассчитаем затраты на электроэнергию (Рэл ):
Таблица 11 – Затраты на электроэнергию в год.| Устройство | Мощность |
Время работы |
Время работы |
Мощность |
Сумма |
Рабочая станция |
400 |
10 |
2700 |
1080 |
432 |
Принтеры |
420*4= 1680 |
3 |
810 |
1360,8 |
544,32 |
Итого 976,32 |
|||||
Таблица 12 – Расчет стоимости расходных материалов
Расходный материал |
Кол-во |
Цена (руб.) |
Общая цена |
Дискета |
60 |
10 |
600 |
Компакт-диск |
10 |
50 |
500 |
Бумага |
2000 листов |
1,5 |
3000 |
Картридж |
10 |
750 |
7500 |
ИТОГО |
|
|
11600 |
Рэ*=179831,25+73730,81+67436,72+ 61423,8 +11600+976,32= 394998,9 руб
- Расчёт условно- годовой экономии.
Условно-годовая экономия вычисляется по формуле:
Эуг=Рэ*- Рэ= 394998,9-184640,44= 210358,46 руб.
- Расчёт ожидаемого годового эффекта.
Ожидаемый годовой эффект рассчитывается по формуле:
Э= Эуг –Ен *К, где
Ен –нормативный коэффициент эффективности;
К - единовременные капиталовложения на создание новой системы.
Ен =0,33.
К=487490 руб.
Э= 210358,46-487490*0,33=49486,76
- Расчёт коэффициента экономической эффективности капитальных вложений и срока окупаемости капитальных вложений.
Коэффициент экономической эффективности капитальных вложений (Ер) рассчитывается
по формуле:
Ер= Эуг/К=210358,46/487490=0,43
Срок окупаемости капитальных вложений (Тр) рассчитывается по формуле:
Тр=1/ Ер=1/0,43=2,32 (года).
- Результат расчёта экономической эффективности.
В процессе расчёта экономической эффективности были вычислены как затраты на текущую эксплуатацию ЛВС, так и затраты на решение задачи при отсутствии ЛВС. Все проведённые расчёты говорят о том, что внедрение ЛВС в центре службы занятости ведёт за собой существенную экономическую эффективность. Хотя затраты на внедрение и эксплуатацию сети составляют вполне ощутимую сумму, планируемая окупаемость ЛВС (2,32 года) является вполне приемлемым показателем для данного предприятия. Кроме того, внедрение ЛВС влечёт за собой и улучшение качества работы центра службы занятости, а именно сократятся бумажные архивы, улучшится качество потребления информации, появится возможность универсального и естественного доступа к информации, сократятся затраты на администрирование приложений на рабочих местах пользователей, станет более эффективным оперативное управление информацией.
В данном курсовом проекте мы сформулировали технико-экономическое обоснование
разработки ВС, выбрали конфигурацию ВС, спроектировали структурную схему, спланировали
информационную безопасность и рассчитали экономическую эффективность сети.
Таким образом, мы спроектировали сеть, устраивающую нас по техническим, экономическим
и информационным характеристикам.
Теперь можно сделать вывод о том, что внедрение локальной вычислительной сети
в центре службы занятости позволяет решить такие задачи, как связь, совместная
обработка информации, централизованное управление компьютерами, централизованное
резервное копирование и хранение данных. Кроме того, ЛВС создаст для пользователей
новые возможности интегрального характера благодаря прикладным системам ПК
и другому оборудованию сети. Объединение имеющихся в учреждении компьютеров
в локальную сеть приведет к повышению эффективности управления деловыми процессами,
что, во-первых, вызовет значительное улучшение качества работы данной организации,
а во-вторых, принесёт существенное снижение издержек работы данного предприятия