Разработка проекта комплексной системы безопасности объекта защиты

Автор работы: Пользователь скрыл имя, 21 Декабря 2012 в 01:44, дипломная работа

Описание

Целью дипломной работы является проведение анализа объекта с последующим проектированием системы комплексной защиты информации в организации с разработкой системы видеонаблюдения.
Поставленная цель исследования предполагает решение следующих взаимосвязанных задач:
 анализ объекта защиты;
 определение модели злоумышленника;

Содержание

ВВЕДЕНИЕ
ГЛАВА 1. ОПИСАНИЕ ПРЕДМЕТНОЙ ОБЛАСТИ ДИПЛОМНОЙ РАБОТЫ ПО НАПРАВЛЕНИЮ ИССЛЕДОВАНИЯ
1.1 Описание предметной области объекта защиты
1.1.1 Описание объекта защиты
1.1.2 Инженерно-техническая укрепленность объекта защиты
1.2 Разработка системной концепции комплексного обеспечения системы защиты информации на объекте
1.2.1 Технические характеристики и методология построения систем видеонаблюдения объекта защиты
1.2.2 Выбор и обоснование комплексной системы защиты объекта
1.2.3 Описание автоматизированной системы охраны «Орион» и ее внедрение на объекте защиты
1.3 Требования руководящих документов к системе безопасности объекта
1.3.1 Требования руководящих документов к системам видеонаблюдения
1.3.2 Требования руководящих документов к системам охранно-пожарной сигнализации
1.3.3. Требования нормативно-методических документов по защите информации на объект
ГЛАВА 2. РАЗРАБОТКАПРОЕКТА КОМПЛЕКСНОЙ СИСТЕМЫ БЕЗОПАСНОСТИ ОБЪЕКТА ЗАЩИТЫ
2.1 Технические каналы утечки информации
2.1.1 Классификация технических каналов утечки
2.1.2 Технические каналы утечки информации обрабатываемой на объекте защиты
2.2 Вероятная модель злоумышленника
2.3 Разработка проекта комплексной системы защиты информации частного охранного предприятия ООО «ГЕО ЛИДЕР»
2.4 Разработка системы видеонаблюдения объекта защиты
2.5 Введение в эксплуатацию системы защиты информации
ГЛАВА 3. ОЦЕНКА ФИНАНСОВЫХ ЗАТРАТ НА УСТАНОВКУ И ЭКСПЛУАТАЦИЮ КОМПЛЕКСНОЙ СИСТЕМЫ БЕЗОПАСНОСТИ
ЗАКЛЮЧЕНИЕ
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
Приложение 1

Работа состоит из  1 файл

дипломка инф. безопасн.doc

— 757.00 Кб (Скачать документ)

 

В соответствии с Налоговым  Кодексом РФ любое предприятие обязано производить отчисления от заработной платы по единому социальному налогу, размер которого составляет 35,6% (если сумма всех выплат за год, на отдельного работника, нарастающим итогом не превышает 100000 рублей) от суммы основной и дополнительной заработной платы.

Налоговые отчисления в  виде ЕСН включают:

    • социальное страхование – 4%;
    • пенсионный фонд – 28%;
    • медицинское страхование – 3,6%;

и расчитываются по формуле:

 

, (6)

 

Где:

ЗПосн – основная заработная плата, руб.;

ЗПдоп – дополнительная заработная плата, руб.

Тогда общий фонд заработной платы рассчитывается по формуле:

 

.     (7)

 

В нашем случе согласно (6), отчисления от заработной платы составят:

Зотч = 0,356·(36 400) = 12 958руб.

 

Общий фонд заработной платы: ЗОТ = 49 358 руб.

К прочим расходам относятся  не учтённые в предыдущих статьях  фактические расходы, непосредственно  связанные с разработкой проекта  в течение всего периода его  реализации, и включают, как правило, платежи по аренде помещений, транспортных средств, линий связи, по поиску информации, по оплате за объекты интеллектуальной собственности и т.д.

К прочим расходам относится  абонентская плата за сотовую  связь. В связи с тем, что ООО «ГЕО ЛИДЕР» пользуется корпоративным тарифным планом расходы будут равны 450 руб. в эту сумму включены оплата разговоров работников технического отдела.

Величина накладных расходов определяется исходя из принятой в проектной организации  политики ценообразования и может составлять до 30% от прямых затрат. В прямые затраты входят расходы по статьям 1-4.

Величина накладных  расходов вычисляется по формуле:

 

Зн = ( ЗМ - ЗАМ + ЗОТ + ЗПР )*КНР    (8)

 

где Кнр - коэффициент накладных расходов

Расчет накладных расходов:

Зн = 25 862,4 руб.

Сведём результаты расчётов затрат на этапе проектирования системы  защиты информации в таблицу 4.

 

Таблица 8

Затраты на этапе проектирования системы

№ п/п

Статья расходов

Сумма, руб.

1.

Прямые материальные затраты

227975

2.

Расходы на оплату труда

49 358

3.

Прочие расходы

450

4.

Накладные расходы

25 862

 

Итого, руб:

303 645


 

Затраты на эксплуатацию системы защиты информации складываются из ежегодных прямых и косвенных затрат и представляют собой совокупную стоимость владения системой. При этом под косвенными затратами понимаются возможные потери от сбоев и зависаний ситемы, а также дополнительных расходы по её поддержке, не предусмотренные бюджетом организации. Очевидно, что на этапе проектирования системы невозможно с высокой степенью точности учесть величину косвенных затрат. Однако ссылаясь на опыт эксплуатации подобных систем в России необходимо учесть их в размере ≈10% от суммарных ежегодных затрат на эксплуатацию системы.

Амортизируемое имущество, это имущество которое используется предприятием (учреждением) и его стоимость погашается путем начисления амортизации. Амортизируемым имуществом признается имущество со сроком полезного использования более 12 месяцев и первоначальной стоимостью более 10000 рублей. Первоначальная стоимость основного средства определяется как сумма расходов на его приобретение. Остаточная стоимость основного средства определяется как разница между первоначальной стоимостью и суммой начисленной за период эксплуатации амортизации.

В рамках статьи «Расходы на содержание и эксплуатацию оборудования» необходимо учесть затраты на амортизацию технических средств защиты.

С учётом принятых в организации  тарифных ставок, должностных окладов  руководителей и специалистов службы информационной безопасности, действующего положения о премировании и других норматиных документов

Основная и дополнительная заработная плата в первый год  эксплуатации составит:

ЗПг = (ЗПосн+ ЗПдоп)х12 (13)

 

Где:

ЗПосн – основная заработная плата в месяц, руб.;

ЗПдоп – дополнительная заработная плата в месяц, руб.

Отчисления в единый социальный налог:

 

х12,  (14)

 

Фонд заработной платы в первый год эксплуатации рассчитывается по формуле:

 

ЗОТ = ЗПг + ЗОТч    (15)

 

Итак, согласно (13), годовая  заработная плата специалистов по эксплуатации системы составят:

ЗПг = 436 800 руб.

Отчисления от заработной платы в виде единого социального  налога:

ЗОТч = 155500,8 руб.

Затраты на оплату труда  за первый год эксплуатации составят:

ЗОТ =592 300,8 руб.

Сложив затраты на оплату труда специалистам по защите информации за год, затраты на электроэнергию, прочие расходы, накладные расходы и стоимость оборудования для обеспечения комплексной защиты информации мы получим экономическую стоимость внедрения системы защиты информации, которая будет равна 895 945,8 руб.. Исходя из того, что чистая прибыль ООО «ГЕО ЛИДЕР» за год составляет приблизительно 10 млн. руб. можно посчитать экономическую эффективность внедрения системы защиты информации.

Исходя из этих данных, мы видим, что данные затраты составляют менее 30% от прибыли приемлемых для защиты информации. Что указывает на то, что внедрение данной системы является актуальным.

 

 

ЗАКЛЮЧЕНИЕ

 

Опыт организаций занимающихся защитой информации показывает, что  для достижения удачных решений  по защите информации необходимо сочетание правовых, организационных и технических мер. Это сочетание определяется конфиденциальностью защищаемой информации, характером опасности и наличием средств защиты. В общем случае технические меры безопасности составляют незначительную часть от общих мер защиты (правовых и организационных). Однако ни одну из них упускать нельзя. Каждая мера дополняет другую, и недостаток или отсутствие любого способа приведет к нарушению защищенности.

Работы по созданию системы  защиты информации (СЗИ) включают в себя следующие этапы:

- анализ состава и  содержания конфиденциальной информации  циркулирующей на конкретном  объекте защиты;

- анализ ценности информации  для предприятия (организации)  с позиций возможного ущерба  от ее получения конкурентами;

- оценка уязвимости  информации, доступности ее для  средств злоумышленника;

- исследование действующей  системы защиты информации на  предприятии;

- оценка затрат на  разработку новой (или совершенствование  действующей) системы;

- организация мер защиты информации;

- закрепление персональной  ответственности за защиту информации;

- реализация новой  технологии защиты информации;

-создание обстановки  сознательного отношения к защите  информации;

- контроль результатов  разработки и прием в эксплуатацию  новой 
системы защиты.

Изложенные этапы дипломной  работы можно считать типовыми для  процесса разработки систем защиты, так  как они в значительной мере охватывают практически весь объем работ  на организационном уровне.

Самым начальным, исходным шагом, направленным на развертывание работ по созданию или совершенствованию СЗИ, является разработка приказа руководителя организации (предприятия) на проведение работ с указанием конкретного должностного лица, ответственного за создание СЗИ в целом. В приказе излагаются цели и задачи создания СЗИ в данной организации, определяются этапы и сроки их выполнения, назначаются конкретные должностные лица, ответственные за отдельные этапы, отдельные виды работ. В приказе определяется подразделение или временный творческий (научно-технический) коллектив, который будет вести работы по созданию (совершенствованию) системы.

Если к работе по созданию СЗИ будут привлекаться сторонние  организации, в приказе оговаривается  способ взаимодействия с ними, а  также даются необходимые поручения по его обеспечению.

В соответствии со сложившейся  практикой разработки сложных систем устанавливаются следующие стадии:

- предпроектирование  работ (обследование и разработка  технического задания);

- проектирование (разработка  технического, рабочего или техно-рабочего проектов);

- ввод СЗИ в эксплуатацию.

Окончательное решение  о стадийности проектирования разработки СЗИ определяется на стадии предпроектных  работ при разработке ТЗ исходя из производственно-технических условий, экономических возможностей, особенностей СЗИ и используемых технических средств.

Независимо от того, насколько  хорошо разработаны технические  и организационные меры безопасности, они, в конце концов, основываются на человеческой деятельности, в которой  возможны ошибки и злой умысел. Если отдельный сотрудник обманет доверие, то никакая система безопасности и секретности не сможет предотвратить неправомерное овладение информацией.

Для обеспечения уверенности  в том, что данная организация  успешно поддерживает функционирование системы безопасности, применяются различные методы проверки. Это регулярные независимые инспекции и ревизии, а также проверочные комиссии, включающие представителей всех участвующих в работе с конфиденциальной информацией.

Так как ни одна из форм не является идеальной, то общий контроль за деятельностью системы защиты и ее функционированием должен осуществлять высший орган руководства организации (предприятия через специальные подразделения обеспечения безопасности).

Оценка эффективности  защиты должна осуществляться в соответствии с принципом комплексности.

Особое внимание при оценке эффективности системы  защиты техническими средствами необходимо обратить на их надежность и безотказность. При их эксплуатации имеют место  поломки, сбои, отказы, вследствие чего они не обеспечивают выполнение задачи защиты. Отсюда задача обеспечения надлежащей надежности технических средств обретает значительную важность, так как уровень, качество и безопасность защиты находятся в прямой зависимости от надежности технических средств.

 

СПИСОК ИСПОЛЬЗУЕМЫХ ИСТОЧНИКОВ

 

  1. Закон Российской Федерации «Об информации, информатизации и защите информации» 25.01.95 г.
  2. ГОСТ 26342-84 Средства охранной, пожарной и охранно-пожарной сигнализации. Типы, основные параметры и размеры.
  3. НПБ 104-03 Системы оповещения и управления эвакуацией людей при пожарах в зданиях и сооружениях.
  4. НПБ 65-97 Извещатели пожарные дымовые оптико-электронные. Общие технические требования. Методы испытаний.
  5. НПБ 70-98 Извещатели пожарные ручные. Общие технические требования. Методы испытаний.
  6. НПБ 88-2001 Установки пожаротушения и сигнализации. Нормы и правила проектирования.
  7. Р 78.36.007-99 Выбор и применение средств охранно-пожарной сигнализации и средств технической укрепленности для оборудования объектов. Рекомендации.
  8. Р 78.36.008-99 Проектирование и монтаж систем охранного телевидения и домофонов.
  9. РД 78.36.003-2002 Инженерно-техническая укрепленность. Технические средства охраны. Требования и нормы проектирования по защите объектов от преступных посягательств.
  10. РМ 78.36.001-99 Технические средства защиты. Словарь терминов и определений.
  11. ТТ 78.36.003-99 Требования к оборудованию центрального банка Российской Федерации инженерно-техническими средствами охраны.
  12. Гавриш В.А. Практическое пособие по защите коммерческой тайны. — Симферополь: Таврида, 1994. — 112 с
  13. Герасименко В.А., Малюк А.А. Основы защиты информации. — М.: МГИФИ,1997. — 538 с
  14. Информационная безопасность современного коммерческого предприятия: Монография. – Старый Оскол: ООО «ТНТ», 2005. – 448.
  15. Козлов С.Б., Иванов Е.В. Предпринимательство и безопасность. -М.: Универсум, 1991.-Т1,2
  16. Мазеркин Д. Защита коммерческой тайны на предприятиях различных форм собственности //Частный сыск и охрана.-1994г.
  17. Организация и современные методы защиты информации. Информационно-справочное пособие. – М.: Ассоциация "Безопасность", 1996, c. 440с.
  18. Поликарпова О. Н. законодательные основы защиты прав и интересов работника и работодателя в процессе обеспечения информационной безопасности предприятия, 2004
  19. Перечень технических средств, разрешенных к применению во вневедомственной охране в 2002 году
  20. Сердюков В. С., Пономаренко С. В. Инженерно-техническая защита информации: Методические указания по выполнению курсовой работы. – Белгород: Кооперативное образование, 2006. – 88 с.
  21. Торокин А.А. «Основы инженерно-технической защиты информации». – М.: Издательство «Ось-89» 1998 г. стр. 143
  22. Халяпин Д.Б., Ярочкин В.И. Основы защиты информации.-М.:ИПКИР,1994
  23. Шиверский А.А Защита информации: проблемы теории и практика.-М.:Юрист,1996.
  24. Ярочкин В.И. Информационная безопасность: Учебник для студентов вузов.-М.:Академический Проект; Фонд "Мир",2003.-640с.
  25. http://kunegin.narod.ru/ref3.htm
  26. http://www.it2b.ru/it2b3/html
  27. http://www.regt72/ru/
  28. http://www.mascom.ru/
  29. http://www.agentura.ru
  30. http://spk.ru/security/
  31. http://web.poltava.ua/firms/arkadi/book/index.html
  32. httplib.ruNTLrel04_w6.txt
  33. httpwww.catalog.radio-shop.rucatalog23010101

34. httplib.ruNTLrel04_w6.txt

 

 

ПРИЛОЖЕНИЕ1

План расположения близлежащих  зданий

 

 

 

ПРИЛОЖЕНИЕ 2

План первого этажа ООО «ГЕО ЛИДЕР»

 

 

ПРИЛОЖЕНИЕ 3

План второго этажа

 

 

ПРИЛОЖЕНИЕ 4

Возможные пути проникновения  злоумышленника

 

 

ПРИЛОЖЕНИЕ 5

План охранно-пожарной сигнализации первого этажа

 

 

ПРИЛОЖЕНИЕ 6

План охранно-пожарной сигнализации второго этажа

 

 

 

ПРИЛОЖЕНИЕ 7

План охранно-пожарной сигнализации выделенного помещения

 

 

 

ПРИЛОЖЕНИЕ 8

План системы видеонаблюдения  первого этажа

 

 

ПРИЛОЖЕНИЕ 9

План системы видеонаблюдения  второго этажа

 


Информация о работе Разработка проекта комплексной системы безопасности объекта защиты