Работа подготовлена и защищена в 2018 году в Московском Финансово-промышленном университете Синергия, Факультет Информационных систем и технологий, для специальности «Информационные системы и технологии», специализация «Безопасность информационных систем».
Сейчас уже можно смело говорить, что данные становятся национальным стратегическим ресурсом – одним из главных богатств страны.
Все имеющееся сегодня вокруг информационных ресурсов соперничество, борьба за достижение отдельного информационного превосходства считается очень важными факторами в геополитической конкуренции мировых лидеров. На нынешнем этапе мировой истории, когда доступность роста в рамках захвата новых земель и ресурсов на территории других государств уже не эффективная и исчерпана, возник вопрос о современных и приемлемых способах геополитической конкуренции в современной ИТ среде.
Безусловно, по мере глобализации информационной сферы качество имеющихся систем ИБ очень часто занимает первый план в рамках политики каждого субъекта геополитической борьбы. Но также нельзя забывать, что неэффективность подобной системы в области ИБ может привести к крупномасштабной катастрофе или аварии, которая может полностью разрубить текущее государственное управление, обвалить экономику или финансовую систему.
Суть ИБ как социального явления состоит в том, чтобы реализовать и внедрить различные моральные, правовые и организационные отношения между каждым человеком, которые поддержат баланс человеческих интересов, а общества и страны в целом в сфере ИТ.
Суть ИБ для многих специалистов сводится к несостоятельности в нанесении вреда объекту защиты, его параметрам и реализуемым функциям. В основном документе, определяющем данную сферу – Доктрина ИБ РФ, сама ИБ понимается как защищенное состояние национальных интересов в ИС, которая состоит из интересов общества, человека и всей страны.
Вариантом такой деятельности коммерческих предприятии становится незаконный съем персональных или коммерческих данных (либо подслушивание). Но сегодня злоумышленники или конкуренты не имеют особых ограничений в аппаратуре, которая снимает конфиденциальные разговоры. Для проникновения в чужие тайны используются современные достижения науки и техники, применяемые не только государственными спецслужбами, но и коммерческими деятелями и частными детективами и др.
Подобные противостояния в рамках промышленного шпионажа достигли таких размеров, что вынуждают многие зарубежные компании тратить много средств на оснащение своих служб технической защиты, и эти расходы часто превосходят траты государственных ведомств, и даже армии.
Важно помнить, что усиление ЗИ от НСД вызывает ответную реакцию по реализации новых планов конкурентов и злоумышленников, которым интересны чужие секреты. Начиная с 1960 года, многие западные объединения создали свои разведывательные и контрразведывательные подразделения.
Множество методик и вариантов подслушивания привело к большому числу организационных и технических способов защиты, которые применяют различную аппаратуру и технику.
Цель проекта заключается в выявлении наиболее уязвимых информационных активов компании, а также создание наилучших средств и методов ЗИ, которые помогут повысить совокупный уровень безопасности фирмы.
Объектом анализа выступает ООО «Лукойл-Ухтанефтепереработка», а предметом анализа становится процесс обновления текущей СЗИ для повышения ИБ.
В рамках подготовки проекта использовались методики изучения литературы по теме работы, изучение нормативов и статистики, применялись методики сравнения и анализа.
Первая часть исследует работу компании, определяет информационные активы, подлежащие защите, риски и угрозы ИБ. Описана текущая система ИБ, выбраны задачи и определены организационные и технические меры.
Вторая часть описывает правовую основу обеспечения ИБ, организационно-административные меры, суть программно-аппаратного комплекса и реальный пример выполненного проекта.
Третья часть оценивает результативность всей работы и период полной окупаемости.