Организация защиты информации в информационной системе компании с использованием криптографических средств, защита информации дипломная работа
Получите бесплатно демо-версию Демо-версия - дипломная работа, в котрой удалена часть текста, рисунков, таблиц.Посмотреть все услуги дипломной работы на электронную почту.
Введите адрес электронной почты и нажмите "Отправить"




Описание
Работа подготовлена и защищена в 2018 году для специальности 10.03.01 Информационная безопасность.
Важность темы ВКР заключается в том, что защита данных сегодня становится насущной потребностью каждой фирмы.
Данные - сведения о лицах, предметах, фактах, явлениях, процессах или событиях независимо от варианта их представления [1].
Наша цивилизация уже не может быть представлена без носителей информации. Носитель данных - это своего рода устройство, необходимое для записи, хранения и получения информации, но сегодня данный термин уже не включает все доступные функции новейших носителей. А история носителей данных началась довольно давно.
Современный мир определяется постоянно повышающейся ролью данных [4]. Производственные процессы состоят из материальной (сами материалы, энергия и оборудование) и нематериальную (методика производства) частей. Растет количество сфер производства, которые уже на 100% включают только данные, к примеру, программирование, дизайн, реклама и т.п. Важность, и, соответственно, цена такой компоненты в любом современном бизнесе только растет.
Данные не могут быть сами по себе, в отрыве от некого носителя, который всегда обновляется.
С ростом роли и ценности данных на носителях появляется потребность ее стабильного хранения и защиты. Потеря данных часто очень ведет к большим материальным расходам. Важно понимать, что данные не могут являться элементом управления, НСД в которое может привести к большой катастрофе в производстве или другой сфере их применения.
Хорошая защита информации дорого стоит, поэтому важно сравнивать реальный ущерб от разглашения или потери данных со стоимостью затрат на их защиту и уже принимать решение на основе данной необходимости.
При постановке задач ЗИ выделяется список вероятных угроз, который включает источники, а также методы технической и организационной защищённости.
В рамках подбора схемы ЗИ особую роль имеет объективная стабильность и наличие сертификата, что позволяет говорить о недоступности сохранённых данных для злоумышленника.
Часто различают два вида защиты данных носителя - защита носителя и защита самой информации.
Первый тип состоит из методик защиты носителей данных, которые часто делят на программные, аппаратные и совмещенные. Методом защиты только самих данных становится криптография. Организационные мероприятия защиты явно понижают риск потери носителя и находящихся на нем данных.
Совмещенные методы включают в себя защиту самого носителя - аппаратную защиту, а также всех данных на нем - программную защиту.
Объектом анализа ВКР становится сама ЗИ в ООО «Компания», а предметом анализа - крипто средства ЗИ.
Цель ВКР – реализация процесса ЗИ в данной ИС ООО «Компания».
Основные задачи проекта:
1)Описать базовые проблемы, выявить задачи и описать принципы защиты от потерь данных;
2)Выполнить изучение базовых методов и СЗ от потерь данных;
3)Описать главные угрозы и риски;
4)Определить крипто средство защиты и подготовить очередность их внедрения;
5)Просчитать эффективность внедрения описанных крипто средств ЗИ программного продукта.