Говоря об информационной безопасности, многие пользователи подразумевают систему защиты от вирусов и хакерских атак. К сожалению, такой «перекос» представлений нередко встречается и среди специалистов в области информационных технологий. Как показывают многочисленные статистические исследования, ущерб от неосторожных и осознанных неправомерных действий сотрудников многократно превышает вред, причиняемый компании вирусами и внешними злоумышленниками.
Посвященная разработке механизмов защиты от внешних угроз дипломная работа информационная безопасность, на первый взгляд, представляется выпускнику более предпочтительной. Действительно, разработать систему защиты от внешнего врага намного проще: ее механизмы хорошо изучены, средства защиты многократно проверены, влияние на работоспособность информационной системы предприятия минимально, при этом ошибки администрирования могут лишь на время заблокировать доступ к сети Интернет.
Намного больших усилий от выпускника потребует дипломная работа информационная безопасность, посвященная разработке системы защиты от внутреннего врага. Для решения этой проблемы потребуется не только обеспечить безопасность приложений, но и создать систему грамотного администрирования на основе политики информационной безопасности предприятия.
Для обеспечения безопасности приложений нередко приходится применять дополнительные средства защиты, и при определенных условиях настройки системы защиты могут противоречить настройкам штатных механизмов информационной безопасности.
Администрирование системы подразумевает, прежде всего, наличие четких прав доступа к информационным ресурсам для каждого сотрудника предприятия. Этих прав должно быть достаточно для выполнения сотрудником должностных обязанностей, но они должны быть минимальными с точки зрения доступа и возможности манипулирования данными.
Цена ошибок администрирования в такой системе высока: либо пользователь получает необоснованно широкие компетенции (при этом информационная система становится уязвимой), либо он не получает доступа к необходимой информации (при этом под угрозой срыва может оказаться весь производственный процесс).
Таким образом, дипломная работа информационная безопасность, посвященная разработке системы защиты от внутренних угроз, является наиболее актуальной и, бесспорно, имеет высокую практическую значимость. Эта задача – для квалифицированного специалиста, настоящего профессионала в своем деле.