Пример готовой дипломной работы по предмету: Информационные технологии
Содержание
Оглавление
Введение 3
1 Организационная и экономическая характеристика 5
1.1 Краткая историческая справка ИНИОН РАН 5
1.2 Организационная структура ИНИОН РАН 7
1.3 Экономические показатели деятельности ИНИОН РАН 10
1.4 Программные и аппаратные средства (схема-конфигурация ЛВС, ОС и т.д.) 12
2 Технология и организация защиты информации в сетях 17
2.1 Классификация программных и аппаратных средств защиты информации 17
2.2 Анализ основных угроз информационной безопасности ИНИОН РАН 21
2.3 Разработка комплекса мер по защите информации в сетях ИНИОН РАН 29
2.3.1 Физические средства защиты информации 29
2.3.2 Программно-аппаратные средства защиты информации 31
2.3.3 Программные средства защиты информации 35
2.3.4 Проведение организационных мероприятий, направленных на обеспечение информационной безопасности ИНИОН РАН 37
2.3.5 Выбор антивирусной программы 41
2.3.6 Выбор системы контроля и управления доступом 42
3 Экономический и социальный эффект внедрения системы защиты информации 49
3.1 Социальный эффект предложений 49
3.2 Экономический эффект от программной разработки 49
3.2.1 Обоснование затрат на защиту информации 49
3.2.2 Экономические показатели эффективности 53
3.2.3 Расчет денежных потоков по проекту 55
3.2.4 Расчет показателей эффективности проекта 56
3.3 Вывод 57
Заключение 59
Список использованной литературы 62
Приложение А. Перечень сведений конфиденциального характера ИНИОН РАН 67
Приложение Б. Сравнение антивирусных программ, 2013 год 68
Приложение В. Сравнение СКУД 70
Приложение Г. Величины потерь (рисков) для критичных информационных ресурсов до внедрения системы защиты информации 72
Приложение Д. Содержание и объем разового ресурса, выделяемого на защиту информации 73
Приложение Е. Проект СКУД 75
Выдержка из текста
Введение
Актуальность темы выпускной квалификационной работы обусловлена тем, что развитие компьютерных технологий значительно меняет все сферы деятельности человека в современном обществе. Под воздействием компьютерных технологий меняются формы экономической деятельности, виды и типы организаций (предприятий), характер взаимоотношений между работодателями и служащими, персоналом и клиентами.
В настоящее время трудно себе представить организацию (предприятие), не использующую компьютерные сети: практически все программное обеспечение (операционные системы, системы управления базами данных, корпоративные информационные системы управления и др.) разрабатывается для его использования в компьютерных сетях. Компьютерные сети уже давно стали основными средствами связи между людьми, занятыми в различных сферах экономики и общественной жизни.
Таким образом, с учетом чрезвычайной востребованности и повсеместного использования компьютерных сетей, в науке и практики актуализируется проблема защиты информации. Повсеместное внедрение в различные сферы экономики и общества информационных систем для передачи зачастую важной конфиденциальной информации, рассчитанных на функционирования в сетевом режиме, обостряет проблему ее защиты в компьютерных сетях от несанкционированного доступа.
Основная проблема защиты информации в компьютерных системах обуславливается тем, что информация не является жёстко связанной с носителем. Учитывая это, ее можно скопировать или передать по каналам связи, тем самым нарушив ее конфиденциальность и целостность. Информация в компьютерных сетях может быть подвергнута как внешним, так и внутренним угрозам со стороны нарушителей.
Вопросами разработки механизмов защиты информации в компьютерных сетях посвящены работы таких авторов как Вильям Столингс, Олифер В.Г., Олифер Н.А., Сидельников В.М., Хорев П. Б., Шаньгин В.Ф., однако ввиду высокой динамичности данной области необходимость дальнейших исследований велика.
Изложенные факторы актуальности темы обуславливают следующую формулировку объекта и предмета исследования:
Объект исследования в данной выпускной квалификационной работе – компьютерные сети. Предмет исследования – методы и средства защиты информации в компьютерных сетях.
Цель данной выпускной квалификационной работы – Разработать комплекс мер по защите информации в сетях ИНОН РАН.
Задачи данной выпускной квалификационной работы можно представить следующим образом:
1. Рассмотреть организационную и экономическую характеристику ИНИОН РАН
2. Анализ программно-аппаратных средств ИНИОН РАН
3. Анализ основных путей обеспечения информационной безопасности
4. Реализация программно-аппаратной разработки защиты информации
5. Определить экономический и социальный эффект
Список использованной литературы
Список использованной литературы
1. ГОСТ Р 51583-2014. Защита информации. Порядок создания автоматизированных систем в защищённом исполнении. Общие положения.
2. ГОСТ Р 50922-2006. Защита информации. Основные термины и определения. Госстандарт России.
3. ГОСТ Р 51188-98. Защита информации. Испытания программных средств на наличие компьютерных вирусов. Типовое руководство. Госстандарт России.
4. ГОСТ Р 51275-06. Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения. Госстандарт России.
5. ГОСТ Р 51241-2008. Средства и системы контроля и управления доступом. Классификация. Общие технические требования. Методы испытаний. Госстандарт России.
6. Адаменко М.А., Основы классической криптологии. Секреты шифров и кодов, Издательство: ДМК Пресс, 2012 г., 256 стр.
7. Александр Поляков, Безопасность Oracle глазами аудитора. Нападение и защита, Издательство: ДМК Пресс, 2014 г., 336 стр.
8. Алишер Исамидинов, Защита коммерческой тайны в сфере трудовых отношений, Издательство: Ленанд, 2014 г., 120 стр.
9. Анатолий Малюк, Анализ и прогнозирование потребности в специалистах по защите информации, Издательство: Горячая Линия – Телеком, 2014 г., 214 стр.
10. Владимир Мельников, Александр Куприянов, Александр Схиртладзе, Защита информации. Учебник, Издательство: Образовательно-издательский центр "Академия", 2014 г., 304 стр.
11. Владимир Платонов, Программно-аппаратные средства защиты информации. Учебник, Издательство: Academia, 2014 г., 336 стр.
12. Вус М.А. Информатика: введение в информационную безопасность / М.А. Вус, В.С. Гусев, Д.В. Долгирев и др. — СПб., 2012. — 156 с.
13. Вячеслав Ищейнов, Михаил Мецатунян, Организационное и техническое обеспечение информационной безопасности. Защита конфиденциальной информации. Учебное пособие, Издательство: ДРОФА; 2014 г., 256 стр.
14. Гашков С. Б., Применко Э. А., Черепнев М. А., Криптографические методы защиты информации, Издательство: Академия, 2010 г., 304 стр.
15. Геннадий Бузов, Защита информации ограниченного доступа от утечки по техническим каналам, Издательство: Горячая Линия – Телеком, 2014 г., 594 стр.
16. Гришина Н. В., Комплексная система защиты информации на предприятии, Издательство: Форум, 2010 г., 240 стр.
17. Джуди Новак, Стивен Норткатт, Дональд Маклахен, Как обнаружить вторжение в сеть. Настольная книга специалиста по системному анализу, Издательство: Лори, 2012 г., 384 стр.
18. Информационная безопасность / В.П. Мельников, С.А. Клейменов, А.М. Петраков. — М.: Academia, 2012. — 331 с.
19. Каторин, Ю. Ф. Защита информации техническими средствами [Текст]
: учебное пособие / Ю. Ф. Каторин, А. В. Разумовский, А. И. Спивак ; ред. Ю. Ф. Каторин. — СПб. : СПбНИУ ИТМО, 2012. — 416 с. –
20. Коваленко, Ю. И. Правовой режим лицензирования и сертификации в сфере информационной безопасности [Электронный ресурс]
: учебное пособие / Коваленко Ю. И. — Москва : Горячая линия — Телеком, 2012. — 140 с. – Режим доступа: ЭБС Ай Пи Эр Букс
21. Лебедев А. В., Защита компьютера от вирусов, хакеров и сбоев. Понятный самоучитель, Издательство: Питер, 2013 г., 160 стр.
22. Макаренко, С. И. Информационная безопасность [Текст]
: учебное пособие для студентов вузов / С. И. Макаренко. — Ставрополь: СФ МГГУ, 2011. — 371 с. –
23. Мельников В. П., Клейменов С. А., Петраков А. М., Информационная безопасность и защита информации, Издательство: Академия, 2012 г., 336 стр.
24. Мерритт, М. Безопасность беспроводных сетей [Электронный ресурс]
: учебное пособие / Мерритт М. — Москва : ДМК Пресс, 2011. — 288 с.
25. Милославская, Н. Г. Управление рисками информационной безопасности [Электронный ресурс]
: учебное пособие / Милославская Н. Г. — Москва : Горячая линия — Телеком, 2012. — 130 с.
26. Наталья Емельянова, Татьяна Партыка, Игорь Попов, Защита информации в персональном компьютере. Учебное пособие, Издательство: Форум, Инфра-М, 2015 г., 368 стр.
27. Нестеров, С. А. Информационная безопасность и защита информации [Текст]
: учебное пособие. Гриф УМО / С. А. Нестеров. — СПб. : СПбГПУ, 2011. — 126 с. — Интернет-ресурс
28. Николай Куняев, Александр Демушкин, Татьяна Кондрашова, Александр Фабричнов, Конфиденциальное делопроизводство и защищенный электронный документооборот. Учебник, Издательство: Логос, 2014 г., 500 стр.
29. Основы информационной безопасности: курс лекций / В.А. Галатен- ко. — М.: ИНТУИТ. РУ «Интернет-Университет Информационных Техноло-гий», 2013. — 280 с.
30. Павел Хорев, Программно-аппаратная защита информации. Учебное пособие, Издательство: Форум, Инфра-М, 2015 г., 352 стр.
31. Парошин, А. А. Нормативно-правовые аспекты защиты информации [Текст]
: учебное пособие / А. А. Парошин. — Владивосток : ДФУ, 2010. — 116 с. — Интернет-ресурс
32. Перемитина, Т. О. Управление качеством программных систем [Электронный ресурс]
: учебное пособие /
33. Сергеева Ю. С., Защита информации. Конспект лекций, Издательство: А-Приор, 2011 г., 128 стр.
34. Сердюк В. А., Организация и технологии защиты информации. Обнаружение и предотвращение информационных атак в автоматизированных системах предприятий, Издательство: Высшая Школа Экономики (Государственный Университет), 2011 г., 576 стр.
35. Скиба В. Ю., Курбатов В. А. Руководство по защите от внутренних угроз информационной безопасности, СпБ, Питер, 2011 г.- 320 с.
36. Станислав Осмоловский, Универсальная защита информации. Прецизионная теория информации, Издательство: Издательский дом фонда "Сталинград", 2014 г., 266 стр.
37. Технические средства и методы защиты информации [Текст]
: учебник для вузов / ред.: А. П. Зайцев, А. А. Шелупанов. — М. : Машиностроение, 2013. — 508 с. — Интернет-ресурс
38. Трутнев, Д. Р. Инфраструктура доверия в государственных информационных системах [Текст]
: учебное пособие / Д. Р. Трутнев. — СПб. : НИУ ИТМО, 2012. — 93 с..
39. Ховард М., Д. Лебланк, Дж. Вьега 24 смертных греха компьютерной безопасности, Издательство: Питер, 2010 г., 400 стр.
40. Шаньгин В. Ф., Комплексная защита информации в корпоративных системах, Издательство: Форум, Инфра-М, 2010 г., 592 стр.
41. Шепитько Г. Е., Экономика защиты информации, Издательство: МФЮУ, 2011 г., 64 стр.
42. Щеглов А.Ю., Защита компьютерной информации от несанкционированного доступа: Изд. «Наука и техника», 2011, 384 с
43. Эдуард Применко, Алгебраические основы криптографии, Издательство: Либроком, 2014 г., 294 стр.
44. Результаты теста антивирусных программ — http://www.comss.ru/
45. Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы. http://www.infowatch.ru/
46. Сайт ИНИОН РАН — http://www.inion.ru/
47. Президиум РАН — http://www.ras.ru/presidium.aspx