Информационная безопасность Дипломная работа (бакалавр/специалист) Информатика

Дипломная работа (бакалавр/специалист) на тему Оценка защищенности планшетных компьютеров от утечки конфиденциальной информации по каналу ПЭМИ

  • Оформление работы
  • Список литературы по ГОСТу
  • Соответствие методическим рекомендациям
  • И еще 16 требований ГОСТа,
    которые мы проверили
Нажимая на кнопку, я даю согласие
на обработку персональных данных
Фрагмент работы для ознакомления
 

Содержание:

 

Введение 3

Глава&nbsp1.&nbspАнализ&nbspобъекта&nbspзащиты 7

1.1&nbspОписание&nbspорганизации 7

1.2&nbspАнализ&nbspправовых&nbspоснов&nbspнеобходимости&nbspзащиты&nbspкоммерческой&nbspинформации #

1.3&nbspАнализ&nbspвозможных&nbspТКУИ #

Глава&nbsp2.&nbspОценка&nbspзащищенности&nbspпланшетных&nbspкомпьютеров&nbspот&nbspутечки&nbspкоммерческой&nbspинформации&nbspпо&nbspканалу&nbspПЭМИ #

2.1&nbspИспользование&nbspПЭМИ&nbspв&nbspпланшетных&nbspкомпьютерах #

2.2&nbspМетодика&nbspоценки&nbspзащиты #

2.3&nbspАнализ&nbspрезультатов&nbspспециальных&nbspисследований&nbspпо&nbspканалу&nbspПЭМИ #

Глава&nbsp3.&nbspРазработка&nbspрекомендаций&nbspот&nbspутечки&nbspдля&nbspпланшетных&nbspкомпьютеров&nbspорганизации #

Заключение #

Список&nbspиспользованных&nbspисточников #

  

Введение:

 

Создание&nbspсистемы&nbspинформационной&nbspбезопасности&nbspпредприятия–&nbspэто&nbspпроцесс,&nbspзатрагивающий&nbspпроцессы&nbspвнедрения&nbspтехнических&nbspсредств&nbspзащиты&nbspинформации,&nbspа&nbspтакже&nbspразработку&nbspправил&nbspработы&nbspс&nbspинформацией&nbspвнутри&nbspорганизации,&nbspнастройку&nbspпрограммного&nbspобеспечении&nbspдля&nbspбезопасной&nbspработы,&nbspрегламентирование&nbspдеятельности&nbspв&nbspразличных&nbspситуациях.

Для&nbspпостроения&nbspсистемы&nbspзащиты&nbspинформации&nbspпроизводится&nbspаудит&nbspвсех&nbspинформационных&nbspи&nbspтехнических&nbspактивов,&nbspпоскольку&nbspв&nbspнастоящее&nbspвремя&nbspв&nbspлюбой&nbspорганизации&nbspсуществует&nbspдостаточно&nbspмного&nbspпрограммных&nbspи&nbspтехнических&nbspсредств,&nbspс&nbspпомощью&nbspкоторых&nbspорганизации&nbspведут&nbspуправленческий&nbspучет&nbspи&nbspхранят&nbspконфиденциальные&nbspданные,&nbspа&nbspтак&nbspже&nbspсведения,&nbspсоставляющие&nbspкоммерческую&nbspтайну.&nbspВ&nbspпроцессе&nbspаудита&nbspактивов&nbspпроизводится&nbspтак&nbspже&nbspоценка&nbspугроз&nbspи&nbspуязвимостей&nbspдля&nbspактивов,&nbspа&nbspтак&nbspже&nbspвыделяются&nbspканалы,&nbspпо&nbspкоторым&nbspможет&nbspпроизойти&nbspутечка&nbspкоммерческой&nbspинформации&nbspили&nbspперсональных&nbspданных.

Все&nbspинформационные&nbspи&nbspтехнические&nbspактивы&nbspпредприятия&nbspоцениваются&nbspс&nbspпозиции&nbspпричинения&nbspущерба&nbspорганизации&nbspот&nbspих&nbspутери,&nbspпубликации&nbspв&nbspоткрытом&nbspдоступе&nbspили&nbspраспространения&nbspи&nbspпередачи&nbspтретьим&nbspлицам&nbspбез&nbspсогласия&nbspили&nbspпротив&nbspволи&nbspхозяйствующего&nbspсубъекта,&nbspтем&nbspсамым&nbspпричиняя&nbspему&nbspматериальный&nbspили&nbspиной&nbspущерб&nbsp[7].

Задача&nbspоценки&nbspпричинения&nbspущерба&nbspопределить&nbspценность&nbspинформационных&nbspактивов&nbspс&nbspточки&nbspзрения&nbspих&nbspпотери&nbspдля&nbspорганизации.&nbspА&nbspтак&nbspже&nbspсведение&nbspк&nbspминимуму&nbspвозможного&nbspущерба,&nbspа&nbspв&nbspидеале&nbspисключения&nbspтакого&nbspрода&nbspугроз&nbspактивам&nbspза&nbspсчет&nbspвнедрения&nbspсредств&nbspзащиты&nbspинформации.&nbspВ&nbspзависимости&nbspот&nbspвида&nbspинформации,&nbspкоторая&nbspможет&nbspбыть&nbspутрачена&nbspущерб&nbspможет&nbspбыть&nbspнанесен,&nbspкак&nbspнепосредственно&nbspвладельцу&nbspинформации&nbsp,так&nbspи&nbspклиентам,&nbspпоставщикам&nbspи&nbspпартнерам,&nbspчто&nbspв&nbspзначительной&nbspстепени&nbspувеличивают&nbspответственность&nbspорганизации.&nbspВ&nbspсвязи&nbspс&nbspэтим&nbspзадачей&nbspорганизации&nbspинформационной&nbspбезопасности&nbspявляется&nbspсоздание&nbspмаксимально&nbspзащищенной&nbspвнутренней&nbspсреды.

Каждая&nbspкоммерческая&nbspкомпания&nbspдожа&nbspобеспечивать&nbspзащиту&nbspсобственных&nbspданных,&nbspкоторые&nbspвключают&nbspв&nbspсебя&nbspкоммерческую&nbspтайну,&nbspданные&nbspэкономической&nbspи&nbspхозяйственной&nbspдеятельности.&nbspВ&nbspсовременном&nbspмире&nbspинформационных&nbspтехнологий,&nbspбез&nbspкоторых&nbspуже&nbspне&nbspможет&nbspсуществовать&nbspни&nbspодна&nbspорганизация,&nbspсуществует&nbspмножество&nbspугроз&nbspпотери&nbspили&nbspкражи&nbspданных.&nbsp

В&nbspнастоящее&nbspвремя&nbspосознание&nbspтого,&nbspчто&nbspвнутри&nbspкомпании&nbspпо&nbspлокальной&nbspвычислительной&nbspсети&nbspпередаются&nbspбольшие&nbspобъемы&nbspданных,&nbspи&nbspвпоследствии&nbspхранятся&nbspна&nbspсервере&nbspили&nbspдругом&nbspустройстве&nbspесть&nbspу&nbspвсех&nbspвладельцев&nbspинформации.&nbspЗащита&nbspЛВС&nbspи&nbspсоздание&nbspконтролируемой&nbspзащищённой&nbspзоны&nbspв&nbspорганизации&nbspимеется&nbspповсеместно.&nbspПри&nbspэтом&nbspсоздание&nbspзащищенной&nbspсреды&nbspв&nbspорганизации&nbspподчинено&nbspэкономической&nbspцелесообразности&nbspи&nbspвозможностями&nbspкомпаний.&nbspЗащита&nbspсоздается&nbspдля&nbspактивов,&nbspкоторые&nbspмогут&nbspбыть&nbspатакованы&nbspили&nbspпохищены,&nbspили&nbspк&nbspкоторым&nbspможет&nbspбыть&nbspосуществлен&nbspнесанкционированный&nbspдоступ.&nbsp

В&nbspсвою&nbspочередь,&nbspдля&nbspзащиты&nbspот&nbspутечки&nbspконфиденциальной&nbspинформации&nbspпо&nbspканалу&nbspПЭМИ&nbsp(побочное&nbspэлектромагнитное&nbspизлучение)&nbspв&nbspобычных&nbspорганизациях&nbspне&nbspприменяются&nbspметоды&nbspзащиты.&nbspВ&nbspпервую&nbspочередь,&nbspпотому,&nbspчто&nbspнет&nbspзаконных&nbspоснований&nbspтребовать&nbspот&nbspкомпании&nbspзащиты&nbspпо&nbspканалам&nbspПЭМИ,&nbspесли&nbspони&nbspне&nbspработают&nbspс&nbspгосударственной&nbspтайной.&nbspВо&nbspвсех&nbspдругих&nbspслучаях&nbspорганизация&nbspтакого&nbspрода&nbspзащиты&nbspцелесообразна,&nbspтолько&nbspесли&nbspимеются&nbspсредства.&nbspНа&nbspее&nbspреализацию,&nbspа&nbspтак&nbspже&nbspвысока&nbspцена&nbspактивов,&nbspущерб&nbspот&nbspпотери&nbspкоторых&nbspможет&nbspбыть&nbspочень&nbspвелик.

Применение&nbspсредств&nbspзащиты&nbspот&nbspутечки&nbspконфиденциальной&nbspинформации&nbspпо&nbspканалу&nbspПЭМИ&nbspреализуется&nbspв&nbspпомещениях&nbspи&nbspсерверных&nbspкомнатах&nbspс&nbspпомощью&nbspспециального&nbspоборудования,&nbspа&nbspтак&nbspже&nbspв&nbspсоздании&nbspусловий&nbspдля&nbspпредотвращения&nbspвозможности&nbspсъема&nbspинформации.&nbsp

На&nbspзаконодательном&nbspуровне&nbspпрописаны&nbspзадачи&nbspпо&nbspобеспечению&nbspбезопасности&nbspперсональных&nbspданных.&nbspСтандарты&nbspинформационной&nbspбезопасности&nbspчетко&nbspописывают&nbspвсе&nbspмеханизмы&nbspзащиты&nbspи&nbspспособы&nbspорганизации&nbspзащиты&nbspинформации&nbspна&nbspпредприятиях.&nbsp

В&nbspсвою&nbspочередь,&nbspсовременный&nbspбизнес&nbspстал&nbspболее&nbspмобильным,&nbspза&nbspсчет&nbspиспользования&nbspпланшетов,&nbspсмартфонов,&nbspпортативных&nbspкомпьютеров&nbspи&nbspмобильной&nbspсвязи.&nbspЧто&nbspв&nbspсовокупности&nbspпредоставляет&nbspмобильный&nbspофис,&nbspт.е.&nbspрабочее&nbspместо&nbspимеющее&nbspдоступ&nbspк&nbspцентральному&nbspсерверу,&nbspучетным&nbspсистемам&nbspи&nbspдокументам,&nbspхранимым&nbspи&nbspпередаваемым&nbspв&nbspцентральный&nbspофис.&nbspЗащита&nbspинформации&nbspпри&nbspпередачи&nbspпо&nbspканалам&nbspсвязи&nbspможет&nbspиметь&nbspвысокую&nbspстепень&nbspзащиты,&nbspно&nbspв&nbspсвою&nbspочередь&nbspпортативные&nbspустройства,&nbspнаходящиеся&nbspвне&nbspзащищаемой&nbspзоны&nbspне&nbspимеют&nbspникакой&nbspзащиты&nbspот&nbspутечки&nbspконфиденциальной&nbspинформации&nbspпо&nbspканалу&nbspПЭМИ.

Актуальность&nbspданной&nbspтемы&nbspзаключается&nbspв&nbspтом,&nbspчто&nbspв&nbspсовременных&nbspкоммерческих&nbspорганизациях&nbspне&nbspвсегда&nbspуделяется&nbspдолжного&nbspвнимания&nbspдля&nbspобеспечения&nbspзащищенности&nbspпланшетных&nbspкомпьютеров&nbspот&nbspутечки&nbspконфиденциальной&nbspинформации&nbspпо&nbspканалу&nbspПЭМИ.&nbspИспользование&nbspтакого&nbspрода&nbspустройств&nbspсотрудниками&nbspорганизаций&nbspстало&nbspраспространенным&nbspявлением,&nbspпри&nbspэтом&nbspпроизводится&nbspзащита&nbspнепосредственно&nbspустройств&nbspот&nbspвзлома,&nbspзащита&nbspканалов&nbspсвязи&nbspи&nbspинформационных&nbspсистем,&nbspно&nbspпри&nbspэтом&nbspв&nbsp«полевых»&nbspусловиях&nbspтакого&nbspрода&nbspустройства&nbspне&nbspзащищены&nbspот&nbspутечки&nbspконфиденциальной&nbspинформации&nbspпо&nbspканалу&nbspПЭМИ&nbspи&nbspорганизовать&nbspмаксимальную&nbspи&nbspполную&nbspзащиту&nbspпрактически&nbspневозможно.&nbspДля&nbspорганизации&nbspзащиты&nbspпри&nbspсоблюдении&nbspнекоторых&nbspусловий&nbspтребуется&nbspприменять&nbspтакие&nbspже&nbspпортативные&nbspустройства,&nbspкоторые&nbspобеспечат&nbspзащит&nbspданных&nbspот&nbspнеправомерного&nbspполучения.&nbspДанные&nbspмероприятия&nbspдостигаются&nbspза&nbspсчет&nbspиспользования&nbspсовременных&nbspпрограммных&nbspи&nbspаппаратных&nbspсредств&nbspзащиты&nbspЛВС,&nbspа&nbspтак&nbspже&nbspза&nbspсчет&nbspвнедрения&nbspинженерно-технических&nbspсредств&nbspпредотвращения&nbspпроникновений&nbspв&nbspконтролируемую&nbspзону.

Объектом&nbspисследования&nbspявляется&nbspООО&nbsp«ТД&nbsp«ТИАРА».

Предметом&nbspисследования&nbspявляется&nbspсистема&nbspзащиты&nbspот&nbspутечки&nbspконфиденциальной&nbspинформации&nbspпо&nbspканалу&nbspПЭМИ.

Целью&nbspдипломной&nbspработы&nbspявляется&nbspоценка&nbspзащищенности&nbspпланшетных&nbspкомпьютеров&nbspот&nbspутечки&nbspконфиденциальной&nbspинформации&nbspпо&nbspканалу&nbspПЭМИ.

Для&nbspдостижения&nbspпоставленной&nbspцели&nbspнеобходимо&nbspвыполнить&nbspряд&nbspзадач:

изучить&nbspдеятельность&nbspорганизации&nbspи&nbspдать&nbspее&nbspописание;

проанализировать&nbspимеющиеся&nbspв&nbspООО&nbsp«ТД&nbsp«ТИАРА»&nbspсредства&nbspзащиты&nbspинформации;

изучить&nbspнормативно-правовые&nbspакты,&nbspнаправленные&nbspна&nbspорганизацию&nbspсистемы&nbspзащиты&nbspданных;

рассмотреть&nbspспособы&nbspзащиты&nbspот&nbspутечки&nbspконфиденциальной&nbspинформации&nbspпо&nbspканалу&nbspПЭМИ;

описать&nbspметодики&nbspзащиты&nbspданных;

разработать&nbspрекомендации&nbspпо&nbspобеспечению&nbspзащищенности&nbspпланшетных&nbspкомпьютеров&nbspот&nbspутечки&nbspконфиденциальной&nbspинформации&nbspпо&nbspканалу&nbspПЭМИ.

Теоретической&nbspосновой&nbspработы&nbspпослужили&nbspзаконодательство&nbspРФ,&nbspтрудовое&nbspправо&nbspРФ,&nbspа&nbspтакже&nbspдругие&nbspподзаконные&nbspакты&nbspи&nbspпубликации&nbspпо&nbspпроблеме&nbspзащиты&nbspинформации&nbspи&nbspвнутренняя&nbspдокументация&nbspООО&nbsp«ТД&nbsp«ТИАРА».

Практическая&nbspзначимость&nbspработы&nbspзаключается&nbspв&nbspвозможности&nbspпоследующего&nbspвнедрения&nbspразработанных&nbspрекомендаций&nbspпо&nbspзащищенности&nbspпланшетных&nbspкомпьютеров&nbspот&nbspутечки&nbspконфиденциальной&nbspинформации&nbspпо&nbspканалу&nbspПЭМИ,&nbspчто&nbspпозволит&nbspповысить&nbspуровень&nbspработы&nbspпредприятия&nbspв&nbspрамках&nbspзаконодательной&nbspсистемы&nbspРФ&nbspи&nbspокажет&nbspположительное&nbspвлияние&nbspна&nbspсистему&nbspзащиты&nbspинформации&nbspв&nbspООО&nbsp«ТД&nbsp«ТИАРА».

Не хочешь рисковать и сдавать то, что уже сдавалось?!
Закажи оригинальную работу - это недорого!

Заключение:

 

Обработка&nbspданных&nbspс&nbspпомощью&nbspинформационных&nbspтехнологий&nbspпривело&nbspк&nbspпоявлению&nbspряда&nbspобщих&nbspпроблем&nbspинформационной&nbspбезопасности,&nbspнеобходимо&nbspобеспечить&nbspзащиту&nbspимущественных&nbspправ&nbspграждан&nbspи&nbspюридических&nbspлиц,&nbspгосударства&nbspв&nbspсоответствии&nbspс&nbspтребованиями&nbspгражданского,&nbspадминистративного&nbspи&nbspхозяйственного&nbspправа&nbsp(включая&nbspзащиту&nbspкоммерческой&nbspтайны,&nbspперсональных&nbspданных&nbspи&nbspинтеллектуальной&nbspсобственности).

Достигнута&nbspцель&nbspдипломной&nbspработы&nbsp-&nbspпроведена&nbspоценка&nbspзащищенности&nbspпланшетных&nbspкомпьютеров&nbspот&nbspутечки&nbspконфиденциальной&nbspинформации&nbspпо&nbspканалу&nbspПЭМИ&nbspи&nbspпредставлены&nbspрекомендации&nbspпо&nbspиспользованию&nbspсредств&nbspзащиты.

Использование&nbspмобильных&nbspустройств&nbspи&nbspпланшетных&nbspПК&nbspстало&nbspповсеместным,&nbspза&nbspсчет&nbspчего&nbspбизнес&nbspстал&nbspболее&nbspмобильным&nbspи&nbspоперативным.&nbspЧто&nbspбы&nbspобеспечить&nbspсохранность&nbspинформации&nbspпри&nbspпередачи&nbspв&nbspрежиме&nbspудаленной&nbspработы&nbspнеобходимо&nbspобеспечить&nbspряд&nbspтребований&nbspи&nbspзащитных&nbspмероприятий.&nbspНе&nbspраспространенным,&nbspно&nbspпри&nbspэтом&nbspимеющая&nbspвысокую&nbspвероятность&nbspвозникновения,&nbspявляется&nbspугроза&nbspутечки&nbspконфиденциальной&nbspинформации&nbspпо&nbspканалу&nbspПЭМИ&nbspдля&nbspпланшетного&nbspПК.&nbspДанная&nbspпроблема&nbspрешается&nbspвыполнением&nbspряда&nbspтребований&nbspк&nbspработе&nbspна&nbspпланшетном&nbspПК&nbspи&nbspв&nbspслучае&nbspнеобходимости&nbspиспользования&nbspактивных&nbspсредств&nbspзащиты.

Для&nbspдостижения&nbspпоставленной&nbspцели&nbspбыли&nbspвыполнены&nbspвсе&nbspпоставленные&nbspзадачи:

изучена&nbspдеятельность&nbspорганизации&nbspи&nbspдано&nbspее&nbspописание;

проанализированы&nbspвсе&nbspимеющиеся&nbspв&nbspООО&nbsp«ТД&nbsp«ТИАРА»&nbspсредства&nbspзащиты&nbspинформации;

изучены&nbspнормативно-правовые&nbspакты,&nbspнаправленные&nbspна&nbspорганизацию&nbspсистемы&nbspзащиты&nbspданных;

рассмотрены&nbspспособы&nbspзащиты&nbspот&nbspутечки&nbspконфиденциальной&nbspинформации&nbspпо&nbspканалу&nbspПЭМИ;

описаны&nbspметодики&nbspзащиты&nbspданных;

разработаны&nbspрекомендации&nbspпо&nbspобеспечению&nbspзащищенности&nbspпланшетных&nbspкомпьютеров&nbspот&nbspутечки&nbspконфиденциальной&nbspинформации&nbspпо&nbspканалу&nbspПЭМИ.

В&nbspрезультате&nbspвыполнения&nbspработы&nbspсформулирован&nbspрекомендации&nbspпо&nbspорганизации&nbspзащиты&nbspпланшетных&nbspПК&nbspот&nbspутечки&nbspконфиденциальной&nbspинформации&nbspпо&nbspканалу&nbspПЭМИ,&nbspдля&nbspчего&nbspбыли&nbspпредставлены&nbspкак&nbspорганизационные&nbspрекомендации,&nbspтак&nbspи&nbspпредложены&nbspпортативные&nbspустройства&nbspв&nbspвиде&nbspгенераторов&nbspпомех,&nbspкоторые&nbspпозволят&nbspисключить&nbspвозникновения&nbspугрозы.

 

Фрагмент текста работы:

 

Глава&nbsp1.&nbspАнализ&nbspобъекта&nbspзащиты

1.1&nbspОписание&nbspорганизации

Основной&nbspвид&nbspдеятельности&nbsp&nbspООО&nbsp«ТД&nbsp«ТИАРА»&nbspсогласно&nbspОКВЭД&nbsp-&nbspТорговля&nbspоптовая&nbspпрочими&nbspмашинами,&nbspприборами,&nbspаппаратурой&nbspи&nbspоборудованием&nbspобщепромышленного&nbspи&nbspспециального&nbspназначения&nbsp[30].

Дополнительные&nbspвиды&nbspдеятельности&nbspООО&nbsp«ТД&nbsp«ТИАРА»,&nbspкоторые&nbspмогут&nbspбыть&nbspоказаны&nbspкомпанией&nbspдля&nbspсвоих&nbspклиентов&nbspявляются:&nbsp

производство&nbspпрочих&nbspстроительно-монтажных&nbspработ;

работы&nbspстроительные&nbspспециализированные&nbspпрочие,&nbspне&nbspвключенные&nbspв&nbspдругие&nbspгруппировки;

торговля&nbspоптовая&nbspпрочими&nbspпотребительскими&nbspтоварами;

торговля&nbspоптовая&nbspстанками;

торговля&nbspоптовая&nbspлесоматериалами,&nbspстроительными&nbspматериалами&nbspи&nbspсанитарно-техническим&nbspоборудованием;

торговля&nbspрозничная&nbspпрочая&nbspв&nbspнеспециализированных&nbspмагазинах;

торговля&nbspрозничная&nbspстроительными&nbspматериалами,&nbspне&nbspвключенными&nbspв&nbspдругие&nbspгруппировки,&nbspв&nbspспециализированных&nbspмагазинах;

торговля&nbspрозничная&nbspпрочая&nbspв&nbspспециализированных&nbspмагазинах.

ООО&nbsp«ТД&nbsp«ТИАРА»&nbspпредставляет&nbspна&nbspрынке&nbspсовременное&nbspоборудование&nbspдля&nbspсистем&nbspотопления,&nbspводоснабжения&nbspи&nbspканализации&nbspсобственного&nbspпроизводства,&nbspа&nbspатк&nbspже&nbspоборудование&nbspмировых&nbspпроизводителей.&nbsp

Компания&nbspявляется&nbspпредставителем&nbspи&nbspраспространителем&nbspоборудования&nbspи&nbspкомплектующих&nbspследующих&nbspпроизводителей,&nbspа&nbspтак&nbspже&nbspимеет&nbspсертификаты&nbspкачества&nbspи&nbspсоответствия&nbspот&nbspпроизводителей:

DANFOSS&nbspавтоматика&nbspдля&nbspсистем&nbspтеплоснабжения,&nbspтрубопроводная&nbspарматура,&nbspтерморегуляторы;

GRUNDFOS&nbspнасосное&nbspоборудование;

RIDAN&nbsp-&nbspпластинчатые&nbspтеплообменники.

За&nbspпериод&nbspработы&nbspООО&nbsp«ТД&nbsp«ТИАРА»&nbspнакоплен&nbspогромный&nbspопыт&nbspв&nbspподборе&nbspоборудования&nbspпо&nbspразличным&nbspтребованиям&nbspзаказчика&nbsp&nbspи&nbspбогатый&nbspпотенциал&nbspклассических&nbspи&nbspсовременных&nbspтехнологий&nbspв&nbspобласти&nbspпроектирования&nbspи&nbspмонтажа&nbspавтономных&nbspсистем&nbspводоснабжения,&nbspотопления,&nbspочистки&nbspводы&nbspи&nbspканализации.

ООО&nbsp«ТД&nbsp«ТИАРА»&nbspдаже&nbspпри&nbspнестабильной&nbspобстановке&nbspна&nbspрынке,&nbspа&nbspтак&nbspже&nbspв&nbspусловиях&nbspсильной&nbspконкуренции&nbspпродолжает&nbspиметь&nbspхорошие&nbspэкономические&nbspпоказатели&nbspи&nbspдинамику&nbspсохранения&nbspроста&nbspпродаж.&nbspЧто&nbspдостигается&nbspза&nbspсчет&nbspувеличения&nbspгеографии&nbspпродаж.&nbsp

Для&nbspоценки&nbspосновных&nbspхозяйственных&nbspэкономических&nbspпоказателей&nbspпроизводится&nbspанализ&nbspбухгалтерского&nbspбаланса&nbsp[30].

Основные&nbspпоказатели&nbspдеятельности&nbspи&nbspэкономических&nbspданных&nbspООО&nbsp«ТД&nbsp«ТИАРА»&nbspсогласно&nbspбухгалтерского&nbspбаланса&nbspза&nbsp2014-2018&nbspгг.&nbspпредставлены&nbspв&nbspтаблице&nbsp1.1.

Таблица&nbsp1.1&nbsp-&nbspАнализ&nbspсостава&nbspи&nbspструктуры&nbspбух.&nbspбаланса&nbspООО&nbsp«ТД&nbsp«ТИАРА»&nbspза&nbsp2014-2018&nbspгг.

Показатель Ед.изм. 2014 2015 2016 2017 2018

Основные&nbspсредства тыс.&nbspруб. 0 307 188 360 431

Запасы тыс.&nbspруб. 107 421 2&nbsp428 2&nbsp766 2&nbsp092

Нераспределенная&nbspприбыль тыс.&nbspруб. 160 1&nbsp347 14&nbsp311 8&nbsp652 4&nbsp245

Кредиторская&nbspзадолженность тыс.&nbspруб. 10&nbsp158 6&nbsp417 12&nbsp957 22&nbsp914 16&nbsp126

Выручка тыс.&nbspруб. 27&nbsp623 72&nbsp217 124&nbsp098 112&nbsp942 136&nbsp269

Валовая&nbspприбыль&nbsp(убыток) тыс.&nbspруб. 213 4&nbsp153 31&nbsp909 27&nbsp955 31&nbsp157

Коммерческие&nbspрасходы тыс.&nbspруб. 13 2&nbsp610 13&nbsp630 20&nbsp606 26&nbsp317

Прибыль&nbspот&nbspпродаж тыс.&nbspруб. 200 1&nbsp543 18&nbsp279 7&nbsp349 4&nbsp840

Чистая&nbspприбыль&nbsp(убыток) тыс.&nbspруб. 160 1&nbsp187 14&nbsp143 5&nbsp390 3&nbsp067

Динамика&nbspизменения&nbspосновных&nbspсредств&nbspООО&nbsp«ТД&nbsp«ТИАРА»&nbspза&nbsp2014&nbsp–&nbsp2018&nbspгг.&nbspпредставлена&nbspна&nbspрисунке&nbsp1.1

Рисунок&nbsp1.1&nbsp–&nbspДинамика&nbspизменения&nbspосновных&nbspсредств&nbspв&nbsp2014&nbsp–&nbsp2018&nbspгг.

Высшим&nbspорганом&nbspуправления&nbspООО&nbsp«ТД&nbsp«ТИАРА»&nbsp&nbspявляется&nbspгенеральный&nbspдиректор.

Генеральному&nbspдиректору&nbspподчиняются:

директор&nbspпо&nbspпроизводству;

коммерческий&nbspдиректор;

заместитель&nbspдиректора&nbspпо&nbspобщим&nbspвопросам;

главный&nbspбухгалтер;

IT&nbspотдел.

Директору&nbspпо&nbspпроизводству:

технологический&nbspотдел,&nbsp

отдел&nbspматериально-технического&nbspснабжения.

Коммерческому&nbspдиректору&nbspподчиняются:

отдел&nbspпродаж;

отдел&nbspзакупок;

отдел&nbspрекламы;

служба&nbspлогистики;

склад.

Заместителю&nbspдиректора&nbspпо&nbspобщим&nbspвопросам&nbspподчиняются:

отдел&nbspкадров;

секретарь.

Организационная&nbspструктура&nbspорганизации&nbspпредставляет&nbspсобой&nbspфункционально-линейную&nbspструктуру.&nbspКаждый&nbspотдел&nbspвыполняет&nbspсвои&nbspобязанности&nbspи&nbspподчиняется&nbspвысшему&nbspруководству&nbsp[19].

Организационная&nbspдиаграмма&nbspпредставлена&nbspна&nbspрисунке&nbsp1.2.

Рисунок&nbsp1.2&nbsp-&nbspОрганизационная&nbspструктура&nbspООО&nbsp«ТД&nbsp«ТИАРА»

Отдел&nbspкадров&nbspосуществляет&nbspпланирование&nbspпотребности&nbspв&nbspперсонале&nbspорганизации,&nbspподбор&nbspи&nbspрасстановку&nbspкадров,&nbspобучение&nbspперсонала,&nbspоплату&nbspтруда,&nbspаттестацию&nbspкадров&nbsp[29].

Главному&nbspбухгалтеру&nbspподчиняется&nbspбухгалтерия&nbspи&nbspфинансово&nbsp–&nbspэкономический&nbspотдел,&nbspкоторые&nbspотвечают&nbspза&nbspоперативный&nbspхозяйственны,&nbspфинансовый&nbspи&nbspбухгалтерский&nbspучеты.

Рассмотрим&nbspосновные&nbspдолжностные&nbspобязанности&nbspв&nbspрамках&nbspсистемы&nbspуправления&nbspпредприятия:

Технологический&nbspотдел&nbsp–&nbspсотрудники&nbspв&nbspобласти&nbspстроительства,&nbspоборудования,&nbspпромышленности&nbspи&nbspскладского&nbspоборудования.&nbspСпециалисты&nbspотдела,&nbspпосле&nbspанализа&nbspконкретного&nbspзаказа&nbspпроизводят&nbspподготовку&nbspпроектной&nbspдокументации,&nbspвыполняют&nbspсогласование&nbspпроекта&nbspсо&nbspвсеми&nbspзаинтересованными&nbspструктурами&nbspи&nbspпредставляют&nbspего&nbspна&nbspсогласование&nbspзаказчику.

Отдел&nbspматериально-технического&nbspснабжения&nbspпроизводит&nbspоформление&nbspдокументов&nbspна&nbspреализацию&nbspпродукции&nbspи&nbspтоваров.&nbspПо&nbspзаявкам&nbspотделов&nbspформирует&nbspведомость&nbspпо&nbspснабжению&nbspи&nbspосуществляет&nbspзакупки&nbspу&nbspпоставщиков.

IT&nbspотдел&nbsp–&nbspобслуживание&nbspкомпьютерной&nbspтехники,&nbspсети&nbspи&nbspпрограммного&nbspобеспечения,&nbspследит&nbspза&nbspобеспечение&nbspинформационной&nbspбезопасности&nbspв&nbspорганизации,&nbspсоздание&nbspоптимальной&nbspработоспособности&nbspкомпьютеров&nbspи&nbspпрограммного&nbspобеспечения&nbspдля&nbspпользователей.&nbspЗадачей&nbspотдела&nbspявляется&nbspобеспечение&nbspорганизации&nbspсовременными&nbspпрограммными&nbspи&nbspтехническими&nbspсредствами.

Специалисты&nbspотдела&nbspпродаж&nbspподготовят&nbspобоснованное&nbspтехнико-коммерческое&nbspпредложение,&nbspпроизводят&nbspоформление&nbspзаказов,&nbspпродажи&nbspуслуг&nbspаренды&nbspи&nbspсдачи&nbspобъектов&nbspнедвижимости.&nbspПроизводят&nbspзакупку&nbspнеобходимых&nbspматериалов&nbspи&nbspоборудования&nbspдля&nbspобеспечения&nbspконкретного&nbspпроизводства&nbspи&nbspскладского&nbspхранения,&nbspразмещения&nbspофисов&nbspи&nbspпроизводства&nbspна&nbspтерритории&nbspобъекта&nbspнедвижимости.

Отдел&nbspпо&nbspрекламе&nbspповышает&nbspимидж&nbspорганизации,&nbspналаживает&nbspсвязь&nbspсо&nbspСМИ,&nbspпроводит&nbspполный&nbspаудит&nbspрекламы,&nbspследит&nbspза&nbspвыполнением&nbspобязательств&nbspрекламодателей&nbspпо&nbspотношению&nbspк&nbspорганизации,&nbspотрабатывает&nbspкорпоративную&nbspкультуру,&nbspсоздает&nbspфирменные&nbspстандарты,&nbspкаталоги,&nbspпредлагает&nbspрешения&nbspпо&nbspэффективной&nbspконкурентоспособности.&nbsp

Финансовый&nbspотдел&nbspотвечает&nbspза&nbspпланирование&nbspфинансов&nbspорганизации,&nbspисполнение&nbspбюджета&nbspи&nbspзатрат&nbspна&nbspдеятельность&nbspорганизации,&nbspпроведение&nbspучета&nbspрасходов&nbspи&nbspдоходов&nbspорганизации,&nbspпроведение&nbspоценки&nbspэкономической&nbspустойчивости&nbspорганизации&nbspи&nbspоценки&nbspэкономических&nbspпоказателей,&nbspведение&nbspсальдового&nbspбаланса&nbspкомпании.

В&nbspслучае&nbspнеобходимости&nbspорганизация&nbspпривлекает&nbspсубподрядчиков&nbspдля&nbspвыполнения&nbspтех&nbspили&nbspиных&nbspработ&nbspпри&nbspподготовки&nbspзаказов,&nbspвыполнении&nbspмонтажных&nbspработ.&nbspСопровождение&nbspдоговоров&nbspи&nbspоформление&nbspдокументации&nbspвыполняют&nbspсотрудники&nbspподразделений&nbspс&nbspприменением&nbspаппаратно-программных&nbspсредств&nbspорганизации,&nbspчто&nbspпозволяет&nbspвыполнить&nbspработы&nbspболее&nbspэффективно.

Списочная&nbspчисленность&nbspООО&nbsp«ТД&nbsp«ТИАРА»&nbsp&nbsp&nbspна&nbsp01.01.2020&nbspг.&nbspсоставляет&nbsp175&nbspчел.

По&nbspкатегориям&nbspсостав&nbspразделен:

руководителей&nbsp-&nbsp25&nbspчеловека;

специалистов&nbsp-&nbsp60&nbspчеловек;

рабочих&nbspи&nbspмонтажников&nbsp–&nbsp90&nbspчеловек.

С&nbspразвитием&nbspорганизации,&nbspувеличением&nbspчисленности&nbspсотрудников,&nbspобъемов&nbspпродаж.&nbspООО&nbsp«ТД&nbsp«ТИАРА»&nbsp&nbspпроизводит&nbspрасширение&nbspштата&nbspработников&nbspв&nbspслучае&nbspнеобходимости,&nbspкогда&nbspвозникает&nbspвопрос&nbspв&nbspинтенсивности&nbspпродаж,&nbspобеспечения&nbspпроизводства,&nbspхранения&nbsp[15].

Основу&nbspпрограммно-технической&nbspплатформы&nbspкомпании&nbspсоставляют&nbsp97&nbspкомпьютеров,&nbspобъединенных&nbspв&nbspединую&nbspлокальную&nbspсеть.&nbspБольшая&nbspчасть&nbspиз&nbspних&nbsp—&nbspрабочие&nbspстанции&nbspразличной&nbspкомплектации.&nbsp

Для&nbspработы&nbspвыездных&nbspбригад&nbspи&nbspпредставителей&nbspкомпании&nbspдля&nbspработы&nbspс&nbspзаказчиками&nbspна&nbspместах&nbspиспользуются&nbspпланшетные&nbspкомпьютеры&nbspи&nbspноутбуки&nbspразличной&nbspкомплектации&nbspс&nbspвозможностью&nbspчерез&nbspмобильную&nbspсвязь&nbspили&nbspбеспроводной&nbspинтернет&nbspподключаться&nbspк&nbspвнутренним&nbspресурсам&nbspкомпании&nbsp[3].

Сеть&nbspорганизации&nbspпредставляет&nbspсобой&nbspсложную&nbspструктуру,&nbspкоторая&nbspобъединяет&nbspвсе&nbspподразделения.&nbspТакже&nbspк&nbspсети&nbspподключены&nbspсервер&nbspпочты,&nbspфайл-сервер,&nbspсетевые&nbspпринтеры,&nbspсетевые&nbspпринтеры-сканеры,&nbspсетевые&nbspсканеры.&nbspПодключение&nbspк&nbspИнтернету&nbspосуществляется&nbspчерез&nbspмаршрутизатор.&nbspЛВС&nbspорганизации&nbspсоединяет&nbspудаленные&nbspподразделения,&nbspкоторые&nbspработают&nbspкак&nbspв&nbspразных&nbspзданиях,&nbspрасположенных&nbspна&nbspнебольшом&nbspудалении&nbspдруг&nbspот&nbspдруга,&nbspтак&nbspи&nbspподразделения&nbspнаходящихся&nbspв&nbspразличных&nbspгородах.

Программное&nbspи&nbspтехническое&nbspобеспечение&nbspпостоянно&nbspобновляется,&nbspчто&nbspобеспечивает&nbspактуальность&nbspрабочей&nbspбазы.&nbspВсе&nbspустройства&nbspсети&nbspподключены&nbspпо&nbspтехнологии&nbspEthernet&nbsp[4].&nbsp

В&nbspтаблице&nbsp1.2&nbspпредставлены&nbspхарактеристики&nbspоборудования&nbspустановленного&nbspв&nbspорганизации.

Таблица&nbsp1.2&nbsp-&nbspХарактеристики&nbspоборудования

Наименование&nbspоборудования Характеристики Цель&nbspприменения

ПК CPU&nbsp2,93GHz,&nbsp4,00&nbspГБ,&nbsp

Radeon&nbspX1600&nbspSeries,&nbsp500&nbspГб;Ethernet&nbsp1&nbspГбит. Для&nbspсотрудников,&nbspработающих&nbspс&nbspинформационными&nbspресурсами&nbspи&nbspпрограммным&nbspобеспечением&nbspв&nbspрамках&nbspдолжностных&nbspобязанностей

Серверы 4&nbspпроцессора&nbspIntel&nbspCore&nbsp2Duo&nbspCPU&nbsp2,6GHz;8,00&nbspГБ;&nbspRadeon&nbspX1600&nbspSeries&nbspSecondary;&nbspЖесткий&nbspдиск&nbsp1&nbspТб;&nbspСетевая&nbspкарта&nbsp1&nbspГбит. Хранения&nbspи&nbspобработка&nbspинформации,&nbspразмещение&nbspсерверного&nbspпрограммного&nbspобеспечения&nbspи&nbspбаз&nbspданных

Коммутаторы D-Link&nbspDES-1018DG,&nbspD-link&nbspDGS-1100-08P Для&nbspкаждого&nbspподразделения&nbspи&nbspздания

Маршрутизатор D-Link&nbspDIR-825AC/G1A Для&nbspвсей&nbspкомпании

Принтер/сканер HP&nbspLaserJet&nbsp3052,&nbspEpson&nbspEPL-N2750,&nbspHP&nbspLaserJet&nbsp8150&nbsp Печать/копирование&nbspдокументации

Факс Panasonic&nbspKX-FC&nbsp228 Передача&nbspизображений&nbspи&nbspдокументации

Центральным&nbspвычислительным&nbspресурсом&nbspявляются&nbspдва&nbspсервера,&nbspкоторые&nbspпозволяют&nbspне&nbspтолько&nbspхранить&nbspи&nbspнакапливать&nbspданные&nbspпо&nbspработе&nbspпроизводства,&nbspно&nbspи&nbspобращаться&nbspв&nbspсеть&nbspинтернет&nbspи&nbspосуществлять&nbspкоммуникации&nbspс&nbspвнешней&nbspи&nbspвнутренней&nbspсредой.&nbspОтчетность&nbspпо&nbspпроизводству&nbspтеперь&nbspбудет&nbspпередаваться&nbspв&nbspрамках&nbspЛВС&nbspгораздо&nbspбыстрее.&nbspДля&nbspкаждого&nbspкомпьютера&nbspопределены&nbspлокальные&nbspIP&nbspадреса,&nbspпо&nbspкоторым&nbspбудет&nbspпроводиться&nbspадресация&nbspвнутри&nbspсети&nbsp[5].&nbspНа&nbspрисунке&nbsp1.3&nbspпредставлена&nbspсхема&nbspсети&nbspООО&nbsp«ТД&nbsp«ТИАРА».

Рисунок&nbsp1.3&nbsp-&nbspСхема&nbspлокальной&nbspвычислительной&nbspсети&nbspООО&nbsp«ТД&nbsp«ТИАРА»

Сервера&nbspработают&nbspпод&nbspуправлением&nbspWindows&nbspServer&nbsp2016,&nbspа&nbspрабочие&nbspстанции&nbspпод&nbspуправлением&nbspWindows&nbsp10.

Сервера&nbspпод&nbspуправлением&nbspоперационной&nbspсистемы&nbspWindows&nbspServer&nbsp2016&nbspмогут&nbspработать&nbspс&nbspнесколькими&nbspролями&nbspодновременно.&nbspКаждая&nbspроль&nbspзапускается&nbspи&nbspустанавливается&nbspна&nbspсервере&nbspопционально.&nbsp

Для&nbspреализации&nbspопераций&nbspпо&nbspведению&nbspбухгалтерского&nbspи&nbspхозяйственного&nbspучета&nbspиспользуется&nbspпрограммное&nbspобеспечение&nbspна&nbspплатформе&nbsp1С:&nbspПредприятие&nbsp8.3.&nbspДанные&nbspв&nbspконфигурации&nbspхранятся&nbspв&nbspСУБД&nbspMS&nbspSQL&nbspServer&nbsp2016,&nbspкоторый&nbspдолжен&nbspбыть&nbspзащищен&nbspот&nbspнесанкционированного&nbspпроникновения&nbsp[17].

На&nbspрабочих&nbspстанциях&nbspстоит&nbspследующее&nbspпрограммное&nbspобеспечение:

Операционная&nbspсистема&nbspрабочих&nbspстанций&nbspи&nbspноутбуков&nbspMS&nbspWindows&nbsp10.&nbsp

Пакет&nbspприкладных&nbspпрограмм&nbspMS&nbspOffice&nbsp2016.

Антивирусное&nbspпрограммное&nbspобеспечение&nbspKaspersky&nbspEndpoint&nbspSecurity&nbsp10;

Интернет-браузер&nbspMozilla&nbspFirefox.

Данный&nbspнабор&nbspпрограммного&nbspобеспечения&nbspпозволяет&nbspсотрудникам&nbspООО&nbsp«ТД&nbsp«ТИАРА»&nbspвыполнять&nbspвсе&nbspвозложенные&nbspна&nbspних&nbspобязательства&nbspпо&nbspобеспечению&nbspпроизводственного&nbspпроцесса&nbspи&nbspучета&nbspопераций&nbspпо&nbspторговле,&nbspпроизводству,&nbspработе&nbspс&nbspзаказами&nbspклиентов,&nbspподготовке&nbspдокументации&nbspи&nbspотчетов,&nbspведения&nbspвсех&nbspучетных&nbspопераций.

В&nbspкачестве&nbspсредства&nbspавтоматизации&nbspхозяйственной&nbspи&nbspфинансовой&nbspдеятельности&nbspиспользуется&nbspавтоматизированная&nbspсистема&nbspна&nbspплатформе&nbsp«1С:Предприятие&nbsp8.3»&nbspпредназначена&nbspдля&nbspавтоматизации&nbspведения:&nbspбухгалтерского,&nbspналогового,&nbspуправленческого&nbspучета&nbspи&nbspучета&nbspзаработной&nbspплаты&nbspсотрудников.&nbspДанные&nbspв&nbspконфигурации&nbspхранятся&nbspв&nbspСУБД&nbspMS&nbspSQL&nbspServer&nbsp2016&nbsp[3,&nbsp12].

В&nbspкачестве&nbspмежсетевого&nbspэкрана&nbspиспользуется&nbspPacket&nbspFilter&nbsp(PF).&nbspВ&nbspкачестве&nbspслужб&nbspкаталогов&nbspиспользуется&nbspActive&nbspDirectory&nbsp[12].

Отчеты&nbspи&nbspразличные&nbspпервичные&nbspдокументы,&nbspподготовка&nbspкоторых&nbspне&nbspпредусмотрена&nbspв&nbspиспользуемых&nbspинформационных&nbspсистемах,&nbspформируются&nbspс&nbspпомощью&nbspтехнологий&nbspофисного&nbspпакета&nbspMS&nbspWord,&nbspMS&nbspExcel.&nbsp

Для&nbspрассмотрения&nbspвсех&nbspбизнес-процессов&nbspвыполняемых&nbspв&nbspорганизации&nbspпроизведено&nbspрассмотрение&nbspвыполнение&nbspосновной&nbspзадачи&nbspпо&nbspпроизводству&nbspи&nbspреализации&nbspпродукции&nbspи&nbspтоваров&nbspООО&nbsp«ТД&nbsp«ТИАРА»,&nbspа&nbspтакже&nbspвыполняемые&nbspпри&nbspэтом&nbspдействия&nbspпо&nbspучету&nbspинформации&nbspи&nbspее&nbspпередачи&nbspвнутри&nbspорганизации&nbspи&nbspво&nbspвнешнюю&nbspсреду.

В&nbspорганизации&nbspв&nbspрамках&nbspосновной&nbspдеятельности&nbspи&nbspобеспечивающей&nbspдеятельности&nbspвыполняются&nbspследующие&nbspфункции:

1.&nbspОсновное&nbspпроизводство:

производство&nbspоборудования;

продажа&nbspоборудования&nbspи&nbspкомпоновка&nbspсистем.

2.&nbspОбеспечение&nbspтехнической&nbspи&nbspинформационной&nbspподдержки.

3.&nbspСбыт&nbspпродукции&nbsp(заключение&nbspдоговоров,&nbspвыставление&nbspсчетов,&nbspпоставки&nbspпродукции,&nbspреализация&nbspпроектов).

4.&nbspСнабжение&nbspорганизации.

5.&nbspУправление&nbspкадрами.

6.&nbspОформление&nbspбухгалтерской&nbspотчетности.

8.&nbspРабота&nbspс&nbspклиентами.

9.&nbspЭкономическое&nbspпланирование.

10.&nbspДелопроизводство.

11.&nbspБухгалтерский&nbspи&nbspуправленческий&nbspучет.

Для&nbspобеспечения&nbspбизнес-процессов&nbspорганизации&nbspв&nbspнастоящее&nbspвремя&nbspуже&nbspимеются&nbspследующие&nbspподсистемы&nbspуправления&nbspэкономических&nbspинформационных&nbspсистем&nbsp[24].&nbsp

Данные&nbspподсистемы&nbspобеспечивают&nbspуправление&nbspи&nbspавтоматизацию&nbspследующих&nbspобластей&nbspдетальности&nbspорганизации.&nbspВ&nbspорганизации&nbspсуществуют&nbspследующие&nbspподсистемы&nbspучета&nbspи&nbspуправления&nbspданными,&nbspтаблица&nbsp1.3.

Таблица&nbsp1.3&nbsp-&nbspПеречень&nbspсистем&nbspи&nbspподсистем&nbspЭИС

Подсистемы&nbspЭИС Задача

Бухгалтерский&nbspучет&nbsp«1С:&nbspБухгалтерия&nbspКОРП&nbsp8.3 Ведение&nbspбухгалтерского&nbspи&nbspуправленческого&nbspучета

Учет&nbspкадров&nbsp«1C&nbspУправление&nbspперсоналом&nbsp8.3» Ведение&nbspкадрового&nbspучета

АРМ&nbspДелопроизводство Учет&nbspдокументов&nbspорганизации

Используемое&nbspпрограммное&nbspобеспечение&nbspпозволяет&nbspавтоматизировать&nbspуказанные&nbspобласти,&nbspа&nbspтак&nbspже&nbspвыполнять&nbspсотрудникам&nbspавтоматизированные&nbspформы&nbspучета&nbspи&nbspформирования&nbspотчетности.&nbspПодсистемы&nbspэкономических&nbspинформационных&nbspсистем&nbspпризваны&nbspупростить&nbspдеятельность&nbspсотрудников&nbspпри&nbspпроведении&nbspи&nbspоперативного&nbspи&nbspфинансового&nbspучета,&nbspа&nbspтак&nbspже&nbspкадровой&nbspработе.

В&nbspорганизации&nbspООО&nbsp«ТД&nbsp«ТИАРА»&nbspуже&nbspреализовано&nbspмножество&nbspразличных&nbspсредств&nbspобеспечения&nbspинформационной&nbspбезопасности,&nbspкоторые&nbspнаправлены&nbspна&nbspзащиту&nbspданных&nbspот&nbspпосягательств&nbspиз&nbspвне,&nbspа&nbspтак&nbspже&nbspдля&nbspзащиты&nbspинформации&nbspвнутри&nbspорганизации.&nbspЗащиты&nbspинформации&nbspв&nbspорганизации&nbspпроводится&nbspкак&nbspв&nbspрамках&nbspфедеральных&nbspзаконов&nbspоб&nbspобеспечении&nbspзащиты&nbspперсональных&nbspданных&nbspи&nbspих&nbspобработке,&nbspа&nbspтак&nbspже&nbspдля&nbspобеспечения&nbspсохранения&nbspи&nbspзащиты&nbspкоммерческой&nbspинформации&nbsp[7].

В&nbspООО&nbsp«ТД&nbsp«ТИАРА»&nbspреализованы&nbspкак&nbspорганизационные,&nbspтак&nbspи&nbspфизические&nbspи&nbspпрограммные&nbspсредства&nbspзащиты.&nbspДостижение&nbspосновных&nbspцелей&nbspв&nbspобеспечении&nbspинформационной&nbspбезопасности&nbspдокументооборота&nbspдостигается&nbspза&nbspсчет&nbspвыполнения&nbspзадач:

выполнение&nbspмероприятий&nbspорганизационного&nbspхарактера&nbspв&nbspвиде&nbspсоздания&nbspрегламентов,&nbspположений&nbspс&nbspцелью&nbspотнесения&nbspинформации&nbspобрабатываемой&nbspв&nbspорганизации&nbspк&nbspразличным&nbsp&nbspкатегориям&nbspограниченного&nbspдоступа&nbsp(коммерческой&nbspтайне,&nbspслужебной&nbspтайне,&nbspперсональным&nbspданным);

проведение&nbspмероприятий&nbspпо&nbspконтролю&nbspза&nbspвыполнением&nbspправил&nbspработы&nbspс&nbspдокументами&nbspв&nbspбумажной&nbspи&nbspэлектронной&nbspформе;

доведение&nbspдо&nbspсведения&nbspвсех&nbspзаинтересованных&nbspлиц&nbspи&nbspознакомление&nbspпод&nbspроспись&nbspоб&nbspответственности&nbspза&nbspнеправомочное&nbspиспользование&nbspданных,&nbspих&nbspнеправильное&nbspили&nbspхалатное&nbspиспользование;

использование&nbspв&nbspработе&nbspсредств&nbspобработки&nbspинформации&nbspи&nbspхранения&nbspи&nbspпередачи&nbspданных&nbspпрограммное&nbspобеспечение,&nbspкоторое&nbspпозволяет&nbspвыстроить&nbspразграничение&nbspправ&nbspдоступа&nbspк&nbspданным&nbsp[27];

проведение&nbspмероприятий&nbspпо&nbspпрогнозированию&nbspи&nbspсвоевременному&nbspвыявлению&nbspугроз&nbspинформационной&nbspбезопасности&nbsp&nbspдля&nbspиспользуемых&nbspактивов&nbspв&nbspорганизации,&nbspопределение&nbspпричин&nbspи&nbspусловий&nbspкоторые&nbspпозволяют&nbspнанести&nbspфинансовый,&nbspматериальный&nbspили&nbspморальный&nbspущерб&nbspинформации&nbspи&nbspспособствуют&nbspпоявлению&nbspфакторов,&nbspкоторые&nbspотрицательно&nbspвлияют&nbspна&nbspдеятельность&nbspорганизации;

создание&nbspусловий&nbspфункционирования&nbspорганизации,&nbspкоторые&nbspспособствуют&nbspк&nbspсведения&nbspк&nbspминимуму&nbspвозможности&nbspвозникновения&nbspугроз,&nbspа&nbspтак&nbspже&nbspпозволяют&nbspустранить&nbspили&nbspминимизировать&nbspпричиняемый&nbspущерб&nbsp[1].

В&nbspтаблице&nbsp1.4&nbspпредставлен&nbspанализ&nbspвыполнения&nbspосновных&nbspзадач&nbspпо&nbspобеспечению&nbspзащиты&nbspдокументооборота&nbspООО&nbsp«ТД&nbsp«ТИАРА».

Таблица&nbsp1.4&nbsp-&nbspАнализ&nbspвыполнения&nbspосновных&nbspзадач&nbspпо&nbspобеспечению&nbspинформационной&nbspбезопасности

Основные&nbspзадачи&nbspпо&nbspобеспечению&nbspинформационной&nbspбезопасности Степень&nbspвыполнения

обеспечение&nbspбезопасности&nbspпроизводственно-торговой&nbspдеятельности,&nbspзащита&nbspинформации&nbspи&nbspсведений,&nbspявляющихся&nbspкоммерческой&nbspтайной высокая

организация&nbspработы&nbspпо&nbspправовой,&nbspорганизационной&nbspи&nbspинженерно-технической&nbsp(физической,&nbspаппаратной,&nbspпрограммной&nbspи&nbspматематической)&nbspзащите&nbspкоммерческой&nbspтайны высокая

организация&nbspспециального&nbspделопроизводства,&nbspисключающего&nbspнесанкционированное&nbspполучение&nbspсведений,&nbspявляющихся&nbspкоммерческой&nbspтайной высокая

предотвращение&nbspнеобоснованного&nbspдопуска&nbspи&nbspоткрытого&nbspдоступа&nbspк&nbspсведениям&nbspи&nbspработам,&nbspсоставляющим&nbspкоммерческую&nbspтайну высокая

выявление&nbspи&nbspлокализация&nbspвозможных&nbspканалов&nbspутечки&nbspконфиденциальной&nbspинформации&nbspв&nbspпроцессе&nbspповседневной&nbspпроизводственной&nbspдеятельности высокая

обеспечение&nbspрежима&nbspбезопасности&nbspпри&nbspосуществлении&nbspтаких&nbspвидов&nbspдеятельности,&nbspкак&nbspразличные&nbspвстречи,&nbspпереговоры,&nbspсовещания,&nbspзаседания&nbspи&nbspдругие&nbspмероприятия высокая

обеспечение&nbspохраны&nbspтерритории,&nbspзданий&nbspпомещений,&nbspс&nbspзащищаемой&nbspинформацией высокая

обеспечение&nbspбезопасности&nbspинформации&nbspпри&nbspпередачи&nbspпо&nbspканалам&nbspсвязи недостаточная

На&nbspпредприятии&nbspООО&nbsp«ТД&nbsp«ТИАРА»&nbspиспользуется&nbspследующие&nbspспособы&nbspобеспечения&nbspзащиты&nbspи&nbspобеспечения&nbspинформационной&nbspбезопасности:

1.&nbspКаждый&nbspпользователь&nbspдолжен&nbspпроходить&nbspпроцедуру&nbspаутентификации&nbspпри&nbspначале&nbspработы&nbspс&nbspкомпьютером&nbspи&nbspработы&nbspв&nbspсистемах&nbspучета.

2.&nbspКомпьютер,&nbspпланшет&nbspи&nbspноутбук&nbspиспользуют&nbspв&nbspвиде&nbspантивирусной&nbspзащиты&nbspKaspersky&nbspEndpoint&nbspSecurity&nbsp10.

3.&nbspСуществует&nbspдолжностные&nbspинструкции&nbspрегламентирующие&nbspкакую&nbspинформацию&nbspпользователи&nbspмогут&nbspкопировать&nbspна&nbspсменные&nbspносители&nbspи&nbspвыносить&nbspиз&nbspздания.&nbspКаждый&nbspсотрудник&nbspобязательно&nbspознакомлен&nbspс&nbspинформацией&nbspотносящейся&nbspк&nbspкоммерческой&nbspтайне&nbspи&nbspдает&nbspподписку&nbspо&nbspнеразглашении.

4.&nbspСервер&nbspкомпании&nbspзащищён&nbspантивирусом&nbspKaspersky&nbspEndpoint&nbspSecurity&nbsp10&nbsp–&nbspсерверная&nbspверсия.

5.&nbspЛВС&nbspзащищена&nbspот&nbspвнешних&nbspугроз&nbspпрокси-сервером&nbspMicrosoft&nbspIS&nbspи&nbspзащищен&nbspфайерволлом&nbspPocket&nbspFilter&nbspтак&nbspже&nbspустановлен&nbspпрокси-сервер&nbspSquid.&nbsp

В&nbspорганизации&nbspиспользуются&nbspкамеры&nbspвидеонаблюдения&nbspпо&nbspодной&nbspна&nbspкаждом&nbspэтаже.&nbspС&nbspпомощью,&nbspкоторых&nbspохрана&nbspосуществляет&nbspконтроль&nbspза&nbspэтажами.&nbspВход&nbspв&nbspздание&nbspадминистрации&nbspблокируется&nbspв&nbspнерабочее&nbspвремя.&nbspОхрана&nbspосуществляет&nbspконтроль&nbspпосетителей&nbspпо&nbspпропускам&nbspи&nbspпроизводит&nbspзапись&nbspгостей.&nbspДоступ&nbspна&nbspверхние&nbspэтажи&nbspосуществляется&nbspтолько&nbspс&nbspразрешения&nbspруководителя&nbspподразделения&nbspи&nbspпо&nbspсогласованию&nbspс&nbspохраной.

В&nbspорганизации&nbspустановлена&nbspпротивопожарная&nbspсигнализация&nbspи&nbspохранная&nbspсигнализация&nbspна&nbspпервом&nbspэтаже.&nbspВсе&nbspдвери&nbspв&nbspкабинеты&nbspи&nbspслужебные&nbspпомещения&nbspзакрываются&nbspна&nbspключ,&nbspключи&nbspхранятся&nbspна&nbspпульте&nbspохраны.

Организация&nbspимеет&nbsp3-этажный&nbspофис,&nbspздания&nbspдля&nbspотдела&nbspпродаж,&nbspа&nbspтак&nbspже&nbspскладское&nbspпомещение&nbspи&nbspпроизводство,&nbspрасположенное&nbspв&nbspпределах&nbsp70&nbspметров&nbspот&nbspофиса.

В&nbspофисе&nbspрасположены&nbspпомещения&nbspдля&nbspработы&nbspсотрудников,&nbspгде&nbspоборудованы&nbspАРМ&nbspпользователей&nbspс&nbspустановленными&nbspинформационными&nbspсистемами&nbspи&nbspгде&nbspпроводится&nbspработа&nbspс&nbspдокументами.&nbspНа&nbspскладском&nbspпомещении&nbspтак&nbspже&nbspустановлено&nbspАРМ&nbspначальника&nbspсклада&nbspи&nbspкладовщика.&nbspВ&nbspофисе&nbspпроложена&nbspлокальная&nbspвычислительная&nbspсеть,&nbspкоторая&nbspсвязывает&nbspкомпьютеры.&nbspДля&nbspразмещения&nbspкоммуникационного&nbspи&nbspсерверного&nbspоборудования&nbspимеет&nbspсерверная&nbspкомната.&nbsp

Схема&nbspпомещений&nbspи&nbspразмещения&nbspсредств&nbspзащиты&nbspи&nbspслежения&nbspпредставлена&nbspна&nbspрисунках&nbsp1.4&nbsp–&nbsp1.6.

Рисунок&nbsp1.4&nbsp-&nbspСхема&nbspпомещений&nbspи&nbspвидеонаблюдения&nbspна&nbspэтаже&nbsp1

Рисунок&nbsp1.5&nbsp-&nbspСхема&nbspпомещений&nbspи&nbspвидеонаблюдения&nbspна&nbspэтаже&nbsp2

Рисунок&nbsp1.6&nbsp-&nbspСхема&nbspпомещений&nbspи&nbspвидеонаблюдения&nbspна&nbspэтаже&nbsp3

В&nbspскладском&nbspпомещении&nbspотдельно&nbspприсутствует&nbspохранник&nbspи&nbspкамера&nbspСкладское&nbspпомещение&nbspподключено&nbspк&nbspлокальной&nbspвычислительной&nbspсети&nbspс&nbspпомощью&nbspпроводного&nbspсоединения,&nbspоснованного&nbspона&nbspвитой&nbspпаре.&nbspДанное&nbspсоединение&nbspнужно&nbspдля&nbspтого,&nbspчто&nbspбы&nbspсотрудники&nbspсклада&nbspмоги&nbspработать&nbspс&nbspединой&nbspинформационной&nbspбазой&nbspданных&nbspпо&nbspтоварам,&nbspа&nbspтак&nbspже&nbspфиксировать&nbspпоступление,&nbspотгрузку&nbspтоваров,&nbspтекущее&nbspсостояние&nbspтоваров&nbspна&nbspскладе.&nbspДля&nbspсвязи&nbspиспользуется&nbspэкранированная&nbspвитая&nbspпара

Доступ&nbspк&nbspАРМ&nbspосуществляется&nbspна&nbspосновании&nbspпаролей&nbspдоступа,&nbspа&nbspтак&nbspже&nbspнастроек&nbspбезопасности&nbspпринятых&nbspв&nbspорганизации.&nbspВ&nbspскладском&nbspпомещении&nbspустановлена&nbspсистема&nbspвидеонаблюдения.&nbspДля&nbspохраны&nbspпомещения&nbspв&nbspнерабочее&nbspвремя&nbspв&nbspскладе&nbspдежурит&nbspохранник.&nbspДежурства&nbspосуществляются&nbspкруглосуточно.&nbspСистема&nbspвидеонаблюдения&nbspподключена&nbspна&nbspотдельный&nbspпульт,&nbspкоторый&nbspустановлен&nbspна&nbspпульте&nbspохраны.&nbsp

Доступ&nbspна&nbspсклад&nbspосуществляется&nbspчерез&nbspдверь,&nbspна&nbspкоторой&nbspустановлен&nbspэлектронный&nbspзамок.&nbspСхема&nbspпредставлена&nbspна&nbspрисунке&nbsp1.7.

&nbspРисунок&nbsp1.7&nbsp-&nbspИнженерная&nbspсхема&nbspскладского&nbspпомещения

В&nbspорганизации&nbspразработаны&nbspи&nbspиспользуются&nbspследующие&nbspорганизационно-распорядительные&nbspдокументы:

Регламент&nbspинформационной&nbspбезопасности&nbspпри&nbspработе&nbspс&nbspпрограммным&nbspобеспечением&nbspООО&nbsp«ТД&nbsp«ТИАРА»&nbsp[9,&nbsp10].

Регламент&nbspработы&nbspс&nbspсетью&nbspInternet&nbspи&nbspэлектронной&nbspпочтой&nbspООО&nbsp«ТД&nbsp«ТИАРА».

План&nbspконтролируемой&nbspзоны&nbspпредприятия;

Перечень&nbspвходящих&nbspв&nbspинформационную&nbspбезопасность&nbspзащищаемых&nbspресурсов&nbsp[11].

Должностные&nbspинструкции&nbspработников,&nbspработающих&nbspс&nbspперсональными&nbspданными&nbspи&nbspотвечающих&nbspза&nbspзащиту&nbspинформации&nbspв&nbspорганизации.

Возможные&nbspварианты&nbspсовершенствования&nbspсредств&nbspобеспечения&nbspинформационной&nbspбезопасности&nbspи&nbspзащиты&nbspинформации&nbspдля&nbspпредприятия:

использование&nbspсредств&nbspзащиты&nbspБД&nbspи&nbspканалов&nbspсвязи;

защита&nbspаппаратных&nbspсредств;

инженерная&nbspзащита&nbspпомещений&nbspна&nbspосновании&nbspсистемы&nbspдатчиков,&nbspохранной&nbspсистемы,&nbspсистемы&nbspконтроля&nbspдоступа;

методы&nbspаутентификации&nbspи&nbspавторизации&nbspдля&nbspразделения&nbspдоступа&nbspк&nbspэкземплярам&nbspБД;

регламенты&nbspи&nbspправила&nbspработы&nbspс&nbspпрограммным&nbspобеспечением&nbspи&nbspпорядок&nbspобработки&nbspи&nbspпредоставления&nbspинформации&nbsp[13].

В&nbspрамках&nbspсоздания&nbspединой&nbspконтролируемой&nbspзащищенной&nbspзоны&nbspв&nbspпомещениях&nbspООО&nbsp«ТД&nbsp«ТИАРА»&nbspбыло&nbspпроизведено&nbspвнедрение&nbspи&nbspмонтаж&nbspсистемы&nbspвидеонаблюдения,&nbspпротивопожарной&nbspохраны,&nbspохранной&nbspсистемы,&nbspкомплекса&nbspдатчиков&nbspот&nbspпроникновений.

Видеонаблюдение&nbspберет&nbspпод&nbspконтроль&nbspоперационный&nbspзал&nbspи&nbspвход.

Рабочие&nbspместа&nbspохраны,&nbspменеджера,&nbspкладовщика&nbspи&nbspначальника&nbspсклада&nbspоснащаются&nbspспециальными&nbspстеклами,&nbspгде&nbspвидимость&nbspиз&nbspвне&nbspотсутствует,&nbspа&nbspобщение&nbspс&nbspсотрудником&nbspможно&nbspвести&nbspтолько&nbspчерез&nbspспециальное&nbspокно,&nbspв&nbspданном&nbspслучае&nbspот&nbspпосетителя&nbspскрывается&nbspорганизация&nbspрабочего&nbspместа&nbspи&nbspэкран&nbspкомпьютера.&nbsp

Охранно-пожарная&nbspсигнализация&nbspКОДОС&nbsp-&nbspсовременная&nbspадресная&nbspсистема&nbspбезопасности,&nbspспособная&nbspэффективно&nbspработать&nbspна&nbspобъектах&nbspлюбого&nbspмасштаба&nbspи&nbspназначения,&nbspпредупреждая&nbspо&nbspнесанкционированных&nbspдействиях&nbspи&nbspвозгорании.&nbspОПС&nbspКОДОС&nbspпредназначена&nbspдля&nbspконтроля&nbspза&nbspохранно-пожарной&nbspобстановкой&nbspна&nbspобъекте.&nbsp

Охранный&nbspдатчик&nbspможет&nbspобладать&nbspшироким&nbspспектром&nbspвозможностей,&nbspоповещая&nbspо&nbspпопытке&nbspвзлома&nbspи&nbspвторжении&nbspпосторонних&nbspлиц.&nbspТакие&nbspдатчики&nbspбывают&nbspразличных&nbspтипов:&nbspмикроволновые,&nbspинфракрасные,&nbspмагнитоконтактные,&nbspкомбинированные&nbsp[18].

Сигналы&nbspот&nbspдатчика&nbspпринимает&nbspи&nbspраспознает&nbspспециальная&nbspконтрольная&nbspпанель.

Световой&nbspили&nbspзвуковой&nbspсигнал&nbspтревоги&nbspоповещает&nbspо&nbspвозможной&nbspопасности.

Установка&nbspконтроля&nbspдоступа&nbspпомогает&nbspоградить&nbspот&nbspнежелательных&nbspвизитов&nbspи&nbspнесанкционированного&nbspдоступа&nbspтретьих&nbspлиц&nbspна&nbspтерриторию&nbspобъекта.&nbspУстановка&nbspконтроля&nbspдоступа&nbspпроисходит&nbspс&nbspпомощью&nbspоснащения&nbspрабо

Важно! Это только фрагмент работы для ознакомления
Скачайте архив со всеми файлами работы с помощью формы в начале страницы

Похожие работы