- •1.Инженерно-техническая защита информации 7
- •2. Защита информации от утечек по каналам пэмин 28
- •Глава 3 47
- •3. Проектирование системы защиты информации от утечек по пэмин 47
- •4. Техника безопасности 68
- •5. Экономические расчеты 71
- •Введение
- •Глава 1.
- •1.Инженерно-техническая защита информации
- •1.1 Каналы утечки информации
- •1.2 Виды технических каналов утечки информации
- •1.2.1 Утечки информации по тспи и втсс
- •1.2.2 Электромагнитные каналы
- •1.2.3 Электрические каналы
- •1.2.4 Параметрические каналы
- •1.2.5 Воздушные технические каналы
- •1.2.6 Вибрационные каналы
- •1.2.7 Акустические каналы
- •1.2.8 Электроакустический каналы
- •1.2.9 Закладные устройства
- •1.2.10 Пэмин
- •1.3 Мероприятия по защите информации на предприятии
- •1.3.1 Активный метод защиты
- •1.3.2 Пассивный метод защиты
- •Глава 2
- •2. Защита информации от утечек по каналам пэмин
- •2.1Физическая природа утечек по каналам пэмин
- •2.2 Каналы утечки информации вычислительной техники за счет пэмин
- •2.3 Виды побочных электромагнитных излучений и наводок
- •2.3.1 Побочные преобразователи
- •2.3.3 Паразитная связь и наводки
- •2.3.4 Средства перехвата радиосигналов
- •2.4 Методы защиты от утечек пэмин
- •2.4.1 Активные и пассивные методы защиты
- •2.4.2 Экранирование
- •2.4.3 Заземление
- •2.4.4 Фильтрация опасных сигналов
- •2.4.5 Зашумление
- •2.4.6 Индикаторы электромагнитных излучений
- •2.4.7Радиочастотометры
- •2.4.8 Методы поиска устройств перехвата данных
- •2.5 Способы перехвата информации
- •2.6 Повышение защищенности информации от пэмин
- •2.7 Требования к защите от утечек по пэмин
- •2.8 Критерии защищенности свт
- •Глава 3
- •3. Проектирование системы защиты информации от утечек по пэмин
- •3.1 Объект защиты
- •3.2 Анализ средств обработки, хранения и передачи информации
- •3.3 Определение мест размещения средств защиты информации
- •3.3 Выбор оборудования
- •3.4 Проведение измерений и предотвращение утечек по пэмин
- •3.5 Оценка эффективности защиты объекта
- •4. Техника безопасности
- •4.1 Характеристика объекта проектирования и условий его эксплуатации
- •4.2 Мероприятия по технике безопасности
- •4.3. Мероприятия по пожарной пpoфилактике.
- •Глава 5
- •5. Экономические расчеты
- •Заключение
- •Список использованной литературы
4.3. Мероприятия по пожарной пpoфилактике.
Пожарная безопасность реализуются мерами пожарной профилактики. Так же очень часто применяется активная пожарная защита. Пожарная безопасность представляет собой определённый набор мероприятий, которые необходимы для предупреждения об опасности возникновения пожара. Мероприятия, которые следует знать всем сотрудникам при возникновении пожара в помещении с ПК: - каждый сотрудник должен знать меры защиты при пожаре; - запрещение курения в неустановленных местах; - соблюдение основных правил при работе с ПК; - соблюдения правил при работе с проводами и кабелями устройств; - своевременные осмотры и ремонтные работы оборудования. Так же очень важно реализовать безопасную и быструю эвакуацию людей на случай возникновения пожара. При эвакуации персонал должен затратить наименьшее количество времени. В соответствии с правилами в помещение должно быть не менее двух эвакуационных выходов.
Для тушения огня в помещении, где находятся ПК и другие устройства, нужно использовать углекислотные и порошковые огнетушители. Они обладают большим временным диапазоном действия и высокой эффективностью.
Следуя нормам пожарной безопасности, следует учитывать данные меры защиты помещения с площадью до 100 м2:
- огнетушитель (углекислый, тип ОУ-5 или ОУ-8);
- огнетушитель (химически-пенный, тип ОХП-10);
- огнетушитель (воздушно-пенный, тип ОВП-10 или ОВП-5).
Рис. 4.2 Огнетушитель ОХП-10
Так же помещения должно иметь специальные датчики, которые при возникновении пожара оповестят сотрудников. Все эти меры позволяют защитить персонал, а так же реализовать защиту помещения.
Глава 5
5. Экономические расчеты
Общие сведения
В ходе выполнения дипломной работы нужно было обеспечить защиту объекта от утечек по каналам ПЭМИН. Определение экономических показателей эффективности защиты объекта является одним из главных технико-экономических вопросов.
Продолжительность разработки – 1 неделя.
Срок эксплуатации для расчетов – 1 неделя.
На сегодняшний день не существует определенной расценки сведений конфиденциального характера, поэтому, собрав комиссию из 4-х человек, куда входили директор, заместитель директора, начальник первого отдела и начальник отдела криптографической защиты, выделили, в зависимости от степени важности и ценности информации, три грифа конфиденциальности: базовый, расширенный и усиленный. Каждому грифу конфиденциальности установили свою условную цену единице информации (Мбайт):
базовый – 50 руб.;
расширенный – 500 руб.;
усиленный – 2000 руб.
Стоимость защищаемой информации определяется в соответствии с формулой:
Ц = V * Z,(10)
где Ц – цена защищаемой информации в условных единицах;
V – объём защищаемой информации в мегабайтах;
Z – цена за 1 Мбайт информации.
Если объем информации в электронном и бумажном виде дополняют друг друга, то учитывается наибольший объем.
Стоимости и объем элементов информации представлены в таблице 4.1.
Объем и стоимость элементов информации
Наименование элемента информации (объем, Мбайт) |
Гриф конфиденциальности |
Цена информации, руб. |
|
1 |
2 |
3 |
|
БД «Клиенты 2.1» (300) |
Б |
15 000 |
|
БД «Удостоверяющий центр» (500) |
У |
1 000 000 |
|
БД «1С: Бухгалтерия» (50) |
Р |
25 000 |
|
БД «1С: Зарплата и кадры» (50) |
Р |
25 000 |
|
Сведения в области защиты КИ (250) |
Р |
125 000 |
|
Сведения составляющие коммерческую тайну (70) |
Б |
3 500 |
|
Итого: |
1 193 500 |
||
таблица 4.1
Оценка экономической эффективности разработки, предложенной в дипломном проект, может быть произведена с помощью ряда показателей, к которым относятся:
капитальные вложения (КВ)
эксплуатационные расходы
абсолютная и сравнительная экономическая эффективность
доходы от основной деятельности
прибыль
Капитальные вложения представляют собой те средства, которые единовременно вкладываются в строительство или в приобретение оборудования, инструментов, инвентаря для проведения научно-исследовательских, опытно-конструкторских, экспериментальных работ.
Капитальные вложения (единовременные затраты) определяются по формуле:
КВ = Спр + Соб + Синс +Спл
Где Спр - стоимость проектирования,
Синс - стоимость инструмента, необходимого для работ,
Соб - стоимость оборудования (стоимость генератор шума «ГШ-К-1000М» 8800 руб.);
Спл - стоимость необходимой производственной площади.
(площадь объекта =75кв.м.,1кв.м= 500руб.).
Спр= 11710руб.
Соб=8800руб.
Синс=440руб.
Спл =75*500=37500руб.
КВ = Спр + Соб + Синс +Спл=11710+8800+440+37500=58510руб.
Стоимость оборудования включает в себя, кроме отпускной цены, также транспортные расходы (5 – 10% от цены).
Стоимость инструмента определяется в размере 5 – 8% от цены оборудования.
Стоимость необходимой производственной площади определяется исходя из стоимости одного квадратного метра этой площади.
Так же следует рассчитать абсолютную эффективность проектируемых капитальных вложений по следующим показателям:
Капитальные вложения на предлагаемую разработку (КВ);
Коэффициент абсолютной экономической эффективности капитальных вложений Е, который определяется по формуле
=
≈9
Срок окупаемости капитальных вложений определяется по формуле
=
≈0,1
При этом полученные показатели сравниваются с нормативными. Нормативный коэффициент эффективности – Ен= 0,15, а нормативный срок окупаемости – Ток.н = 6,6 года. Должно выполняться условие эффективности
ЕЕн , 90,15 ТокТок.н0,16,6
Прирост прибыли определяется по формуле:
П = П2 – П1=5 000 000-3 806 500=1 193 500руб.
где П2 и П1 – прибыль предприятия, соответственно после и до внедрения разработки.
Прибыль при использовании защиты равна 5 000 000руб. (П2). Путем экспертной оценки было выяснено, что в средствах обработки, хранения и передачи информации ООО "Технозащиты" циркулирует информация на общую сумму в 1 193 500 рублей.
Следователь прибыль без использования защиты от утечек ПЭМИН равна 3 806 500руб.(П1).
При этом учитывается как увеличение доходов предприятия, так и сокращение издержек эксплуатации.
При наличии альтернативных вариантов осуществления капитальных вложений для достижения целей, поставленных в разработке или при наличии аналога, необходимо проводить оценку сравнительной экономической эффективности. При этом критерием выбора наиболее эффективного варианта является минимум приведённых затрат (З)
З = С + ЕнКmin, З=20570+0,152557=23127,15
гдеС – себестоимость (эксплуатационные расходы) на единицу продукции;
Себестоимость = 20570
К – удельные капитальные вложения. К=20570/7≈2938 руб.
При отсутствии в предлагаемой разработке капитальных вложений или при невозможности произвести вышеприведённые расчёты экономической эффективности, технико-экономические обоснования предлагаемых решений сводится к определению затрат связанных с разработкой (например программного продукта) и выводам об экономической эффективности, сделанным на их основе.
Затраты на разработку и создание продукта нематериального характера зависят от ряда различных факторов. В них включаются все расходы связанные с созданием такого продукта.
В основе определения стоимости разработки лежит перечень выполняемых работ и их трудоёмкость, которая оценивается в человеко-днях по следующей форме:
Наименование работ |
Наименование специалиста |
Количество специалистов |
Трудоемкость чел/дни |
Общая трудоемкость чел/дни |
Установка защиты от утечек по каналу ПЭМИН |
специалист по технической защите информации |
1 |
1человек/5 дней |
1человек/5 дней |
таблица 4.2
На основе трудоёмкости выполнения работ рассчитываются затраты на заработную плату исполнителей работ, являющиеся одной из основных статей калькуляции себестоимости разработки.
Определение расходов на проведение работ производится по следующим статьям:
материалы (если для разработки необходимо приобрести какие-либо материальные ресурсы, например: дискеты, справочная литература, кабели и т.п.)
стоимость машинного времени
основная заработная плата
страховые взносы
прочие прямые расходы
накладные расходы
Затраты по статье “Материалы” можно рассчитать в виде таблицы
Материалы |
Единицы измерения |
Количество |
Цена за единицу |
Сумма, руб. |
|
«ГШ-К-1000М» |
- |
1 |
8800 руб. |
8800 руб. |
|
жалюзи |
18 м2 |
1 |
5400 руб. |
10800 руб. |
|
доводчик двери |
35 кг |
1 |
970 руб. |
970 руб. |
|
Итого |
20570 |
||||
Транспортно-заготовительные расходы 10 % |
- |
- |
1000 |
1000 |
|
|
|
|
Всего |
21570 |
|
таблица 4.3
Стоимость материалов определяется по действующим оптовым ценам
В статью "Стоимость машинного времени" относятся затраты на эксплуатацию ПК, используемых при разработке. Они складываются из стоимости работы ПК и стоимости электроэнергии.
Стоимость работы ПК определяются по формуле
=16000/(540)3=
400
где Смв – стоимость машинного времени;
Сбал- балансовая стоимость ПК, руб.;
Тэ - нормативный срок эксплуатации ПК, лет;
Тэф – эффективный фонд времени работы ПК в год, час. Предполагаем, что в неделю оборудование работает 40 часов;
Тэкспл – время эксплуатации ПК.
Стоимость электроэнергии Сэлектр. рассчитывается по формуле:
=0,42,55 = 1,02 руб./час830=245руб./мес.
где СкВт. – стоимость одного кВт часа энергии, руб. (тариф за 1 кВт-час).;
Н – расход электроэнергии в час, данным ПК;
tp - время работы ПК для решения данной задачи.
Если в разработке предусматривается использование другого оборудования, потребляющего электроэнергию, то её стоимость определяется аналогично с учетом потребляемой оборудованием мощности.
По статье "Основная заработная плата" определяются расходы на оплату труда работников, непосредственно занятых разработкой. Исходными данными для расчёта служит трудоёмкость выполненных работ и средняя заработная плата работника (часовая, дневная, месячная):
=50040=20000руб.
где ЗП – заработная плата работника, занятого разработкой;
Зл – среднечасовая (дневная) заработная плата;
Тразр – время на разработку, соответственно вчел/час (чел/дн).
Калькуляция плановой себестоимости разработки приведена в виде таблицы.
Статьи затрат |
Сумма (в руб.) |
Материалы |
17900 |
Стоимость машинного времени |
400 |
Стоимость электроэнергии |
245 |
Основная заработная плата |
20000 |
Итого себестоимость |
38545 |
таблица 4.4
Таким образом, определяются все затраты на осуществление разработки, предусмотренные дипломным проектом.
Для подтверждения эффективности разработки можно сравнить полученные затраты со стоимостью существующей аналогичной разработки. В качестве аналога должны приниматься лучшие, внедренные в РФ разработки. Исходя из разницы между себестоимостью предлагаемой разработки и себестоимостью аналога, можно сделать вывод о том, что предлагаемая разработка экономически эффективна.
Если по аналогичной разработке имеется продажная стоимость, то для оценки её себестоимости можно продажную стоимость уменьшить на размер надбавки к себестоимости (примерно 30 %).
При отсутствии аналога и при наличии заказчика, желающего приобрести данную разработку, эффект от разработки может быть определён в виде прибыли полученной от её реализации. Для определения цены разработки необходимо её себестоимость увеличить на плановый процент прибыли (принимается на уровне 15 20 %) и к полученной величине добавить налог на добавленную стоимость (НДС) в размере 18 %.
Таким образом, цена разработки может быть определена следующим образом
=21570(1+20%/100)(1+18%/100)≈30543руб.
где Цразр – отпускная цена разработки;
Ср – себестоимость разработки;
П – плановый процент прибыли.
Окончательный размер отпускной цены определяется по согласованию с заказчиком.
Если внедрение разработки на предприятии может привести к изменениям в применяемых информационных или других технологиях, то в этом случае экономический эффект может быть определён, как экономия на элементах производственных затрат, изменяющихся в связи с использованием новой технологии (например, экономия на заработной плате работников, связанная с экономией их рабочего времени при внедрении предлагаемой разработки).
Экономическая часть дипломного проекта заканчивается сводной таблицей
технико-экономических показателей.
Показатели |
Единица измерения |
Величина |
Спр - стоимость проектирования |
руб. |
11710 |
Синс - стоимость инструмента, необходимого для работ
|
руб. |
440 |
Соб - стоимость оборудования (стоимость генератор шума «ГШ-К-1000М»)
|
руб. |
8800 |
Спл - стоимость необходимой производственной площади
|
руб. |
37500 |
КВ(Капитальные вложения) |
руб. |
58510 |
Коэффициент абсолютной экономической эффективности капитальных вложений Е, |
год |
9 |
Срок окупаемости капитальных вложений определяется по формуле Ток. |
год |
0,1 |
Нормативный коэффициент эффективности –(Ен) |
год |
0,15 |
Нормативный срок окупаемости (Ток.н) |
год |
6,6 |
Прирост прибыли |
руб. |
1193500 |
П1 – прибыль предприятия, соответственно до внедрения разработки.
|
руб. |
3806500 |
П2 - прибыль предприятия, соответственно после разработки. |
руб. |
5000000 |
Себестоимость |
руб. |
20570 |
К – удельные капитальные вложения.
|
руб. |
2938 |
Смв – стоимость машинного времени |
руб. |
400 |
Сбал- балансовая стоимость ПК, руб.;
|
руб. |
16000 |
Тэ - нормативный срок эксплуатации ПК, лет;
|
год |
5 |
Тэф – эффективный фонд времени работы ПК в год, час. предполагаем, что в неделю оборудование работает
|
часы |
40 |
Тэкспл – время эксплуатации ПК.
|
год |
3 |
Стоимость электроэнергии Сэлектр. |
руб. |
245 |
Цразр – отпускная цена разработки |
руб. |
30543 |
ЗП – заработная плата работника, занятого разработкой |
руб. |
20000 |
Материалы |
руб. |
17900 |
Стоимость машинного времени |
руб. |
400 |
Стоимость электроэнергии |
руб. |
245 |
Основная заработная плата |
руб. |
20000 |
Итого себестоимость |
руб. |
38545 |
«ГШ-К-1000М» |
руб. |
8800 |
жалюзи |
руб. |
10800 |
доводчик двери |
руб. |
970 |
Транспортно-заготовительные расходы 10 % |
руб. |
1000 |
таблица 4.5
