Дипломная работа на тему "Противодействие угрозам информационной безопасности организации со стороны собственного персонала (на примере ОАО «РЖД») - Синергия [ID 67118]"
0
Эта работа представлена в следующих категориях:
Работа на тему: Противодействие угрозам информационной безопасности организации со стороны собственного персонала (на примере ОАО «РЖД»)
Оценка: хорошо.
Оригинальность работы на момент публикации 50+% на антиплагиат.ру.
Ниже прилагаю все данные для покупки
https://studentu24.ru/list/suppliers/maksim---1324
Оценка: хорошо.
Оригинальность работы на момент публикации 50+% на антиплагиат.ру.
Ниже прилагаю все данные для покупки
https://studentu24.ru/list/suppliers/maksim---1324
Демо работы
Описание работы
НЕГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ ЧАСТНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ«МОСКОВСКИЙ ФИНАНСОВО-ПРОМЫШЛЕННЫЙ УНИВЕРСИТЕТ «СИНЕРГИЯ»
Факультет онлайн обучения
Направление подготовки: 38.03.02
Менеджмент, профиль: Управление человеческими ресурсами
ВЫПУСКНАЯ КВАЛИФИКАЦИОННАЯ РАБОТА
ПРОТИВОДЕЙСТВИЕ УГРОЗАМ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИИ СО СТОРОНЫ СОБСТВЕННОГО ПЕРСОНАЛА
(НА ПРИМЕРЕ ОАО «РЖД»)
Москва 2020
ЗАДАНИЕ
на выпускную квалификационную работу студента
1. Тема ВКР: Противодействие угрозам информационной безопасности организации со стороны собственного персонала (на примере ОАО «РЖД»)
2. Структура ВКР Введение
1. Теоретические основы противодействия угрозам информационной безопасности организации со стороны собственного персонала
1.1 Информационная безопасность: понятие и роль в деятельности организации
1.2 Угрозы информационной безопасности организации
1.3 Особенности противодействия угрозам информационной безопасности организации
2. Исследование информационной безопасности ОАО "РЖД"
2.1 Характеристика направлений и результатов деятельности организации
2.2 Организационный механизм обеспечения информационной безопасности (какой отдел, служба занимается этим, функции, направления деятельности и пр.)
2.3 Проблемы обеспечения информационной безопасности организации
3. Противодействие угрозам информационной безопасности организации со стороны собственного персонала ОАО "РЖД"
3.1 Совершенствование организационного механизма обеспечения информационной безопасности
3.2 Направления противодействия угрозам информационной безопасности организации со стороны собственного персонала
Заключение
Список использованной литературы Приложения
3. Основные вопросы, подлежащие разработке
Во введении рекомендуется обосновать актуальность выбранной темы, сформулировать цели и задачи работы, описать объект, предмет и информационную базу исследования.
Для написания главы 1 рекомендуется изучить основную и дополнительную литературу по выбранной теме.
В параграфе 1.1 необходимо дать развёрнутое введение в теоретические основы информационной безопасности в корпоративном секторе в целом и на предприятии выбранной отрасли.
В параграфе 1.2 необходимо описать наиболее распространённые угрозы в области информационной безопасности, их классификацию и возникающие последствия.
В параграфе 1.3 необходимо описать методы, применяемые для выявления, профилактики и устранения угроз информационной безопасности.
Глава 2 должна содержать общее описание исследуемой организации, с подробной характеристикой направлений деятельности и структуры компании. Должны быть затронуты аспекты корпоративного управления, в том числе касающиеся обеспечения информационной безопасности компании.
В параграфе 2.1 необходимо дать развёрнутое описание направлений деятельности компании, её роль в промышленном секторе страны.
В параграфе 2.2 необходимо описать организационные структуры компании, участвующие в обеспечении информационной безопасности, их взаимодействие и распределение ответственности.
В параграфе 2.3 необходимо описать проблематику обеспечения информационной безопасности применительно к исследуемой организации, описать возникающие вызовы в аспекте взаимодействия с персоналом.
В Главе 3 необходимо описать технические и организационные механизмы, используемые компанией для снижения или исключения угроз со стороны собственного персонала.
В параграфе 3.1 необходимо описать организационные меры, предпринимаемые компанией для снижения или полного устранения угроз информационной безопасности.
В параграфе 3.2 необходимо описать конкретные действия, предпринимаемые компанией в отношении угроз информационной безопасности со стороны собственного персонала.
В заключении необходимо отразить основные положения выпускной квалификационной работы и сформулировать общие выводы.
В приложения выносится список организационно-распорядительных и регламентных материалов компании, использованных при подготовке выпускной квалификационной работы.
4. Исходные данные по ВКР
Основная литература:
1. Аутентификация. Теория и практика обеспечения безопасного доступа к информационным ресурсам. - Москва: Наука, 2015. - 552 с.
2. Бабаш, А. В. Информационная безопасность(+ CD-ROM) / А.В. Бабаш, Е.К. Баранова, Ю.Н. Мельников. - М.: КноРус, 2013. - 136 с.
3. Запечников, С.В. Информационная безопасность открытых систем. В 2-х т. Т.1 - Угрозы, уязвимости, атаки и подходы к защите/ С.В. Запечников, Н.Г Милославская. -М.: ГЛТ, 2017. -536 с.
4. Малюк, А.А. Информационная безопасность: концептуальные и методологические основы защиты информации/ А.А. Малюк. - М.: ГЛТ, 2016. - 280 с.
5. Семененко, В.А. Информационная безопасность: Учебное пособие/ В.А. Семененко. - М.: МГИУ, 2017. - 277 с.
Дополнительная литература:
1. статья «Прерогативы информационной безопасности»
2. статья «Основы информационной безопасности. Часть 1. Виды угроз»
3. Портал ОАО «РЖД»
4. статья «Проблема обеспечения информационной безопасности»
5. статья «Информационная безопасность предприятия : ключевые угрозы и средства защиты»
Руководитель:
подпись расшифровка
Обучающийся задание получил: « » 20 г. Обучающийся
подпись расшифровка
СОДЕРЖАНИЕ
ВВЕДЕНИЕ 3
1. Теоретические основы противодействия угрозам информационной безопасности организации со стороны собственного персонала 5
1.1 Информационная безопасность: понятие и роль в деятельности организации 5
1.2 Угрозы информационной безопасности организации 13
1.3 Особенности противодействия угрозам информационной безопасности организации 22
1.3.1 Использование систем аутентификации (идентификации) 25
2. Исследование информационной безопасности ОАО "РЖД" 29
2.1 Характеристика направлений и результатов деятельности организации 29
2.2 Организационный механизм обеспечения информационной безопасности 41
2.3 Проблемы обеспечения информационной безопасности организации 49
2.4 Сотрудники как угроза обеспечения информационной безопасности организации 53
3. Противодействие угрозам информационной безопасности организации со стороны собственного персонала ОАО "РЖД" 60
3.1 Совершенствование организационного механизма обеспечения информационной безопасности 60
3.2 Направления противодействия угрозам информационной безопасности организации со стороны собственного персонала 70
ЗАКЛЮЧЕНИЕ 76
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ 78
ПРИЛОЖЕНИЯ 83
ВВЕДЕНИЕ
Вместе с развитием современных информационных технологий и повсеместным их проникновением в повседневную жизнь людей и организаций защита, сохранность и конфиденциальность информации становятся всё более важными аспектами современной жизни. Именно с этим фактом, как прямым следствием повышения актуальности применения информационных технологий в современном мире, связана актуальность темы данной выпускной квалификационной работы.
Информационная безопасность организации (компании) целенаправленная деятельность её внутренних органов и различных должностных лиц с использованием согласованных сил, средств и методов по достижению целевого состояния защищённости информационной среды компании, обеспечивающее её нормальное функционирование (то есть эксплуатацию) и последовательное развитие.
Объектом исследования данной выпускной квалификационной работы является одна из крупнейших и лидирующих компаний в Российской Федерации, Открытое Акционерное Общество «Российские Железные дороги» (ОАО «РЖД»). Практика работы данной компании показывает, что игнорирование тематики информационной безопасности значительно увеличивает риски возникновения существенных материальных и нематериальных потерь, вплоть до полного прекращения работы и остановки предоставления услуг по качественным логистическим, грузовым, пассажирским перевозкам. Кроме того, под угрозой находятся информационные и телекоммуникационные системы, что грозит фактической остановкой технологического процесса. В настоящее время наблюдаемое количество попыток несанкционированных воздействий на корпоративные информационные ресурсы компаний в мире и в стране значительно возросло, при этом информационные ресурсы ОАО «РЖД» не являются исключением. Кроме того, информационные системы ОАО «РЖД» представляют собой источник информации, который потенциально может быть использован в целях реализации различных действий, противоречащих законодательству. Именно по этой причине руководство ОАО «РЖД» на всех уровнях внимательно относится к задаче обеспечения информационной безопасности собственных корпоративных ресурсов.
Целью данной выпускной квалификационной работы является раскрытие темы «Противодействия угрозам информационной безопасности со стороны собственного персонала (на примере ОАО «РЖД») для демонстрации теоретических основ и технических и организационных практик, применяемых на данном направлении.
Задачи дипломной работы включают в себя рассмотрение теоретических основ информационной безопасности, оценку практики обеспечения информационной безопасности со стороны собственного персонала ОАО «РЖД», а также выявление проблем обеспечения информационной безопасности организации с точки зрения противодействия угрозам со стороны собственного персонала ОАО «РЖД».
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. Аутентификация. Теория и практика обеспечения безопасного доступа к информационным ресурсам. - Москва: Наука, 2015. - 552 с.
2. Бабаш, А. В. Информационная безопасность (+ CD-ROM) / А.В. Бабаш, Е.К. Баранова, Ю.Н. Мельников. - М.: КноРус, 2013. - 136 с.
3. Бабаш, А.В. Информационная безопасность. Лабораторный практикум: Учебное пособие/ А.В. Бабаш, Е.К. Баранова, Ю.Н. Мельников. - М.: КноРус, 2016. -136 с.
4. Баранова, Е.К. Информационная безопасность и защита информации: Учебное пособие/ Е.К. Баранова, А.В. Бабаш. - М.: Риор, 2018. - 400 с.
5. Баранова, Е.К. Информационная безопасность. История специальных методов криптографической деятельности: Учебное пособие / Е.К. Баранова, А.В. Бабаш, Д.А. Ларин. - М.: Риор, 2008. - 400 с.
6. Бирюков, А.А. Информационная безопасность: защита и нападение / А.А. Бирюков. - М.: ДМК Пресс, 2013. - 474 с.
7. Безопасность России. Правовые, социально-экономические и научно-технические аспекты. Основы информационно-психологической безопасности: моногр. - М.: Международный гуманитарный фонд "Знание", 2014. - 416 с.
8. Васильков, А. В. Безопасность и управление доступом в информационных системах/ А.В. Васильков, И.А. Васильков. - М.: Форум, 2015. - 368 с.
9. Вострецова Е.В., Учебное пособие «Основы информационной безопасности»
10. Гафнер, В. В. Информационная безопасность / В.В. Гафнер. - М.: Феникс, 2014. - 336 с.
11. Гафнер, В.В. Информационная безопасность: Учебное пособие / В.В. Гафнер. -Рн/Д: Феникс, 2017. -324 с.
12. Гришина, Н. В. Информационная безопасность предприятия. Учебное пособие/ Н.В. Гришина. - М.: Форум, 2015. - 240 с.
13. Громов, Ю.Ю. Информационная безопасность и защита информации: Учебное пособие/ Ю.Ю. Громов, В.О. Драчев, О.Г. Иванова. - Ст. Оскол: тнт, 2017. -384 с.
14. Девянин, П.Н. Анализ безопасности управления доступом и информационными потоками в компьютерных системах / П.Н. Девянин. - М.: Радио и связь, 2013. - 176 с.
15. Ефимова, Л.Л. Информационная безопасность детей. Российский и зарубежный опыт: Монография / Л.Л. Ефимова, С.А. Кочерга. - М.: ЮНИТИ-ДАНА, 2016.- 239 с.
16. Ефимова, Л. Л. Информационная безопасность детей. Российский и зарубежный опыт/ Л.Л. Ефимова, А С. А, Кочерга. - М.: Юнити-Дана, 2013. - 240 с.
17. Ефимова, Л.Л. Информационная безопасность детей. Российский и зарубежный опыт. Монография. Гриф УМЦ «Профессиональный учебник». Гриф НИИ образования и науки./ Л.Л. Ефимова, С.А. Кочерга. -М.: ЮНИТИ, 2016. -239 с.
18. Запечников, С.В. Информационная безопасность открытых систем. В 2-х т. Т.1 - Угрозы, уязвимости, атаки и подходы к защите/ С.В. Запечников, Н.Г Милаславская. - М.: ГЛТ, 2017.- 536 с.
19. Запечников, С.В. Информационная безопасность открытых систем. В 2-х т. Т.2 - Средства защиты в сетях / С.В. Запечников, Н.Г. Милаславская, А.И. Толстой, Д.В. Ушаков. -М.: ГЛТ, 2018. -558 с.
20. Ковалев, А.А. Военная безопасность России и ее информационная политика в эпоху цивилизационных конфликтов: Монография / А.А. Ковалев, В.А. Шамахов. - М.: Риор, 2018. - 32 с.
21. Конотопов, М.В. Информационная безопасность. Лабораторный практикум/ М.В. Конотопов. - М.: КноРус, 2013. - 136 с.
22. Кузнецова, А.В. Искусственный интеллект и информационная безопасность общества/ А.В. Кузнецова, С.И. Самыгин, М.В. Радианов. - М.: Русайнс, 2017. - 64 с.
23. Малюк, А.А. Информационная безопасность: концептуальные и методологические основы защиты информации/ А.А. Малюк. - М.: ГЛТ, 2016. - 280 с.
24. Мельников, В. П. Информационная безопасность/ В.П. Мельников, С.А. Клейменов, А.М. Петраков. - М.: Academia, 2017. - 336 с.
25. Одинцов, А.А. Экономическая и информационная безопасность предпринимательства/ А.А. Одинцов. - М.: Academia, 2004. - 384 с.
26. Партыка, Т.Л. Информационная безопасность: Учебное пособие / Т.Л. Партыка, И.И. Попов. -М.: Форум, 2016. -432 с.
27. Петров, С.В. Информационная безопасность: Учебное пособие / С.В. Петров, И.П. Слинькова, В.В. Гафнер. -М.: АРТА, 2016. - 296 с.
28. Рассел, Джесси Honeypot (информационная безопасность)/ Джесси Рассел. - М.: VSD, 2013. - 686 с.
29. Сальная, Л. К. Английский язык для специалистов в области информационной безопасности / Л.К. Сальная, А.К. Шилов, Ю.А. Королева. - М.: Гелиос АРВ, 2016. - 208 с.
30. Семененко, В.А. Информационная безопасность: Учебное пособие/ В.А. Семененко. -М.: МГИУ, 2017. -277 с.
31. Степанов, Е.А. Информационная безопасность и защита информации. Учебное пособие/ Е.А. Степанов, И.К. Корнеев. - М.: ИНФРА-М, 2017. - 304с.
32. Федоров, А. В. Информационная безопасность в мировом политическом процессе/ А.В. Федоров. - М.: МГИМО-Университет, 2017. - 220 с.
33. Чернопятов, А. Наука, образование и практика: профессионально-общественная аккредитация, тьюторство, информационные технологии, информационная безопасность/ А. Чернопятов. - М.: Русайнс, 2013. - 144 с.
34. Чипига, А.Ф. Информационная безопасность автоматизированных систем/ А.Ф. Чипига. - М.: Гелиос АРБ, 2017. - 336 с.
35. Шаньгин, В.Ф. Информационная безопасность компьютерных систем и сетей: Учебное пособие / В.Ф. Шаньгин. - М.: ИД ФОРУМ, НИЦ ИНФРА-М, 2017. -416 с.
36. Шаньгин, В.Ф. Информационная безопасность и защита информации / В.Ф. Шаньгин. -М.: ДМ:К, 2017. - 702 с.
37. Ярочкин, В.И. Информационная безопасность: Учебник для вузов / В.И. Ярочкин. -М.: Акад. Проект, 2018. -544 с.
38. Ярочкин, В.И. Информационная безопасность. 5-е изд./ В.И. Ярочкин. - М.: Академический проект, 2016. -544 с.
39. статья «Прерогативы информационной безопасности»
40. статья «Основы информационной безопасности. Часть 1. Виды угроз»
41. Портал ОАО «РЖД»
42. статья «Проблема обеспечения информационной безопасности»
43. статья «Информационная безопасность предприятия : ключевые угрозы и средства защиты»
44. статья «Классификация угроз информационной безопасности»