Оценка экономической эффективности инвестиций в систему защиты персональных данных в информационной системе персональных данных ООО "Информбюро"

Финансирование инвестиций в нематериальные активы предприятия, обоснования выбора системы защиты, угрозы безопасности экономических данных при их обработке в ИСПДн "Бухгалтерия", расчет экономической эффективности инвестиционного проекта "Бухгалтерия".

Рубрика Экономика и экономическая теория
Вид дипломная работа
Язык русский
Дата добавления 06.07.2012
Размер файла 76,6 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

- Журнал учета применяемых средств ЗИ, эксплуатационной и технической документации ПДн и Инструкция по учету применяемых средств ЗИ, эксплуатационной и технической документации ПДн

- Заключение о возможности эксплуатации средств защиты информации

- Электронный журнал учета запросов лиц на получение ПДн и Инструкция по учету запросов лиц на получение ПДн

- Журнал учета носителей ПДн и Инструкция по учету носителей ПДн

- Договор по обеспечению конфиденциальности ПДн и безопасности ПДн при их обработке в ИС

- Эксплуатационная и техническая документация средств ЗИ

- Правила пользования средствами ЗИ при обеспечении безопасности ПДн, согласованные с ФСТЭК и ФСБ РФ

- Журнал учета проведения мероприятий, по обеспечению безопасности ПДн при их обработке в ИС и Инструкция по учету проведения мероприятий, по обеспечению безопасности ПДн при их обработке в ИС

- Заключение по фактам несоблюдения условий хранения носителей ПДн, использования средств ЗИ, которые могут привести к нарушению конфиденциальности ПДн или другим нарушениям.

инвестиционный защита персональный данные

3.2 Расчет экономической эффективности инвестиционного проекта «Создание системы защиты ИСПДн «Бухгалтерия»

Объект представляет собой ИСПДн «Бухгалтерия» ООО «Информбюро». Защищаемая информация - персональные данные, обрабатываемые в ИСПДн «Бухгалтерия».

Целью является внедрение системы защиты информации с целью предотвращения потенциального ущерба в случае нарушения конфиденциальности защищаемой информации. Объект инвестиций - система защиты информации в главном офисе, источники инвестиций собственные.

Определим норму дисконта как годовую рентабельность предприятия, которая составляет 0,2 и рассчитаем коэффициент дисконтирования.

E=0,2 (17)

=1/(1+0,2)=0,833 (18)

3.2.1 Оценка ущерба

Всего в ИСПДн «Бухгалтерия» обрабатываются ПДн 35 сотрудников. Рассчитаем сумму возможного ущерба от невыполнения требований по защите ПДн.

Незаконное распространение и утрата ПДн может произойти по нескольким причинам:

1. Ущерб от НСД

· Статья 13.11 КоАП. Нарушение порядка сбора, хранения, использования или распространения ПДн. Штраф для юр лиц 5-10 т.р.

· Статья 5.27 КоАП. Нарушение законодательства о труде. Штраф для юр лиц 30-50 т.р.

· Статья 234 ТК. Ненадлежащее хранение и использование ПДн, повлекшее за собой ущерб работнику => возмещение материального вреда в полном объеме, морального по решению суда (исходя из судебной практики последних лет, возьмем сумму равную 25 т.р.). См. Приложение Д.

На предприятии 35 сотрудников, поэтому

Ущерб = 10000+50000+35*25000=1810000 руб. (19)

2. Ущерб от отказа аппаратной части

· Восстановление информации с HDD 7000 руб.

· Новый системный блок 25000 руб.

Ущерб = 7000+25000=32000 руб. (20)

3. Ущерб от чрезвычайных ситуаций (пожар, землетрясение и т.д.)

· Закупка нового ПК 50000 руб

· Сбор ПДн 35 сотрудников и создание БД

В организации 35 сотрудников. На занесение ПДн одного сотрудника в базу затрачивается в среднем 1500 знако-команд. В соответствии с «Нормами времени и выработки на набор, правку и верстку газет» [12] на набор 1000 знако-команд затрачивается 6 минут. Общее количество знако-команд, которые необходимо внести в базу 52 500, следовательно на это будет затрачено 5,25 часов. По нормам безопасности жизнедеятельности после каждых 45 минут (3/4 часа) работы за компьютером необходимо делать перерыв 15 минут (1/4 часа). [13] Таким образом общее время на внесение данных в БД составит 7 часов.

Поскольку ПДн обрабатываются в ИСПДн «Бухгалтерия», и права доступа к ней имеет ограниченный круг лиц, то работу по восстановлению ПДн будет выполнять бухгалтер. Заработная плата бухгалтера составляет 30 000 руб., в месяце 22 рабочих дня, продолжительность рабочего дня 8 часов, следовательно за час бухгалтер получает 170,5 руб. Путем умножения заработной платы за час на необходимое количество времени получаем, что за данную работу бухгалтер получит 1193,5 руб. Также учтем социальные перечисления, получим 1600 руб.

· Штраф по ст. 13.11 КоАП 10000 руб.

Ущерб = 50000+1600+10000=61600 руб. (21)

Таблица 3

Угроза

Вероятность

Ущерб, руб.

1) ничего не произошло

50%

0

2) НСД к ПДн

30%

1810000

3) отказ аппаратной части ЛВС

15%

32000

4) чрезвычайные ситуации

5%

61600

Рассчитаем вероятный ущерб

Ув1=0,5*0=0 (22)

Ув2=0,3*1810000=543000 (23)

Ув3=0,15*32000=4800 (24)

Ув4=0,05*61600=3080 (25)

Ув=М1+М2+М3+М4=550880 руб. (26)

3.2.2 Расчет экономической эффективности системы защиты

Предлагаемый вариант защиты обеспечивает все требования нормативных документов, но нельзя считать защиту 100 процентной. Примем уровень защиты равный 0,9.

Рассчитаем сумму предотвращенного ущерба

Уп=Ув*0,9=495792 руб. в год (27)

Уп=41316 руб. в месяц (28)

Стоимость создания системы защиты составляет 50000 руб. Спецификация представлена в приложении Г.

За расчетный период возьмем 3 года - срок действия аттестата соответствия системы защиты персональных данных.

Рассчитаем основные показатели экономической эффективности.

Таблица 4 Основные показатели экономической эффективности

Период

0

1

2

3

4

5

6

7

8

9

10

11

Доходы

0

41316

41316

41316

41316

41316

41316

41316

41316

41316

41316

41316

Расходы

50000

20000

20000

20000

20000

20000

20000

20000

20000

20000

20000

20000

инвестиции

5000

0

0

0

0

0

0

0

0

0

0

0

Чистый доход

50000

21316

21316

21316

21316

21316

21316

21316

21316

21316

21316

21316

а

1

0,833333

0,694444

0,578703

0,482253

0,401877

0,334898

0,279081

0,232568

0,193806

0,161505

0,134588

ЧДД

50000

17763,33

14802,77

12335,64

10279,70

8566,42

7138,69

5948,90

4957,42

4131,18

3442,65

2868,88

ЧДДни

50000

32236,66

17433,89

5098,24

5181,47

13747,88

20886,57

26835,47

31792,89

35924,08

39366,73

42235,61

Доходы

41316

41316

41316

41316

41316

41316

41316

41316

41316

41316

41316

41316

Расходы

20000

20000

20000

20000

20000

20000

20000

20000

20000

20000

20000

20000

инвестиции

0

0

0

0

0

0

0

0

0

0

0

0

Чистый доход

21316

21316

21316

21316

21316

21316

21316

21316

21316

21316

21316

21316

а

0,112156

0,093463

0,077886

0,064905

0,054087

0,045073

0,037561

0,031300

0,026084

0,021736

0,018113

0,015094

ЧДД

2390,73

1992,28

1660,23

1383,53

1152,94

960,78

800,65

667,21

556,01

463,34

386,12

321,76

ЧДДни

44626,34

46618,61

48278,84

49662,37

50815,31

51776,09

52576,74

53243,95

53799,96

54263,30

54649,41

54971,18

Доходы

41316

41316

41316

41316

41316

41316

41316

41316

41316

41316

41316

41316

Расходы

20000

20000

20000

20000

20000

20000

20000

20000

20000

20000

20000

20000

Инвестиции

0

0

0

0

0

0

0

0

0

0

0

0

Чистый доход

21316

21316

21316

21316

21316

21316

21316

21316

21316

21316

21316

21316

а

0,012579

0,010482

0,008735

0,007279

0,006066

0,005055

0,004212

0,003510

0,002925

0,002437

0,002031

0,001693

ЧДД

268,14

223,45

186,21

155,17

129,31

107,76

89,80

74,83

62,36

51,97

43,31

36,09

ЧДДни

55239,31

55462,76

55648,97

55804,14

55933,45

56041,20

56131,00

56205,84

56268,19

56320,16

56363,47

56399,56

Показатели экономической эффективности инвестиционного проекта:

- Инвестиции 50 000 руб.

- Ставка дисконтирования 20%

- ЧДДН.И. = 56 399 руб. 56 коп.

- ИД = 1,43

- ВНД = 0,86

- Дисконтированный срок окупаемости 4 месяца

Видим что: ЧДД > 0, ВНД > E (0,833), срок окупаемости 4 месяца, что меньше расчетного периода, индекс доходности больше 1, следовательно, проект эффективен и финансово реализуем.

Заключение

В ходе выполнения выпускной работы были рассмотрены следующие вопросы:

- Обследован объект защиты и предпринятые на объекте меры по защите информации;

- Определены актуальные угрозы безопасности информации и возможные каналы утечки информации;

- Проведена классификацию ОИ, сформировать требования к системе защиты;

- Выбрана систему защиты, удовлетворяющую требованиям;

- Определены затраты на создание системы защиты;

- Рассчитана экономическая эффективность проекта.

По результатам расчета значения показателей экономической эффективности проекта равны:

- Инвестиции 50 000 руб.

- Ставка дисконтирования 20%

- ЧДДН.И. = 56 399 руб. 56 коп.

- ИД = 1,43

- ВНД = 0,86

- Дисконтированный срок окупаемости 4 месяца

Таким образом, видим что: ЧДД > 0, ВНД > E (0,833), срок окупаемости 4 месяца, что меньше расчетного периода, индекс доходности больше 1, следовательно, проект эффективен и финансово реализуем.

Поставленную цель написания работы можно считать достигнутой.

Список использованных источников

1. Финансовый менеджмент. (Учебное пособие) Морозко Н.И. (ВГНА Минфина РФ; 2009)

2. Финансовый менеджмент. (Учебное пособие) Новашина Т.С, Карпунин В.И, Волнин В.А. (МФПА, 2005)

3. Финансовый менеджмент. (Учебно-метод. компл.) Ронова Г.Н., Ронова Л.А. (ЕАОИ, 2008)

4. Федеральный закон Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных»

5. Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России) Федеральной службы безопасности Российской Федерации (ФСБ России) Министерства информационных технологий и связи Российской Федерации (Мининформсвязи России) от 13 февраля 2008 г. № 55/86/20 г. Москва "Об утверждении Порядка проведения классификации информационных систем персональных данных"

6. «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных» № 734 от 15.02.2008г. Утверждены Заместителем директора ФСТЭК России.

7. Приказ ФСТЭК России от 5 февраля 2010 г. № 58 «Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных»

8. РД. Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа. Показатели защищенности от несанкционированного доступа к информации.

9. Постановление Правительства РФ «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных» от 17 ноября 2007 г. № 781

10. Приказ МПТР РФ от 12 мая 2000 г. № 104 «Об утверждении норм времени и выработки на набор, правку и верстку газет на персональном компьютере»

11. Фатхутдинова Л.М. Физиологическое обоснование допустимой продолжительности работы за видеотерминалом. ? Медицина труда и промышленная экология. 1994.

Приложение А

УТВЕРЖДАЮ

__________________________________

(должность руководителя организации)

___________________________Ф.И.О.

(подпись)

«__» __________ 20__г.

АКТ

классификации информационной системы персональных данных

«Бухгалтерия»

Комиссия в составе:

Председатель - должность, Ф.И.О.;

Члены комиссии - должность, Ф.И.О.;

должность, Ф.И.О.

Рассмотрев исходные данные об информационной системе персональных данных:

1) категория персональных данных вторая, Хпд=2;

2) объем обрабатываемых персональных данных до 1000 субъектов персональных данных и в пределах конкретной организации, Хнпд=3;

3) заданные характеристики безопасности персональных данных, обрабатываемых в информационной системе в соответствии с требованиями подпункта г) пункта 11 «Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных», утвержденного постановлением Правительства Российской Федерации от 17 ноября 2007 г. № 781: СПЕЦИАЛЬНАЯ;

4) структура информационной системы: АВТОНОМНАЯ;

5) наличие подключений информационной системы к сетям связи общего пользования и (или) сетям международного информационного обмена: ЕСТЬ;

6) режим обработки персональных данных: ОДНОПОЛЬЗОВАТЕЛЬСКИЙ;

7) режим разграничения прав доступа пользователей информационной системы:

БЕЗ РАЗГРАНИЧЕНИЯ ПРАВ ДОСТУПА;

8) местонахождение технических средств: В ПРЕДЕЛАХ РОССИЙСКОЙ ФЕДЕРАЦИИ.

В соответствии с пунктами 14 и 15 «Порядка проведения классификации информационных систем персональных данных», утвержденного совместным приказом ФСТЭК России, ФСБ России, Министерства информационных технологий и связи Российской Федерации от 13.02.2008 № 55/86/20 и на основании анализа исходных данных, РЕШИЛА:

информационной системе персональных данных «Бухгалтерия» установить класс: К3.

Председатель комиссии: Ф.И.О.

Члены комиссии: Ф.И.О.

Ф.И.О.

«__» __________ 20__г.

Приложение Б

УТВЕРЖДАЮ

Должность

Ф.И.О.

"____" _________ 201__ г.

ИНСТРУКЦИЯ

по организации парольной защиты в информационной системе персональных данных «Бухгалтерия»

1. Данная инструкция регламентирует организационно-техническое обеспечение процессов генерации, смены и прекращения действия паролей в информационной системе персональных данных «Бухгалтерия» (далее - ИСПДн), а также контроль за действиями пользователей при работе с паролями.

2. Организационное и техническое обеспечение процессов генерации, использования, смены и прекращения действия паролей во всех подсистемах АС и контроль за действиями пользователей при работе с паролями возлагается на администратора информационной безопасности ИСПДн.

3. Личные пароли должны генерироваться и распределяться централизованно либо выбираться пользователями автоматизированной системы самостоятельно с учетом следующих требований:

- длина пароля должна быть не менее 6 символов;

- в числе символов пароля обязательно должны присутствовать буквы в верхнем или нижнем регистрах, цифры и/или специальные символы (@, #, $, &, *, % и т.п.);

- символы паролей для рабочих станций, на которых установлено средство защиты информации от несанкционированного доступа (НСД) «Secret Net», должны вводиться в режиме латинской раскладки клавиатуры;

- пароль не должен включать в себя легко вычисляемые сочетания символов (имена, фамилии, наименования АРМ и т.д.), а также общепринятые сокращения (ЭВМ, ЛВС, USER и т.п.);

- при смене пароля новое значение должно отличаться от предыдущего;

- личный пароль пользователь не имеет права сообщать никому.

4. Владельцы паролей должны быть ознакомлены под роспись с перечисленными выше требованиями и предупреждены об ответственности за использование паролей, не соответствующих данным требованиям, а также за разглашение парольной информации.

5. При наличии в случае возникновении нештатных ситуаций, форс-мажорных обстоятельств и т.п. технологической необходимости использования имен и паролей некоторых сотрудников (исполнителей) в их отсутствие, такие сотрудники обязаны сразу же после смены своих паролей их новые значения (вместе с именами соответствующих учетных записей) в запечатанном конверте (пенале) передавать на хранение администратору информационной безопасности ИСПДн или уполномоченному лицу. Опечатанные конверты (пеналы) с паролями исполнителей должны храниться в сейфе. Для опечатывания конвертов (пеналов) должны применяться личные печати владельцев паролей.

6. Полная плановая смена паролей пользователей должна проводиться регулярно, не реже одного раза в 3 месяца.

7. Внеплановая смена личного пароля или удаление учетной записи пользователя автоматизированной системы в случае прекращения его полномочий (увольнение, переход на другую работу внутри предприятия и т.п.) должна производиться администратором информационной безопасности ИСПДн немедленно после окончания последнего сеанса работы данного пользователя с системой на основании письменного указания начальника секретной части.

8. Внеплановая полная смена паролей всех пользователей должна производиться в случае прекращения полномочий (увольнение, переход на другую работу внутри предприятия и другие обстоятельства) администраторов информационной безопасности ИСПДн.

9. В случае компрометации под компрометацией понимается утеря, передача другому лицу пароля. личного пароля пользователя автоматизированной системы должны быть немедленно предприняты меры в соответствии с п. 5 или п. 6 настоящей Инструкции в зависимости от полномочий владельца скомпрометированного пароля.

10. Хранение сотрудником (исполнителем) значений своих паролей на бумажном носителе допускается только в сейфе администратора информационной безопасности АС или начальника спецчасти.

11. Контроль за действиями пользователей системы при работе с паролями, соблюдением порядка их смены, хранения и использования возлагается на администратора информационной безопасности ИСПДн.

Администратор информационной безопасности ИСПДн -

должность

Ф.И.О

ПРИЛОЖЕНИЕ В

СПЕЦИФИКАЦИЯ

поставки и услуг

1. Наименование, состав и перечень (количество) объектов информатизации, виды и перечень (содержание

и объемы) услуг, цены услуг, место оказания услуг:

№ раз-дела

Наименование, виды и перечень (содержание и объемы) услуг

Кол-во единиц

Цена с НДС за ед. (руб.)

Сумма с НДС (руб.)

1

Передача права на использование ПО ViPNet Personal Firewall v.3.1 (сертификат ФСБ)

1

3500

3500

Поставка дистрибутивов ПО ViPNet Personal Firewall v.3.1 (сертификат ФСБ), ПО ViPNet Office Firewall v.3.1 (сертификат ФСБ)

1

1000

1000

Право на использованиепрограммного обеспечения системы защиты информации Secret Net 6 (версия 6.5, автономный режим), Вариант-К

1

6400

6400

Поставка установочного комплекта. Система защиты информации Secret Net 6 (версия 6.5, автономный). Вариант-К.

1

500

500

Поставка установочного комплекта. Система защиты информации Secret Net 6 (версия 6.5, автономный). Вариант-К.

1

1500

1500

Итого за поставку СЗИ:

12900

2

Обследование ИСПДн с целью определения текущего состояния обеспечения безопасности персональных данных и выработки рекомендаций с оформлением "Акта обследования ИСПДн"

1

6000

6000

Разработка пакета организационно-распорядительных документов (рекомендаций по их корректировке, при наличии) по защите персональных данных при их обработке в ИСПДн для

1

6000

6000

организации (конкретный перечень определяется исходя из требований нормативных правовых актов Российской Федерации и действующих у заказчика локальных нормативных актов)

Разработка "Модели угроз безопасности ПДн при их обработке в ИСПДн"

1

5000

5000

Разработка "Требований по обеспечению безопасности ПДн при обработке в ИСПДн"

1

3000

3000

Установка и настройка системы защиты информации Secret Net 6 (автономный вариант) с оформлением акта установки

1

4484

4484

Установка и настройка персонального межсетевого экрана

1

5000

5000

Оценка готовности средств защиты информации к использованию и возможности их эксплуатации с оформлением "Заключения о готовности средств защиты информации к использованию и возможности их эксплуатации"

1

3740

3740

Подготовка "Описания ИСПДн и системы защиты персональных данных"

1

1500

1500

Разработка программы и методики аттестационных испытаний ИСПДн

1

438

438

Разработка Заключения по результатам аттестационных испытаний

1

1500

1500

Выдача Аттестата соответствия по требованиям безопасности информации

1

438

438

Итого за услуги:

37100

Всего с НДС

50000

2. Общая сумма (цена) настоящего расчета:

50 000 (Пятьдесят тысяч рублей) руб. 00 коп., в т.ч.:

- право на использование СЗИ 6 400 (Шесть тысяч четыреста) руб. 00 коп. На основании ст. 149 п. 2 пп. 26 НК РФ передача прав на использование программного обеспечения НДС не облагается.

- поставка СЗИ 6 500 (Шесть тысяч пятьсот) руб. 00 коп., в т.ч. НДС 18% - 991 (Девятьсот девяносто один) руб. 56 коп.

- услуги по подготовке и проведению аттестации по требованиям безопасности 37 100 (Тридцать семь тысяч сто) руб. 00 коп., в т.ч. НДС 18% - 5 659 (Пять тысяч шестьсот пятьдесят девять) руб. 32 коп.

Размещено на Allbest.ru


Подобные документы

  • Оценка экономической эффективности инвестиций в строительство системы электроснабжения судоремонтного завода. Расчет капиталовложений в проектируемую сеть энергоснабжения. Жизненный цикл проекта и график его реализации. Срок окупаемости проекта.

    курсовая работа [256,2 K], добавлен 24.06.2015

  • Расчет инвестиций. Расчет текущих издержек. Расчет затрат на заработную плату. Расчет затрат на материалы. Полная себестоимость работ. Определение точки безубыточности. Оценка экономической эффективности инвестиций. Чистая текущая стоимость проекта.

    курсовая работа [87,6 K], добавлен 16.11.2008

  • Исследование и обоснование экономической эффективности инвестиционного проекта - производства полихлорвиниловой смолы. Расчет инвестиций в основной, оборотный капиталы и себестоимости продукции. Расчет коммерческой эффективности инвестиционного проекта.

    курсовая работа [58,7 K], добавлен 13.06.2010

  • Сравнение схем финансирования инвестиционного проекта. Коэффициент рентабельности инвестиций. Доля акционерного капитала в структуре инвестиций. Условие эффективности инвестиций. Дивиденды по привилегированным акциям. Анализ чувствительности проекта.

    курсовая работа [376,1 K], добавлен 22.11.2012

  • Сущность инвестиций и их формы. Оценка экономической эффективности инвестиционного проекта. Анализ эффективности инвестиций в инновационную деятельность на примере ООО СП "Аклеон". Поиск путей повышения эффективности инвестиционной деятельности.

    курсовая работа [105,8 K], добавлен 28.08.2010

  • Расчет инвестиций в проектируемую систему, эксплуатационных расходов на ее содержание и показателей сравнительной экономической эффективности инвестиций. Учет амортизации объектов авиатопливообеспечения, затрат на содержание и текущий ремонт зданий.

    контрольная работа [33,0 K], добавлен 02.09.2010

  • Характеристика общих видов эффективности инвестиционного проекта. Порядок формирования информационного массива для финансовой оценки эффективности инвестиционных вложений. Статические и динамические методы оценки экономической эффективности инвестиций.

    курсовая работа [742,9 K], добавлен 22.06.2015

  • Механизм оценки экономической эффективности реальных инвестиций, базирующийсяся на системе показателей. Типовая структура бизнес-плана инвестиционного проекта. Основные направления инвестиционной деятельности на предприятии. Оценка коммерческой эффективно

    контрольная работа [627,7 K], добавлен 20.02.2009

  • Финансовая реализуемость инвестиционного проекта. Понятие и метод оценки эффективности инвестиционных проектов. Критерии и принципы оценки экономической эффективности инвестиций. Выражение денежных потоков в текущих, прогнозных или дефлированных ценах.

    курс лекций [32,5 K], добавлен 08.04.2009

  • Понятие инвестиции как целенаправленной деятельности. Понятие инвестиций в западной экономической литературе. Формирование рыночного подхода к анализу инвестиций в Российской Федерации. Расчет и анализ экономической эффективности вариантов проекта.

    курсовая работа [45,3 K], добавлен 05.03.2012

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.