Главная Случайная страница


Полезное:

Как сделать разговор полезным и приятным Как сделать объемную звезду своими руками Как сделать то, что делать не хочется? Как сделать погремушку Как сделать так чтобы женщины сами знакомились с вами Как сделать идею коммерческой Как сделать хорошую растяжку ног? Как сделать наш разум здоровым? Как сделать, чтобы люди обманывали меньше Вопрос 4. Как сделать так, чтобы вас уважали и ценили? Как сделать лучше себе и другим людям Как сделать свидание интересным?


Категории:

АрхитектураАстрономияБиологияГеографияГеологияИнформатикаИскусствоИсторияКулинарияКультураМаркетингМатематикаМедицинаМенеджментОхрана трудаПравоПроизводствоПсихологияРелигияСоциологияСпортТехникаФизикаФилософияХимияЭкологияЭкономикаЭлектроника






Экономические расчеты





Общие сведения

В ходе выполнения дипломной работы нужно было обеспечить защиту объекта от утечек по каналам ПЭМИН. Определение экономических показателей эффективности защиты объекта является одним из главных технико-экономических вопросов.

Продолжительность разработки – 1 неделя.

Срок эксплуатации для расчетов – 1 неделя.

На сегодняшний день не существует определенной расценки сведений конфиденциального характера, поэтому, собрав комиссию из 4-х человек, куда входили директор, заместитель директора, начальник первого отдела и начальник отдела криптографической защиты, выделили, в зависимости от степени важности и ценности информации, три грифа конфиденциальности: базовый, расширенный и усиленный. Каждому грифу конфиденциальности установили свою условную цену единице информации (Мбайт):

базовый – 50 руб.;

расширенный – 500 руб.;

усиленный – 2000 руб.

Стоимость защищаемой информации определяется в соответствии с формулой:

Ц = V * Z,(10)

где Ц – цена защищаемой информации в условных единицах;

V – объём защищаемой информации в мегабайтах;

Z – цена за 1 Мбайт информации.

Если объем информации в электронном и бумажном виде дополняют друг друга, то учитывается наибольший объем.

Стоимости и объем элементов информации представлены в таблице 4.1.

Объем и стоимость элементов информации

Наименование элемента информации (объем, Мбайт) Гриф конфиденциальности Цена информации, руб.
     
БД «Клиенты 2.1» (300) Б 15 000
БД «Удостоверяющий центр» (500) У 1 000 000
БД «1С: Бухгалтерия» (50) Р 25 000
БД «1С: Зарплата и кадры» (50) Р 25 000
Сведения в области защиты КИ (250) Р 125 000
Сведения составляющие коммерческую тайну (70) Б 3 500
Итого: 1 193 500

таблица 4.1

Оценка экономической эффективности разработки, предложенной в дипломном проект, может быть произведена с помощью ряда показателей, к которым относятся:

· капитальные вложения (КВ)

· эксплуатационные расходы

· абсолютная и сравнительная экономическая эффективность

· доходы от основной деятельности

· прибыль

Капитальные вложения представляют собой те средства, которые единовременно вкладываются в строительство или в приобретение оборудования, инструментов, инвентаря для проведения научно-исследовательских, опытно-конструкторских, экспериментальных работ.

Капитальные вложения (единовременные затраты) определяются по формуле:

КВ = Спр + Соб + Синс +Спл

Где Спр - стоимость проектирования,

Синс - стоимость инструмента, необходимого для работ,

Соб - стоимость оборудования (стоимость генератор шума «ГШ-К-1000М» 8800 руб.);

Спл - стоимость необходимой производственной площади.

(площадь объекта =75кв.м.,1кв.м= 500руб.).

Спр= 11710руб.

Соб=8800руб.

Синс=440руб.

Спл =75*500=37500руб.

КВ = Спр + Соб + Синс +Спл=11710+8800+440+37500=58510руб.

 

Стоимость оборудования включает в себя, кроме отпускной цены, также транспортные расходы (5 – 10% от цены).

Стоимость инструмента определяется в размере 5 – 8% от цены оборудования.

Стоимость необходимой производственной площади определяется исходя из стоимости одного квадратного метра этой площади.

Так же следует рассчитать абсолютную эффективность проектируемых капитальных вложений по следующим показателям:

1. Капитальные вложения на предлагаемую разработку (КВ);

2. Коэффициент абсолютной экономической эффективности капитальных вложений Е, который определяется по формуле

= ≈9

3. Срок окупаемости капитальных вложений определяется по формуле

= ≈0,1

При этом полученные показатели сравниваются с нормативными. Нормативный коэффициент эффективности – Ен = 0,15, а нормативный срок окупаемости – Ток.н = 6,6 года. Должно выполняться условие эффективности

Е ³ Ен, 9³0,15 Ток £ Ток.н0,1 £6,6

Прирост прибыли определяется по формуле:

DП = П2 – П1= 5 000 000-3 806 500=1 193 500руб.

где П2 и П1 – прибыль предприятия, соответственно после и до внедрения разработки.

Прибыль при использовании защиты равна 5 000 000руб. (П2). Путем экспертной оценки было выяснено, что в средствах обработки, хранения и передачи информации ООО "Технозащиты" циркулирует информация на общую сумму в 1 193 500 рублей.

Следователь прибыль без использования защиты от утечек ПЭМИН равна 3 806 500руб.(П1).

При этом учитывается как увеличение доходов предприятия, так и сокращение издержек эксплуатации.

При наличии альтернативных вариантов осуществления капитальных вложений для достижения целей, поставленных в разработке или при наличии аналога, необходимо проводить оценку сравнительной экономической эффективности. При этом критерием выбора наиболее эффективного варианта является минимум приведённых затрат (З)

З = С + Ен × К ® min, З=20570+0,15 ×2557=23127,15

где С – себестоимость (эксплуатационные расходы) на единицу продукции;

Себестоимость = 20570

К – удельные капитальные вложения. К=20570/72938 руб.

При отсутствии в предлагаемой разработке капитальных вложений или при невозможности произвести вышеприведённые расчёты экономической эффективности, технико-экономические обоснования предлагаемых решений сводится к определению затрат связанных с разработкой (например программного продукта) и выводам об экономической эффективности, сделанным на их основе.

Затраты на разработку и создание продукта нематериального характера зависят от ряда различных факторов. В них включаются все расходы связанные с созданием такого продукта.

 

В основе определения стоимости разработки лежит перечень выполняемых работ и их трудоёмкость, которая оценивается в человеко-днях по следующей форме:

Наименование работ Наименование специалиста Количество специалистов Трудоемкость чел/дни Общая трудоемкость чел/дни
Установка защиты от утечек по каналу ПЭМИН специалист по технической защите информации   1человек/5 дней 1человек/5 дней

таблица 4.2

На основе трудоёмкости выполнения работ рассчитываются затраты на заработную плату исполнителей работ, являющиеся одной из основных статей калькуляции себестоимости разработки.

Определение расходов на проведение работ производится по следующим статьям:

· материалы (если для разработки необходимо приобрести какие-либо материальные ресурсы, например: дискеты, справочная литература, кабели и т.п.)

· стоимость машинного времени

· основная заработная плата

· страховые взносы

· прочие прямые расходы

· накладные расходы

Затраты по статье “Материалы” можно рассчитать в виде таблицы

 

 

Материалы Единицы измерения Количество Цена за единицу Сумма, руб.
«ГШ-К-1000М» -   8800 руб. 8800 руб.
жалюзи 18 м2   5400 руб. 10800 руб.
доводчик двери 35 кг   970 руб. 970 руб.
Итого  
Транспортно-заготовительные расходы 10 % - -    
      Всего  

таблица 4.3

Стоимость материалов определяется по действующим оптовым ценам

В статью "Стоимость машинного времени" относятся затраты на эксплуатацию ПК, используемых при разработке. Они складываются из стоимости работы ПК и стоимости электроэнергии.

Стоимость работы ПК определяются по формуле

=16000/(5×40)×3= 400

где Смв – стоимость машинного времени;

Сбал - балансовая стоимость ПК, руб.;

Тэ - нормативный срок эксплуатации ПК, лет;

Тэф – эффективный фонд времени работы ПК в год, час. Предполагаем, что в неделю оборудование работает 40 часов;

Тэкспл – время эксплуатации ПК.

 

Стоимость электроэнергии Сэлектр. рассчитывается по формуле:

=0,4×2,55 = 1,02 руб./час×8×30=245руб./мес.

где СкВт . – стоимость одного кВт часа энергии, руб. (тариф за 1 кВт-час).;

Н – расход электроэнергии в час, данным ПК;

tp - время работы ПК для решения данной задачи.

Если в разработке предусматривается использование другого оборудования, потребляющего электроэнергию, то её стоимость определяется аналогично с учетом потребляемой оборудованием мощности.

По статье "Основная заработная плата" определяются расходы на оплату труда работников, непосредственно занятых разработкой. Исходными данными для расчёта служит трудоёмкость выполненных работ и средняя заработная плата работника (часовая, дневная, месячная):

=500×40=20000руб.

где ЗП – заработная плата работника, занятого разработкой;

Зл – среднечасовая (дневная) заработная плата;

Тразр – время на разработку, соответственно вчел/час (чел/дн).

Калькуляция плановой себестоимости разработки приведена в виде таблицы.

Статьи затрат Сумма (в руб.)
Материалы  
Стоимость машинного времени  
Стоимость электроэнергии  
Основная заработная плата  
Итого себестоимость  

таблица 4.4

 

Таким образом, определяются все затраты на осуществление разработки, предусмотренные дипломным проектом.

Для подтверждения эффективности разработки можно сравнить полученные затраты со стоимостью существующей аналогичной разработки. В качестве аналога должны приниматься лучшие, внедренные в РФ разработки. Исходя из разницы между себестоимостью предлагаемой разработки и себестоимостью аналога, можно сделать вывод о том, что предлагаемая разработка экономически эффективна.

Если по аналогичной разработке имеется продажная стоимость, то для оценки её себестоимости можно продажную стоимость уменьшить на размер надбавки к себестоимости (примерно 30 %).

При отсутствии аналога и при наличии заказчика, желающего приобрести данную разработку, эффект от разработки может быть определён в виде прибыли полученной от её реализации. Для определения цены разработки необходимо её себестоимость увеличить на плановый процент прибыли (принимается на уровне 15 ¸ 20 %) и к полученной величине добавить налог на добавленную стоимость (НДС) в размере 18 %.

Таким образом, цена разработки может быть определена следующим образом

=21570×(1+20%/100)×(1+18%/100)≈30543руб.

где Цразр – отпускная цена разработки;

Ср – себестоимость разработки;

П – плановый процент прибыли.

Окончательный размер отпускной цены определяется по согласованию с заказчиком.

Если внедрение разработки на предприятии может привести к изменениям в применяемых информационных или других технологиях, то в этом случае экономический эффект может быть определён, как экономия на элементах производственных затрат, изменяющихся в связи с использованием новой технологии (например, экономия на заработной плате работников, связанная с экономией их рабочего времени при внедрении предлагаемой разработки).

 

Экономическая часть дипломного проекта заканчивается сводной таблицей

технико-экономических показателей.

Показатели Единица измерения Величина
Спр - стоимость проектирования руб.  
Синс - стоимость инструмента, необходимого для работ   руб.  
Соб - стоимость оборудования (стоимость генератор шума «ГШ-К-1000М»)   руб.  
Спл - стоимость необходимой производственной площади     руб.  
КВ(Капитальные вложения) руб.  
Коэффициент абсолютной экономической эффективности капитальных вложений Е, год  
Срок окупаемости капитальных вложений определяется по формуле Ток. год 0,1
Нормативный коэффициент эффективности –(Ен) год 0,15
Нормативный срок окупаемости (Ток.н) год 6,6
Прирост прибыли руб.  
П1 – прибыль предприятия, соответственно до внедрения разработки.   руб.  
П2 - прибыль предприятия, соответственно после разработки. руб.  
Себестоимость руб.  
К – удельные капитальные вложения.   руб.  
Смв – стоимость машинного времени руб.  
Сбал - балансовая стоимость ПК, руб.;   руб.  
Тэ - нормативный срок эксплуатации ПК, лет;   год  
Тэф – эффективный фонд времени работы ПК в год, час. предполагаем, что в неделю оборудование работает часы  
Тэкспл – время эксплуатации ПК. год  
Стоимость электроэнергии Сэлектр. руб.  
Цразр – отпускная цена разработки руб.  
ЗП – заработная плата работника, занятого разработкой руб.  
Материалы руб.  
Стоимость машинного времени руб.  
Стоимость электроэнергии руб.  
Основная заработная плата руб.  
Итого себестоимость руб.  
«ГШ-К-1000М» руб.  
жалюзи руб.  
доводчик двери руб.  
Транспортно-заготовительные расходы 10 % руб.  

таблица 4.5

 

Заключение

 

В данной дипломной работе рассмотрена и разработана система защиты технических каналов от утечек по каналам.
В первой главе были рассмотрены все основные каналы утечки информации.
Каналы утечки информации:
- электрические;
- электромагнитные;
- параметрические;
- вибрационные;
- воздушные технические каналы;
- акустические;
- электроакустические;
- ПЭМИН.


Во второй главе более подробна была рассмотрена утечка данных за счёт ПЭМИН. Основное значение придовалось способам и методам борьбы с данным каналом съёма информации.
В третьей главе нужно было реализовать мероприятия по защите информации в компании
ООО "Технозащита". В ходе исследования помещения в компании ООО "Технозащита" были выявлены основные угрозы.

К этим угрозам относят:
- ПЭМИН;
- оптический канал утечки информации.

Все эти каналы утечек информации имеют свою природу происхождения. Побочные сигналы распространяются в технических средствах. К таким средствам относят ПК, мониторы и другие устройства. Так же побочные сигналы могут распространятся в устройствах, которые не участвуют в процессе обработки информации. К таким устройствам относят определённые пожарные сигнализации и громкоговорители. Для предотвращения утечек используют активные и пассивные методы защиты данных.

Виды источников:
- непредусмотренные функции оборудования, которые заключаются в преобразовании акустических сигналов в электрические;
- побочные излучения с низкой частотой;
- побочные излучения с высокой частотой;
- паразитные связи и наводки.

Для защиты информационного пространства от несанкционированного доступа за счет ПЭМИН применяется активный, пассивный и комбинированный способ. Активная защита подразумевает скрытие побочных сигналов методом зашумления. Для этого применяются специализированные генераторы шумов. Комбинированная защита включает в себя понижение до нужного значения уровня излучения с одновременным применением пассивной и активной защиты.Пассивная защита заключается в понижении излучений до определённого требуемого уровня.Исходя из всех исследований было принято решении использовать для защиты помещения активный метод защиты.
Для предотвращения данных угроз были проведены мероприятия, которые позволяют защитить информационное пространство.

 

Оборудование и средства защиты:

 

- генератор шума ГШ-К-1000М
- доводчик;
- тканевые жалюзи.


Генератор шума позволяет реализовать защиту от утечек по каналам ПЭМИН. Выполнен генератор в виде платы, которая устанавливается в свободный разъём материнской карты ПК. С помощью доводчика дверь закрывается полностью, предотвращая утечку данных из дверного разъёма. Так же очень важно, чтобы перехват информации через окна был локализован. Тканевые жалюзи позволяют защитить помещение от оптического съёма информации.
Таким образом данные мероприятия позволяют защитить охраняемое помещения от утечек информации.

Защита информации очень важный аспект технологичной жизни людей и предприятий. Ведь с появлением новых технологий появляются и новые угрозы, к которым технические специалисты должны быть готовы. Диплом акцентирован на информационную безопасность на предприятии. Основная защита направлена на угрозу съёма информации по ПЭМИН и оптическому каналу. Все проведённые мероприятия позволяют сделать вывод, что на охраняемом предприятии локализованы основные угрозы съёма информации.

 

 

 

 

Список использованной литературы

 

 

1. Абалмазов Э.И. Методы и инженерно-технические средства противодействия информационным угрозам: учебник для вузов / Э.И. Абалмазов - М.: Гротек, 2009. - 248 с.

2. Абалмазов Э.И. Методы и инженерно-технические средства противодействия информационным угрозам: учебник для вузов / Э.И. Абалмазов - М.: Гротек, 2006 г. - 248 с.

3. Андрианов В.И. Шпионские штучки и устройства для защиты объектов и информации: учебник для вузов / В.И. Андрианов, В.А. Бородин, А.В. Соколов. - СПб.: Лань, 2004. - 272 с.

4. Анин Б.Ю. Защита компьютерной информации. - СПб.: BHV-Санкт-Петербург» - 2008. - 384 с.

5. Баранов В.М. Защита информации в системах и средствах связи: учебное пособие для вузов / В.М. Баранов, Г.В. Вальков, М.А. Еремеев - Санкт- Петербург: ВИККА имени А.Ф. Можайского, 2007. – 113 с.

6. Бармен С.К. Разработка правил информационной безопасности / С. К. Бармен - М.: Издательский дом «Вильямс», 2007. - 208 с.

7. Вартанесян В.А. Радиоэлектронная разведка: учебник для вузов / В.А. Вартанесян – М: Военное издательство, 2007. – 200 с.

8. Василевский И.В. Способы и средства предотвращения утечки информации по техническим каналам: учебник для вузов / И.В. Василевский - М.: НПЦ «Нелк», 2006.-200 с.

9. Введение в защиту информации: учеб.пособие / В.Б. Байбурин - М.: «Инфра-М», 2008. - 128 с.

10. Викторов А.Д. Побочные электромагнитные излучения персонального компьютера и защита информации. Защита информации: учебник для вузов / А.Д. Викторов, В.И. Генне, Э.В. Гончаров – 3 - е изд., М.: Москва, 2008. – 72 с.

11. Волгин М.Л. Паразитные связи и наводки: учебник для вузов / М.Л. Волгин – М.: Советское радио, 2008. – 300 с.

12. Галатенко В.А. Стандарты информационной безопасности: справ.пособие / В.А. Галатенко - М.: Интернет-университет информационных технологий, 2006. - 328 c.

13. Генне В.И. Защита информации от утечки через побочные электромагнитные излучения цифрового электромагнитного оборудования. Защита информации: учебник для вузов / В.И. Генне - 2 - е изд. - М.: Конфидент, 2006. – 95 с.

14. Герасименко В.А. Основы защиты информации: учеб.пособие. / В.А. Герасименко., А.А. Малюк - М.: МГИФИ, 2007. - 538 с.

15. Грибунин В.Г. Комплексная система защиты информации на предприятии: учебное пособие для вузов / В.Г. Грибунин, В.В. Чудовский. - М.: Издательский центр «Академия», 2009. - 416 с.

16. Диева С.А. Организация и современные методы защиты информации/ С.А. Диева – М.: Концерн «Банковский деловой центр», 1998. – 472с.

17. Зайцев А.П. Техническая защита информации: учебник для вузов / А.П. Зайцев, А.А. Шелупанов. – М.: Горячая линия - Телеком, 2007. – 616 с.

18. Куприянов А.И. Основы защиты информации: учеб. Пособие для студ. высш. учеб.заведений/ А.И. Куприянов, А.В. Сахаров, В.А. Шевцов - М.: Издательский центр «Академия», 2006. - 256 с.

19. Лунегов А.Н. Технические средства и способы добывания и защиты информации: учебник для вузов / А.Н. Лунегов. - М.: ВНИИ «Стандарт», 2009. - 95 с.

20. Мироничев С.К. Коммерческая разведка и контрразведка или промышленный шпионаж в России и методы борьбы с ними: учебник для вузов / С.К. Мироничев. – М.: «Дружок», 2005. – 89 с.

21. Опарина М.В. Защита информации: учебник для вузов / М.В. Опарина.– М.: Смарт, 2001. – 157 с.

22. Петраков А.В. Защита и охрана личности и информации: справочное пособие / А.В. Петраков. – М.: Радио и связь, 2002. – 94 с.

23. Петраков А.В. Основы практической защиты информации: учебное пособие / А.В. Петраков – М.: Радио и связь, 2004.-368с.

24. Петраков А.В. Основы практической защиты информации: учебное пособие для вузов / А.В. Петраков – М.: Радио и связь, 2008. – 203 с.

25. Поляков А.В. Промышленный шпионаж и как с ним бороться. Мы и безопасность: учебник для вузов / А.В. Поляков. – М.: Литера, 2006.– 95 с.

26. Попов Л.И., Зубарев А.В. Основные принципы повышения эффективности реализации мероприятий по комплексной защите информации. «Альтпресс», 2009. -512c.

27. Расторгуев С.П. Абсолютная система защиты: учебник для вузов / С.П. Расторгуев. – М.: Литера, 2006. – 130 с.

28. Семененко В.А. Информационная безопасность: учебное пособие для вузов / В.А. Семененко – М.: ЦНТИ, 2004. – 144 с.

29. Семкин С.Н. Защита информации. Основы информационной безопасности объектов: курс лекций / С.Н. Семкин – Орел.: ВИПС, 2000. – 269 с.

30. Сидорин Ю.С. Технические средства защиты информации: учеб. пособие / Ю.С. Сидорин – СПб.: Изд-во Политехн. ун-та, 2005. – 141 с.

31. Смирнова А.Н. Защита информации: учебник для вузов / А.Н. Смирнова. – М.: Смарт, 2002. – 176 с.

32. Стрельцов А.А. Обеспечение информационной безопасности России / Под ред. В.А. Садовничего и В.П. Шерстюка – М.:МЦНМО, 2002. – 296с.

33. Тедеев А.А. Информационное право: учебник для вузов / А.А. Тедеев – М.: Эксмо, 2005. – 464 с.

34. Тимец Б.В. Сделайте свой оффис безопасней: учебник для вузов / Б.В. Тимец. – М.: Конфидент, 2006. – 100 с.

35. Титоренко Г.А. Информационные технологии управления: учеб. пособие для вузов / Г.А. Титоренко. – М.: ЮНИТИ-ДАНА, 2008. – 439 с.

36. Торокин А.А. Основы инженерно – технической защиты информации: учебник для вузов / А.А. Торокин. – М.: Издательство «Ось», 1998. – 336 с.

37. Халяпин Д.Б. Защита информации. Вас подслушивают? Защищайтесь!: учебник для вузов / Д.Б. Халяпин. – 2-е изд., испр. и доп. – М.: НОУ ШО «Баярд», 2004. – 432с.

38. Халяпин Д.Б. Основы защиты промышленной и коммерческой информации. Термины и определения: учебник для вузов / Д. Б. Халяпин, В.И. Ярочкин. – М.: ИПКИР, 2004. – 170 с.

39. Хорев А.А. Защита информации от утечки по техническим каналам. Часть 1. Технические каналы утечки информации: учебник для вузов / А.А. Хореев. – М.: Гостехкомиссия РФ, 2000. – 320 с.

40. Хорев А.А. Способы и средства защиты информации: учебник для вузов / А.А. Хореев. – М.: МО РФ, 2000. – 316 с.

41. Цуканова О.А. Экономика защиты информации: учебное пособие / О.А. Цуканова, С.Б. Смирнова. – СП6.: СП6 ГУИТМО, 2007. – 59 с.

42. Черняков М.В., Петрушин А.С. Основы информационных технологий. Учебник для вузов: - М.: ИКЦ «Академкнига», 2007. – 345 с.

43. Шаньгин В.Ф. Защита компьютерной информации. Эффективные методы и средства. М.: ДМК Пресс, 2010. – 458 с.

44. Шрамков И.Г. Защита и обработка конфиденциальных документов: учеб. пособие / И.Г. Шрамков, Ю.Г. Крат. – Хабаровск: Изд-во ДВГУПС, 2008. – 500 с.

45. Яковлев П.А. Защита информации: учебник для вузов / П.А. Яковлев.– М.: Пресс, 2005 – 120 с.

Date: 2016-05-14; view: 547; Нарушение авторских прав; Помощь в написании работы --> СЮДА...



mydocx.ru - 2015-2024 year. (0.006 sec.) Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав - Пожаловаться на публикацию