Обеспечение информационной безопасности систем управления ресурсами и процессами предприятия (ERP)

Скачать демо-версию работы
  • Содержание:

    ОДЕРЖАНИЕ
    ВВЕДЕНИЕ 4
    1 Особенности обеспечения информационной безопасности информационных активов предприятия 7
    1.1 Определение основных рисков и угроз ИБ, связанных с системами управления ресурсами и процессами предприятия 7
    1.2 Принципы обеспечения безопасности систем управления ресурсами и процессами предприятия 24
    1.3 Сравнительный анализ различных решений для обеспечения информационной безопасности систем управления ресурсами и процессами предприятия 28
    1.4 Выводы по первой главе 36
    2 Анализ существующей системы информационной безопасности на предприятии 38
    2.1 Анализ архитектурных подходов к построению ERP-систем для учета особенностей при разработке комплексной защиты 38
    2.2 Обзор существующих механизмов обеспечения ИБ систем управления ресурсами и процессами предприятия 46
    2.3 Предложения по созданию системы безопасности на уровне данных модели ISO с учётом внедрения системы класса WAF 58
    2.4 Выводы по второй главе 71
    3 Построение комплексной системы информационной безопасности систем управления ресурсами и процессами предприятия 73
    3.1 Проектирование механизмов защиты и сравнение с классическими способами организации защиты 73
    3.2 Особенности реализации защиты от комплексных атак при помощи системы управления событиями 80
    3.3 Структура программно-аппаратного комплекса информационной безопасности и защиты информации систем управления ресурсами и процессами предприятия 84
    3.4 Внедрение системы информационной безопасности для защиты от влияния деструктивных факторов 91
    3.5 Сравнительный анализ уровня риска ИБ до и после внедрения новой системы ИБ 99
    3.6 Рекомендации по снижению уровня критических угроз безопасности 101
    3.7 Выводы по третьей главе 103
    ЗАКЛЮЧЕНИЕ 105
    СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 108

  • Выдержка из работы:

    ВВЕДЕНИЕ
    Рост числа и сложности кибератак создаёт серьёзные риски для стабильной работы предприятий. По итогам 2025 года почти половина атак на российский бизнес привела к нарушениям в функционировании ИТ-систем, а число зафиксированных инцидентов увеличилось на 42 % по сравнению с предыдущим годом. Наибольший ущерб может быть нанесён промышленным предприятиям, объектам критической инфраструктуры и логистическим системам — именно они чаще всего становятся мишенью злоумышленников.
    При формировании ИТ-инфраструктуры предприятия с задействованием ERP-систем необходимо учитывать большое количество факторов. Наиболее ключевыми из них являются: масштаб бизнеса, требования, предъявляемые к масштабируемости, интеграции с другими системами. Кроме этого, очень важен выбор архитектуры ERP-системы, от которой коренным образом зависит и необходимость построения защиты на определенных уровнях сетевой модели OSI и эффективные методы.
    Проблема обеспечения информационной безопасности систем управления ресурсами и процессами предприятия стоит достаточно остро, что отражено во множестве работ специалистов. Исследования можно разделить на несколько направлений связанных как с изучением общих положений по обеспечению защиты, реализацию систем ИБ для конкретных предприятий и переход на отечественное программное обеспечение. К первому направлению можно отнести работу Гневанова М.В. [27], отражающую требования к информационной безопасности ERP-систем.
    ………………………………………………..

    1 Особенности обеспечения информационной безопасности информационных активов предприятия
    1.1 Определение основных рисков и угроз ИБ, связанных с системами управления ресурсами и процессами предприятия
    «Системы управления ресурсами и процессами предприятия (ERP-системы) — это комплексные программные решения, которые объединяют ключевые бизнес-процессы компании в единую информационную среду. Они автоматизируют управление ресурсами, синхронизируют работу подразделений и повышают эффективность бизнеса» [63].
    Основные риски и угрозы ИБ для систем управления ресурсами и процессами предприятия связны с особенностями архитектуры ERP-систем. Уровни архитектуры ERP-системы в классическом представлении представлены следующими слоями:
    ? уровень представления, обеспечивающий реализацию пользовательского интерфейса;
    ? уровень бизнес логики или приложений, выполняющий сценарную поддержку основных бизнес-процессов;
    ? уровень базы данных, организующий управление централизованным хранением данных.
    На уровне представлений выполняется взаимодействие с пользователем. Этот уровень представлен следующими компонентами;
    ? веб интерфейсами, обеспечивающими подключение сотрудников компании, а иногда и контрагентов, к серверу приложений посредством простейших браузеров;
    ? мобильные приложения, обеспечивающими подключение пользователей к серверу приложений посредством мобильных устройств;
    ? дашборды и панели аналитики, реализующих представление отчетных данных, например, динамику изменения KPI (Key Performance Indicators, ключевые показатели эффективности);
    ? API для интеграции с другими сервисами, которые могут обеспечивать выгрузки отчётности в контролирующие органы, обмен данными с интернет-магазинами, биллинговыми системами, мобильными приложениями для клиентов и другими.

    ………………………………………………..

    СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
    1. ГОСТ Р 50922-2006. Защита информации. Основные термины и определения. URL: http:www.fstec.ru.
    2. ГОСТ Р ИСО / МЭК 15408. Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. URL: http:www.fstec.ru.
    3. ГОСТ Р ИСО 31000-2010 Менеджмент риска. Принципы и руководство. URL: http://docs.cntd.ru/document/1200089640.
    4. ГОСТ Р ИСО/МЭК 27005-2010 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности. URL: http://docs.cntd.ru/document/1200084141
    5. Доктрина информационной безопасности Российской Федерации (утв. Президентом РФ от 9 сентября 2000 г. N Пр-1895) //Электронный фонд нормативной и правовой документации. URL: http://docs.cntd.ru/
    ………………………………………………..

Не подошла работа?

Закажите написание эксклюзивной работы по Вашим требованиям