Экспертная система оценки информационной...

19
Разработка экспертной системы оценки информационной безопасности в организации Заявители: Пузанова Г.А. Онтужев В.В.

description

Экспертная система оценки информационной безопасности в организации

Transcript of Экспертная система оценки информационной...

Page 1: Экспертная система оценки информационной безопасности в организации

Разработка экспертной системы оценки информационной безопасности в организации

Заявители:Пузанова Г.А.Онтужев В.В.

Page 2: Экспертная система оценки информационной безопасности в организации

Краткое описание проекта

Создание экспертной системы для проведения внутреннего аудита информационной безопасности.

С учетом человеческого

фактора

Не требующая специальных

знаний

Page 3: Экспертная система оценки информационной безопасности в организации

Участники проекта

Онтужев Вячеслав ВикторовичОпыт работы в области разработки веб-сайтов, применяемые технологии: PHP, MS SQL, MySQL, JavaScript, AJAX, jQuery, CSS, XML, HTML/XHTML.

Пузанова Галина АлександровнаОпыт работы в C++, Delphi, VBA, проектирование баз данных (MySQL, MS SQL, Access, моделирование в ERwin), 1С конфигурация, UML.

Page 4: Экспертная система оценки информационной безопасности в организации

Проблематика проекта

Формирование комплекса мер, препятствующих утечке особо значимой для предприятия информации

На руководстве организации лежит ответственность за безопасность персональных данных

Высокий уровень качества аудита информационной безопасности

Page 5: Экспертная система оценки информационной безопасности в организации

Что собирается делать компания

Создание и продажа программного обеспечения для проведения экспертных оценок, состояния информационной безопасности в организациях.

Page 6: Экспертная система оценки информационной безопасности в организации

Как проблема решается сейчас

• Непосильные затраты на аудиторов.• Решение проблем своими

силами, без специальных знаний.

Page 7: Экспертная система оценки информационной безопасности в организации

Новизна продукта

• Динамический подбор критериев безопасности в зависимости от масштабов организации.

• Сочетание алгоритмов четкой и нечеткой логики.

• Анализ особенностей персонала организации.

• Низкие требования к квалификации пользователя.

Page 8: Экспертная система оценки информационной безопасности в организации

Рынок сбыта

Symantec Control Compliance Suite

Bank Security Assessment Tool

Наша система

(принципиально новый продукт)

b2b

Потребитель – неспециализированные

организации

Потребитель – специализированные

организации ИБ

Page 9: Экспертная система оценки информационной безопасности в организации

Монетизация проекта

БЕСПЛАТНАЯ БАЗОВАЯ МАКСИМАЛЬНАЯБесплатная + 10 сеансов запуска с ограничениями

1 экспертиза = 300р

Пакет 2500руб.(10 экспертиз)

1 экспертиза = 600рПакет 5300руб.(10 экспертиз)

Покупка дополнительных опций + программа лояльности для постоянных клиентов

Модель монетизации – смешанная: pay-as-you-go + подписка

Page 10: Экспертная система оценки информационной безопасности в организации

Конкуренция

Приложения - конкуренты

• Требуют специальных знаний.

• Узко специализированы.

Компании-аудиторы

• Дорогие услуги.• Ориентация на

крупные организации

Page 11: Экспертная система оценки информационной безопасности в организации

Достижения

Старт проекта – февраль 2012

Победа в конкурсе «УМНИК»

Второй этап конкурса «ФИНТ»

Page 12: Экспертная система оценки информационной безопасности в организации

Срок создании и планы

• Рабочий прототип будет создан в феврале 2013. • На ближайшие полгода

планируется разработка коммерческой версии продукта и начать продажи.

Page 13: Экспертная система оценки информационной безопасности в организации

Оригинальность проекта

Все алгоритмы, применяемые в программе, будут зашифрованы.

По поведению программы невозможно определить принцип работы алгоритмов.

Постоянное обновление базы критериев.

Использование специального лицензионного ключа.

Page 14: Экспертная система оценки информационной безопасности в организации

Финансовый план проекта

100200 300 400

Исследования по формированию проекта системы

Конструкторские работы

Тестирование и внедрение системы

Выполнение мероприятий по государственной регистрации программы

Затраты на проект (один год, тыс.р. Нарастающим итогом)

Page 15: Экспертная система оценки информационной безопасности в организации

Необходимая поддержка

Финансовая и консультационная помощь.

Page 16: Экспертная система оценки информационной безопасности в организации

Источник информации

Из социальной сети

Page 17: Экспертная система оценки информационной безопасности в организации

Правовая охрана

• 3 научных публикации• Свидетельство о государственной

регистрации базы данных

В настоящее время:

Планируется:

• Государственная регистрация программы для ЭВМ

• Сертификация в соответствии с ГОСТ Р ИСО/МЭК 9126-93

Приложение 1.

Page 18: Экспертная система оценки информационной безопасности в организации

Поддержка проекта

Научное сопровождение проекта: СибГАУ им. М.Ф. Решетнева, при личной поддержке ректора д.т.н., профессора И.В. КовалеваОрганизации, в которых будет проводиться опытная эксплуатация системы:1. ООО "Космоинжиниринг"2. ООО "Проксима"3. Всероссийский научно-исследовательский институт по проблемам

гражданской обороны и чрезвычайных ситуаций МЧС России (федеральный центр науки и высоких технологий)

4. ООО НИИ СУВПТ5. Региональное отделение политической партии «Справедливая Россия» 6. ООО «Веда Научно-Техническая Ассоциация»7. ОАО «РосПромХимМаш»8. ООО «Гермес-56»9. ИП Карабицин М.Ю.

Приложение 2.

Page 19: Экспертная система оценки информационной безопасности в организации

Благодарим за внимание!