СОВЕРШЕНСТВОВАНИЕ ИНФОРМАЦИОННО-АНАЛИТИЧЕСКОЙ ДЕЯТЕЛЬНОСТИ ПО ОБЕСПЕЧЕНИЮ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ИСПОЛНИТЕЛЬНЫХ ОРГАНАХ ВЛАСТИ
|
ВВЕДЕНИЕ 4
1 Теоретические и правовые аспекты исследования информационно-аналитической деятельности по обеспечению информационной безопасности в исполнительных органах власти 11
1.1 Информационно-аналитическая деятельность как основа
обеспечения информационной безопасности в исполнительных органах власти 11
1.2 Нормативно - правовые основы обеспечения информационной
безопасности в исполнительных органах власти 23
2. Особенности информационно-аналитической деятельности по
обеспечению информационной безопасности в Управлении Федеральной службы государственной статистики по Свердловской области и Курганской области 36
2.1 Состояние информационно-аналитической деятельности по
обеспечению информационной безопасности Управления Федеральной службы государственной статистики по Свердловской области и Курганской области 36
2.2 Основные проблемы информационно-аналитической деятельности
по обеспечению информационной безопасности в Управлении Федеральной службы государственной статистики по Свердловской области и Курганской области 48
3. Рекомендации по совершенствованию информационно-
аналитической деятельности по обеспечению информационной безопасности в исполнительных органах власти 56
3.1 Разработка общей концепции проекта по совершенствованию
инструментов информационной безопасности 56
3.2 Планирование реализации мероприятий проекта по
совершенствованию инструментов информационной безопасности 66
ЗАКЛЮЧЕНИЕ 83
СПИСОК БИБЛИОГРАФИЧЕСКИХ ИСТОЧНИКОВ 87
ПРИЛОЖЕНИЕ А 97
ПРИЛОЖЕНИЕ Б 98
ПРИЛОЖЕНИЕ В 100
ПРИЛОЖЕНИЕ Г
1 Теоретические и правовые аспекты исследования информационно-аналитической деятельности по обеспечению информационной безопасности в исполнительных органах власти 11
1.1 Информационно-аналитическая деятельность как основа
обеспечения информационной безопасности в исполнительных органах власти 11
1.2 Нормативно - правовые основы обеспечения информационной
безопасности в исполнительных органах власти 23
2. Особенности информационно-аналитической деятельности по
обеспечению информационной безопасности в Управлении Федеральной службы государственной статистики по Свердловской области и Курганской области 36
2.1 Состояние информационно-аналитической деятельности по
обеспечению информационной безопасности Управления Федеральной службы государственной статистики по Свердловской области и Курганской области 36
2.2 Основные проблемы информационно-аналитической деятельности
по обеспечению информационной безопасности в Управлении Федеральной службы государственной статистики по Свердловской области и Курганской области 48
3. Рекомендации по совершенствованию информационно-
аналитической деятельности по обеспечению информационной безопасности в исполнительных органах власти 56
3.1 Разработка общей концепции проекта по совершенствованию
инструментов информационной безопасности 56
3.2 Планирование реализации мероприятий проекта по
совершенствованию инструментов информационной безопасности 66
ЗАКЛЮЧЕНИЕ 83
СПИСОК БИБЛИОГРАФИЧЕСКИХ ИСТОЧНИКОВ 87
ПРИЛОЖЕНИЕ А 97
ПРИЛОЖЕНИЕ Б 98
ПРИЛОЖЕНИЕ В 100
ПРИЛОЖЕНИЕ Г
В настоящее время проблема информационной безопасности (далее - ИБ) стоит очень остро, поскольку значительно возросла роль накопления, обработки и распространения информации, в частности, в принятии стратегических решений, увеличилось количество субъектов информационных отношений и потребителей информации. Информация играет все большую роль в жизни общества и в процессе жизнедеятельности человека.
В связи с этим все большую актуальность приобретает необходимость обеспечения защиты информации, как на уровне государства, так и на уровне личности. Обеспечение защиты информации требует глубокой и комплексной разработки методического аппарата и создания собственной инфраструктуры. Задачи обеспечения информационной безопасности осложняются тем, что информационное пространство не имеет границ. Особенности работы сети Интернет и возможности беспроводной связи создают предпосылки для бесконтрольного и беспрепятственного переноса через рубежи государств огромных массивов данных, часто содержащих сведения, оборот которых в мире или в отдельных странах запрещен или ограничен. Исполнительные органы власти работают с огромными массивами данных, в том числе персональных и конфиденциальных, что в современных условиях требует автоматизации и оптимальной системы защиты.
Информационно-аналитическая деятельность (далее - ИАД) позволяет обеспечить специалистов и руководителей своевременной, исчерпывающей и достоверной информацией о внешних и внутренних информационных угрозах, о наиболее часто встречающихся рискованных действиях сотрудников, о наличии инструментов и технологий повышения эффективности защиты информации. От того, насколько результативна информационно-аналитическая работа по обеспечению информационной безопасности в исполнительных органах власти, зависит устойчивое функционирование органа власти. Поэтому необходимость исследования особенностей организации информационно-аналитической деятельности по обеспечению информационной безопасности в исполнительных органах власти не вызывает сомнений.
Проблемы обеспечения информационной безопасности рассматривают в своих работах такие авторы как А. П. Баранов, П. А. Беликов, С. И. Бочков, Ю. Г. Даник, В. И. Шестаков, С. В. Чернышук, М. В. Тумбинская, а также многие другие. Все авторы сходятся во мнении о том, что в сфере обеспечения информационной безопасности остается еще много нерешенных задач, требующих более активного участия государства в их решении.
Формирование и развитие аналитики при работе с информацией и данными являлось предметом изучения для А. Н. Данчул, П. Ю. Конотопова, В. Д. Попова, Н. А. Слядневой, Ю. Г. Федулова.
Вопросы развития информационно-аналитических технологий в органах государственной власти затрагивали в своих исследованиях Г. В. Атаманчук, Л. А. Василенко, Е. А. Голобурда, И. Н. Барциц и др.
В целом вопросы информационно-аналитической деятельности по обеспечению информационной безопасности в исполнительных органах власти носят междисциплинарный характер и требуют комплексного изучения, что и послужило причиной выбора соответствующей темы. Именно необходимость совершенствования информационно-аналитической деятельности по обеспечению информационной безопасности и определила актуальность магистерской диссертации.
Объект исследования - обеспечение информационной безопасности в исполнительных органах власти.
Предмет исследования - информационно-аналитическая деятельность по обеспечению информационной безопасности в исполнительных органах власти.
Цель магистерской диссертации - исследование особенностей информационно-аналитической деятельности по информационной безопасности в исполнительных органах власти и разработка рекомендаций по ее совершенствованию в Управлении Федеральной службы государственной статистики по Свердловской области и Курганской области.
Достижение поставленной цели предполагает решение следующих задач:
1. Осуществить анализ особенностей информационно-аналитической деятельности в качестве основы обеспечения информационной безопасности в исполнительных органах власти.
2. Дать характеристику нормативно-правовым основам обеспечения информационной безопасности в исполнительных органах власти.
3. Выявить особенности современного состояния информационно-аналитической деятельности по обеспечению информационной безопасности Управления Федеральной службы государственной статистики по Свердловской области и Курганской области.
4. Структурировать основные проблемы информационно - аналитической деятельности по обеспечению информационной безопасности в Управлении Федеральной службы государственной статистики по Свердловской области и Курганской области.
5. Разработать рекомендации по совершенствованию информационно-аналитической деятельности по обеспечению информационной безопасности в исполнительных органах власти (предложить проект и запланировать мероприятия по его реализации).
Основной гипотезой исследования для решения поставленной цели и задач является предположение о том, что информационно-аналитическая деятельность по обеспечению информационной безопасности в исполнительных органах власти в преобладающей степени определяется человеческим фактором, соответственно, совершенствование информационно-аналитической работы по обеспечению информационной безопасности должно производится с учетом данного фактора.
В качестве основных теоретико-методологических подходов в работе использованы системный и деятельностный. Системный подход позволил определить место и роль органов государственной статистики в системе обеспечения информационной безопасности в исполнительных органах власти, а также информационно-аналитическую деятельность как основной элемент системы обеспечения информационной безопасности. Деятельностный подход позволил провести анализ деятельности исполнительных органов власти в рамках информационно-аналитической работы по обеспечению информационной безопасности, определить ее субъектов, этапы и прочее.
В качестве эмпирической базы использовались материалы и ресурсы сети Интернет, справочные и статистические материалы открытых данных органов власти. Также эмпирическая база исследования представлена результатами социологического исследования
При написании работы были использованы такие методы исследования как общенаучные - анализ теоретической литературы, анализ нормативно-правовых документов, анализ статистических данных. Специальные методы исследования: анализ документов, опрос методом анкетирования. При проектировании применены календарное, сетевое, ресурсное планирование.
Практическая значимость исследования заключается в разработке рекомендаций для Управления Федеральной службы государственной статистики по Свердловской области и Курганской области (далее - Управление) по совершенствованию информационно-аналитической деятельности по обеспечению информационной безопасности в исполнительных органах власти. Выводы и рекомендации направлены на повышение информационной безопасности в исполнительных органах власти.
Результаты диссертационного исследования могут быть использованы для разработки содержания дисциплин «Государственное и муниципальное управление», «Информационно-аналитическая деятельность государственного и муниципального управления», «Информационная безопасность» и другие.
Основные результаты, полученные автором, и их научная новизна состоят в следующем:
1. Информационно-аналитическая деятельность рассматривается в качестве основы для обеспечения информационной безопасности в исполнительных органах власти. Сформулировано определение информационно-аналитической деятельности по обеспечению информационной безопасности как вида деятельности, ориентированного на комплексный анализ сфер работы с информацией, выявление информационных угроз внешнего и внутреннего характера, а также представляет собой системное получение, анализ и накопление информации с элементами прогнозирования по вопросам, относящимся к безопасности информации.
2. Выявлены особенности информационно-аналитической деятельности по обеспечению информационной безопасности в органах исполнительной власти, заключающиеся, прежде всего в необходимости учета специфики направления деятельности (сферы функционирования) органа власти, приоритетных направлений развития экономики, наличия ресурсов, исполнительно-распорядительной направленности и прямого влияния на объект управления в процессе реализации управленческих решений. Еще одной характеристикой ИАД в исполнительных органах власти является необходимость поддержания ими межведомственного взаимодействия, использование каналов связи с другими органами государственной власти, которые обладают иными информационными ресурсами и собственными аналитическими службами, позволяющими получить необходимую для деятельности информацию.
3. В результате анализа состояния информационно-аналитической деятельности по обеспечению информационной безопасности в Управлении Федеральной службы государственной статистики по Свердловской области и Курганской области выявлены особенности этой деятельности: взаимозависимость между процессами информационной и аналитической работы (сбора и обработки информации, систематизации и принятии управленческих решений, передачи информации и хранения данных); необходимость проведения регулярно повторяющихся действий (проверки наличия информационных угроз, проверки навыков по ИБ у сотрудников Управления, сбор и систематизация данных по работе с информацией и пр.), что свидетельствует о цикличности данной деятельности и наличии системы информационно-аналитического обеспечения деятельности Управления.
4. Установлено, что в Управлении Федеральной службы государственной статистики по Свердловской области и Курганской области одной из наиболее знаковых проблем в сфере обеспечения информационной безопасности является человеческий фактор. Суть проблемной ситуации заключается в противоречии между существующей необходимостью совершенствования инструментов информационной безопасности Управления и практически полным отсутствием реальных действий по этому совершенствованию.
5. Разработаны рекомендации по совершенствованию информационно-аналитической деятельности по обеспечению информационной безопасности в исполнительных органах власти - разработан комплекс проектных мероприятий, включающих в себя:
- определение текущих компетенций сотрудников в сфере информационной безопасности,
- обучение сотрудников основам информационной безопасности,
- создание электронных напоминаний о необходимости соблюдения режима информационной безопасности,
- контрольный срез знаний основ информационной безопасности - проведение конкурса кейсов.
Личный вклад магистранта состоит в:
- непосредственном участии в получении исходных данных и научных исследованиях;
- в обработке и интерпретации эмпирических данных, выполненных лично автором;
- в личном участии в апробации результатов исследования;
- в подготовке основных публикаций по выполненной работе.
Апробация результатов диссертации. Результаты диссертационного исследования подготовлены для внедрения в практику деятельности кадрового отдела Управления Федеральной службы государственной статистики по Свердловской области и Курганской области.
Результаты диссертационного исследования прошли апробацию на научно-практических конференциях:
Всероссийская научно-практическая конференция «Инновационные технологии управления» (г. Н. Новгород).
По теме исследования в соавторстве с научным руководителем опубликовано 3 статьи общим объемом 17 печатных листов в сборниках статей научных конференций и журналах.
Диссертация состоит из введения, трех глав, заключения, списка литературы, приложений. Структура работы построена исходя из логики решения поставленных задач и достижения основной цели диссертационного исследования.
В связи с этим все большую актуальность приобретает необходимость обеспечения защиты информации, как на уровне государства, так и на уровне личности. Обеспечение защиты информации требует глубокой и комплексной разработки методического аппарата и создания собственной инфраструктуры. Задачи обеспечения информационной безопасности осложняются тем, что информационное пространство не имеет границ. Особенности работы сети Интернет и возможности беспроводной связи создают предпосылки для бесконтрольного и беспрепятственного переноса через рубежи государств огромных массивов данных, часто содержащих сведения, оборот которых в мире или в отдельных странах запрещен или ограничен. Исполнительные органы власти работают с огромными массивами данных, в том числе персональных и конфиденциальных, что в современных условиях требует автоматизации и оптимальной системы защиты.
Информационно-аналитическая деятельность (далее - ИАД) позволяет обеспечить специалистов и руководителей своевременной, исчерпывающей и достоверной информацией о внешних и внутренних информационных угрозах, о наиболее часто встречающихся рискованных действиях сотрудников, о наличии инструментов и технологий повышения эффективности защиты информации. От того, насколько результативна информационно-аналитическая работа по обеспечению информационной безопасности в исполнительных органах власти, зависит устойчивое функционирование органа власти. Поэтому необходимость исследования особенностей организации информационно-аналитической деятельности по обеспечению информационной безопасности в исполнительных органах власти не вызывает сомнений.
Проблемы обеспечения информационной безопасности рассматривают в своих работах такие авторы как А. П. Баранов, П. А. Беликов, С. И. Бочков, Ю. Г. Даник, В. И. Шестаков, С. В. Чернышук, М. В. Тумбинская, а также многие другие. Все авторы сходятся во мнении о том, что в сфере обеспечения информационной безопасности остается еще много нерешенных задач, требующих более активного участия государства в их решении.
Формирование и развитие аналитики при работе с информацией и данными являлось предметом изучения для А. Н. Данчул, П. Ю. Конотопова, В. Д. Попова, Н. А. Слядневой, Ю. Г. Федулова.
Вопросы развития информационно-аналитических технологий в органах государственной власти затрагивали в своих исследованиях Г. В. Атаманчук, Л. А. Василенко, Е. А. Голобурда, И. Н. Барциц и др.
В целом вопросы информационно-аналитической деятельности по обеспечению информационной безопасности в исполнительных органах власти носят междисциплинарный характер и требуют комплексного изучения, что и послужило причиной выбора соответствующей темы. Именно необходимость совершенствования информационно-аналитической деятельности по обеспечению информационной безопасности и определила актуальность магистерской диссертации.
Объект исследования - обеспечение информационной безопасности в исполнительных органах власти.
Предмет исследования - информационно-аналитическая деятельность по обеспечению информационной безопасности в исполнительных органах власти.
Цель магистерской диссертации - исследование особенностей информационно-аналитической деятельности по информационной безопасности в исполнительных органах власти и разработка рекомендаций по ее совершенствованию в Управлении Федеральной службы государственной статистики по Свердловской области и Курганской области.
Достижение поставленной цели предполагает решение следующих задач:
1. Осуществить анализ особенностей информационно-аналитической деятельности в качестве основы обеспечения информационной безопасности в исполнительных органах власти.
2. Дать характеристику нормативно-правовым основам обеспечения информационной безопасности в исполнительных органах власти.
3. Выявить особенности современного состояния информационно-аналитической деятельности по обеспечению информационной безопасности Управления Федеральной службы государственной статистики по Свердловской области и Курганской области.
4. Структурировать основные проблемы информационно - аналитической деятельности по обеспечению информационной безопасности в Управлении Федеральной службы государственной статистики по Свердловской области и Курганской области.
5. Разработать рекомендации по совершенствованию информационно-аналитической деятельности по обеспечению информационной безопасности в исполнительных органах власти (предложить проект и запланировать мероприятия по его реализации).
Основной гипотезой исследования для решения поставленной цели и задач является предположение о том, что информационно-аналитическая деятельность по обеспечению информационной безопасности в исполнительных органах власти в преобладающей степени определяется человеческим фактором, соответственно, совершенствование информационно-аналитической работы по обеспечению информационной безопасности должно производится с учетом данного фактора.
В качестве основных теоретико-методологических подходов в работе использованы системный и деятельностный. Системный подход позволил определить место и роль органов государственной статистики в системе обеспечения информационной безопасности в исполнительных органах власти, а также информационно-аналитическую деятельность как основной элемент системы обеспечения информационной безопасности. Деятельностный подход позволил провести анализ деятельности исполнительных органов власти в рамках информационно-аналитической работы по обеспечению информационной безопасности, определить ее субъектов, этапы и прочее.
В качестве эмпирической базы использовались материалы и ресурсы сети Интернет, справочные и статистические материалы открытых данных органов власти. Также эмпирическая база исследования представлена результатами социологического исследования
При написании работы были использованы такие методы исследования как общенаучные - анализ теоретической литературы, анализ нормативно-правовых документов, анализ статистических данных. Специальные методы исследования: анализ документов, опрос методом анкетирования. При проектировании применены календарное, сетевое, ресурсное планирование.
Практическая значимость исследования заключается в разработке рекомендаций для Управления Федеральной службы государственной статистики по Свердловской области и Курганской области (далее - Управление) по совершенствованию информационно-аналитической деятельности по обеспечению информационной безопасности в исполнительных органах власти. Выводы и рекомендации направлены на повышение информационной безопасности в исполнительных органах власти.
Результаты диссертационного исследования могут быть использованы для разработки содержания дисциплин «Государственное и муниципальное управление», «Информационно-аналитическая деятельность государственного и муниципального управления», «Информационная безопасность» и другие.
Основные результаты, полученные автором, и их научная новизна состоят в следующем:
1. Информационно-аналитическая деятельность рассматривается в качестве основы для обеспечения информационной безопасности в исполнительных органах власти. Сформулировано определение информационно-аналитической деятельности по обеспечению информационной безопасности как вида деятельности, ориентированного на комплексный анализ сфер работы с информацией, выявление информационных угроз внешнего и внутреннего характера, а также представляет собой системное получение, анализ и накопление информации с элементами прогнозирования по вопросам, относящимся к безопасности информации.
2. Выявлены особенности информационно-аналитической деятельности по обеспечению информационной безопасности в органах исполнительной власти, заключающиеся, прежде всего в необходимости учета специфики направления деятельности (сферы функционирования) органа власти, приоритетных направлений развития экономики, наличия ресурсов, исполнительно-распорядительной направленности и прямого влияния на объект управления в процессе реализации управленческих решений. Еще одной характеристикой ИАД в исполнительных органах власти является необходимость поддержания ими межведомственного взаимодействия, использование каналов связи с другими органами государственной власти, которые обладают иными информационными ресурсами и собственными аналитическими службами, позволяющими получить необходимую для деятельности информацию.
3. В результате анализа состояния информационно-аналитической деятельности по обеспечению информационной безопасности в Управлении Федеральной службы государственной статистики по Свердловской области и Курганской области выявлены особенности этой деятельности: взаимозависимость между процессами информационной и аналитической работы (сбора и обработки информации, систематизации и принятии управленческих решений, передачи информации и хранения данных); необходимость проведения регулярно повторяющихся действий (проверки наличия информационных угроз, проверки навыков по ИБ у сотрудников Управления, сбор и систематизация данных по работе с информацией и пр.), что свидетельствует о цикличности данной деятельности и наличии системы информационно-аналитического обеспечения деятельности Управления.
4. Установлено, что в Управлении Федеральной службы государственной статистики по Свердловской области и Курганской области одной из наиболее знаковых проблем в сфере обеспечения информационной безопасности является человеческий фактор. Суть проблемной ситуации заключается в противоречии между существующей необходимостью совершенствования инструментов информационной безопасности Управления и практически полным отсутствием реальных действий по этому совершенствованию.
5. Разработаны рекомендации по совершенствованию информационно-аналитической деятельности по обеспечению информационной безопасности в исполнительных органах власти - разработан комплекс проектных мероприятий, включающих в себя:
- определение текущих компетенций сотрудников в сфере информационной безопасности,
- обучение сотрудников основам информационной безопасности,
- создание электронных напоминаний о необходимости соблюдения режима информационной безопасности,
- контрольный срез знаний основ информационной безопасности - проведение конкурса кейсов.
Личный вклад магистранта состоит в:
- непосредственном участии в получении исходных данных и научных исследованиях;
- в обработке и интерпретации эмпирических данных, выполненных лично автором;
- в личном участии в апробации результатов исследования;
- в подготовке основных публикаций по выполненной работе.
Апробация результатов диссертации. Результаты диссертационного исследования подготовлены для внедрения в практику деятельности кадрового отдела Управления Федеральной службы государственной статистики по Свердловской области и Курганской области.
Результаты диссертационного исследования прошли апробацию на научно-практических конференциях:
Всероссийская научно-практическая конференция «Инновационные технологии управления» (г. Н. Новгород).
По теме исследования в соавторстве с научным руководителем опубликовано 3 статьи общим объемом 17 печатных листов в сборниках статей научных конференций и журналах.
Диссертация состоит из введения, трех глав, заключения, списка литературы, приложений. Структура работы построена исходя из логики решения поставленных задач и достижения основной цели диссертационного исследования.
Основной целью магистерской диссертации являлась разработка рекомендаций по совершенствованию информационно-аналитической деятельности по обеспечению информационной безопасности в исполнительных органах власти. Организационной базой выполнения магистерской диссертации послужило Управление Федеральной службы государственной статистики по Свердловской области и Курганской области - межрегиональный территориальный орган Федеральной службы государственной статистики (Росстата). Поскольку Росстат является федеральным органом исполнительной власти, осуществляющим функции по формированию официальной статистической информации, выбор организационной базы является обоснованным.
В соответствии с целью в первой главе диссертации были исследованы теоретические и правовые аспекты обеспечения информационной безопасности в исполнительных органах власти. На основании этого исследования были сделаны следующие выводы:
1) Информация определяется как актив, имеющий стоимостную оценку, что позволяет формализовать подходы к определению ценности информации.
2) Стоимостная оценка информации как актива позволяет точно определять затраты на создание системы защиты этой информации.
3) Принцип оценки последствий определяет необходимость создания страхового финансового резерва, необходимого для компенсации риска утраты или порчи информации как актива.
4) Все авторы, посвятившие работы изучению вопросов обеспечения информационной безопасности полагают необходимым усиление государственных мер обеспечения такой безопасности. При этом речь идет не только об информационной безопасности государственных органов, но и о защите персональных данных граждан.
5) Существующее правовое обеспечение, призванное регулировать вопросы информационной безопасности, признано достаточным и не требующим дополнений.
6) Несмотря на наличие серьёзной правовой платформы в сфере обеспечения информационной безопасности, фактически в органах исполнительной власти защита информации фактически осуществляется только в соответствии с существующими руководящими и нормативно-методическими документами, которые жестко определяют порядок действий и фактически исключают инициативный подход, хотя прямых запретов на инициативы в сфере защиты информации, особенно, в части организационных мероприятий, законодательство не содержит.
Во второй главе магистерской диссертации был выполнен анализ результатов деятельности Управления Федеральной службы государственной статистики по Свердловской области и Курганской области в сфере обеспечения информационной безопасности, включающий в себя анкетирование сотрудников Управления и интервью с заместителем руководителя Управления.
В результате анализа и эмпирического исследования были установлены следующие факты:
- несмотря на то, что деятельность практически всех сотрудников Управления в определенной степени связана с вопросами информационной безопасности, более 90% сотрудников Управления имеют образование по профилям подготовки, напрямую не связанной с работой с информацией и информационными технологиями,
- за два с половиной года обучающие мероприятия по основам информационной безопасности проводились всего один раз, при этом участие в этих мероприятиях приняли только 32 человека,
- следствием того, что подготовке сотрудников вопросам информационной безопасности не уделяется должного внимания, является формирование тенденции к увеличению числа инцидентов, связанных с нарушением режима информационной безопасности, при этом все без исключения инциденты обусловлены воздействием человеческого фактора,
- в результате анкетирования и интервью была установлена необходимость совершенствования организационных инструментов обеспечения информационной безопасности, поскольку техническая защита информации в системе органов государственной статистики обеспечивается на федеральном уровне.
С целью решения выявленных проблем в третьей главе магистерской диссертации был разработан комплекс проектных мероприятий, включающих в себя
- определение текущих компетенций сотрудников в сфере информационной безопасности - контрольное тестирование,
- обучение сотрудников основам информационной безопасности,
- создание электронных напоминаний о необходимости соблюдения режима информационной безопасности (скринсэйверов),
- контрольный срез знаний основ информационной безопасности - проведение конкурса кейсов.
С этой целью была разработана концепция проекта, определены требующиеся ресурсы с характеристикой степени их актуальности и возможности мобилизации, определена команда проекта с описанием функционала членов и зон ответственности, рассчитана смета и охарактеризованы риски проекта, сформулированы индикаторы и ключевые показатели проекта.
В результате реализации мероприятий проекта ожидается повышение уровня информационной безопасности в системе органов государственной статистики Свердловской области с сопутствующим данному результату созданием системы контроля и мотивации сотрудников Управления в сфере обеспечения информационной безопасности.
В случае успешной реализации проекта возможно его масштабирование не только на решение проблем повышения информационной безопасностив органах государственной статистики, но и на иные сферы управления, в которых предполагается необходимость обеспечения информационной безопасности.
Цель магистерской диссертации является достигнутой, поставленные задачи решены.
В соответствии с целью в первой главе диссертации были исследованы теоретические и правовые аспекты обеспечения информационной безопасности в исполнительных органах власти. На основании этого исследования были сделаны следующие выводы:
1) Информация определяется как актив, имеющий стоимостную оценку, что позволяет формализовать подходы к определению ценности информации.
2) Стоимостная оценка информации как актива позволяет точно определять затраты на создание системы защиты этой информации.
3) Принцип оценки последствий определяет необходимость создания страхового финансового резерва, необходимого для компенсации риска утраты или порчи информации как актива.
4) Все авторы, посвятившие работы изучению вопросов обеспечения информационной безопасности полагают необходимым усиление государственных мер обеспечения такой безопасности. При этом речь идет не только об информационной безопасности государственных органов, но и о защите персональных данных граждан.
5) Существующее правовое обеспечение, призванное регулировать вопросы информационной безопасности, признано достаточным и не требующим дополнений.
6) Несмотря на наличие серьёзной правовой платформы в сфере обеспечения информационной безопасности, фактически в органах исполнительной власти защита информации фактически осуществляется только в соответствии с существующими руководящими и нормативно-методическими документами, которые жестко определяют порядок действий и фактически исключают инициативный подход, хотя прямых запретов на инициативы в сфере защиты информации, особенно, в части организационных мероприятий, законодательство не содержит.
Во второй главе магистерской диссертации был выполнен анализ результатов деятельности Управления Федеральной службы государственной статистики по Свердловской области и Курганской области в сфере обеспечения информационной безопасности, включающий в себя анкетирование сотрудников Управления и интервью с заместителем руководителя Управления.
В результате анализа и эмпирического исследования были установлены следующие факты:
- несмотря на то, что деятельность практически всех сотрудников Управления в определенной степени связана с вопросами информационной безопасности, более 90% сотрудников Управления имеют образование по профилям подготовки, напрямую не связанной с работой с информацией и информационными технологиями,
- за два с половиной года обучающие мероприятия по основам информационной безопасности проводились всего один раз, при этом участие в этих мероприятиях приняли только 32 человека,
- следствием того, что подготовке сотрудников вопросам информационной безопасности не уделяется должного внимания, является формирование тенденции к увеличению числа инцидентов, связанных с нарушением режима информационной безопасности, при этом все без исключения инциденты обусловлены воздействием человеческого фактора,
- в результате анкетирования и интервью была установлена необходимость совершенствования организационных инструментов обеспечения информационной безопасности, поскольку техническая защита информации в системе органов государственной статистики обеспечивается на федеральном уровне.
С целью решения выявленных проблем в третьей главе магистерской диссертации был разработан комплекс проектных мероприятий, включающих в себя
- определение текущих компетенций сотрудников в сфере информационной безопасности - контрольное тестирование,
- обучение сотрудников основам информационной безопасности,
- создание электронных напоминаний о необходимости соблюдения режима информационной безопасности (скринсэйверов),
- контрольный срез знаний основ информационной безопасности - проведение конкурса кейсов.
С этой целью была разработана концепция проекта, определены требующиеся ресурсы с характеристикой степени их актуальности и возможности мобилизации, определена команда проекта с описанием функционала членов и зон ответственности, рассчитана смета и охарактеризованы риски проекта, сформулированы индикаторы и ключевые показатели проекта.
В результате реализации мероприятий проекта ожидается повышение уровня информационной безопасности в системе органов государственной статистики Свердловской области с сопутствующим данному результату созданием системы контроля и мотивации сотрудников Управления в сфере обеспечения информационной безопасности.
В случае успешной реализации проекта возможно его масштабирование не только на решение проблем повышения информационной безопасностив органах государственной статистики, но и на иные сферы управления, в которых предполагается необходимость обеспечения информационной безопасности.
Цель магистерской диссертации является достигнутой, поставленные задачи решены.
Подобные работы
- Правоохранительная деятельность органов внутренних дел в системе обеспечения экономической безопасности: оценка состояния, основные тенденции
Дипломные работы, ВКР, экономика. Язык работы: Русский. Цена: 4355 р. Год сдачи: 2018 - СИСТЕМА УПРАВЛЕНИЯ ОБЩЕСТВЕННОЙ БЕЗОПАСНОСТЬЮ В СФЕРЕ КОМПЕТЕНЦИЙ МЧС РОССИИ: ИНСТИТУЦИОНАЛЬНЫЙ АНАЛИЗ
Магистерская диссертация, муниципальное право. Язык работы: Русский. Цена: 4840 р. Год сдачи: 2021 - ЭКОНОМИКО-ПРАВОВАЯ ОЦЕНКА ФИНАНСОВОЙ СОСТАВЛЯЮЩЕЙ ЭКОНОМИЧЕСКОЙ БЕЗОПАСНОСТИ РЕГИОНА
Дипломные работы, ВКР, экономика. Язык работы: Русский. Цена: 6100 р. Год сдачи: 2017 - СОВЕРШЕНСТВОВАНИЕ ОРГАНИЗАЦИИ ПРАВООХРАНИТЕЛЬНОЙ ДЕЯТЕЛЬНОСТИ ТАМОЖЕННЫХ ОРГАНОВ (НА ПРИМЕРЕ БЕЛГОРОДСКОЙ ТАМОЖНИ)
Дипломные работы, ВКР, таможенное дело. Язык работы: Русский. Цена: 6100 р. Год сдачи: 2017 - Налоговая безопасность организации
Магистерская диссертация, экономика. Язык работы: Русский. Цена: 4950 р. Год сдачи: 2016 - СОВЕРШЕНСТВОВАНИЕ ПРАКТИКИ УЧАСТИЯ ОРГАНОВ МЕСТНОГО САМОУПРАВЛЕНИЯ В ОБЕСПЕЧЕНИИ ОБЩЕСТВЕННОЙ БЕЗОПАСНОСТИ НА ТЕРРИТОРИИ ГОРОДСКОГО ОКРУГА (на материалах Минераловодского городского округа Ставропольского края)
Бакалаврская работа, муниципальное право. Язык работы: Русский. Цена: 4335 р. Год сдачи: 2020 - ОБЕСПЕЧЕНИЕ ЭКОНОМИЧЕСКОЙ БЕЗОПАСНОСТИ
ПРИГРАНИЧНЫХ РЕГИОНОВ РОССИЙСКОЙ ФЕДЕРАЦИИ КАК
НАПРАВЛЕНИЕ ДЕЯТЕЛЬНОСТИ ТАМОЖЕННЫХ ОРГАНОВ
(НА ПРИМЕРЕ БЕЛГОРОДСКОЙ ОБЛАСТИ)
Бакалаврская работа, таможенное дело. Язык работы: Русский. Цена: 3900 р. Год сдачи: 2018 - Организация и управление службой информационной безопасности в образовательной организации СПО
Магистерская диссертация, информационная безопасность. Язык работы: Русский. Цена: 4800 р. Год сдачи: 2019 - Роль таможенных органов в обеспечении экономической безопасности РФ
Дипломные работы, ВКР, таможенное право. Язык работы: Русский. Цена: 5900 р. Год сдачи: 2016



