Введение
Глава 1 Анализ предметной области
1.1Сфера деятельности и характеристика учреждения
1.2Анализ и оценка защиты данных в активах отделения срочного
социального обслуживания
1.3Анализ уязвимостей и угроз активов отделения срочного социального
обслуживания
1.4Анализ и оценка рисков активов отделения срочного социального
обслуживания
1.5Постановка задач по обеспечение информационной безопасности
отделения срочного социального обслуживания
Глава 2 Разработка системы информационной безопасности
2.1Система информационной безопасности
2.2Политика информационной безопасности
Глава 3 Экономическое обоснование внедрения политики информационной безопасности
Заключение
Список используемой литературы и используемых источников
Приложение А Бланк-согласие на обработку персональных данных
Приложение Б Акт обследования жилищно-бытовых условий
Приложение В Акт установки средств защиты
Приложение Г Перечень актуальных угроз и меры защиты
Темой выпускной квалификационной работы является разработка политики информационной безопасности отделения срочного социального обслуживания на примере муниципального казенного учреждения «Центр социального обслуживания граждан пожилого возраста и инвалидов Таштагольского городского поселения» (далее - МКУ «ЦСОГПВиИ Таштагольского г.п.»).
Специфика работы социальной сферы имеет ряд важных особенностей:
1.Бюджетная основа организации.
2.Социальный статус контингента людей (пенсионеры, инвалиды, ветераны, вдовы, погорельцы, пострадавшие от паводка, малообеспеченные, семьи с детьми, маломобильные граждане и т.д.).
3.Контроль за оказанием адресной помощи гражданам, которые оказались в трудной жизненной ситуации.
Использование информационных технологий в социальной сфере является неотъемлемым условием для реализации Федеральных Законов об оказании адресной помощи. Любая информация в организациях подлежит защите и нераспространению. Информационные системы обеспечивают жизнеспособность организаций любого масштаба, в том числе и в сфере социальной защиты населения. Это обусловлено в первую очередь большой производительностью и доступным функционалом современных информационных систем, и низкой ценой, что является огромным плюсом в связи с ограниченным бюджетом муниципальных казенных учреждений [1].
Разработка эффективной политики информационной безопасности обеспечивает безопасность баз данных клиентов, предоставляет возможность составления прогнозов эффективности, выявление ошибок сотрудников, решения задач управления и планирования деятельности.
В связи с непростой экономической ситуацией в стране, невзирая на экономические санкции, реализуется процесс импортозамещения - повсеместно проходит оцифровывание бизнес-процессов социальной защиты населения с использованием отечественных и бюджетных разработок.
Все чаще требуются квалифицированные специалисты в области создания, внедрения и организации защиты информации в информационных системах учреждений.
Объектом исследования в рамках выполнения выпускной квалификационной работы выступает отделение срочного социального обслуживания МКУ «ЦСОГПВиИ Таштагольского г.п.».
Предмет исследования - организация политики информационной безопасности отделения срочного социального обслуживания МКУ «ЦСОГПВиИ Таштагольского г.п.».
Целью выпускной квалификационной работы является разработка политики информационной безопасности от несанкционированного доступа третьих лиц отделения срочного социального обслуживания МКУ «ЦСОГПВиИ Таштагольского г.п.».
В рамках выполнения выпускной квалификационной работы задачами для достижения поставленной цели выступают:
-исследование имеющейся системы информационной безопасности;
-анализ и выявление нарушений в защите информационной безопасности, а также выявление наиболее вероятных угроз информации;
-разработка новых мер по обеспечению системы информационной безопасности - политика информационной безопасности;
-разработка частной модели угроз на примере информационной системы «Осуществление отдельных государственных полномочий в сфере социальной поддержки и социального обслуживания населения» (программная среда «WP»);
-разработка документации по информационной безопасности;
-внедрение программных и аппаратно-технических средств защиты в отделении срочного социального обслуживания.
В рамках выполнения выпускной квалификационной работы была поставлена цель - разработка политики информационной безопасности отделения срочного социального обслуживания (на примере МКУ «ЦСОГПВиИ Таштагольского г.п.»).
В ходе выполнения бакалаврской работы достигнуты следующие результаты:
•Проведен анализ имеющейся системы информационной безопасности.
•Определен текущий уровень защиты информации, выявлен перечень угроз, уязвимостей, каналов утечки информации.
•Проведен анализ и оценка рисков.
•Разработана политика информационной безопасности отделения срочного социального обслуживания (на примере МКУ «ЦСОГПВиИ Таштагольского г.п.»)
•Разработан рекомендуемый комплекс организационно-технических мер по обеспечению системы информационной безопасности, который должен предотвратить действия нарушителей и снизить уровень угрозы безопасности.
•Определен список поставки защиты информации, рассчитана стоимость их внедрения и приведено экономическое обоснование внедрения.
Перспектива дальнейшего развития - разработанная политика информационной безопасности отделения строчного социального обслуживания можно по аналогии внедрить за минимальные затраты во все отделы учреждения - отделения социальной помощи на дому, бухгалтерия, кадры, делопроизводство и другие, используя те же самые объекты поставки защиты. Действия и меры разработанной документации по информационной безопасности распространить на все отделы учреждения.
1.Балдин, К. В. Информационные системы в экономике [Электронный ресурс]: учебник / К. В. Балдин, В. Б. Уткин. - 8-е изд., стер. - Москва: Издательско-торговая корпорация «Дашков и К», 2019. - 394 с. - ISBN 978-5-394-03244-8.
2.Вдовин, В. М. Предметно-ориентированные экономические информационные системы [Электронный ресурс]: учебное пособие / Вдовин В.М., Суркова Л.Е., Шурупов А.А., - 3-е изд. - Москва: «Дашков и К», 2016. - 388 с. - ISBN 978-5-394-02262-3.
3.Золотов С. Ю. Проектирование информационных систем [Электронный ресурс]: учеб. пособие / С. Ю. Золотов ; Томский гос. ун -т систем управления и радиоэлектроники. - Томск: Эль Учебное пособие Контент, 2013. - 86 с. - ISBN 978-5-4332-0083-8.
4.Рыбалова Е. А. Управление проектами [Текст] : учеб. метод. пособие/ Е. А. Рыбалова ; Томский гос. ун-т систем управления и радиоэлектроники. - Томск: ТУСУР, 2015. - 149 с.
5.Елиферов, В.Г. Бизнес-процессы [Электронный ресурс]: регламентация и управление: учебник / В.Г. Елиферов, В.В. Репин. - М.: ИНФРА-М, 2018. - 319 с.
6.Реинжиниринг бизнес-процессов [Электронный ресурс] : учеб. пособие / А. О. Блинов [и др.] ; под ред. А. О. Блинова. - Москва: ЮНИТИ- ДАНА, 2015. - 343 c. - ISBN 978-5-238-01823-2.
7.Силич, В.А. Реинжиниринг бизнес-процессов [Электронный ресурс]: учеб. пособие / В.А. Силич, М.П. Силич. - Томск: ТУСУР, 2014. - 199 с.
8.Федеральный закон от 28 декабря 2013 года № 442-ФЗ «Об основах социального обслуживания граждан В Российской Федерации»: [Электронный ресурс] // Официальный сайт МКУ "ЦСОГПВиИ Таштагольского г.п.": URL: http://tash-cso.ru/page-10/ (Дата обращения:
08.04.2020).
9.Положение о Центре: [Электронный ресурс] // Официальный сайт МКУ "ЦСОГПВиИ Таштагольского г.п.": URL: http://tash-cso.ru/pologenie-o- centre/ (Дата обращения: 15.03.2020).
10.Официальный сайт МКУ "ЦСОГПВиИ Таштагольского г.п." [Электронный ресурс]: URL: http://tash-cso.ru / (Дата обращения: 01.05.2020).
11.Федеральный закон от 08.05.2010 г. № 83-ФЗ «О внесении
изменений в отдельные законодательные акты Российской Федерации в связи с совершенствованием правового положения государственных учреждений» (с изменениями от 27.11.2017г.): [Электронный ресурс] // Официальный сайт компании Консультант-Плюс: URL: http://consultant.ru/document/
cons_doc_LAW_100193/ (Дата обращения: 19.04.2020).
12.Постановление администрации Таштагольского района от 07.12.2010 года № 1028-п «Об утверждении порядка принятия решения о создании, реорганизации, изменении типа и ликвидации муниципальных учреждений Таштагольского района»: [Электронный ресурс] // Официальный сайт системы Гарант: URL: https://base.garant.ru/7570602/ (Дата обращения: 01.05.2020).
13.Устав МКУ «ЦСОГПВиИ Таштагольского г.п.»: [Электронный ресурс] // Официальный сайт МКУ "ЦСОГПВиИ Таштагольского г.п.": URL: http://tash-cso.ru/ page1003/ (Дата обращения: 01.05.2020).
14.Постановление Коллегии Администрации КО от 22.12.2014 № 515 «Об утверждении порядков предоставления социальных услуг на дому, в полустационарной форме социального обслуживания и срочных социальных услуг»: [Электронный ресурс] // Официальный сайт системы Гарант: URL: https://base.garant.ru/7645065/ (Дата обращения: 27.04.2020).
15.Регламент «Методика организации и проведения работы отделения
срочного социального обслуживания»: [Электронный ресурс] //
Официальный сайт МКУ "ЦСОГПВиИ Таштагольского г.п.": URL: http://tash- cso.ru/ page1002/ (Дата обращения: 22.04.2020)...