Учебно-методический материал. Предоставляется в ознакомительных и исследовательских целях
📄 Образец работы №113702
Правовое регулирование информационной безопасности предприятия в РФ
ℹ️Материал размещён в информационных целях и представляет собой пример учебного исследования. Не является готовым научным трудом и требует самостоятельной переработки
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
Введение 3
1 Описать правовую базу обеспечения информационной безопасности на предприятии 5
1.1 Понятие информационной безопасности предприятия 5
1.2 Нормативно-правовые акты регулирующие отношения в сфере экономической безопасности предприятия 8
2 Произвести анализ угроз информационной безопасности предприятия 20
2.1 Информационные угрозы и их виды 20
2.2 Источники угроз безопасности 25
3.Методы выявления актуальных угроз информационной безопасности на предприятии 27
Заключение 33
Список используемой литературы 35
📖 Введение (образец)
В современной действительности, развитие информационных технологий проходит стадию роста. Российская Федерация не стала исключением в этом вопросе, произошел резкий скачок развития всей совокупности информационных технологий, включая весь интернет и отдельные информационные механизмы взаимодействия общества и государства.
В связи с такими существенными переменами, актуальной становится проблема правового регулирования отношений по обеспечению информационной безопасности, так как тесно связана с защитой прав, свобод и безопасности человека и гражданина. Важность рассматриваемого вопроса подчеркивает и то, что глава российского государства, В.В. Путин, в своем выступлении на Международном конгрессе по киберпреступности в 2018 году заявил: «Эффективное цифровое развитие может быть основано только на цифровой свободе... на снятии барьеров, которые сдерживают. ограничивают прогресс. Но при этом, конечно же, всем нам нужно понимать свою ответственность, потенциальные риски, угрозы и вызовы в цифровой сфере».
В нормативно-правовых документах предусмотрены меры «ограничительной» и «созидательной» направленности. «Ограничительные» меры касаются ответственности и наказания за нарушение правил и норм безопасности. «Созидательные» связаны с повышением осведомленности граждан в данной сфере, а также разработкой и распространением различных защитных технологий и средств.
Информационная безопасность вообще, по своей сути, это вид национальной безопасности, которая является частью информационно-психологической безопасности граждан. Информационная безопасность представляет из себя состояние защищенности от внешних и внутренних угроз в кибернетическом и информационном пространстве общества и включает в себя средства массовой коммуникации военного, государственного и гражданского назначения, в том числе и сознания общества, как основного национального информационного ресурса.
Объект исследования – экономическая безопасность.
Предмет исследования – правовое обеспечение информационной безопасности предприятия.
Цель данной работы - обобщить правовую базу обеспечения информационной безопасности предприятия в Российской Федерации.
Для достижения заявленной цели необходимо:
1) Описать правовую базу обеспечения информационной безопасности на предприятии.
2) Произвести анализ угроз информационной безопасности предприятия.
3) Произвести анализ средств обеспечения информационной безопасности предприятия.
✅ Заключение (образец)
Подводя итог сказанному ранее, можно прийти к выводу, о том, что в современном обществе, динамика развития информационных технологий постоянно растет и к сожалению, опережает развитие правовой базы нашего государства в области информационной безопасности. Информационная безопасность, прежде всего, формируется на основе баланса интересов гражданина, общества и государства, однако простого, формального закрепления в правовых источниках положений об информационной безопасности недостаточно. От государства, прежде всего, требуется системная работа в различных направлениях жизни страны, общества и личности. Следовательно, требуются развитие институтов по всестороннему мониторингу возникающих проблем и оперативному устранению нарушений и пробелов законодательства. Основные права граждан в области государственного управления и административных правоотношений в сфере информации, остаются важнейшее задачей государственной политики, которая должна отражать современные веяния и потребности общества.
Анализ существующей нормативно-правовой базы привел к выводу, что отечественная правовая система в области защищенности информации имеет большое количество изъянов. Были проанализированы основные методы выявления и противодействия угроз информационной безопасности на предприятии. К основным методам выявления относятся: экспертный метод, системный метод, метод идентификации возможных угроз и метод оценки вероятности реализации угроз. К основным методам противодействия угроз информационной безопасности на предприятии можно отнести правовые и экономические методы. Проанализированные методы выявления и противодействия угроз являются актуальными и основными в процессе обеспечения информационной безопасности ФНС России. Рассмотренные методы имеют ряд достоинств и недостатков, и нуждаются в дальнейшем усовершенствовании для более эффективного обеспечения информационной безопасности предприятия. Был выявлен список наиболее вероятных и актуальных угроз для безопасности информации Федеральной налоговой службы. Количество возможных угроз очень разобщено, что приводит к усложнению своевременного процесса выявления. Обширный спектр возможных угроз и усложненный процесс выявления может повлечь за собой существенный ущерб предприятия. В ходе анализа действующей методики определения уровня защищенности и актуальности угроз были выявлены определенные сложности. Ключевые недостатки данный методики касаются неопределенного значения показателей. Значительным недостатком также является и тот факт, что действующая методика привязана к субъектам персональных данных и к самим персональным данным, что приводит к значительным сложностям в 53 процессе разработки моделей угроз для информационных систем без персональных данных.