Тема: Организация комплексной защиты персональных данных в организации (Уральский государственный экономический университет)
Характеристики работы
Закажите новую по вашим требованиям
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
📋 Содержание
Введение………………………………………………………………………...…4
1 Теоретические аспекты организации защиты персональных данных…7
1.1 Основные понятия защиты информации: персональные данные….7
1.2 Нормативно-правовая база обеспечения защиты персональных данных…9
1.3 Классификация и характеристика угроз информационной безопасности персональных данных…………………………………………...16
2 Методика разработки комплексной системы защиты персональных данных…47
2.1 Анализ организационных и морально-этических мер защиты персональных данных в образовательных организациях……….…….47
2.2 Анализ технических мер защиты персональных данных в образовательных организациях51
3 Совершенствование системы защиты персональных данных ФГБОУ ВО “Уральский государственный экономический университет”………….……..55
3.1 Применение комплексной защиты персональных данных при использовании беспроводных соединений ФГБОУ ВО «УрГЭУ»55
3.2 Применение мер комплексной защиты персональных данных при реализации компьютерных атак………………………..……………..56
3.3 Организация информационно-аналитического мониторинга для комплексной защиты персональных данных……61
Заключение…………………………………………………………………...65
Список литературы………66
📖 Введение
Сегодня, в мире существуют сотни тысяч компаний и предприятий, в том числе государственных и стратегически важных для внешней политики или обороны Государства.
С одного ракурса, все положительные качества свободного доступа к информации обеспечивают людям осуществление одного из ключевых демократических прав на свободу информации, а повсеместное создание информационных систем не только существенно улучшает процессы подготовки и принятия решений, но и упрощает людям доступ к предложениям цифрового рынка – от применения кредитных карт до записи на прием к врачу.
Но, несмотря на многие плюсы такой системы, существует и много минусов. Одной из самых частых проблем сегодня является то, что у мошенников появляется возможность несанкционированного вторжения в личную сферу жизни человека, а также создает угрозу нарушения права на неприкосновенность частной жизни.
Конституцией Российской Федерации закреплены свобода поиска, получения, передачи, производства и распространения информации (ч. 4 ст. 29 Конституции РФ), обеспечено право на неприкосновенность частной жизни, личную, семейную тайну, тайну сообщений и запрещено распространение информации о частной жизни лица без его согласия (ст.ст. 23, 24 Конституции РФ). Жизнь человека в обществе подразумевает передачу и представление информации о себе другим людям, такие отношения регулируются нормами права. Таким образом, действенное управление поведения сотрудника в процессе работы вполне вероятно только при наличии надежной личной информации о нем в достаточном размере. В Трудовом кодексе Российской Федерации (ТК РФ) данное регулирование имеет четкое закрепление. В специальной главе кодифицированного закона о труде руководителю разрешено получать, хранить, комбинировать, использовать персональные данные нанятого им работника.
Тема организации комплексной защиты персональных данных актуальна на данный период времени, т.к. одно из самых ценных в любой организации это - информация персонального характера, она признана одним из приоритетных объектов организационно-правовой защиты, так как ее хищение может понести как материальные убытки, так и подорвать доверие среди клиентов компании. В пример можно привести всем известные утечки персональных данных клиентов Сбербанка, РЖД и операторов сотовой связи. Для удержания клиента необходимо обеспечить полную конфиденциальность его данных, чтобы он не беспокоился о том, что его личная информация будет похищена злоумышленниками.
Исследования национального проекта “Кадры для цифровой экономики”[40] показало, что 15% населения России слабо владеют навыками решения задач в технологически сложной среде, 57% хотят улучшить свои навыки и знания в IT сфере, а 30% профессий, которые будут востребованы в 2035 году, сегодня еще не существует.
Новые экономические и технологические условия требуют создания и осуществления по содействию гражданам в освоении ключевых компетенций цифровой экономики, обеспечении массовой цифровой грамотности, именно поэтому вузам, чтобы соответствовать этим вызовам, необходимо создавать большое количество информационных систем, в том числе информационных систем персональных данных.
Объект исследования – обработка персональных данных ФГБОУ ВО “Уральский государственный экономический университет”
Предметом исследования является комплексная защита персональных данных ФГБОУ ВО “Уральский государственный экономический университет”
Цель данной работы: организация комплексной системы защиты персональных данных в ФГБОУ ВО “Уральский государственный экономический университет”
Для достижения цели поставлены следующие задачи:
– изучить основные понятия защиты персональных данных;
– описать характеристику потенциальных угроз;
– сформулировать меры для обеспечения безопасности персональных данных в ФГБОУ “Уральский государственный экономический университет”;
– сформулировать рекомендации по обеспечению защиты персональных данных ФГБОУ ВО “Уральский государственный экономический университет”;
– организовать информационно-аналитический мониторинг для комплексной защиты персональных данных.
✅ Заключение
Защиту персональных данных можно рассматривать в нескольких аспектах. Во-первых, это гарантии, закрепленные в трудовом праве, которое представляет собой совокупность норм, регулирующих отношения по поводу персональных данных. Во-вторых, это система мероприятий организационно-правового характера, направленных на реализацию законодательных положений и выражающих политику работодателя в данной сфере. В-третьих, это обеспечение субъективного права человека на защиту своих персональных данных.
Персональные данные могут являться объектами повышенной заинтересованности среди злоумышленников и поэтому нуждаются в защите. Защита персональных данных на государственных предприятиях должна обеспечиваться более тщательно.
Комплексная система защиты персональных данных — это ряд действий, обеспечивающих конфиденциальное хранение, обработку персональных данных и защиту содержащейся информации.
Для обеспечения должной защиты персональных данных необходимо выполнение целого ряда действий: выполнение организационных мер, защита от физического(внешнего) воздействия, а также ряд технических средств.
В ходе проведенной работы были разработаны рекомендации по совершенствованию системы защиты персональных данных ФГБОУ “Уральский государственный экономический университет”. Сформулированные рекомендации, а также перечень организационных, внутренних и морально-этических мер защиты предполагает комплексную систему защиты персональных данных.



