Организация комплексной защиты персональных данных в организации (Уральский государственный экономический университет)
|
Объект исследования - ФГБОУ “Уральский государственный экономический университет”.
Введение………………………………………………………………………...…4
1 Теоретические аспекты организации защиты персональных данных…7
1.1 Основные понятия защиты информации: персональные данные….7
1.2 Нормативно-правовая база обеспечения защиты персональных данных…9
1.3 Классификация и характеристика угроз информационной безопасности персональных данных…………………………………………...16
2 Методика разработки комплексной системы защиты персональных данных…47
2.1 Анализ организационных и морально-этических мер защиты персональных данных в образовательных организациях……….…….47
2.2 Анализ технических мер защиты персональных данных в образовательных организациях51
3 Совершенствование системы защиты персональных данных ФГБОУ ВО “Уральский государственный экономический университет”………….……..55
3.1 Применение комплексной защиты персональных данных при использовании беспроводных соединений ФГБОУ ВО «УрГЭУ»55
3.2 Применение мер комплексной защиты персональных данных при реализации компьютерных атак………………………..……………..56
3.3 Организация информационно-аналитического мониторинга для комплексной защиты персональных данных……61
Заключение…………………………………………………………………...65
Список литературы………66
Введение………………………………………………………………………...…4
1 Теоретические аспекты организации защиты персональных данных…7
1.1 Основные понятия защиты информации: персональные данные….7
1.2 Нормативно-правовая база обеспечения защиты персональных данных…9
1.3 Классификация и характеристика угроз информационной безопасности персональных данных…………………………………………...16
2 Методика разработки комплексной системы защиты персональных данных…47
2.1 Анализ организационных и морально-этических мер защиты персональных данных в образовательных организациях……….…….47
2.2 Анализ технических мер защиты персональных данных в образовательных организациях51
3 Совершенствование системы защиты персональных данных ФГБОУ ВО “Уральский государственный экономический университет”………….……..55
3.1 Применение комплексной защиты персональных данных при использовании беспроводных соединений ФГБОУ ВО «УрГЭУ»55
3.2 Применение мер комплексной защиты персональных данных при реализации компьютерных атак………………………..……………..56
3.3 Организация информационно-аналитического мониторинга для комплексной защиты персональных данных……61
Заключение…………………………………………………………………...65
Список литературы………66
Развитие общества в настоящее время подразумевает под собой развитие всех сфер, в том числе и информационной Всеобщая компьютеризация и создание информационных систем повышает производительность труда в организации, не важно какой формы собственности: государственной или частной.
Сегодня, в мире существуют сотни тысяч компаний и предприятий, в том числе государственных и стратегически важных для внешней политики или обороны Государства.
С одного ракурса, все положительные качества свободного доступа к информации обеспечивают людям осуществление одного из ключевых демократических прав на свободу информации, а повсеместное создание информационных систем не только существенно улучшает процессы подготовки и принятия решений, но и упрощает людям доступ к предложениям цифрового рынка – от применения кредитных карт до записи на прием к врачу.
Но, несмотря на многие плюсы такой системы, существует и много минусов. Одной из самых частых проблем сегодня является то, что у мошенников появляется возможность несанкционированного вторжения в личную сферу жизни человека, а также создает угрозу нарушения права на неприкосновенность частной жизни.
Конституцией Российской Федерации закреплены свобода поиска, получения, передачи, производства и распространения информации (ч. 4 ст. 29 Конституции РФ), обеспечено право на неприкосновенность частной жизни, личную, семейную тайну, тайну сообщений и запрещено распространение информации о частной жизни лица без его согласия (ст.ст. 23, 24 Конституции РФ). Жизнь человека в обществе подразумевает передачу и представление информации о себе другим людям, такие отношения регулируются нормами права. Таким образом, действенное управление поведения сотрудника в процессе работы вполне вероятно только при наличии надежной личной информации о нем в достаточном размере. В Трудовом кодексе Российской Федерации (ТК РФ) данное регулирование имеет четкое закрепление. В специальной главе кодифицированного закона о труде руководителю разрешено получать, хранить, комбинировать, использовать персональные данные нанятого им работника.
Тема организации комплексной защиты персональных данных актуальна на данный период времени, т.к. одно из самых ценных в любой организации это - информация персонального характера, она признана одним из приоритетных объектов организационно-правовой защиты, так как ее хищение может понести как материальные убытки, так и подорвать доверие среди клиентов компании. В пример можно привести всем известные утечки персональных данных клиентов Сбербанка, РЖД и операторов сотовой связи. Для удержания клиента необходимо обеспечить полную конфиденциальность его данных, чтобы он не беспокоился о том, что его личная информация будет похищена злоумышленниками.
Исследования национального проекта “Кадры для цифровой экономики”[40] показало, что 15% населения России слабо владеют навыками решения задач в технологически сложной среде, 57% хотят улучшить свои навыки и знания в IT сфере, а 30% профессий, которые будут востребованы в 2035 году, сегодня еще не существует.
Новые экономические и технологические условия требуют создания и осуществления по содействию гражданам в освоении ключевых компетенций цифровой экономики, обеспечении массовой цифровой грамотности, именно поэтому вузам, чтобы соответствовать этим вызовам, необходимо создавать большое количество информационных систем, в том числе информационных систем персональных данных.
Объект исследования – обработка персональных данных ФГБОУ ВО “Уральский государственный экономический университет”
Предметом исследования является комплексная защита персональных данных ФГБОУ ВО “Уральский государственный экономический университет”
Цель данной работы: организация комплексной системы защиты персональных данных в ФГБОУ ВО “Уральский государственный экономический университет”
Для достижения цели поставлены следующие задачи:
– изучить основные понятия защиты персональных данных;
– описать характеристику потенциальных угроз;
– сформулировать меры для обеспечения безопасности персональных данных в ФГБОУ “Уральский государственный экономический университет”;
– сформулировать рекомендации по обеспечению защиты персональных данных ФГБОУ ВО “Уральский государственный экономический университет”;
– организовать информационно-аналитический мониторинг для комплексной защиты персональных данных.
Сегодня, в мире существуют сотни тысяч компаний и предприятий, в том числе государственных и стратегически важных для внешней политики или обороны Государства.
С одного ракурса, все положительные качества свободного доступа к информации обеспечивают людям осуществление одного из ключевых демократических прав на свободу информации, а повсеместное создание информационных систем не только существенно улучшает процессы подготовки и принятия решений, но и упрощает людям доступ к предложениям цифрового рынка – от применения кредитных карт до записи на прием к врачу.
Но, несмотря на многие плюсы такой системы, существует и много минусов. Одной из самых частых проблем сегодня является то, что у мошенников появляется возможность несанкционированного вторжения в личную сферу жизни человека, а также создает угрозу нарушения права на неприкосновенность частной жизни.
Конституцией Российской Федерации закреплены свобода поиска, получения, передачи, производства и распространения информации (ч. 4 ст. 29 Конституции РФ), обеспечено право на неприкосновенность частной жизни, личную, семейную тайну, тайну сообщений и запрещено распространение информации о частной жизни лица без его согласия (ст.ст. 23, 24 Конституции РФ). Жизнь человека в обществе подразумевает передачу и представление информации о себе другим людям, такие отношения регулируются нормами права. Таким образом, действенное управление поведения сотрудника в процессе работы вполне вероятно только при наличии надежной личной информации о нем в достаточном размере. В Трудовом кодексе Российской Федерации (ТК РФ) данное регулирование имеет четкое закрепление. В специальной главе кодифицированного закона о труде руководителю разрешено получать, хранить, комбинировать, использовать персональные данные нанятого им работника.
Тема организации комплексной защиты персональных данных актуальна на данный период времени, т.к. одно из самых ценных в любой организации это - информация персонального характера, она признана одним из приоритетных объектов организационно-правовой защиты, так как ее хищение может понести как материальные убытки, так и подорвать доверие среди клиентов компании. В пример можно привести всем известные утечки персональных данных клиентов Сбербанка, РЖД и операторов сотовой связи. Для удержания клиента необходимо обеспечить полную конфиденциальность его данных, чтобы он не беспокоился о том, что его личная информация будет похищена злоумышленниками.
Исследования национального проекта “Кадры для цифровой экономики”[40] показало, что 15% населения России слабо владеют навыками решения задач в технологически сложной среде, 57% хотят улучшить свои навыки и знания в IT сфере, а 30% профессий, которые будут востребованы в 2035 году, сегодня еще не существует.
Новые экономические и технологические условия требуют создания и осуществления по содействию гражданам в освоении ключевых компетенций цифровой экономики, обеспечении массовой цифровой грамотности, именно поэтому вузам, чтобы соответствовать этим вызовам, необходимо создавать большое количество информационных систем, в том числе информационных систем персональных данных.
Объект исследования – обработка персональных данных ФГБОУ ВО “Уральский государственный экономический университет”
Предметом исследования является комплексная защита персональных данных ФГБОУ ВО “Уральский государственный экономический университет”
Цель данной работы: организация комплексной системы защиты персональных данных в ФГБОУ ВО “Уральский государственный экономический университет”
Для достижения цели поставлены следующие задачи:
– изучить основные понятия защиты персональных данных;
– описать характеристику потенциальных угроз;
– сформулировать меры для обеспечения безопасности персональных данных в ФГБОУ “Уральский государственный экономический университет”;
– сформулировать рекомендации по обеспечению защиты персональных данных ФГБОУ ВО “Уральский государственный экономический университет”;
– организовать информационно-аналитический мониторинг для комплексной защиты персональных данных.
В ходе работы были рассмотрены нормативно-правовые документы по защите персональных данных, были изучены основные источники угроз безопасности персональных данных, а также был проведен их анализ.
Защиту персональных данных можно рассматривать в нескольких аспектах. Во-первых, это гарантии, закрепленные в трудовом праве, которое представляет собой совокупность норм, регулирующих отношения по поводу персональных данных. Во-вторых, это система мероприятий организационно-правового характера, направленных на реализацию законодательных положений и выражающих политику работодателя в данной сфере. В-третьих, это обеспечение субъективного права человека на защиту своих персональных данных.
Персональные данные могут являться объектами повышенной заинтересованности среди злоумышленников и поэтому нуждаются в защите. Защита персональных данных на государственных предприятиях должна обеспечиваться более тщательно.
Комплексная система защиты персональных данных — это ряд действий, обеспечивающих конфиденциальное хранение, обработку персональных данных и защиту содержащейся информации.
Для обеспечения должной защиты персональных данных необходимо выполнение целого ряда действий: выполнение организационных мер, защита от физического(внешнего) воздействия, а также ряд технических средств.
В ходе проведенной работы были разработаны рекомендации по совершенствованию системы защиты персональных данных ФГБОУ “Уральский государственный экономический университет”. Сформулированные рекомендации, а также перечень организационных, внутренних и морально-этических мер защиты предполагает комплексную систему защиты персональных данных.
Защиту персональных данных можно рассматривать в нескольких аспектах. Во-первых, это гарантии, закрепленные в трудовом праве, которое представляет собой совокупность норм, регулирующих отношения по поводу персональных данных. Во-вторых, это система мероприятий организационно-правового характера, направленных на реализацию законодательных положений и выражающих политику работодателя в данной сфере. В-третьих, это обеспечение субъективного права человека на защиту своих персональных данных.
Персональные данные могут являться объектами повышенной заинтересованности среди злоумышленников и поэтому нуждаются в защите. Защита персональных данных на государственных предприятиях должна обеспечиваться более тщательно.
Комплексная система защиты персональных данных — это ряд действий, обеспечивающих конфиденциальное хранение, обработку персональных данных и защиту содержащейся информации.
Для обеспечения должной защиты персональных данных необходимо выполнение целого ряда действий: выполнение организационных мер, защита от физического(внешнего) воздействия, а также ряд технических средств.
В ходе проведенной работы были разработаны рекомендации по совершенствованию системы защиты персональных данных ФГБОУ “Уральский государственный экономический университет”. Сформулированные рекомендации, а также перечень организационных, внутренних и морально-этических мер защиты предполагает комплексную систему защиты персональных данных.
Подобные работы
- Международно-правовая и внутригосударственная защита персональных
данных человека
Магистерская диссертация, международное публичное право. Язык работы: Русский. Цена: 5700 р. Год сдачи: 2017 - КОНСТИТУЦИОННОЕ ПРАВО ГРАЖДАНИНА НА НЕПРИКОСНОВЕННОСТЬ ЧАСТНОЙ ЖИЗНИ, ЛИЧНУЮ И СЕМЕЙНУЮ ТАЙНУ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В РОССИИ
Дипломные работы, ВКР, юриспруденция. Язык работы: Русский. Цена: 6500 р. Год сдачи: 2019 - УПРАВЛЕНИЕ СЛУЖБОЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4930 р. Год сдачи: 2020 - Правовые основы организации комплаенса в Российской Федерации
Магистерская диссертация, юриспруденция. Язык работы: Русский. Цена: 4880 р. Год сдачи: 2022 - Совершенствование системы предоставления государственных и муниципальных услуг (Российская Академия Народного Хозяйства и Государственной Службы)
Дипломные работы, ВКР, государственное регулирование экономики. Язык работы: Русский. Цена: 2200 р. Год сдачи: 2025 - Разработка рекомендаций по повышению эффективности защиты конфиденциальной информации в организации
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4900 р. Год сдачи: 2020 - Организация режима защиты конфиденциальной информации в образовательной организации СПО
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4820 р. Год сдачи: 2019 - ОПЫТ ВНЕДРЕНИЯ СИСТЕМЫ ЭЛЕКТРОННОГО ДОКУМЕНТООБОРОТА
УРАЛЬСКОГО ФЕДЕРАЛЬНОГО УНИВЕРСИТЕТА
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 5500 р. Год сдачи: 2014 - Информационная безопасность (История и концепция правовой информатизации, Уральский государственный экономический университет)
Контрольные работы, информационная безопасность. Язык работы: Русский. Цена: 400 р. Год сдачи: 2022



