Введение 4
1 Описание текущего состояния автоматизированной
системы «Бухгалтерия» 5
1.1 Описание автоматизированной системы «Бухгалтерия», её
целей функционирования, основных процессов 5
1.2 Идентификация информационных процессов, с помощью
которых реализуются задачи деятельности организации 6
1.3 Разработка структуры автоматизированной системы «Бухгалтерия» и состав технических средств обработки
информации 8
1.4 Проектирование физической модели автоматизированной
системы «Бухгалтерия» 13
1.5 Выявление и описание информационных систем
персональных данных в бухгалтерии 14
1.6 Общее описание информационных систем персональных
данных бухгалтерии, эксплуатируемых при осуществлении соответствующих видов деятельно сти 17
2 Разработка модели нарушителя 21
3 Разработка модели угроз персональных данных бухгалтерии
предприятия 25
4 Определение уровня защищенности информационных
систем персональных данных бухгалтерии 38
5 Определение организационных и организационно
технических требований к обеспечению уровней защищенности персональных данных в информационных системах персональных данных бухгалтерии 40
5.1 Определение базового набора мер по обеспечению безопасности для информационных системах персональных данных 40
5.2 Адаптация и уточнение мер по обеспечению безопасности
персональных данных в информационной системе персональных данных «Контрагенты» 42
5.3 Адаптация и уточнение мер по обеспечению безопасности
персональных данных в информационной системе персональных данных «Сотрудники» 45
6 Выбор и обоснование средств защиты информации для
автоматизированной системы «Бухгалтерия» в защищенном
исполнении 47
7 Вредные психофизиологические факторы, влияющие на
органы зрения специалиста по защите информации. Методы и средства физической культуры, снижающие их воздействие 55
Заключение
Список используемых источников
В настоящее время защита персональных данных граждан Российской Федерации является актуальной задачей. Практически все предприятия различных форм собственности и размеров для ведения своей деятельности обрабатывают персональные данные. Для регулирования информационных правоотношений в области персональных данных законодателем установлен целый ряд нормативно-правовых актов.
Владельцам персональных данных может быть нанесен материальный и/или моральный ущерб, если эти данные станут доступны лицам, не имеющих на это полномочий.
Процесс создания АСЗИ заключается в совокупности набора мероприятий, которые направлены на разработку и применение технологий, обеспечивающих защиту информации.
Актуальность выпускной квалификационной работы заключается в проектировании автоматизированной системы бухгалтерии предприятия в защищенном исполнении в соответствии с методическими документами и базой нормативных актов в сфере защиты персональных данных в их последних редакциях.
В ходе выполнения выпускной квалификационной работы было описано текущее состояние автоматизированной системы «Бухгалтерия». Были выявлены и описаны информационные системы персональных данных в бухгалтерии. Была разработана модель нарушителя и модель угроз персональных данных бухгалтерии. Были определены уровни защищенности информационных систем персональных данных бухгалтерии. Были определены организационные и организационно-технические требования к обеспечению уровней защищенности персональных данных в информационных системе персональных данных бухгалтерии. Были выбраны и обоснованы выбранные средства защиты информации для автоматизированной системы «Бухгалтерия» в защищенном исполнении. Была описана автоматизированная система бухгалтерии на ФГУП ФНПЦ «ПО «Старт» им. М.В.Проценко» в защищенном исполнении. Были описанные вредные психофизиологические факторы, влияющие на органы зрения специалиста по защите информации, методы и средства физической культуры, снижающие их воздействие.
В ходе достижения цели были получены навыки в области обеспечения безопасности персональных данных в информационных системах персональных данных бухгалтерии предприятия.
Результатом выпускной квалификационной работы является спроектированная автоматизированная система «Бухгалтерия» на ФГУП ФНПЦ «ПО «Старт» им. М.В.Проценко» в защищенном исполнении в соответствии с утвержденными ФСТЭК России нормативными документами.
Таким образом, техническое задание на выпускную квалификационную работу было выполнено в полном объеме.
1. Статья 3. Основные понятия, используемые в настоящем
Федеральном законе [Электронный ресурс]: Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 29.07.2017) "О персональных данных" Режим доступа: http: //www. consultant.ru/document/cons doc LAW 61801/ ,
свободный (дата обращения: 02.03.2018)
2. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных. Режим доступа: http://fstec.ru/component/attachments/download/289, свободный (дата обращения: 10.03.2018)
3. Методика определения актуальных угроз безопасности персональных
данных при их обработке в информационных системах персональных данных. ФСТЭК России, 2008 год. Режим доступа:
https://fstec.ru/component/attachments/download/290, свободный (дата
обращения: 18.03.2018)
4. Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных. Режим доступа: http: //www. consultant .ru/do cument/cons doc LAW 137356, свободный (дата обращения: 05.04.2018)
5. Приказ ФСТЭК от 18 февраля 2013г. №21 "Об утверждении состава
и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных". Режим доступа:
http://fstec.ru/normotvorcheskaya/akty/53-prikazy/691-prikaz-fstek-rossii-ot-18- fevralya-2013-g-n-21, свободный (дата обращения: 13.04.2018)
6. Методический документ. Меры защиты информации в государственных информационных системах. ФСТЭК России, 2014 год.
Режим доступа: https://fstec.ru/component/attachments/download/675,
свободный (дата обращения: 22.04.2018)
7. Классификация опасных и вредных производственных факторов. Режим доступа: http://vesbiz.ru/personal/klassifikaciya-opasnyx-i-vrednyx-
proizvodstvennyx-faktorov.html, свободный (дата обращения: 02.05.2018)