ВВЕДЕНИЕ 5
1. Теоретические основы исследования информационной составляющей
экономической безопасности бюджетной организации 8
1.1 Экономическая безопасность предприятие: понятие, сущность, составные
элементы 8
1.2 Информационная безопасность организации: понятие и сущность 15
1.3 Информационные угрозы: понятие, виды, способы защиты 22
1.4 Законодательная и нормативно-правовая база в области обеспечения
информационной безопасности организации 26
1.5 Особенности информационной безопасности бюджетной организации 31
2. Методы и средства обеспечения информационной составляющей
экономической безопасности бюджетных организаций 35
2.1 Методика определения уровня защищенности персональных данных в
информационных системах персональных данных 35
2.2 Методы и инструментальные средства анализа и управления рисками
информационной безопасности 37
2.3 Методика оценки рисков информационной безопасности бюджетной
организации 48
3. Анализ состояния информационной составляющей экономической
безопасности ФГБОУ ВО «СГИИ имени Д. Хворостовского», разработка предложений по оптимизации информационной инфраструктуры 55
3.1 Характеристика ФГБОУ ВО «СГИИ имени Д. Хворостовского» 55
3.2 Выявление проблем и определение уровня защищенности информационной
безопасности организации 65
ЗАКЛЮЧЕНИЕ 66
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 67
ПРИЛОЖЕНИЕ А 74
Защита информации - на сегодня это одна из главных задач современного общества. Информация становится одним из ключевых элементов деятельности любой организации, может обладать ценностными характеристиками, является объектом купли и продажи. Процессы, происходящие в финансовой, промышленной, политической или социальной сфере взаимосвязаны теперь с информационными ресурсами и использованием информационных технологий.
В данное время информационные технологии - это неограниченные возможности, которые предоставляют необходимую информацию здесь и сейчас. Важная для предприятия информация должна обладать основными характеристиками: доступностью, целостностью и конфиденциальностью. Однако из-за все возрастающей сложности информационных систем и модернизирующихся информационных технологий увеличивается и число уязвимостей и потенциальных угроз, связанных с информацией.
Сегодня вопросы информационной безопасности актуальны не только для правительственных и коммерческих структур. Вопрос об обеспечении устойчивого функционирования и соответственно повышения информационной безопасности российских вузов стоит остро в связи их коммерциализацией и выходом на международную арену образования.
Из-за сложившейся ситуацией в мире, когда в условиях самоизоляции дистанционное обучение является единственным выходом, требующим при этом подключения дополнительных технике -информационных мощностей, задачи обеспечения защиты информационных ресурсов образовательного учреждения приобретают особую актуальность.
Аппаратно-программные сбои, утечка конфиденциальной информации, кража или порча оборудования - все это угрозы, которые могут нанести ущерб информационной безопасности бюджетной организации. Любое из вышеперечисленных событий является потенциально серьезной причиной остановки функционирования деятельности высшего учебного заведения в рамках в условиях онлайн обучения, может повлечь за собой значительные финансовые убытки, стать причиной снижения престижа учебного заведения.
Объект исследования - информационная безопасность высшего учебного заведения.
Предмет исследования - угрозы и уязвимости информационной безопасности бюджетного учреждения на примере ФГБОУ ВО «СГИИ им. Д. Хворостовского».
Цель и задачи исследования. Целью данной работы является анализ и оценка информационной безопасности бюджетного учреждения, разработка рекомендаций по минимизации угроз информационной безопасности высшего учебного заведения на примере ФГБОУ ВО «СГИИ им. Д. Хворостовского»...
1. ГОСТ ИСО/МЭК 15408-1-2012 Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1: Введение и общая модель. - Введ. 15 нояб. 2012. - Москва : Стандартинформ, 2014.
2. Об обеспечении безопасности персональных данных ФГБОУ ВО «СГИИ им. Д. Хворостовского»: положение от 26 нояб. 2018 г. - Красноярск: ФГБОУ ВО «СГИИ им. Д. Хворостовского», 2018.
3. Об обработке персональных данных ФГБОУ ВО «СГИИ имени Д. Хворостовского: положение от 26 нояб. 2018 г. - Красноярск: ФГБОУ ВО «СГИИ им. Д. Хворостовского», 2018.
4. Политика Сибирского государственного института искусств имени Д. Хворостовского в отношении обработки персональных данных: политика от 26 нояб. 2018 г. - Красноярск: ФГБОУ ВО «СГИИ им. Д. Хворостовского», 2018.
5. Экономическая безопасность: учебно-методическое пособие / В. К. Крутиков, Т. В. Дорожкина, О. И. Костина, М. В. Якунина. - Калуга : Эйдос, 2017.
6. Манахова, И. В. Экономическая безопасность : учебник / И. В. Манахова. - Саратов : Саратовский социально-экономический институт (филиал) РЭУ им. Г.В. Плеханова, 2019.
7. Вострецова, Е. В. Основы информационной безопасности : учебное пособие для студентов ВУЗов / Е. В. Вострецова. - Екатеринбург : Изд-во Урал. ун-та, 2019.
8. Матвеева, В. А. Информационная безопасность : учебно-методическое пособие / В. А. Матвеева. - Нижний Новгород : Изд-во Нижегород. ун-та, 2017.
9. Ясенева, В. Н. Информационная безопасность : учебное пособие / В. Н. Ясенева. - Нижний Новгород : Изд-во Нижегород. гос. ун-та им. Н. И. Лобачевского, 2017.
10. Шубинский, М. И. Информационная безопасность для работников бюджетной сферы : учебное пособие / М. И. Шубинский. - Санкт-Петербург : НИУ ИТМО, 2017.
11. Саматов, К.М. Персональные данные работников организации и их защита : учебное пособие / К. М. Саматов. - Екатеринбург : Издательские решения, 2016.
12. Персональные данные в государственных информационных ресурсах : научные доклады / М. Брауде-Золотарев, В. Негородов, Е. Сербина, И. Волошкин. - Москва : Дело, 2016.
13. Защита персональных данных в организации : монография / М. Ю. Рытов, В. И. Аверченков, Т. Р. Гайнулин. - Брянск : Брянск. гос. техн. ун-т, 2016.
14. Новая парадигма защиты и управления персональными данными в Российской Федерации и зарубежных странах в условиях развития систем обработки данных в сети Интернет : монография / А. С. Дупан (Гутникова) [и др.]. - Москва : НИУ ВШЭ, 2016.
15. Плетнев, П. В. Алгоритмы и методики оценки угроз информационной безопасности в сетях и системах телекоммуникаций : дис. ... канд. техн. наук : 05.12.13 / Плетнев Павел Валерьевич. - Новосибирск, 2017...50