АННОТАЦИЯ 3
ВВЕДЕНИЕ 9
1. СОДЕРЖАНИЕ ИНФОРМАЦИОННО - АНАЛИТИЧЕСКОЙ ДЕЯТЕЛЬНОСТИ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 10
1.1. Общие понятия и определения информационно - аналитической
деятельности 10
1.2. Сущность информационно - аналитической деятельности в защите
информационной системы персональных данных 12
1.3. Сравнительный анализ существующего программного обеспечения
для создания информационно - аналитической системы для защиты информационной системы персональных данных 13
1.4. Вывод 15
2. СОЗДАНИЕ ИНФОРМАЦИОННО-АНАЛИТИЧЕСКОЙ СИСТЕМЫ 16
2.1. Организация информационно-аналитического процесса по учёту
носителей персональных данных 16
2.2. Организация информационно-аналитического процесса по учёту
допущенных лиц к персональным данным 18
2.3. Организация информационно-аналитического процесса по расследованию инцидентов информационной безопасности в организации . 20
2.3. Вывод 21
3. ПРЕДВАРИТЕЛЬНОЕ ПРОЕКТИРОВАНИЕ ИНФОРМАЦИОННО-АНАЛИТИЧЕСКОЙ СИСТЕМЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ
ДАННЫХ 23
3.1. Основные понятия ИСУБД CronosPro 23
3.1.1. Понятие базы данных 23
3.1.2. Запись базы данных 24
3.1.3. Поле записи. Значение поля 25
3.1.4. Важнейшие свойства полей 25
3.1.5. Идентификация записей 27
3.1.6. Этапы проектирования банка данных 28
3.2. Постановка задачи 37
3.3. Описание предметной области 37
3.4. Определение баз данных и их полей 38
3.5. Определение связей между базами данных 42
3.6. Создание форм для работы пользователя 48
3.7. Вывод 51
4. БЕЗОПАСНОСТЬ ЖИЗНЕДЕЯТЕЛЬНОСТИ 52
4.1. Общие требования к организации рабочих мест пользователей 52
4.2. Требования к помещениям для размещения рабочего места 54
4.3. Требования к уровням шума на рабочих местах 55
4.4. Требования к освещению на рабочих местах 56
4.5. Требования к микроклимату 57
4.6. Требования к электробезопасности 57
4.7. Пожарная безопасность 59
4.8. Сравнение параметров рабочего места с допустимыми нормами 66
ПРИЛОЖЕНИЕ А 69
БИБЛИОГРАФИЧЕСКИЙ СПИСОК 71
Построение функционирующей системы информационной безопасности в организации, способной не только предотвращать настоящую угрозу информации, но и предупреждать готовящиеся, является важнейшей задачей, так как это напрямую влияет на деятельность организации в целом.
Деятельность по обеспечению информационной безопасности, как и другая организационно-управленческая деятельность, нуждается в своевременном информационном обеспечении. Только обладая полным количеством информации об организации специалист по защите информации, при должной подготовке, сможет выстроить мощные формы и методы организационно-управленческой деятельности применяются в определенной последовательности, цикличности, диктуемой интересами и целями подготовки, принятия и исполнения управленческих решений. Этапы управленческой деятельности имеют логическую связь и образуют в совокупности цикл управленческих действий. В качестве объекта исследования выбрана деятельность по обеспечению защиты информационной системы персональных данных.
Для того чтобы определить соответствие условий труда требованиям нормативных документов необходимо провести сравнительный анализ требований, установленных к рабочим местам, оборудованным ПЭВМ и фактических пара
метров рабочего места. Схема размещения рабочего места приведена на Рисунке
1. Площадь помещения 14 м2, оконный проем, шириной 1,1 м размещается слева. В помещении присутствует естественное и искусственное освещение.
Перечень нормируемых параметров для рабочего места, сравнение их допустимых нормы и фактические значений на рабочем месте представлены в таблице 5.
Рисунок 20. Схема рабочего места
Таблица 6 - сравнение параметров рабочего места с допустимыми нормами.
Нормируемые параметры Допустимые нормы Фактические значения
1 2 3
Высота рабочей поверхности стола от 680 до 800мм, либо
725мм 725мм
Модульные размеры рабочей поверхности стола Ширина 800, 1000, 1200, 1400мм, глубина 800 и 1000мм Ширина 1200 мм глубина 800 мм
Ширина и глубина поверхности сиденья Не менее 400мм Ширина 600мм
Глубина 500мм
Регулировка сидения по высоте В пределах 400...550 мм 500 мм
Наличие подставки для ног Имеющей ширину - не менее 300 мм; глубину - не менее 400 мм Ширина 300 мм, глубина 400 мм,
Продолжение таблицы 6
1 2 3
Площадь на одно рабочее место Не менее 4,5 м2 15 м2
Падение естественного света Преимущественно слева Слева
Освещенность поверхности стола 300-500 лк 400 лк
Уровень звука 80 дБА 49 дБА
Параметры микроклимата (кат. 1а) Температура воздуха 2224° C. Влажность воздуха 40-60% Температура 23° С
Влажность воздуха 50%
В результате проведенного анализа требований были выявлены общие требования к организации рабочих мест пользователей, требования к помещениям для работы с ПЭВМ, основные требования к освещению на рабочих местах, уровню шума и микроклимату. На основе проведенного анализа было установлено, что условия труда на рабочем месте соответствуют вышеперечисленным требованиям за исключением ширины рабочего места.
1. Организация государственного управления - стадии управленческой деятельности. Экономическая энциклопедия. Российская библиотека. URL: http://economedu.ru/gosupravlenie/159-oraganizacia-upravlenia.html?start=17 (дата обращения: 04.09.2017);
2. О персональных данных: Федеральный закон № 152-ФЗ от 27.07.2006 (с изм. и доп.). URL: http://www.consultant.ru/document/cons_doc_LAW_61801 (дата обращения: 09.11.2017);
3. Об утверждении требований к защите персональных данных при их обра
ботке в информационных системах персональных данных: Постановление Правительства № 1119 от 01.11.2012 (с изм. и доп.). URL:
http://www.consultant.ru/document/cons_doc_LAW_137356 (дата обращения: 09.11.2017);
4. Об утверждении состава и содержания организационных и технических мер
по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных: Приказ ФСТЭК России № 21 от 18.03.2013 (с изм. и доп.). URL: https://fstec.ru/normotvorcheskaya/akty/53- prikazy/691-prikaz-fstek-rossii-ot- 18-fevralya-2013 -g-n-21 (дата обращения:
09.11.2017);
5. Мищенко Е.Ю., Соколов А.Н. Количественный анализ процедуры обезличивания персональных данных. Метод перемешивания // Челябинск: Вестник УрФО «Безопасность в информационной сфере» №3(21), 2016. 30 с.;
6. ИСУБД «CronosPRO» URL:
http://www.tadviser.ru/index.php/%D0%9F%D 1%80%D0%BE%D0%B4%D 1%83%D 0%BA%D 1%82:CronosPRO (дата обращения: 11.09.2017).