ВВЕДЕНИЕ 5
1 Разработка рекомендаций оператору персональных данных по построению системы защиты в информационной системе персональных данных 6
1.1 Анализ требований нормативно-методических документов,
регламентирующих порядок построения системы защиты в информационной системе персональных данных 6
1.2 Разработка рекомендаций оператору персональных данных по построению
системы защиты в информационной системе персональных данных 8
1.2.1 Порядок разработки перечня персональных данных 9
1.2.2 Порядок определения требуемого уровня защищенности персональных
данных 9
1.2.3 Порядок определение базового набора мер 10
1.2.4 Порядок адаптации базового набора мер 11
1.2.5 Порядок уточнения адаптированного базового набора организационных
и технических мер 13
1.2.6 Порядок выбора организационных и технических мер 18
1.2.7 Порядок выбора технических средств для реализации предложенных
технических мер защиты 20
1.3 Порядок оценки эффективности системы защиты в информационной
системе персональных данных 22
1.4 Выводы по разделу 23
2 Построение системы защиты персональных данных в информационной системе персональных данных ФБУ «ЦСМ» 24
2.1 Анализ ФБУ «ЦСМ». как оператора персональных данных. Разработка
перечня защищаемых персональных данных 24
2.2 Определение требуемого уровня защищённости персональных данных в
ФБУ «ЦСМ» 27
2.3 Выбор базового набора мер для ФГБУ «ЦСМ» 28
2.4 Адаптация базового набора мер по обеспечению безопасности персональных
данных 28
2.4.1 Анализ информационной системы персональных данных ФБУ «ЦСМ» 29
2.5 Уточнение адаптированного базового набора мер 33
2.5.1 Модель вероятного нарушителя 33
2.5.2 Определение актуальных угроз для ИСПДн предприятия 37
2.6 Выбор средств реализации технических мер зашиты в информационной системе персональных данных предприятия 47
2.7 Выводы по второму разделу 49
3 Оценка эффективности предложенных рекомендаций и техник» - экономическое обоснование возможности их реализации в системе защиты
персональных данных 50
3.1 Сравнительная оценка эффективности системы защиты персональных данных в информационной системе персональных данных «ЦСМ» 50
3.2 Технике - экономическое обоснование возможности реализации
предложенных рекомендаций 59
3.3 Вывода по разделу 60
ЗАКЛЮЧЕНИЕ 61
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 62
ПРИЛОЖЕНИЕ
Современные информационные системы предприятий и организаций, наряду с хранением и обработкой деловой информации, решают задачи хранения и обработки ПДн сотрудников и контрагентов. Это влечет за собой необходимость организации обработки и защиты ПДн в соответствии с требованиями действующего законодательства в данной области.
Защита ПДн является одной из важнейших задач системы обеспечения информационной безопасности в организации любого масштаба и любой организационно-правовой формы хозяйствования [1].
Актуальность работы обусловлена тем, что оператор обязан выполнять требования ФЗ №152 «О персональных данных», но при организации защиты ПДн в ИСПд он сталкивается с трудностями по учету требований большого количества нормативных документов, регламентирующих процесс построения СЗПДн.
Целью работы является повышение уровня информационной безопасности предприятия за счёт минимизации расходов и повышения эффективности, при построении СЗ в ИСПДн.
Задачи для достижения поставленной цели:
- анализ требований НМД, регламентирующих порядок построения СЗПДн в ИСПДн,
- разработка рекомендаций оператору ПДн по построению СЗПДн в ИСПДн с учётом требований НМД,
- апробация предложенных рекомендаций по построению СЗПДн в ИСПДн реальной организации,
- оценка эффективности предложенных рекомендаций и технико-экономическое обоснование возможности их реализации в СЗПДн ИСПДн организации.
Объектом исследования является ИСПДн.
Предметом исследования является технология построения СЗПДн в ИСПДн
В результате проведённых исследований:
- проведён анализ требований нормативно-методических документов, регламентирующих порядок построения СЗПДн в ИСПДн,
- разработаны рекомендации оператору ПДн по построению СЗПДн в ИСПДн с учётом требований НМД,
- проведена апробация предложенных рекомендаций по построению СЗПДн в ИСПДн реальной организации «ЦСМ»,
- проедена сравнительная оценка эффективности СЗПДн, построенной с учётом разработанных рекомендаций, по выбранному критерию (величина риска ИБ для ИСПДн),
- проведено технико - экономическое обоснование возможности реализации предложенных рекомендаций по построению СЗПДн в ИСПДн организации.