ЗАЩИТА КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ В ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ
|
ВВЕДЕНИЕ 7
ГЛАВА 1. ИНФОРМАЦИЯ КАК ОБЪЕКТ ИНФОРМАЦИОННЫХ ПРАВООТНОШЕНИЙ 13
1.1. Информация: понятия, свойства, аспекты безопасности 13
1.2. Основные источники правового регулирования конфиденциальной
информации 20
Вывод по Главе 1 25
ГЛАВА 2. КОНФИДЕНЦИАЛЬНАЯ ИНФОРМАЦИЯ В ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ 26
2.1. Организация доступа и порядок работы персонала с конфиденциальной информацией в образовательной организации 26
2.2. Угрозы и меры по предупреждению утечки конфиденциальной
информации 30
Вывод по Главе 2 41
ГЛАВА 3. СОВЕРШЕНСТВОВАНИЕ ЗАЩИТЫ КОНФИДЕНЦИАЛЬНОЙ
ИНФОРМАЦИИ В ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ 42
3.1 Анализ мер и средств защиты конфиденциальной информации в МБУ
ДО «ЦВР "Юность" г. Челябинска» 42
3.2 Разработка комплекса предложений по совершенствованию
организационных и технических мер защиты конфиденциальной информации для МБУ ДО «ЦВР "Юность" г. Челябинска» 48
3.3 Оценка эффективности комплекса организационных и технических мер защиты конфиденциальной информации для МБУ ДО «ЦВР "Юность" г.
Челябинска» 65
Выводы по главе 3 74
ЗАКЛЮЧЕНИЕ 76
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
ГЛАВА 1. ИНФОРМАЦИЯ КАК ОБЪЕКТ ИНФОРМАЦИОННЫХ ПРАВООТНОШЕНИЙ 13
1.1. Информация: понятия, свойства, аспекты безопасности 13
1.2. Основные источники правового регулирования конфиденциальной
информации 20
Вывод по Главе 1 25
ГЛАВА 2. КОНФИДЕНЦИАЛЬНАЯ ИНФОРМАЦИЯ В ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ 26
2.1. Организация доступа и порядок работы персонала с конфиденциальной информацией в образовательной организации 26
2.2. Угрозы и меры по предупреждению утечки конфиденциальной
информации 30
Вывод по Главе 2 41
ГЛАВА 3. СОВЕРШЕНСТВОВАНИЕ ЗАЩИТЫ КОНФИДЕНЦИАЛЬНОЙ
ИНФОРМАЦИИ В ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ 42
3.1 Анализ мер и средств защиты конфиденциальной информации в МБУ
ДО «ЦВР "Юность" г. Челябинска» 42
3.2 Разработка комплекса предложений по совершенствованию
организационных и технических мер защиты конфиденциальной информации для МБУ ДО «ЦВР "Юность" г. Челябинска» 48
3.3 Оценка эффективности комплекса организационных и технических мер защиты конфиденциальной информации для МБУ ДО «ЦВР "Юность" г.
Челябинска» 65
Выводы по главе 3 74
ЗАКЛЮЧЕНИЕ 76
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
На сегодняшний день информация является важнейшим продуктом общественного производства, постоянно наращиваемый ресурс человечества.
Деятельность организаций неразрывно связана с получением и использованием различного рода информации. В современных условиях информация представляет собой товар, имеющий определенную ценность. Разглашение такой информации может привести к угрозам безопасности различной степени тяжести. Боязнь лишиться таких активов заставляет организации создавать различные системы защиты, в т. ч. организационную, техническую, а главное - правовую.
В связи с чем, информация разделяется на три группы: информация для открытого пользования любым потребителем в любой форме; информация ограниченного доступа - только для органов, имеющих соответствующие законодательно установленные права (полиция, налоговая инспекция, прокуратура); информация только для сотрудников (либо руководителей) организации.
Информация, относящаяся ко второй и третьей группам, является конфиденциальной и имеет ограничения в распространении. Часть этой информации составляет особый блок и может быть отнесена к коммерческой тайне. Конфиденциальная информация является важнейшей составляющей любых информационных отношений. Вопросы правового регулирования по поводу использования и распространения информации в последнее время занимают одно из значительных мест в юридической литературе. Это обусловлено, прежде всего, тем, что содержание юридически значимой тайны заключается в том, что ее предмет образует информация, не предназначенная для широкого круга лиц, а ее разглашение может повлечь нежелательные последствия для владельцев и обладателей тайны.
Проблема защиты конфиденциальной информации в организациях любой формы в настоящее время стоит наиболее остро, так как угрозы нарушения информационной безопасности носят глобальный характер. Способы реализации угроз информационной безопасности и формы их проявления постоянно совершенствуются, высокая технологичность этих угроз требует адекватных мер противодействия, предъявляет требования к квалификации специалистов по информационной безопасности, материально-техническому и кадровому обеспечению.
Несмотря на большое количество работ по проблематике информационной безопасности конфиденциальных данных, следует отметить, что ее теоретическая изученность явно недостаточна, практические методики по формированию оптимального механизма безопасности конфиденциальной информации в образовательных организациях не соответствуют условиям реального времени.
Потребность в проработке вопросов использования все более совершенных методов обеспечения защиты конфиденциальной информации образовательных организаций определили актуальность настоящего исследования.
Анализ состояния проблемы позволил выявить противоречие между необходимостью обеспечения качественных методов и средств защиты конфиденциальной информации и отсутствием разработанных предложений по улучшению мер защиты конфиденциальной информации в образовательной организации МБУ ДО «ЦВР "Юность" г. Челябинска», для дальнейшего внедрения в систему защиты конфиденциальной информации.
Выявленное противоречие позволило сформулировать проблему необходимости разработки предложений по совершенствованию системы защиты конфиденциальной информации в образовательной организации.
Поиск путей решения проблемы определил тему исследования: «Защита конфиденциальной информации в образовательной организации».
Решение указанной проблемы определило цель исследования - рассмотрение особенностей работы с конфиденциальной информацией, а именно персональными данными, и разработка предложений по совершенствованию мер системы защиты конфиденциальной информации в МБУ ДО «ЦВР "Юность" г. Челябинска».
Объект исследования - Методическое обеспечение процесса защиты конфиденциальной информации в образовательной организации.
Предмет исследования - Методическое обеспечение процесса защиты конфиденциальной информации в МБУ ДО «ЦВР "Юность" г. Челябинска».
Рабочее предположение диссертационного исследования заключается в следующем, что можно улучшать уровень защиты конфиденциальной ин-формации, если при разработке комплекса предложений по защите конфиденциальной информации сделать уклон именно на организационные и технические меры.
Задачи исследования:
1. Изучить понятия, свойства, аспекты безопасности информации, исследовать основные источники правового регулирования конфиденциальной информации, рассмотреть организацию доступа и порядок работы персонала с персональными данными в образовательной организации, выявить угрозы и меры по предупреждению утечки конфиденциальной информации
2. Проанализировать меры и средства защиты конфиденциальной ин - формации в МБУ ДО «ЦВР "Юность" г. Челябинска»
3. Разработать предложения по совершенствованию организационных и технических мер защиты конфиденциальной информации в МБУ ДО «ЦВР "Юность" г. Челябинска»
4. Оценить эффективность комплекса организационных и технических мер защиты конфиденциальной информации в МБУ ДО «ЦВР "Юность" г. Челябинска».
Для решения поставленных задач были использованы следующие методы исследования: изучение и анализ теоретико-методической литературы по теме исследования; документоведческий метод как анализ документации образовательного учреждения; анализ и сопоставление имеющихся средств для защиты данных; анализ и классификация собранных данных с последующим моделированием и проектированием политики защиты конфиденциальной информации; метод апробации результатов; метод экспертной оценки качества разработанных мер защиты.
Теоретико-методологическая основа исследования - основные положения об обработке и защите персональных данных; научные, учебные, практические, методические рекомендации по организации защиты конфиденциальной информации ведущих специалистов в этой области, таких как А.И. Алексенцев [22, 23] и Е.А. Степанов [67; 68] и др.
Нормативно-правовая основа - Конституция как основном законе Российской Федерации [1]; статья 23 Конституции РФ гарантирует право на личную, семейную тайну, тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщении; ФЗ «Об информации, информационных технологиях и о защите информации» от 27 июля 2006 №149 [8]; основными в области безопасности конфиденциальной информации также являются законы РФ: ФЗ «О государственной тайне» от 22 июля 2004 г. [4]; ФЗ №98 «О коммерческой тайне» от 29 июля 2004 [5]; Указ Президента РФ №188 «Об утверждении Перечня сведений конфиденциального характера» [9]; ФЗ №152 «О персональных данных» от 27 июля 2006 № [6]; Постановление Правительства № 731 «Об утверждении Перечня сведений, которые не могут составлять коммерческую тайну» [10]; стандарт, закрепляющий основные термины и определения в области защиты информации - ГОСТ Р 50922-96 [21].
Основные этапы исследования:
На первом этапе формулировалась тема исследования, проводился сбор информации по теме исследования из различных источников, осуществлялась формулировка гипотезы, постановка цели, задач.
Второй этап - в ходе данного этапа осуществлялся анализ методов и средств, которые задействуются в организации по защите персональных данных, а также проводился анализ научной литературы и отбор информации по теме исследования, осуществлялось написание и публикация научной статьи по теме исследования.
Третий этап заключался в том, что осуществлялась оценка эффективности разработанной политики по защите конфиденциальной информации, осуществлялся сбор и анализ данных, полученных в результате исследования, а также последующая оценка полученных результатов.
Положения, выносимые на защиту:
1. В ходе исследования обоснована необходимость пересмотра мер и средств защиты конфиденциальной информации, а именно персональных данных, в образовательной организации.
2. Для улучшения уровня защиты персональных данных в образовательной организации следует пересмотреть организационные и технические меры защиты и усовершенствовать их.
3. В ходе исследования выдвинута гипотеза: при отсутствии практически-усовершенствованной политики по защите конфиденциальной информации в образовательной организации, не осуществляется полноценная защита персональных данных. Гипотеза была выдвинута в ходе преддипломной практики и анализа организационно-правовых, технических и физических мер защиты конфиденциальной информации на базе исследования.
4. На основании изложенного, разработан комплекс предложений организационных и технических мер по защите конфиденциальной информации и выявлена эффективность разработанного комплекса.
Сформулированные выше задачи определили структуру дипломной работы, которая состоит из введения, трех глав, заключения, списка литературы (76 наименований). В тексте работы представлено 2 таблицы, 12 рисунков.
Во введении обоснована актуальность темы исследования, представлен научный аппарат исследования темы.
В теоретической главе раскрыты понятия, свойства, аспекты безопасности конфиденциальной информации, а также основные источники правового регулирования конфиденциальной информации.
В практической главе разработан комплекс предложений по совершенствованию организационных и технических мер защиты конфиденциальной информации для образовательной организации, проведена оценка эффективности комплекса предложений.
База исследования: МБУ ДО «ЦВР "Юность" г. Челябинска».
Деятельность организаций неразрывно связана с получением и использованием различного рода информации. В современных условиях информация представляет собой товар, имеющий определенную ценность. Разглашение такой информации может привести к угрозам безопасности различной степени тяжести. Боязнь лишиться таких активов заставляет организации создавать различные системы защиты, в т. ч. организационную, техническую, а главное - правовую.
В связи с чем, информация разделяется на три группы: информация для открытого пользования любым потребителем в любой форме; информация ограниченного доступа - только для органов, имеющих соответствующие законодательно установленные права (полиция, налоговая инспекция, прокуратура); информация только для сотрудников (либо руководителей) организации.
Информация, относящаяся ко второй и третьей группам, является конфиденциальной и имеет ограничения в распространении. Часть этой информации составляет особый блок и может быть отнесена к коммерческой тайне. Конфиденциальная информация является важнейшей составляющей любых информационных отношений. Вопросы правового регулирования по поводу использования и распространения информации в последнее время занимают одно из значительных мест в юридической литературе. Это обусловлено, прежде всего, тем, что содержание юридически значимой тайны заключается в том, что ее предмет образует информация, не предназначенная для широкого круга лиц, а ее разглашение может повлечь нежелательные последствия для владельцев и обладателей тайны.
Проблема защиты конфиденциальной информации в организациях любой формы в настоящее время стоит наиболее остро, так как угрозы нарушения информационной безопасности носят глобальный характер. Способы реализации угроз информационной безопасности и формы их проявления постоянно совершенствуются, высокая технологичность этих угроз требует адекватных мер противодействия, предъявляет требования к квалификации специалистов по информационной безопасности, материально-техническому и кадровому обеспечению.
Несмотря на большое количество работ по проблематике информационной безопасности конфиденциальных данных, следует отметить, что ее теоретическая изученность явно недостаточна, практические методики по формированию оптимального механизма безопасности конфиденциальной информации в образовательных организациях не соответствуют условиям реального времени.
Потребность в проработке вопросов использования все более совершенных методов обеспечения защиты конфиденциальной информации образовательных организаций определили актуальность настоящего исследования.
Анализ состояния проблемы позволил выявить противоречие между необходимостью обеспечения качественных методов и средств защиты конфиденциальной информации и отсутствием разработанных предложений по улучшению мер защиты конфиденциальной информации в образовательной организации МБУ ДО «ЦВР "Юность" г. Челябинска», для дальнейшего внедрения в систему защиты конфиденциальной информации.
Выявленное противоречие позволило сформулировать проблему необходимости разработки предложений по совершенствованию системы защиты конфиденциальной информации в образовательной организации.
Поиск путей решения проблемы определил тему исследования: «Защита конфиденциальной информации в образовательной организации».
Решение указанной проблемы определило цель исследования - рассмотрение особенностей работы с конфиденциальной информацией, а именно персональными данными, и разработка предложений по совершенствованию мер системы защиты конфиденциальной информации в МБУ ДО «ЦВР "Юность" г. Челябинска».
Объект исследования - Методическое обеспечение процесса защиты конфиденциальной информации в образовательной организации.
Предмет исследования - Методическое обеспечение процесса защиты конфиденциальной информации в МБУ ДО «ЦВР "Юность" г. Челябинска».
Рабочее предположение диссертационного исследования заключается в следующем, что можно улучшать уровень защиты конфиденциальной ин-формации, если при разработке комплекса предложений по защите конфиденциальной информации сделать уклон именно на организационные и технические меры.
Задачи исследования:
1. Изучить понятия, свойства, аспекты безопасности информации, исследовать основные источники правового регулирования конфиденциальной информации, рассмотреть организацию доступа и порядок работы персонала с персональными данными в образовательной организации, выявить угрозы и меры по предупреждению утечки конфиденциальной информации
2. Проанализировать меры и средства защиты конфиденциальной ин - формации в МБУ ДО «ЦВР "Юность" г. Челябинска»
3. Разработать предложения по совершенствованию организационных и технических мер защиты конфиденциальной информации в МБУ ДО «ЦВР "Юность" г. Челябинска»
4. Оценить эффективность комплекса организационных и технических мер защиты конфиденциальной информации в МБУ ДО «ЦВР "Юность" г. Челябинска».
Для решения поставленных задач были использованы следующие методы исследования: изучение и анализ теоретико-методической литературы по теме исследования; документоведческий метод как анализ документации образовательного учреждения; анализ и сопоставление имеющихся средств для защиты данных; анализ и классификация собранных данных с последующим моделированием и проектированием политики защиты конфиденциальной информации; метод апробации результатов; метод экспертной оценки качества разработанных мер защиты.
Теоретико-методологическая основа исследования - основные положения об обработке и защите персональных данных; научные, учебные, практические, методические рекомендации по организации защиты конфиденциальной информации ведущих специалистов в этой области, таких как А.И. Алексенцев [22, 23] и Е.А. Степанов [67; 68] и др.
Нормативно-правовая основа - Конституция как основном законе Российской Федерации [1]; статья 23 Конституции РФ гарантирует право на личную, семейную тайну, тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщении; ФЗ «Об информации, информационных технологиях и о защите информации» от 27 июля 2006 №149 [8]; основными в области безопасности конфиденциальной информации также являются законы РФ: ФЗ «О государственной тайне» от 22 июля 2004 г. [4]; ФЗ №98 «О коммерческой тайне» от 29 июля 2004 [5]; Указ Президента РФ №188 «Об утверждении Перечня сведений конфиденциального характера» [9]; ФЗ №152 «О персональных данных» от 27 июля 2006 № [6]; Постановление Правительства № 731 «Об утверждении Перечня сведений, которые не могут составлять коммерческую тайну» [10]; стандарт, закрепляющий основные термины и определения в области защиты информации - ГОСТ Р 50922-96 [21].
Основные этапы исследования:
На первом этапе формулировалась тема исследования, проводился сбор информации по теме исследования из различных источников, осуществлялась формулировка гипотезы, постановка цели, задач.
Второй этап - в ходе данного этапа осуществлялся анализ методов и средств, которые задействуются в организации по защите персональных данных, а также проводился анализ научной литературы и отбор информации по теме исследования, осуществлялось написание и публикация научной статьи по теме исследования.
Третий этап заключался в том, что осуществлялась оценка эффективности разработанной политики по защите конфиденциальной информации, осуществлялся сбор и анализ данных, полученных в результате исследования, а также последующая оценка полученных результатов.
Положения, выносимые на защиту:
1. В ходе исследования обоснована необходимость пересмотра мер и средств защиты конфиденциальной информации, а именно персональных данных, в образовательной организации.
2. Для улучшения уровня защиты персональных данных в образовательной организации следует пересмотреть организационные и технические меры защиты и усовершенствовать их.
3. В ходе исследования выдвинута гипотеза: при отсутствии практически-усовершенствованной политики по защите конфиденциальной информации в образовательной организации, не осуществляется полноценная защита персональных данных. Гипотеза была выдвинута в ходе преддипломной практики и анализа организационно-правовых, технических и физических мер защиты конфиденциальной информации на базе исследования.
4. На основании изложенного, разработан комплекс предложений организационных и технических мер по защите конфиденциальной информации и выявлена эффективность разработанного комплекса.
Сформулированные выше задачи определили структуру дипломной работы, которая состоит из введения, трех глав, заключения, списка литературы (76 наименований). В тексте работы представлено 2 таблицы, 12 рисунков.
Во введении обоснована актуальность темы исследования, представлен научный аппарат исследования темы.
В теоретической главе раскрыты понятия, свойства, аспекты безопасности конфиденциальной информации, а также основные источники правового регулирования конфиденциальной информации.
В практической главе разработан комплекс предложений по совершенствованию организационных и технических мер защиты конфиденциальной информации для образовательной организации, проведена оценка эффективности комплекса предложений.
База исследования: МБУ ДО «ЦВР "Юность" г. Челябинска».
В магистерской диссертации по теме «Защита конфиденциальной информации в образовательной организации» в соответствии с целью были поставлены и решены ряд задач. Во-первых, были изучены понятия, свойства, аспекты безопасности информации, исследованы основные источники правового регулирования конфиденциальной информации, было выяснено, что Федеральный закон от 27 июля 2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите и информации" напрямую относит к категории конфиденциальной информации персональные данные. Также важным является Федеральный закон № 152-ФЗ от 27 июля 2006 "О персональных данных", в котором регулируются отношения, связанные с обработкой персональных данных федеральными органами государственной власти, органами государственной власти субъектов РФ.
Во-вторых, рассмотрены организация доступа и порядок работы персонала с конфиденциальной информацией в образовательной организации; выявлены угрозы и меры по предупреждению утечки конфиденциальной информации. Было выявлено, что для решения проблемы сохранности конфиденциальной информации необходимо применение законодательных, организационных и программно-технических мер. Игнорирование хотя бы одного из аспектов этой проблемы может привести к утечке. Обеспечение информационной безопасности - комплексная задача, потому что сама информационная среда есть сложный и многоплановый механизм, где могут присутствовать такие компоненты, как сотрудники, электронное оборудование, программное обеспечение и другое.
В-третьих, проведет анализ мер и средств защиты конфиденциальной информации в МБУ ДО «ЦВР "Юность" г. Челябинска», разработан комплекс предложений по совершенствованию организационных и технических мер защиты конфиденциальной информации. При разработке руководствовались результатами анализа существующей системы защиты конфиденциальной информации в образовательной организации и требованиями обеспечения качественного уровня безопасности ПДн.
И наконец, провели экспертную оценку эффективности комплекса организационных и технических мер защиты конфиденциальной информации для МБУ ДО «ЦВР "Юность" г. Челябинска».
Согласно результатам проведения экспертизы эффективности комплекса предложений, можно сделать вывод, что выставленные оценки по всем показателя, говорят о высоком качестве разработанных предложений по совершенствованию мер защите конфиденциальной информации для МБУ ДО «ЦВР "Юность" г. Челябинска».
В заключение хотелось бы подчеркнуть, что свести риск потери информации к минимуму возможно лишь при комплексном подходе к вопросам обеспечения информационной безопасности образовательной организации.
Важно уделить внимание предложениям по совершенствованию мер защиты конфиденциальной информации, чтобы не вернуться к прежним методам работы системы защиты персональных данных.
Практическая значимость заключается в принятие руководством анализируемой образовательной организации решения о необходимости совершенствования конфиденциального делопроизводства с учетом всех описанных рекомендаций и факторов по внедрению в Комплексе предложений по совершенствованию организационных и технических мер защиты конфиденциальной информации.
Цель, заявленную в магистерской диссертации, можно считать достигнутой, а задачи - выполненными.
Во-вторых, рассмотрены организация доступа и порядок работы персонала с конфиденциальной информацией в образовательной организации; выявлены угрозы и меры по предупреждению утечки конфиденциальной информации. Было выявлено, что для решения проблемы сохранности конфиденциальной информации необходимо применение законодательных, организационных и программно-технических мер. Игнорирование хотя бы одного из аспектов этой проблемы может привести к утечке. Обеспечение информационной безопасности - комплексная задача, потому что сама информационная среда есть сложный и многоплановый механизм, где могут присутствовать такие компоненты, как сотрудники, электронное оборудование, программное обеспечение и другое.
В-третьих, проведет анализ мер и средств защиты конфиденциальной информации в МБУ ДО «ЦВР "Юность" г. Челябинска», разработан комплекс предложений по совершенствованию организационных и технических мер защиты конфиденциальной информации. При разработке руководствовались результатами анализа существующей системы защиты конфиденциальной информации в образовательной организации и требованиями обеспечения качественного уровня безопасности ПДн.
И наконец, провели экспертную оценку эффективности комплекса организационных и технических мер защиты конфиденциальной информации для МБУ ДО «ЦВР "Юность" г. Челябинска».
Согласно результатам проведения экспертизы эффективности комплекса предложений, можно сделать вывод, что выставленные оценки по всем показателя, говорят о высоком качестве разработанных предложений по совершенствованию мер защите конфиденциальной информации для МБУ ДО «ЦВР "Юность" г. Челябинска».
В заключение хотелось бы подчеркнуть, что свести риск потери информации к минимуму возможно лишь при комплексном подходе к вопросам обеспечения информационной безопасности образовательной организации.
Важно уделить внимание предложениям по совершенствованию мер защиты конфиденциальной информации, чтобы не вернуться к прежним методам работы системы защиты персональных данных.
Практическая значимость заключается в принятие руководством анализируемой образовательной организации решения о необходимости совершенствования конфиденциального делопроизводства с учетом всех описанных рекомендаций и факторов по внедрению в Комплексе предложений по совершенствованию организационных и технических мер защиты конфиденциальной информации.
Цель, заявленную в магистерской диссертации, можно считать достигнутой, а задачи - выполненными.



