УПРАВЛЕНИЕ СЛУЖБОЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ
|
ВВЕДЕНИЕ 3
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ УПРАВЛЕНИЯ СЛУЖБОЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ 7
1.1. Понятие и основные составляющие информационной безопасности в
образовательной организации 7
1.2. Угрозы информационной безопасности образовательной организации 14
1.3 Особенности защиты информации в образовательной организации 20
Выводы по первой главе 27
Глава 2. Экспериментальная работа по совершенствованию управления службой информационной безопасности в ГБПОУ «Южно-Уральский
Государственный Технический Колледж» 28
2.1. Особенности управления службой информационной безопасности в
ГБПОУ «Южно-Уральский Государственный Технический Колледж» 28
2.2. Анализ информационных рисков образовательной организации 35
2.3. Практические рекомендации по реализации нововведений управления службой информационной безопасности в образовательной организации .... 42
Вывод по второй главе 55
ЗАКЛЮЧЕНИЕ 56
Библиографический список 60
Приложения
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ УПРАВЛЕНИЯ СЛУЖБОЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ 7
1.1. Понятие и основные составляющие информационной безопасности в
образовательной организации 7
1.2. Угрозы информационной безопасности образовательной организации 14
1.3 Особенности защиты информации в образовательной организации 20
Выводы по первой главе 27
Глава 2. Экспериментальная работа по совершенствованию управления службой информационной безопасности в ГБПОУ «Южно-Уральский
Государственный Технический Колледж» 28
2.1. Особенности управления службой информационной безопасности в
ГБПОУ «Южно-Уральский Государственный Технический Колледж» 28
2.2. Анализ информационных рисков образовательной организации 35
2.3. Практические рекомендации по реализации нововведений управления службой информационной безопасности в образовательной организации .... 42
Вывод по второй главе 55
ЗАКЛЮЧЕНИЕ 56
Библиографический список 60
Приложения
Актуальность проблемы исследования. Информационная среда современного общества охватывает все сферы человеческой деятельности и включает в себя колоссальный объем информации. Вопросы информационной безопасности чаще всего рассматриваются в контексте национальной безопасности, однако следует учитывать, что одним из наиболее активных потребителей и генераторов информации является сфера образования, где формируется интеллектуальный и нравственный потенциал будущих поколений. Эффективность образовательной системы в значительной мере зависит от эффективности потребления и генерации информации, что позволяет ставить вопрос об ограждении обучаемых от информации, способной нанести ущерб личности обучаемого и спровоцировать деструктивные последствия.
Существующее в Российской Федерации законодательство об образовании позволяет образовательной организации осуществлять электронное обучение, в том числе использовать дистанционные технологии. Учащиеся, становятся активными пользователями сети Интернет, в том числе по вопросам, не связанным с образовательной деятельностью. Важным при этом становятся вопросы обеспечения информационной безопасности детей. Обеспечение информационной безопасности образовательной организации является одним из основных направлений информатизации и, в целом, функционирования образовательной организации. Информационная безопасность является условием и одним из критериев эффективности деятельности образовательной организации.
Цель исследования: теоретически обосновать, разработать и проверить эффективность информационной безопасности в образовательной организации.
Объект исследования: информационной безопасности в образовательной организации
Предметом исследования являются правовые средства и методы, с помощью которых достигается информационная безопасность в образовательной организации.
В процессе разработки темы была выдвинута следующая гипотеза: проведение мероприятий с родителями школьников в образовательных организациях позволяет повысить их компетентность вопросах обеспечения информационной безопасности детей, что в итоге повысит эффективность комплекса проводимых мер по ограничению доступа детей к информации, способной причинить вред здоровью и (или) развитию ребенка.
В соответствии с предметом исследования для достижения поставленной цели и проверки гипотезы необходимо решить следующие задачи:
1) рассмотреть понятие и основные составляющие информационной безопасности в образовательной организации;
2) изучить угрозы информационной безопасности образовательной организации;
3) определить особенности защиты информации в образовательном учреждении;
4) выявить особенности управления службой информационной безопасности в ГБПОУ «Южно-Уральский Государственный Технический Колледж»;
5) провести анализ информационных рисков образовательного учреждения;
6) разработать практические рекомендации по реализации нововведений управления службой информационной безопасности в образовательной организации.
Методологическая и информационная база исследования.
В ходе проведения диссертационной работы были использованы научные труды отечественных и зарубежных ученых, материалы периодической печати, законы Российской Федерации, материалы научно-практических конференций по проблемам разработки и реализации информационной безопасности образовательных организаций.
Методы исследования:
- теоретические методы: теоретический анализ психолого-
педагогической, управленческой, методической литературы по теме исследования;
- эмпирические методы: проведение в практической части тестовых исследований по методикам, количественного и качественный анализа;
- наблюдение, сравнительно-сопоставительный;
- статистический анализ.
Научная новизна исследования заключается в системном изучении всего массива нормативных правовых актов, раскрывающих сущность универсальных и специфических свойств информационной безопасности образовательной организации, выделении узловых проблем в системе информационной безопасности образовательной организации, требующих особого правового регулирования, определении концептуальных перспектив в области правового обеспечения информационной безопасности в образовательной организации.
Практическая значимость работы заключается в том, что она связана с актуальными проблемами управления службой информационной безопасности образовательных организаций, на примере ГБПОУ «Южно¬Уральский Государственный Технический Колледж». Разработаны практические рекомендации по реализации нововведений управления службой информационной безопасности колледжа.
Достоверность и обоснованность научных результатов диссертационной работы обеспечиваются реализацией научной методологии, использованием личностно-деятельностного подхода к решению поставленной проблемы; анализом и синтезом теоретического и экспериментального материала; организацией опытно-экспериментальной работы с применением комплекса методов, адекватных объёму, предмету, целям и задачам исследования; деятельностью эксперимента, многократной и всесторонней проверкой теоретических выводов и практической значимости.
База опытно-экспериментальной работы. Базой опытно-экспериментальной работы послужил ГБПОУ «Южно-Уральский Государственный Технический Колледж».
Этапы исследования:
1. Первый этап (1-2 семестр обучения) - изучение и анализ научной литературы по проблеме исследования, основными составляющими информационной безопасности в образовательной организации; основными типичными угрозами, особенностями и методами защиты информации в образовательной организации.
2. Второй этап (3-4 семестр обучения) - анализ особенностей управления службой информационной безопасности и информационных рисков ГБПОУ «Южно-Уральский Государственный Технический Колледж»; разработка практических рекомендаций по реализации нововведений управления службой ИБ колледжа с целью нивелирования информационных угроз и рисков.
3. Третий этап (4 семестр обучения) - осуществлены обобщение материалов исследования, их систематизация, обработка экспериментальных данных, формирование и уточнение выводов; оформление рукописи диссертации.
Структура работы состоит из введения, двух глав, заключения, библиографического списка и приложения.
Существующее в Российской Федерации законодательство об образовании позволяет образовательной организации осуществлять электронное обучение, в том числе использовать дистанционные технологии. Учащиеся, становятся активными пользователями сети Интернет, в том числе по вопросам, не связанным с образовательной деятельностью. Важным при этом становятся вопросы обеспечения информационной безопасности детей. Обеспечение информационной безопасности образовательной организации является одним из основных направлений информатизации и, в целом, функционирования образовательной организации. Информационная безопасность является условием и одним из критериев эффективности деятельности образовательной организации.
Цель исследования: теоретически обосновать, разработать и проверить эффективность информационной безопасности в образовательной организации.
Объект исследования: информационной безопасности в образовательной организации
Предметом исследования являются правовые средства и методы, с помощью которых достигается информационная безопасность в образовательной организации.
В процессе разработки темы была выдвинута следующая гипотеза: проведение мероприятий с родителями школьников в образовательных организациях позволяет повысить их компетентность вопросах обеспечения информационной безопасности детей, что в итоге повысит эффективность комплекса проводимых мер по ограничению доступа детей к информации, способной причинить вред здоровью и (или) развитию ребенка.
В соответствии с предметом исследования для достижения поставленной цели и проверки гипотезы необходимо решить следующие задачи:
1) рассмотреть понятие и основные составляющие информационной безопасности в образовательной организации;
2) изучить угрозы информационной безопасности образовательной организации;
3) определить особенности защиты информации в образовательном учреждении;
4) выявить особенности управления службой информационной безопасности в ГБПОУ «Южно-Уральский Государственный Технический Колледж»;
5) провести анализ информационных рисков образовательного учреждения;
6) разработать практические рекомендации по реализации нововведений управления службой информационной безопасности в образовательной организации.
Методологическая и информационная база исследования.
В ходе проведения диссертационной работы были использованы научные труды отечественных и зарубежных ученых, материалы периодической печати, законы Российской Федерации, материалы научно-практических конференций по проблемам разработки и реализации информационной безопасности образовательных организаций.
Методы исследования:
- теоретические методы: теоретический анализ психолого-
педагогической, управленческой, методической литературы по теме исследования;
- эмпирические методы: проведение в практической части тестовых исследований по методикам, количественного и качественный анализа;
- наблюдение, сравнительно-сопоставительный;
- статистический анализ.
Научная новизна исследования заключается в системном изучении всего массива нормативных правовых актов, раскрывающих сущность универсальных и специфических свойств информационной безопасности образовательной организации, выделении узловых проблем в системе информационной безопасности образовательной организации, требующих особого правового регулирования, определении концептуальных перспектив в области правового обеспечения информационной безопасности в образовательной организации.
Практическая значимость работы заключается в том, что она связана с актуальными проблемами управления службой информационной безопасности образовательных организаций, на примере ГБПОУ «Южно¬Уральский Государственный Технический Колледж». Разработаны практические рекомендации по реализации нововведений управления службой информационной безопасности колледжа.
Достоверность и обоснованность научных результатов диссертационной работы обеспечиваются реализацией научной методологии, использованием личностно-деятельностного подхода к решению поставленной проблемы; анализом и синтезом теоретического и экспериментального материала; организацией опытно-экспериментальной работы с применением комплекса методов, адекватных объёму, предмету, целям и задачам исследования; деятельностью эксперимента, многократной и всесторонней проверкой теоретических выводов и практической значимости.
База опытно-экспериментальной работы. Базой опытно-экспериментальной работы послужил ГБПОУ «Южно-Уральский Государственный Технический Колледж».
Этапы исследования:
1. Первый этап (1-2 семестр обучения) - изучение и анализ научной литературы по проблеме исследования, основными составляющими информационной безопасности в образовательной организации; основными типичными угрозами, особенностями и методами защиты информации в образовательной организации.
2. Второй этап (3-4 семестр обучения) - анализ особенностей управления службой информационной безопасности и информационных рисков ГБПОУ «Южно-Уральский Государственный Технический Колледж»; разработка практических рекомендаций по реализации нововведений управления службой ИБ колледжа с целью нивелирования информационных угроз и рисков.
3. Третий этап (4 семестр обучения) - осуществлены обобщение материалов исследования, их систематизация, обработка экспериментальных данных, формирование и уточнение выводов; оформление рукописи диссертации.
Структура работы состоит из введения, двух глав, заключения, библиографического списка и приложения.
Проблема обеспечения информационной безопасности ИОС характеризуется острой необходимостью и неотложностью.
Социально-педагогическое решение проблемы информационной безопасности состоит, в обязательном включении в деятельность педагогических и управленческих кадров такого подготовки как компетентность в области информационной безопасности. Педагогическое воздействие должно быть направлено не только на привитие знаний, умений и навыков работы с информацией, но также на формирование опыта деятельности по защите от негативной информации в профессиональной и управленческой деятельности.
По результатам анализа информационной безопасности можно сделать вывод, что в настоящее время в российской образовательной системе отсутствует комплексный подход к формированию системы информационной безопасности. Отдельные организационно-педагогические мероприятия и действия, ориентированные на безопасности личности, можно рассматривать только как предпосылки к разработке и принятию педагогическим сообществом боле е широкого комплекса мер.
ГБПОУ «Южно-Уральский Государственный Технический Колледж» - это динамично развивающееся образовательное учреждение с постоянно обновляющейся материально-технической базой, с учебным хозяйством, на полях которого ведутся сельскохозяйственные работы.
Система обеспечения информационной безопасности распространяются на:
- автоматизированные системы техникума ;
- средства телекоммуникаций;
- помещения;
- сотрудников техникума.
Организационное и техническое обеспечение рабочего возлагается на сотрудников отдела по безопасности.
Источниками возможных угроз информации являются:
- компьютеризированные учебные аудитории, в которых происходит учебный процесс;
- Интернет;
- рабочие станции неквалифицированных в сфере ИБ работников техникума.
Основные объекты, нуждающиеся в защите от НСД:
-бухгалтерские ЛВС, данные планово-финансового отдела, а архивные данные;
-серверы баз данных;
-консоль управления учетными записями;
-www/ftp сервера ;
-ЛВС и серверы исследовательских проектов.
В деканате ГБПОУ «Южно-Уральский Государственный Технический Колледж» используется традиционная технологическая схема обработки, хранения, защиты и классификации документов (бумажный документооборот). При такой схеме используются в основном ручные методы работы с документами. Отсюда длинные очереди, нервозность сотрудников деканата и студентов, что создает благоприятную обстановку для реализации различных угроз.
При существующем бумажном документообороте для того, чтобы уменьшить уязвимость, необходимо уменьшить количество точек соприкосновения защищаемой информации с потенциальными злоумышленниками. Обеспечение этого возможно двумя способа ми. Первый из них связан с введением мер по ужесточению контроля бумажного документооборота, в том числе мер по повышению личной ответственности преподавателей и работников деканата, что не всегда бывает эффективным, так как «любые защитные меры в силу ряда объективных причин со временем имеют тенденцию к ослаблению своей эффективности, в результате чего общий уровень ИБ может снижаться». Это касается в первую очередь человека и человеческих отношений. Второй способ - переход (полный или частичный) от бумажного документооборота к электронному, что более эффективно, так как, помимо повышения защищенности, позволяет также сократить время на обработку документации и уменьшить число работников деканата при сохранении высокого качества работы с документами.
Для совершенствования управления информационной безопасности в ГБПОУ «Южно-Уральский Государственный Технический Колледж» предлагается методика анализа и управления информационными рисками колледжа с использованием нечетких когнитивных карт (НКК).
Для средств антивирусной защиты в ГБПОУ «Южно-Уральский Государственный Технический Колледж» предлагается внедрить следующие инструментальные средства (пакеты программ), позволяющие автоматизировать процессы построения НКК, анализа и управления рисками: КАУ Work Space Security и Acronis True Image 9Л Workstation.
Внедрение данных программ позволит быстро и наглядно построить НКК, произвести расчеты по оценке и переоценке рисков, выявить наибольшие риски в исследуемой информационной системе, в наглядной форме представить эффективность внедренных мероприятий.
Был разработан список концептов, определяющих состояние информационной безопасности колледжа, необходимый для построения нечеткой когнитивной карты.
Далее, был предложен алгоритм анализа нечеткой когнитивной карты для оценки информационных рисков колледжа, который позволяет выявить состояние информационной безопасности колледжа, определить факторы, влияющие в наибольшей степени на ИБ колледжа и выработаны рекомендации по снижению и управлению рисками колледжа.
Приведены примеры построения нечеткой когнитивной карты для оценки рисков колледжа и отдельных его структурных подразделений. Проведена оценка степени влияния угроз на заданные целевые факторы с последующими рекомендациями по снижению этого влияния. Показано, что введение электронного документооборота (на примере деканата) позволяет снизить уязвимость информационной системы за счет исключения «человеческого фактора» и уменьшения точек соприкосновения защищаемой информации с потенциальными злоумышленниками.
Социально-педагогическое решение проблемы информационной безопасности состоит, в обязательном включении в деятельность педагогических и управленческих кадров такого подготовки как компетентность в области информационной безопасности. Педагогическое воздействие должно быть направлено не только на привитие знаний, умений и навыков работы с информацией, но также на формирование опыта деятельности по защите от негативной информации в профессиональной и управленческой деятельности.
По результатам анализа информационной безопасности можно сделать вывод, что в настоящее время в российской образовательной системе отсутствует комплексный подход к формированию системы информационной безопасности. Отдельные организационно-педагогические мероприятия и действия, ориентированные на безопасности личности, можно рассматривать только как предпосылки к разработке и принятию педагогическим сообществом боле е широкого комплекса мер.
ГБПОУ «Южно-Уральский Государственный Технический Колледж» - это динамично развивающееся образовательное учреждение с постоянно обновляющейся материально-технической базой, с учебным хозяйством, на полях которого ведутся сельскохозяйственные работы.
Система обеспечения информационной безопасности распространяются на:
- автоматизированные системы техникума ;
- средства телекоммуникаций;
- помещения;
- сотрудников техникума.
Организационное и техническое обеспечение рабочего возлагается на сотрудников отдела по безопасности.
Источниками возможных угроз информации являются:
- компьютеризированные учебные аудитории, в которых происходит учебный процесс;
- Интернет;
- рабочие станции неквалифицированных в сфере ИБ работников техникума.
Основные объекты, нуждающиеся в защите от НСД:
-бухгалтерские ЛВС, данные планово-финансового отдела, а архивные данные;
-серверы баз данных;
-консоль управления учетными записями;
-www/ftp сервера ;
-ЛВС и серверы исследовательских проектов.
В деканате ГБПОУ «Южно-Уральский Государственный Технический Колледж» используется традиционная технологическая схема обработки, хранения, защиты и классификации документов (бумажный документооборот). При такой схеме используются в основном ручные методы работы с документами. Отсюда длинные очереди, нервозность сотрудников деканата и студентов, что создает благоприятную обстановку для реализации различных угроз.
При существующем бумажном документообороте для того, чтобы уменьшить уязвимость, необходимо уменьшить количество точек соприкосновения защищаемой информации с потенциальными злоумышленниками. Обеспечение этого возможно двумя способа ми. Первый из них связан с введением мер по ужесточению контроля бумажного документооборота, в том числе мер по повышению личной ответственности преподавателей и работников деканата, что не всегда бывает эффективным, так как «любые защитные меры в силу ряда объективных причин со временем имеют тенденцию к ослаблению своей эффективности, в результате чего общий уровень ИБ может снижаться». Это касается в первую очередь человека и человеческих отношений. Второй способ - переход (полный или частичный) от бумажного документооборота к электронному, что более эффективно, так как, помимо повышения защищенности, позволяет также сократить время на обработку документации и уменьшить число работников деканата при сохранении высокого качества работы с документами.
Для совершенствования управления информационной безопасности в ГБПОУ «Южно-Уральский Государственный Технический Колледж» предлагается методика анализа и управления информационными рисками колледжа с использованием нечетких когнитивных карт (НКК).
Для средств антивирусной защиты в ГБПОУ «Южно-Уральский Государственный Технический Колледж» предлагается внедрить следующие инструментальные средства (пакеты программ), позволяющие автоматизировать процессы построения НКК, анализа и управления рисками: КАУ Work Space Security и Acronis True Image 9Л Workstation.
Внедрение данных программ позволит быстро и наглядно построить НКК, произвести расчеты по оценке и переоценке рисков, выявить наибольшие риски в исследуемой информационной системе, в наглядной форме представить эффективность внедренных мероприятий.
Был разработан список концептов, определяющих состояние информационной безопасности колледжа, необходимый для построения нечеткой когнитивной карты.
Далее, был предложен алгоритм анализа нечеткой когнитивной карты для оценки информационных рисков колледжа, который позволяет выявить состояние информационной безопасности колледжа, определить факторы, влияющие в наибольшей степени на ИБ колледжа и выработаны рекомендации по снижению и управлению рисками колледжа.
Приведены примеры построения нечеткой когнитивной карты для оценки рисков колледжа и отдельных его структурных подразделений. Проведена оценка степени влияния угроз на заданные целевые факторы с последующими рекомендациями по снижению этого влияния. Показано, что введение электронного документооборота (на примере деканата) позволяет снизить уязвимость информационной системы за счет исключения «человеческого фактора» и уменьшения точек соприкосновения защищаемой информации с потенциальными злоумышленниками.
Подобные работы
- Организация и управление службой информационной безопасности в образовательной организации СПО
Магистерская диссертация, информационная безопасность. Язык работы: Русский. Цена: 4800 р. Год сдачи: 2019 - Разработка методики анализа и оценки угроз информационной безопасности для образовательной организации
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4850 р. Год сдачи: 2019 - РАЗРАБОТКА МЕТОДИКИ АНАЛИЗА И ОЦЕНКИ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ДЛЯ ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4820 р. Год сдачи: 2020 - Разработка рекомендаций по повышению эффективности защиты конфиденциальной информации в организации
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4900 р. Год сдачи: 2020 - ОРГАНИЗАЦИЯ И УПРАВЛЕНИЕ СЛУЖБОЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ СПО
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4835 р. Год сдачи: 2018 - УПРАВЛЕНИЕ ИНФОРМАЦИОННО-КОММУНИКАТИВНОЙ СРЕДОЙ В ОРГАНИЗАЦИИ ДОПОЛНИТЕЛЬНОГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4990 р. Год сдачи: 2020 - Организация режима защиты конфиденциальной информации в образовательной организации СПО
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4820 р. Год сдачи: 2019 - Правовое регулирование образовательной деятельности
Дипломные работы, ВКР, законодательство и право. Язык работы: Русский. Цена: 6850 р. Год сдачи: 2020 - Пожарная безопасность в образовательных учреждениях на примере МКУ «Центр бухгалтерского учета и методической работы системы образования Александровского района
Бакалаврская работа, техносферная безопасность. Язык работы: Русский. Цена: 4260 р. Год сдачи: 2022



