Тема: Организация и управление службой информационной безопасности в образовательной организации СПО
Закажите новую по вашим требованиям
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
📋 Содержание
Глава 1. Понятие и сущность информационной безопасности в образовательных организациях 12
1.1. Основные составляющие информационной безопасности 12
1.2. Специфика информационной безопасности в образовательных
организациях 19
Выводы по Главе 1 30
Глава 2. Информационная безопасность, как ключевой фактор реализации программы АИС «Сетевой город. Образование» 32
2.1 Нормативно-правовое обеспечение АИС «Сетевой город. Образование» 32
2.2 Реализация программы АИС «Сетевой город. Образование» на примере муниципалитета Верхнеуфалейский городской округ 34
Выводы по Главе II 44
Глава 3. Направления совершенствования информационной безопасности в организациях СПО в рамках реализации программы АИС «Сетевой город. Образование» 45
3.1 Описание объекта защиты 45
3.2 Оценка исходной защищенности ИСПДн в Верхнеуфалейском филиале
ГБПОУ «Каслинский промышленно-гуманитарный техникум» 51
3.3 Программа совершенствования информационной безопасности в Верхнеуфалейском филиале ГБПОУ «Каслинский промышленно-гуманитарный техникум». Задачи службы информационной безопасности.. 70
Выводы по Главе III 78
ЗАКЛЮЧЕНИЕ 79
Список использованной литературы 82
Приложение 90
📖 Введение
С учетом усиления роли информации на современном этапе, правовое регулирование общественных отношений, возникающих в информационной сфере, является приоритетным направлением в Российской Федерации, целью которого является обеспечение информационной безопасности.
Обеспечение, создание и управление службы безопасности образования является одним из основных направлений информатизации, поскольку информационная безопасность является обязательным условием и одним из критериев эффективности образовательной организации и безопасности образовательного процесса в целом.
Становление научного направления «информационная безопасность и защита информации» в РФ связано с именами таких отечественных ученых, как A.A. Грушко, В.Ю. Гайкович, В.А. Герасименко, В.И. Герасимов, H.H. Дмитриевский, Г.В. Емельянов, В.А. Минаев, П.Д. Зегжда, В.В. Кульба,
A. Г. Мамиконов, А.П. Першин, С.П. Расторгуев, A.A. Стрельцов, Е.Е. Тимонина, Л.М. Ухлинов, Д.С. Черешкин, В.В. Шураков, А.Б. Шелков и др.
Общие вопросы информационной безопасности посвящены в работах таких ученых, как В.В.Домарев, В.А. Галатенко, С.М. Доценко, В.Ф. Шпак,
B. И. Ярочкин, А. Володин, Б. Байбурин, А.В. Петраков, А.Ю. Щербаков, Е.Б. Белов, А.А. Малюк и др.
Правовые аспекты информационной безопасности нашли отражение в трудах Ю.М. Батурина, И.Л. Бачило, В.А. Копылова, В.Н. Лопатина, Ю.А. Тихомирова, М.А. Федотова и др.
Технические стороны информационной безопасности отражены в работах А.П. Тимофеев, А.В. Соколов, Г. Н. Устинова, В.Г. Проскурин, С.А. Маркова, О.Ю. Макаров и другие.
Законодательство в области обеспечения информационной безопасности представлено различными нормативно-правовыми актами, включая Федеральные Законы, Постановления Правительства, Указы Президента, ведомственные приказы Федеральной службы по техническому и экспортному контролю (ФСТЭК России), Федеральной службы безопасности Российской Федерации (ФСБ России), Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) и Федерального агентства правительственной связи и информации при Президенте Российской Федерации (ФАПСИ).
Федеральный закон (ФЗ) «Об информации, информационных технологиях и о защите информации» от 27.07.2006 N 149-ФЗ регулирует отношения, возникающие при осуществлении права на поиск, получение, передачу, производство и распространение информации; применении информационных технологий; обеспечении защиты информации. В силу того, что образовательные организации в своей деятельности неизбежно сталкиваются с информацией в различных формах её представления, действие данного ФЗ распространяется и на них.
В статье 5 ФЗ «Об информации, информационных технологиях и о защите информации» говорится о том, что информация, в зависимости от категории доступа к ней, подразделяется на общедоступную информацию, а также на информацию, доступ к которой ограничен федеральными законами. К информации ограниченного доступа относятся персональные данные. Отношения, связанные с обработкой персональных данных, осуществляемой федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, иными государственными органами, органами местного самоуправления, иными муниципальными органами, юридическими лицами и физическими лицами с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств, регламентируются Федеральным законом «О персональных данных» от 27.07.2006 N 152-ФЗ. Целью настоящего Федерального закона является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Все образовательные организации являются операторами персональных данных, так как при организации образовательного процесса сталкиваются с обработкой информации, в том числе и в первую очередь с обработкой персональных данных. Согласно нормативно-правовым актам в области обеспечения защиты персональных данных в обязанности оператора персональных данных входит обеспечение безопасности персональных данных, которое достигается путем определения актуальных угроз информационной безопасности, классификация ИСПДн, применение правовых, организационных и технических мер по защите информации.
Персональные данные являются наиболее значимым и наиболее уязвимым компонентом информационных ресурсов образовательной организации.
Лицам, нарушившим требования закона о персональных данных, в зависимости от конкретных обстоятельств и серьезности деяния может грозить не только административная и уголовная ответственность, но также гражданско-правовая и даже дисциплинарная. При этом административная ответственность с 1 июля 2017 года ужесточилась - вместо одного состава правонарушения ст. 13.11 КоАП РФ теперь предусматривает семь, а максимальный штраф составляет 75 тыс. руб. Ответственность за нарушение ФЗ «О персональных данных» не ограничивается административными штрафами, отдельные нормы Трудового, Гражданского и Уголовного кодексов РФ также предусматривают санкции для операторов- правонарушителей.
Необходимость обеспечения нормативных требований и учета специфики организационно-правовых и программно-аппаратных мер защиты информационных ресурсов, и в частности, персональных данных в конкретной образовательной организации определяют актуальность темы диссертации.
Для большинства служб информационной безопасности образовательных организаций обеспечение достаточного уровня защиты информационных ресурсов согласованным набором различных мер является проблемой.
Целью исследования является разработка и обоснование программы организации службы информационной безопасности в образовательной организации СПО.
Объект исследования: функционирование службы информационной безопасности в образовательной организации СПО.
Предмет исследования: реализация мер по обеспечению безопасности персональных данных в образовательной организации СПО службой информационной безопасности.
Гипотеза исследования состоит в предположении о достаточном уровне защищенности персональных данных при условии реализации программы, содержащей меры по обеспечению нормативных рекомендаций, разработанной на основе анализа частной модели угроз в образовательной организации для службы информационной безопасности.
В соответствии с объектом, предметом и целью исследования были поставлены следующие задачи:
- рассмотреть основные составляющие и специфику
информационной безопасности образовательной организации СПО;
- описать нормативно-правовое обеспечение АИС «Сетевой город. Образование»;
- раскрыть реализацию программы АИС «Сетевой город. Образование» на примере муниципалитета (Верхнеуфалейский городской округ);
- оценить исходную защищенность ИСПДн в Верхнеуфалейском
филиале государственного бюджетного профессионального
образовательного учреждения «Каслинский промышленно-гуманитарный техникум»;
- разработать программу совершенствования службы
информационной безопасности в Верхнеуфалейском филиале государственного бюджетного профессионального образовательного учреждения «Каслинский промышленно-гуманитарный техникум».
Методологическую основу исследования составили процессный и системный подходы, законодательные и нормативно-правовые документы РФ, разработки в области обеспечения информационной безопасности, методы и способы построения процессов управления информационной безопасностью в целях повышения ИБ в организациях.
Теоретическую и информационную базу исследования составляют основные положения по информационной безопасности, системный подход к исследуемому объекту и предмету, в качестве информационных источников использованы аналитические и статистические материалы по информационной безопасности, материалы научных конференций, средств массовой информации, отражающие аспекты информационной безопасности. нормативные акты и документы Управления образования Верхнеуфалейского городского округа.
Научная новизна исследования состоит в том, что показана возможность развертывания единой образовательной и информационной сетевой федеральной системы с включением в нее образовательных организаций СПО при сохранении достаточного уровня защиты персональных данных.
Практическая значимость работы заключается в разработке программы совершенствования службы информационной безопасности ГБПОУ «КПГТ» (Верхнеуфалейский филиал), разработанной на основе анализа частной модели угроз названной организации; разработке электронного учебно-методического обеспечения для обучения сотрудников техникума по организации работы с персональными данными, которое может быть применено в других образовательных организациях СПО.
База исследования: Верхнеуфалейский филиал государственного бюджетного профессионального образовательного учреждения «Каслинский промышленно-гуманитарный техникум».
Апробация исследования: Колганова Л.Л. Опыт организации защиты персональных данных в образовательных организациях / Л.Л. Колганова // Инновации в информационных технологиях, машиностроении и автотранспорте: сборник материалов II Международной научно¬
практической конференции (03 - 04 октября 2018 года), Кемерово / ФГБОУ ВО «Кузбас. гос. техн. ун-т им. Т. Ф. Горбачева»; редкол.: Д.М. Дубинкин (отв. ред.) [и др.]. - Кемерово, 2018. С. 51-53; Колганова Л.Л. Реализация программы АИС «Сетевой город. Образование» на примере муниципалитета Верхнеуфалейский городской округ / Л.Л. Колганова // Международная научно-практическая конференция «Приоритеты мировой науки: эксперимент и научная дискуссия». 2019. С. 37-39; Колганова Л.Л. Организация защиты персональных данных при их обработке в автоматизированных информационных системах / Л.Л. Колганова // Международная научно-практическая конференция «Научно-технический прогресс как фактор развития современного общества», 2019. С. 88-90.
Структура магистерской диссертации состоит из введения, трех глав, заключения, библиографического списка, состоящего из 57 наименований, приложение. Работа содержит 4 рисунка. Общий объем работы составляет 89 страниц.
✅ Заключение
1. Проблема информационной безопасности представляет собой сложное социально-политическое явление, и ее разрешение во многом зависит от совершенствования системы защиты информации в образовательных организациях СПО.
Информационная безопасность образовательных организаций отличается от информационной безопасности других предприятий и организаций. Это обусловлено, прежде всего, специфическим характером угроз, а также публичной деятельностью образовательных организаций, которые вынуждены делать доступ к информационным ресурсам легким с целью удобства для граждан.
Информационная безопасность АС - состояние рассматриваемой автоматизированной системы, при котором она, с одной стороны, способна противостоять дестабилизирующему воздействию внешних и внутренних информационных угроз, а с другой ее наличие и функционирование не создает информационных угроз для элементов самой системы и внешней среды.
Информационная безопасность в организациях профессионального образования должна учитывать следующие специфические факторы:
- конфиденциальность информации (несанкционированное получение информации, в т.ч. персональных данных педагогов и студентов, служебной информации о самой образовательной организации);
- технические сбои и неполадки вычислительной техники и аппаратуры передачи данных, нарушения энергообеспеченности техники, физическое уничтожение или порча техники и др.;
- вредоносное и нежелательное программное обеспечение, хакерские атаки и спам;
- несанкционированное использование нелицензионного программного обеспечения сотрудниками образовательной организации;
- недисциплинированность и бесконтрольность педагогов, учебно-вспомогательного персонала и студентов в вопросах защиты информации;
- непонимание и незнание проблем информационной безопасности;
- нарушение авторских прав и прав интеллектуальной собственности.
2. С целью формирования на территории Челябинской области единой информационно-образовательной среды, обеспечивающей автоматизацию деятельности Министерства образования и науки Челябинской области; органов местного самоуправления, осуществляющих управление в сфере образования, и образовательных организаций, организацию электронного взаимодействия всех участников образовательных отношений в 2016 году введена в эксплуатацию автоматизированная информационная система «Образование Челябинской области» (АИС «Образование»).
Сетевой Город. Образование - комплексная автоматизированная информационная система, объединяющая в единую сеть образовательные учреждения и органы управления образования в пределах города, сельского или городского района (округа). Тем самым формируется единое информационное образовательное пространство муниципального образования.
3. В целях выявления направления совершенствования информационной безопасности образовательной организации проведена оценка исходной защищенности ИСПДн и АИС для Верхнеуральского филиала ГБПОУ «Каслинский промышленно-гуманитарный техникум».
4. На основе проведенной оценки исходной защищенности ИСПДн и анализа нормативно-правовых требований действующего законодательства была разработана Программа совершенствования ИБ в ГБПОУ «Каслинский промышленно-гуманитарный техникум».
Программа совершенствования ИБ в ГБПОУ «Каслинский промышленно-гуманитарный техникум» состоит из 4 этапов.
Этап 1. Разработка организационно-распорядительных и технических документов по защите персональных данных.
Этап 2. Повышение осведомленности/ознакомление работников в области персональных данных.
Этап 3. Установка и настройка технических средств защиты информации.
Этап 4. Аттестация информационных систем персональных данных.
5. В целях повышения эффективности процесса совершенствования информационной безопасности в техникуме было разработано электронное учебно-методическое обеспечение для обучения сотрудников техникума по организации работы с персональными данными, которое может быть применено в других образовательных организациях СПО.
Результаты исследования рекомендуется использовать в практической деятельности образовательных организаций СПО с целью совершенствования информационной безопасности в организациях СПО.
Таким образом, цель работы достигнута, задачи выполнены, гипотеза исследования подтвердилась.



