Совершенствование системы защиты информации в образовательной организации СПО
|
ВВЕДЕНИЕ 5
Глава 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ В ОРГАНИЗАЦИЯХ ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ 10
1.1. Сущность и содержание системы информационной безопасности в организациях среднего профессионального образования 10
1.2. Характеристика угроз информационной безопасности в учреждениях среднего специального образования 13
Выводы по главе 1 19
ГЛАВА 2. АНАЛИЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ОРГАНИЗАЦИИ
ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ 20
2.1. Общие сведения об организации профессионального образования 20
2.2. Политика безопасности организации профессионального образования 23
2.3. Корпоративная сеть образовательной организации СПО: структура, сетевое оборудование, технические характеристики, протоколы, защищенность 27
Выводы по Главе 2 32
ГЛАВА 3 СОВЕРШЕНСТВОВАНИЕ СИСТЕМ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В
ОРГАНИЗАЦИИ ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ 33
3.1. Выявление угроз, уязвимостей и рисков в системе защиты информации колледжа 33
3.2. Мероприятия и средства по совершенствованию системы информационной безопасности колледжа. Внедрение программного обеспечения с целью повышения информационной безопасности 34
3.3. Оценка эффективности мероприятий по совершенствованию информационной безопасности в организации профессионального обучения 55
Выводы по главе 3 59
ЗАКЛЮЧЕНИЕ 60
БИБЛИОГРАФИЧЕСКИЙ СПИСОК 61
ПРИЛОЖЕНИЕ
Глава 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ В ОРГАНИЗАЦИЯХ ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ 10
1.1. Сущность и содержание системы информационной безопасности в организациях среднего профессионального образования 10
1.2. Характеристика угроз информационной безопасности в учреждениях среднего специального образования 13
Выводы по главе 1 19
ГЛАВА 2. АНАЛИЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ОРГАНИЗАЦИИ
ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ 20
2.1. Общие сведения об организации профессионального образования 20
2.2. Политика безопасности организации профессионального образования 23
2.3. Корпоративная сеть образовательной организации СПО: структура, сетевое оборудование, технические характеристики, протоколы, защищенность 27
Выводы по Главе 2 32
ГЛАВА 3 СОВЕРШЕНСТВОВАНИЕ СИСТЕМ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В
ОРГАНИЗАЦИИ ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ 33
3.1. Выявление угроз, уязвимостей и рисков в системе защиты информации колледжа 33
3.2. Мероприятия и средства по совершенствованию системы информационной безопасности колледжа. Внедрение программного обеспечения с целью повышения информационной безопасности 34
3.3. Оценка эффективности мероприятий по совершенствованию информационной безопасности в организации профессионального обучения 55
Выводы по главе 3 59
ЗАКЛЮЧЕНИЕ 60
БИБЛИОГРАФИЧЕСКИЙ СПИСОК 61
ПРИЛОЖЕНИЕ
Актуальность темы. Совершенствование системы обеспечения информационной безопасности на предприятиях, фирмах и организациях, в частности в образовательных учреждениях очень важно в современном мире.
Под системой обеспечения информационной безопасности (ИБ) понимается совокупность документированных управленческих решений, направленных на защиту информационных ресурсов организации.
Отсутствие современной, правильно выстроенной системы обеспечения безопасности в организации, может привести к потере важной информации, что приводит к большим издержкам материального характера, потере персональных данных сотрудников организации, ущерб для имиджа, поэтому необходимо уделять пристальное внимание вопросам информационной безопасности.
Информационная безопасность (на уровне предприятий и организаций) - это защищённость информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести недопустимый ущерб субъектам информационных отношений.
В отечественной и зарубежной литературе в настоящее время немалое внимание уделяется проблемам информационной безопасности.
Более подробно во второй половине XX века проблему исследования информационной политики, развития информационного пространства в Российской Федерации были рассмотрены в работах: М.С. Вершинина, К.В. Ветрова, С.Э. Зуева, В.Д. Попова, А.И. Ракитова.
Особый вклад в исследование информационной безопасности в различных сферах общества, культуры, науки и техники, внесли такие ученые и исследователи, как А.Б. Агапов, A.C. Алексеев, И.Л. Бачило, A.B. Возженников, Ю.М. Горский, Г.Н. Горшенков, И.С. Даниленко, Н.В. Данилов, С.А. Дятлов,
Г.Г. Феоктистов, A.M. Яновский и другие. В работах этих ученых сформулированы концептуальные положения о сущности и содержании категорий информационной безопасности, исследованы их взаимосвязи, обоснованы приемы и способы исследования информационной безопасности и различных составляющих системного подхода.
Важное значение с точки зрения объекта и предмета настоящего исследования имеют также работы A.B. Кульбы, A.C. Рябцева, К.В. Станиславчика, А.Б. Табакова.
На сегодняшний день существует широкий круг систем хранения и обработки информации, где в процессе их проектирования фактор информационной безопасности хранения информации имеет особое значение. К таким информационным системам можно отнести, например, банковские или юридические системы безопасного документооборота и другие информационные системы, для которых обеспечение защиты информации является жизненно важным.
В настоящее время, несмотря на большое количество работ по проблематике, следует отметить, что ее теоретическая изученность явно недостаточна, практические методики по формированию оптимального механизма информационной безопасности в образовательных организациях не соответствуют условиям реального времени. В работах отечественных и западных авторов превалирует односторонний подход в исследовании проблем информационной безопасности, рассматривается какая-то одна сторона из всего механизма информационной безопасности в организациях вообще.
Для того чтобы отразить подход организации к защите своих информационных активов необходимо разработать политику информационной безопасности, каждая организация должна осознать необходимость поддержания соответствующего режима безопасности и выделения на эти цели значительных ресурсов.
Политика информационной безопасности - свод документов, в которых рассматриваются вопросы организации, стратегии, методов и процедур в
отношении конфиденциальности, целостности и доступности информационных ресурсов организации. Политика безопасности строится на основе анализа рисков - процесса определения угроз безопасности системы и отдельным ее компонентам, определение их характеристик и потенциального ущерба.
Конечная цель разработки политики информационной безопасности - обеспечить целостность, доступность и конфиденциальность для каждого информационного ресурса.
Таким образом, потребность в создании оптимальной системы информационной безопасности, а также проработка вопроса использования более совершенных методов обеспечения информационной безопасности образовательных организаций определили объект, предмет, цель и основные задачи исследования.
Цель исследования заключается в анализе методов и инструментов совершенствования системы информационной безопасности для обеспечения и повышения информационной безопасности организаций профессионального образования
Объектом исследования является система информационной безопасности образовательных организациях
Предмет исследования: Внедрение системы мониторинга корпоративной сети ГБПОУ «Южно-Уральского государственного колледжа».
Реализация поставленной цели в магистерской диссертации потребовала постановки и последовательного решения следующих взаимосвязанных задач:
1. Раскрыть сущность и содержание системы информационной безопасности в организациях профессионального образования; дать характеристику угроз информационной безопасности;
2. Изучить объект защиты - ГБПОУ «Южно-Уральский государственный колледж», его структуру, информационные ресурсы и информационные потоки колледжа; проанализировать систему обеспечения информационной безопасности в ГБПОУ ЮУрГТК; выявить уязвимости в системе защиты информации;
3. Разработать концепцию информационной безопасности колледжа ГБПОУ «Южно-Уральский государственный колледж», внедрить средства для повышения информационной безопасности и оценить их эффективность.;
4. Разработать рекомендации по применению средств и методов совершенствования системы информационной безопасности ГБПОУ «Южно-Уральский государственный колледж»;
Научная новизна исследования состоит в комплексном решении актуальной задачи, состоящей в совершенствовании системы обеспечения информационной безопасности организаций профессионального образования, позволяющей повысить уровень устойчивости информационной безопасности колледжа.
Методологическую основу исследования составили законодательные и нормативно-правовые документы РФ, разработки в области обеспечения информационной безопасности, методы и способы построения процессов управления информационной безопасностью в целях повышения ИБ в организациях, системный анализ.
Теоретическую и информационную базу исследования составляют основные положения по информационной безопасности, системный подход к исследуемому объекту и предмету, в качестве информационных источников использованы аналитические и статистические материалы по информационной безопасности, материалы научных конференций, средств массовой информации, отражающие аспекты информационной безопасности.
Научно - практическая ценность работы заключается в том, что основные положения, выводы и рекомендации диссертационного исследования нацелены на совершенствование системы обеспечения информационной безопасности организаций профессионального образования. Проведенные исследования и полученные результаты составляют теоретическую основу моделирования, совершенствования системы обеспечения информационной безопасности образовательных организаций. Рассмотренные методы направлены на решение задачи по повышению эффективности информационной безопасности образовательных организаций.
Практическая значимость заключается в разработке концепции информационной безопасности организации среднего профессионального образования и разработке рекомендаций по усилению защиты информации в ГБПОУ «Южно-Уральский государственный колледж».
Структура магистерской диссертации: введение, три главы, выводы по главам, заключение, библиографический список.
Под системой обеспечения информационной безопасности (ИБ) понимается совокупность документированных управленческих решений, направленных на защиту информационных ресурсов организации.
Отсутствие современной, правильно выстроенной системы обеспечения безопасности в организации, может привести к потере важной информации, что приводит к большим издержкам материального характера, потере персональных данных сотрудников организации, ущерб для имиджа, поэтому необходимо уделять пристальное внимание вопросам информационной безопасности.
Информационная безопасность (на уровне предприятий и организаций) - это защищённость информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести недопустимый ущерб субъектам информационных отношений.
В отечественной и зарубежной литературе в настоящее время немалое внимание уделяется проблемам информационной безопасности.
Более подробно во второй половине XX века проблему исследования информационной политики, развития информационного пространства в Российской Федерации были рассмотрены в работах: М.С. Вершинина, К.В. Ветрова, С.Э. Зуева, В.Д. Попова, А.И. Ракитова.
Особый вклад в исследование информационной безопасности в различных сферах общества, культуры, науки и техники, внесли такие ученые и исследователи, как А.Б. Агапов, A.C. Алексеев, И.Л. Бачило, A.B. Возженников, Ю.М. Горский, Г.Н. Горшенков, И.С. Даниленко, Н.В. Данилов, С.А. Дятлов,
Г.Г. Феоктистов, A.M. Яновский и другие. В работах этих ученых сформулированы концептуальные положения о сущности и содержании категорий информационной безопасности, исследованы их взаимосвязи, обоснованы приемы и способы исследования информационной безопасности и различных составляющих системного подхода.
Важное значение с точки зрения объекта и предмета настоящего исследования имеют также работы A.B. Кульбы, A.C. Рябцева, К.В. Станиславчика, А.Б. Табакова.
На сегодняшний день существует широкий круг систем хранения и обработки информации, где в процессе их проектирования фактор информационной безопасности хранения информации имеет особое значение. К таким информационным системам можно отнести, например, банковские или юридические системы безопасного документооборота и другие информационные системы, для которых обеспечение защиты информации является жизненно важным.
В настоящее время, несмотря на большое количество работ по проблематике, следует отметить, что ее теоретическая изученность явно недостаточна, практические методики по формированию оптимального механизма информационной безопасности в образовательных организациях не соответствуют условиям реального времени. В работах отечественных и западных авторов превалирует односторонний подход в исследовании проблем информационной безопасности, рассматривается какая-то одна сторона из всего механизма информационной безопасности в организациях вообще.
Для того чтобы отразить подход организации к защите своих информационных активов необходимо разработать политику информационной безопасности, каждая организация должна осознать необходимость поддержания соответствующего режима безопасности и выделения на эти цели значительных ресурсов.
Политика информационной безопасности - свод документов, в которых рассматриваются вопросы организации, стратегии, методов и процедур в
отношении конфиденциальности, целостности и доступности информационных ресурсов организации. Политика безопасности строится на основе анализа рисков - процесса определения угроз безопасности системы и отдельным ее компонентам, определение их характеристик и потенциального ущерба.
Конечная цель разработки политики информационной безопасности - обеспечить целостность, доступность и конфиденциальность для каждого информационного ресурса.
Таким образом, потребность в создании оптимальной системы информационной безопасности, а также проработка вопроса использования более совершенных методов обеспечения информационной безопасности образовательных организаций определили объект, предмет, цель и основные задачи исследования.
Цель исследования заключается в анализе методов и инструментов совершенствования системы информационной безопасности для обеспечения и повышения информационной безопасности организаций профессионального образования
Объектом исследования является система информационной безопасности образовательных организациях
Предмет исследования: Внедрение системы мониторинга корпоративной сети ГБПОУ «Южно-Уральского государственного колледжа».
Реализация поставленной цели в магистерской диссертации потребовала постановки и последовательного решения следующих взаимосвязанных задач:
1. Раскрыть сущность и содержание системы информационной безопасности в организациях профессионального образования; дать характеристику угроз информационной безопасности;
2. Изучить объект защиты - ГБПОУ «Южно-Уральский государственный колледж», его структуру, информационные ресурсы и информационные потоки колледжа; проанализировать систему обеспечения информационной безопасности в ГБПОУ ЮУрГТК; выявить уязвимости в системе защиты информации;
3. Разработать концепцию информационной безопасности колледжа ГБПОУ «Южно-Уральский государственный колледж», внедрить средства для повышения информационной безопасности и оценить их эффективность.;
4. Разработать рекомендации по применению средств и методов совершенствования системы информационной безопасности ГБПОУ «Южно-Уральский государственный колледж»;
Научная новизна исследования состоит в комплексном решении актуальной задачи, состоящей в совершенствовании системы обеспечения информационной безопасности организаций профессионального образования, позволяющей повысить уровень устойчивости информационной безопасности колледжа.
Методологическую основу исследования составили законодательные и нормативно-правовые документы РФ, разработки в области обеспечения информационной безопасности, методы и способы построения процессов управления информационной безопасностью в целях повышения ИБ в организациях, системный анализ.
Теоретическую и информационную базу исследования составляют основные положения по информационной безопасности, системный подход к исследуемому объекту и предмету, в качестве информационных источников использованы аналитические и статистические материалы по информационной безопасности, материалы научных конференций, средств массовой информации, отражающие аспекты информационной безопасности.
Научно - практическая ценность работы заключается в том, что основные положения, выводы и рекомендации диссертационного исследования нацелены на совершенствование системы обеспечения информационной безопасности организаций профессионального образования. Проведенные исследования и полученные результаты составляют теоретическую основу моделирования, совершенствования системы обеспечения информационной безопасности образовательных организаций. Рассмотренные методы направлены на решение задачи по повышению эффективности информационной безопасности образовательных организаций.
Практическая значимость заключается в разработке концепции информационной безопасности организации среднего профессионального образования и разработке рекомендаций по усилению защиты информации в ГБПОУ «Южно-Уральский государственный колледж».
Структура магистерской диссертации: введение, три главы, выводы по главам, заключение, библиографический список.
На основании изученных информационных источников по теме данного исследования был сделан вывод о необходимости совершенствования системы информационной безопасности в корпоративной сети колледжа.
Вопрос об обеспечении безопасности сетей в образовательных организациях на сегодняшний день стоит очень остро ввиду повсеместной информатизации. С каждым годом в корпоративных сетях циркулирует все больше информации, сами сети расширяются и приобретают глобальный характер. Поэтому мониторинг сетей сотрудниками IT-одела — все более сложная задача.
Незаменимым помощником в данной ситуации становятся системы автоматического мониторинга сети, их актуальность и востребованность растет. В ходе данного исследования были проанализированы системы мониторинга сетей и выбрана самая оптимальная для решения поставленных задач — система мониторинга zabbix.
После внедрения и апробации системы в рабочем режиме был получен мощный инструмент, позволяющий в режиме реального времени получать информацию о состоянии сети, а так же накапливать ее для анализа и сбора статистики, что также повышает уровень безопасности сети и позволяет сделать ее более отказоустойчивой.
Благодаря внедрению мониторинга сети стало возможным существенно повысить уровень информационной безопасности, а также снять излишнюю нагрузку по выявлению неисправностей с персонала.
Таким образом, цель исследования достигнута, задачи решены, гипотеза исследования подтвердилась.
Вопрос об обеспечении безопасности сетей в образовательных организациях на сегодняшний день стоит очень остро ввиду повсеместной информатизации. С каждым годом в корпоративных сетях циркулирует все больше информации, сами сети расширяются и приобретают глобальный характер. Поэтому мониторинг сетей сотрудниками IT-одела — все более сложная задача.
Незаменимым помощником в данной ситуации становятся системы автоматического мониторинга сети, их актуальность и востребованность растет. В ходе данного исследования были проанализированы системы мониторинга сетей и выбрана самая оптимальная для решения поставленных задач — система мониторинга zabbix.
После внедрения и апробации системы в рабочем режиме был получен мощный инструмент, позволяющий в режиме реального времени получать информацию о состоянии сети, а так же накапливать ее для анализа и сбора статистики, что также повышает уровень безопасности сети и позволяет сделать ее более отказоустойчивой.
Благодаря внедрению мониторинга сети стало возможным существенно повысить уровень информационной безопасности, а также снять излишнюю нагрузку по выявлению неисправностей с персонала.
Таким образом, цель исследования достигнута, задачи решены, гипотеза исследования подтвердилась.
Подобные работы
- Разработка и внедрение рекомендации по повышению эффективности зашиты информации в образовательной организации СПО
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4920 р. Год сдачи: 2018 - Организация и управление службой информационной безопасности в образовательной организации СПО
Магистерская диссертация, информационная безопасность. Язык работы: Русский. Цена: 4800 р. Год сдачи: 2019 - Организация режима защиты конфиденциальной информации в образовательной организации СПО
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4820 р. Год сдачи: 2019 - Разработка методики анализа и оценки угроз информационной безопасности для образовательной организации
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4850 р. Год сдачи: 2019 - ОРГАНИЗАЦИЯ И УПРАВЛЕНИЕ СЛУЖБОЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ СПО
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4835 р. Год сдачи: 2018 - СОВЕРШЕНСТВОВАНИЕ СИСТЕМЫ УПРАВЛЕНИЯ ПЕРСОНАЛОМ
ПРОФЕССИОНАЛЬНОЙ ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ (НА ПРИМЕРЕ
ЧАСТНОГО ОБРАЗОВАТЕЛЬНОГО УЧРЕЖДЕНИЯ СРЕДНЕГО
ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ «ЕЛАБУЖСКИЙ ЭКОНОМИКО-
ЮРИДИЧЕСКИЙ КОЛЛЕДЖ»
Дипломные работы, ВКР, менеджмент. Язык работы: Русский. Цена: 4950 р. Год сдачи: 2017 - СОВЕРШЕНСТВОВАНИЕ СИСТЕМЫ МЕНЕДЖМЕНТА КАЧЕСТВА В ОРГАНИЗАЦИЯХ ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4210 р. Год сдачи: 2020 - РАЗРАБОТКА МНОГОПОЛЬЗОВАТЕЛЬСКИХ ТРЕНАЖЕРОВ В УСЛОВИЯХ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4815 р. Год сдачи: 2019 - ПРОГРАММА ПОВЫШЕНИЯ ИМИДЖА ПРОФЕССИОНАЛЬНОЙ ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ
Магистерская диссертация, педагогика. Язык работы: Русский. Цена: 4860 р. Год сдачи: 2020



