Тема: Совершенствование системы защиты информации в образовательной организации СПО
Закажите новую по вашим требованиям
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
📋 Содержание
Глава 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ В ОРГАНИЗАЦИЯХ ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ 10
1.1. Сущность и содержание системы информационной безопасности в организациях среднего профессионального образования 10
1.2. Характеристика угроз информационной безопасности в учреждениях среднего специального образования 13
Выводы по главе 1 19
ГЛАВА 2. АНАЛИЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ОРГАНИЗАЦИИ
ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ 20
2.1. Общие сведения об организации профессионального образования 20
2.2. Политика безопасности организации профессионального образования 23
2.3. Корпоративная сеть образовательной организации СПО: структура, сетевое оборудование, технические характеристики, протоколы, защищенность 27
Выводы по Главе 2 32
ГЛАВА 3 СОВЕРШЕНСТВОВАНИЕ СИСТЕМ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В
ОРГАНИЗАЦИИ ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ 33
3.1. Выявление угроз, уязвимостей и рисков в системе защиты информации колледжа 33
3.2. Мероприятия и средства по совершенствованию системы информационной безопасности колледжа. Внедрение программного обеспечения с целью повышения информационной безопасности 34
3.3. Оценка эффективности мероприятий по совершенствованию информационной безопасности в организации профессионального обучения 55
Выводы по главе 3 59
ЗАКЛЮЧЕНИЕ 60
БИБЛИОГРАФИЧЕСКИЙ СПИСОК 61
ПРИЛОЖЕНИЕ
📖 Введение
Под системой обеспечения информационной безопасности (ИБ) понимается совокупность документированных управленческих решений, направленных на защиту информационных ресурсов организации.
Отсутствие современной, правильно выстроенной системы обеспечения безопасности в организации, может привести к потере важной информации, что приводит к большим издержкам материального характера, потере персональных данных сотрудников организации, ущерб для имиджа, поэтому необходимо уделять пристальное внимание вопросам информационной безопасности.
Информационная безопасность (на уровне предприятий и организаций) - это защищённость информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести недопустимый ущерб субъектам информационных отношений.
В отечественной и зарубежной литературе в настоящее время немалое внимание уделяется проблемам информационной безопасности.
Более подробно во второй половине XX века проблему исследования информационной политики, развития информационного пространства в Российской Федерации были рассмотрены в работах: М.С. Вершинина, К.В. Ветрова, С.Э. Зуева, В.Д. Попова, А.И. Ракитова.
Особый вклад в исследование информационной безопасности в различных сферах общества, культуры, науки и техники, внесли такие ученые и исследователи, как А.Б. Агапов, A.C. Алексеев, И.Л. Бачило, A.B. Возженников, Ю.М. Горский, Г.Н. Горшенков, И.С. Даниленко, Н.В. Данилов, С.А. Дятлов,
Г.Г. Феоктистов, A.M. Яновский и другие. В работах этих ученых сформулированы концептуальные положения о сущности и содержании категорий информационной безопасности, исследованы их взаимосвязи, обоснованы приемы и способы исследования информационной безопасности и различных составляющих системного подхода.
Важное значение с точки зрения объекта и предмета настоящего исследования имеют также работы A.B. Кульбы, A.C. Рябцева, К.В. Станиславчика, А.Б. Табакова.
На сегодняшний день существует широкий круг систем хранения и обработки информации, где в процессе их проектирования фактор информационной безопасности хранения информации имеет особое значение. К таким информационным системам можно отнести, например, банковские или юридические системы безопасного документооборота и другие информационные системы, для которых обеспечение защиты информации является жизненно важным.
В настоящее время, несмотря на большое количество работ по проблематике, следует отметить, что ее теоретическая изученность явно недостаточна, практические методики по формированию оптимального механизма информационной безопасности в образовательных организациях не соответствуют условиям реального времени. В работах отечественных и западных авторов превалирует односторонний подход в исследовании проблем информационной безопасности, рассматривается какая-то одна сторона из всего механизма информационной безопасности в организациях вообще.
Для того чтобы отразить подход организации к защите своих информационных активов необходимо разработать политику информационной безопасности, каждая организация должна осознать необходимость поддержания соответствующего режима безопасности и выделения на эти цели значительных ресурсов.
Политика информационной безопасности - свод документов, в которых рассматриваются вопросы организации, стратегии, методов и процедур в
отношении конфиденциальности, целостности и доступности информационных ресурсов организации. Политика безопасности строится на основе анализа рисков - процесса определения угроз безопасности системы и отдельным ее компонентам, определение их характеристик и потенциального ущерба.
Конечная цель разработки политики информационной безопасности - обеспечить целостность, доступность и конфиденциальность для каждого информационного ресурса.
Таким образом, потребность в создании оптимальной системы информационной безопасности, а также проработка вопроса использования более совершенных методов обеспечения информационной безопасности образовательных организаций определили объект, предмет, цель и основные задачи исследования.
Цель исследования заключается в анализе методов и инструментов совершенствования системы информационной безопасности для обеспечения и повышения информационной безопасности организаций профессионального образования
Объектом исследования является система информационной безопасности образовательных организациях
Предмет исследования: Внедрение системы мониторинга корпоративной сети ГБПОУ «Южно-Уральского государственного колледжа».
Реализация поставленной цели в магистерской диссертации потребовала постановки и последовательного решения следующих взаимосвязанных задач:
1. Раскрыть сущность и содержание системы информационной безопасности в организациях профессионального образования; дать характеристику угроз информационной безопасности;
2. Изучить объект защиты - ГБПОУ «Южно-Уральский государственный колледж», его структуру, информационные ресурсы и информационные потоки колледжа; проанализировать систему обеспечения информационной безопасности в ГБПОУ ЮУрГТК; выявить уязвимости в системе защиты информации;
3. Разработать концепцию информационной безопасности колледжа ГБПОУ «Южно-Уральский государственный колледж», внедрить средства для повышения информационной безопасности и оценить их эффективность.;
4. Разработать рекомендации по применению средств и методов совершенствования системы информационной безопасности ГБПОУ «Южно-Уральский государственный колледж»;
Научная новизна исследования состоит в комплексном решении актуальной задачи, состоящей в совершенствовании системы обеспечения информационной безопасности организаций профессионального образования, позволяющей повысить уровень устойчивости информационной безопасности колледжа.
Методологическую основу исследования составили законодательные и нормативно-правовые документы РФ, разработки в области обеспечения информационной безопасности, методы и способы построения процессов управления информационной безопасностью в целях повышения ИБ в организациях, системный анализ.
Теоретическую и информационную базу исследования составляют основные положения по информационной безопасности, системный подход к исследуемому объекту и предмету, в качестве информационных источников использованы аналитические и статистические материалы по информационной безопасности, материалы научных конференций, средств массовой информации, отражающие аспекты информационной безопасности.
Научно - практическая ценность работы заключается в том, что основные положения, выводы и рекомендации диссертационного исследования нацелены на совершенствование системы обеспечения информационной безопасности организаций профессионального образования. Проведенные исследования и полученные результаты составляют теоретическую основу моделирования, совершенствования системы обеспечения информационной безопасности образовательных организаций. Рассмотренные методы направлены на решение задачи по повышению эффективности информационной безопасности образовательных организаций.
Практическая значимость заключается в разработке концепции информационной безопасности организации среднего профессионального образования и разработке рекомендаций по усилению защиты информации в ГБПОУ «Южно-Уральский государственный колледж».
Структура магистерской диссертации: введение, три главы, выводы по главам, заключение, библиографический список.
✅ Заключение
Вопрос об обеспечении безопасности сетей в образовательных организациях на сегодняшний день стоит очень остро ввиду повсеместной информатизации. С каждым годом в корпоративных сетях циркулирует все больше информации, сами сети расширяются и приобретают глобальный характер. Поэтому мониторинг сетей сотрудниками IT-одела — все более сложная задача.
Незаменимым помощником в данной ситуации становятся системы автоматического мониторинга сети, их актуальность и востребованность растет. В ходе данного исследования были проанализированы системы мониторинга сетей и выбрана самая оптимальная для решения поставленных задач — система мониторинга zabbix.
После внедрения и апробации системы в рабочем режиме был получен мощный инструмент, позволяющий в режиме реального времени получать информацию о состоянии сети, а так же накапливать ее для анализа и сбора статистики, что также повышает уровень безопасности сети и позволяет сделать ее более отказоустойчивой.
Благодаря внедрению мониторинга сети стало возможным существенно повысить уровень информационной безопасности, а также снять излишнюю нагрузку по выявлению неисправностей с персонала.
Таким образом, цель исследования достигнута, задачи решены, гипотеза исследования подтвердилась.



