Тема: Разработка и внедрение рекомендации по повышению эффективности зашиты информации в образовательной организации СПО
Характеристики работы
Закажите новую по вашим требованиям
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
📋 Содержание
Глава 1. Теоретические основы организации защиты информации в системе управления образовательной организации СПО 11
1.1. Организация защиты информации: основные понятия 11
1.2. Нормативно-правовые основы работы с информацией в учреждении
19
1.3. Технология защиты информации в образовательной организации
СПО 26
Глава 2. Особенности организации защиты информации ГБПОУ «Челябинский педагогический колледж №1» 36
2.1. Общая характеристика ГБПОУ «Челябинский педагогический
колледж №1» 36
2.2. Анализ организации защиты информации в ГБПОУ «Челябинский
педагогический колледж №1» 47
Глава 3. Разработка рекомендаций по повышению эффективности
защиты информации 60
3.1. Пути повышения эффективности системы защиты информации 60
3.2. Разработка рекомендаций по повышению эффективности защиты
информации в ГБПОУ «Челябинский педагогический колледж №1» 64
Заключение 71
Список использованных источников
📖 Введение
Проблема информационной безопасности в корпоративных сетях передачи данных сегодня очень остро стоит перед компаниями любого уровня. Утечка критически важной корпоративной информации, рост объемов паразитного трафика, вымогательство, шантаж и заказные атаки на информационные ресурсы стали в последнее время частым явлением.
Непрерывно изменяющаяся ситуация в сфере информационной безопасности постоянно ставит перед организациями новые задачи. Быстрое распространение вирусов и шпионских программ, постоянное усложнение сетевых атак, тревожащий рост организованной киберпреступности и шпионажа с использованием Интернета, хищение персональных данных и конфиденциальной информации, более сложные способы инсайдерских атак, развитие новых форм угроз для мобильных систем — вот лишь несколько примеров многообразия и сложности реальных угроз, формирующих современный ландшафт безопасности.
Поскольку сети являются ключевым механизмом ведения бизнеса, при их проектировании и реализации необходимо учитывать проблемы безопасности, чтобы гарантировать конфиденциальность, целостность и доступность данных и системных ресурсов, поддерживающих основные бизнес-процессы компании.
В наши дни для достижения приемлемого уровня безопасности уже не достаточно развернуть точечные продукты на периметре сети. Сложность и изощренность современных угроз требует внедрения интеллектуальных совместно работающих механизмов безопасности во все элементы распределенной инфраструктуры. С учетом этих соображений все чаще используется подход глубокой многоуровневой (эшелонированной) защиты, согласно которому множество уровней защиты распределены по стратегически важным элементам по всей сети и действуют в рамках унифицированной стратегии. Информация о событиях и состоянии систем согласованно используется различными элементами системы информационной безопасности, что позволяет обеспечить более надежный контроль состояния ИТ-инфраструктуры, а ответные действия координируются в рамках общей стратегии управления.
Особой ценностью обладает информация, несущая в себе данные о личной, индивидуальной или семейной жизни человека. Закрепляет основной принцип современного демократического общества: «Человек, его права и свободы являются высшей ценностью». Соответственно и информация, непосредственно затрагивающая частные интересы человека должны уважаться и защищаться государством.
В повседневной жизни человека сохранность информации «о его жизни» зависит от него самого. Но совсем другая ситуация, когда мы обязаны предоставить данные о себе в соответствии с законом третьему лицу, а конкретно - работодателю. Работник в данной ситуации передает конфиденциальную информацию о себе на ответственное хранение. Далее за сохранность данных отвечает уже работодатель. Способы их защиты, а также ответственность работодателя за невыполнение обязательств по обеспечению сохранности информации.
Проблемы функционирования систем обеспечения информационной безопасности нашли отражение в трудах А.А. Герасимова [27], А.А. Грушо [28], C.B. Дворянкина [31], В. А. Минаева [41], C.B. Скрыля [50], М.П. Сычева [51] и ряда других ученых.
Проблемы защиты информации рассматривались в трудах российских ученых, таких как: А.В. Меньшиковой [37], где она выделила некоторые проблемы защиты информации работника и определила перспективы и пути их решения; проблемные вопросы понятия и сущности информации в своих трудах рассмотрел А.В. Минбалеев [38].
В настоящее время в образовательных учреждениях активно внедряются информационные системы, осуществляющие обработку информации в образовательной организации, делопроизводство, бухгалтерские программы и др. Эти системы предназначены для ведения базы данных воспитанников, обучающихся, родителей и работников образовательных учреждений, оперативного управления учреждением. Образовательные организации должны отреагировать на требования законодательства о защите информации участников образовательного процесса в первую очередь, т. к. речь идет о защите сведений, незаконное использование которых может серьезно отразиться на правах граждан.
Актуальность. Тема диссертации актуальна, так как лица, ответственные за обработку информации не всегда знают элементарных правил безопасности, доверенной им информации. Поэтому на специалистов по информационной безопасности возлагается не только ответственность за безопасность информационной системы, но система обучения персонала.
Гипотеза. Если будет реализован разработанный в диссертации комплекс рекомендаций по защите информации в ГБПОУ «Челябинский педагогический колледж №1», то уровень защищенности информации значительно повысится.
Объектом исследования является организация защиты данных в образовательной организации ГБПОУ «Челябинский педагогический колледж №1».
Предмет исследования являются особенности организации защиты информации.
Целью диссертации является анализ организации защиты информации (на примере управления ГБПОУ «Челябинский педагогический колледж №1»).
В соответствии с поставленной целью были выделены следующие задачи:
- раскрыть сущность и содержание защиты информации в образовательной организации СПО;
- раскрыть задачи, функции, организационную структуру ГБПОУ «Челябинский педагогический колледж №1»;
- раскрыть методы предпроектного исследования и проектирования образовательной организации защиты информации в ГБПОУ «Челябинский педагогический колледж №1»
- проанализировать организацию защиты информации в ГБПОУ «Челябинский педагогический колледж №1»;
- разработать рекомендации по совершенствованию организации защиты информации в ГБПОУ «Челябинский педагогический колледж №1».
В процессе написания выпускной квалификационной работы были использованы законодательные акты и нормативно-методические документы, регламентирующие организацию защиты информации. Использование законодательных актов и нормативно-методических документов было продиктовано темой исследования.
Основополагающие нормы, регулирующие отношения по поводу информации, содержатся в Федеральном законе от 27.07.2006 N 149-ФЗ (ред. от 23.04.2018) «Об информации, информационных технологиях и о защите информации» [6].
Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 23.04.2018) «Об информации, информационных технологиях и о защите информации» [6] определяет, процессы функционирования информации и документации в обществе, в системе государственного и хозяйственного управления . Настоящий закон регулирует отношения, возникающие при формировании и использовании информационных ресурсов на основе создания, сбора, обработки, накопления, хранения, поиска, распространения и предоставления потребителю документированной информации; создании и использовании информационных технологий и средств их обеспечения; защите информации, прав субъектов, участвующих в информационных процессах и информатизации.
В качестве методического материала по защите информации, использованы научные, учебные, практические материалы, подготовленные ведущими специалистами: Т. В. Кузнецовой [30], В.И. Петренко[42],О. В. Силакова [45]; регламентация работы с информацией - С. А. Борисова [25], М.А. Федосова [46] и др.
Для решения задач были использованы следующие методы исследования: анализ публикационного массива по теме, описание, наблюдение, изучение документов.
Научная новизна исследуемой проблемы заключается в том, что в диссертации предложен комплексный подход к вопросам организации защиты информации в образовательной организации СПО.
Практическая значимость данной работы заключается в создании эффективно действующей системы защиты информации в образовательной организации СПО.
Диссертация состоит из введения, трех глав, заключения, списка использованных источников и литературы. Во введении обосновывается выбор темы исследования, ее актуальность, анализируется степень ее изученности, формулируются объект, предмет, цели, задачи, методологические основы исследования, структура работы.
В первой главе раскрываются теоретические основы организации защиты информации системе управления организацией
Во второй главе рассматриваются цели, задачи, функции защиты информации в образовательной организации.
В третьей главе разработаны рекомендации по совершенствованию организации защиты информации в организации образования.
В заключении подводятся итоги проведенного исследования, формулируются основные выводы. Список использованной литературы содержит 55 источников по теме.
✅ Заключение
Защита информации представляет собой регламентированный технологический процесс, предупреждающий нарушение установленного порядка доступности, целостности, достоверности и конфиденциальности информации и обеспечивающий безопасность информации в процессе управленческой и производственной деятельности компании.
Нормативной основой защиты информации являются нормы Конституции РФ, Федерального закона «О информации», Указ Президента РФ «О перечне сведений конфиденциального характера» и другие акты.
Образовательные организации являются операторами информации, поскольку занимаются обработкой информации учащихся и педагогов. Следовательно, ответственными сотрудниками этих организаций должно обеспечиваться соблюдение законодательства.
В Российской Федерации защита информации сводится к созданию режима обработки информации, которые включают ряд последовательных этапов.
В системе защиты информации информационная система обработки информации выбирается в зависимости от класса информационной системы и исходя из угроз безопасности персональным данным, структуры информационной системы, наличия межсетевого взаимодействия и режимов обработки информации с использованием соответствующих методов и способов защиты информации от несанкционированного доступа реализуются функции управления доступом, регистрации и учета, обеспечения целостности, анализа защищенности, обеспечения безопасного межсетевого взаимодействия и обнаружения вторжений.
Исследование проводилось на базе ГБПОУ «Челябинский педагогический колледж №1». Деятельность ГБПОУ «Челябинский педагогический колледж №1»целиком направлена на четкое исполнение образовательных функций.
Для исследования организации защиты информации в ГБПОУ «Челябинский педагогический колледж №1»были проведены оргпроектные работы. План работы включал этап обследования и этап проектирования.
Организационно-методический документ - рабочая программа предпроектного обследования предполагала применения методов исследования: изучение документов, непосредственное наблюдение, статистический, графический.
Основной целью создания защиты информации в ГБПОУ «Челябинский педагогический колледж №1»области является минимизация ущерба от возможной реализации угроз безопасности информации.
В ГБПОУ «Челябинский педагогический колледж №1»в целях реализации государственных услуг и других возложенных функций использует следующие виды информационных ресурсов информации:
- «1С-Бюджет»;
- «1 С-Зарплата-Кадры»;
- Автоматизированная информационная библиотечная система;
- информационная система «Налогоплательщик»
При обработке информации в пределах ГБПОУ «Челябинский педагогический колледж №1» система соответствует нераспределенным информационным системам информации класса К3. При этом лицензий ФСТЭК России от оператора информации не требуется, а защита данных осуществляется типовыми широко распространенными средствами.
Исследование организации защиты информации в ГБПОУ «Челябинский педагогический колледж №1» выявило рад недостатков в функционировании системы защиты информации: нет документов регламентирующих функционирование системы защиты информации, так же, обращает на себя внимание отсутствие рекомендаций обеспечивающих создание единой, целостной и скоординированной информационной системы безопасности информации и создание условий для ее дальнейшего совершенствования.
В целях создания единой, целостной и скоординированной системы информационной безопасности информации и создание условий для ее дальнейшего совершенствования, предлагается комплексный подход для которого необходимо разработать следующий пакет документов для ГБПОУ «Челябинский педагогический колледж №1»:
- Положение о защите информации.
- Согласие работника образовательной организации на обработку своих информации.
- Согласие обучающегося (18 лет и старше) в образовательной организации на обработку своих информации.
- Согласие законного представителя обучающегося (до18лет) в образовательной организации на обработку информации обучающегося.
- Положение об ответственном лице информационной безопасности образовательной организации.
- Инструкция по проведению мониторинга информационной безопасности и антивирусного контроля при обработке информации.
- Журнал учета информации.
- Обязательство работника о неразглашении информации.
- Приказ «О ведении Электронного журнала обращений пользователей информации в ГБПОУ «Челябинский педагогический колледж №1».
Целесообразно сегментировать слабо взаимодействующие подсистемы информационной системы информации, так необходимо разделить кадровый и бухгалтерский учета персонала и организовать обмен данными между ними с помощью съемных носителей.
Необходимость разработки предложенных выше положений и документов обусловлена стремительным расширением сферы применения информационных технологий и процессов на ГБПОУ «Челябинский педагогический колледж №1», при обработке информации вообще, и информации в частности.
Реализация предложенных рекомендаций регламентированных разработанными документами в информационных системах информации позволит:
- оценить состояние безопасности информации в информационных системах информации, выявить источники внутренних и внешних угроз информационной безопасности, определить приоритетные направления предотвращения, отражения и нейтрализации этих угроз;
- разработать распорядительные и нормативно-методические
документы применительно к информационным системам информации;
- провести классификацию, аттестацию информационных систем информации;
- провести организационно-режимные и технические рекомендации по обеспечению безопасности информации в информационных системах информации;
- обеспечить необходимый уровень безопасности объектов защиты.
Осуществление этих рекомендаций обеспечит создание единой, целостной и скоординированной системы информационной безопасности информационных систем информации и создаст условия для ее дальнейшего совершенствования.
Кроме того, подложенные нами рекомендации помогут существенно снизить угрозу разглашением информации и избежать неблагоприятных последствий. Организовать систему защиты информации образовательной организации СПО, соответствующую современным требованиям и законодательству РФ.



