Онлайн поддержка
Все операторы заняты. Пожалуйста, оставьте свои контакты и ваш вопрос, мы с вами свяжемся!
ВАШЕ ИМЯ
ВАШ EMAIL
СООБЩЕНИЕ
* Пожалуйста, указывайте в сообщении номер вашего заказа (если есть)

Войти в мой кабинет
Регистрация
ГОТОВЫЕ РАБОТЫ / КУРСОВАЯ РАБОТА, РАЗНОЕ

Моделирование процессов создания и управления защитой персональных данных в Раменском окружном управлении социальной защиты населения Министерства социального развития Московской области

Workhard 340 руб. КУПИТЬ ЭТУ РАБОТУ
Страниц: 29 Заказ написания работы может стоить дешевле
Оригинальность: неизвестно После покупки вы можете повысить уникальность этой работы до 80-100% с помощью сервиса
Размещено: 04.07.2022
ВВЕДЕНИЕ В связи с развитием информационно-коммуникационных технологий, связанных с компьютерной техникой и предъявлению новых требований к хранению и обработке данных, в том числе персональных, вопросы, связанные с созданием и управлением процессов по защите ПДн, приобретают особую важность. Поэтому тема выпускной квалификационной работы является актуальной. Целью работы является разработка рекомендаций совершенствованию защиты персональных данных в системе органов социальной защиты населения Московской области и модели угроз, и уязвимостей для объектов защиты. Объектом исследования данной выпускной квалификационной работы является информационная система персональных данных. Предметом исследования являются методы и средства защиты персональных данных. Практическое применение результаты исследования могут найти при построении системы эффективной защиты персональных данных в системе социальной защиты населения в Раменском окружном управлении Московской области, а также в других центральных исполнительных органах государственной власти Московской области, осуществляющих обработку персональных данных. Выпускная квалификационная работа состоит из Введения, двух глав, Заключения, Списка используемых источников. В первой главе обозначена понятие и сущность существующих систем обеспечения безопасности персональных данных . Во второй главе разрабатываются модели безопасности персональных данных и методика защиты персональных данных в системе органов социальной защиты населения Московской области.
Введение

ВВЕДЕНИЕ В связи с развитием информационно-коммуникационных технологий, связанных с компьютерной техникой и предъявлению новых требований к хранению и обработке данных, в том числе персональных, вопросы, связанные с созданием и управлением процессов по защите ПДн, приобретают особую важность. Поэтому тема выпускной квалификационной работы является актуальной. Целью работы является разработка рекомендаций совершенствованию защиты персональных данных в системе органов социальной защиты населения Московской области и модели угроз, и уязвимостей для объектов защиты. Объектом исследования данной выпускной квалификационной работы является информационная система персональных данных. Предметом исследования являются методы и средства защиты персональных данных. Практическое применение результаты исследования могут найти при построении системы эффективной защиты персональных данных в системе социальной защиты населения в Раменском окружном управлении Московской области, а также в других центральных исполнительных органах государственной власти Московской области, осуществляющих обработку персональных данных. Выпускная квалификационная работа состоит из Введения, двух глав, Заключения, Списка используемых источников. В первой главе обозначена понятие и сущность существующих систем обеспечения безопасности персональных данных . Во второй главе разрабатываются модели безопасности персональных данных и методика защиты персональных данных в системе органов социальной защиты населения Московской области.
Содержание

Содержание Введение…………………………………………………………………… 1 Понятие и сущность существующих систем обеспечения безопасности персональных данных…………………………………………………………… 1.1 Основные понятия информационной безопасности………………. 1.2 Общие требования к защите персональных данных населения в государственных учреждениях……………………………………………… 1.3 Выявление объектов защиты…………………………………………… 1.4 Анализ российских нормативных документов в области защиты персональных данных……………………....…………………………………. 2 Моделирование процессов защиты персональных данных в системе органов социальной защиты населения Московской области…………… 2.1 Обзор возможных методов устранения уязвимостей……… 2.2 Методика защиты персональных данных в системе органов социальной защиты населения Московской области в Раменском окружном управлении социальной защиты населения Министерства социального развития …………................................ 2.4 Разработка модели защиты ПДн в в Раменском окружном управлении социальной защиты Заключение……………………………………………………………… Список используемых источников………………………………………
Список литературы

Список используемых источников 1. Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 02.07.2021) "О персональных данных" 2. Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» 3. Постановление Правительства РФ от 21.03.2012 N 211 (ред. от 15.04.2019) "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" 4. Приказ ФСТЭК России от 11.02.2013 N 17 (ред. от 28.05.2019) "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах" (Зарегистрировано в Минюсте России 31.05.2013 N 28608) (с изм. и доп., вступ. в силу с 01.01.2021) 5. Приказ ФСТЭК России от 18.02.2013 N 21 (ред. от 14.05.2020) "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" (Зарегистрировано в Минюсте России 14.05.2013 N 28375) 6. "Методические рекомендации по разработке нормативных правовых актов, определяющих угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности" (утв. ФСБ России 31.03.2015 N 149/7/2/6-432) 7. Федеральный закон "Об информации, информационных технологиях и о защите информации" от 27.07.2006 N 149-ФЗ (последняя редакция)
Отрывок из работы

Согласно [4] для надлежащей защиты информации, содержащейся в государственной информационной системе, проводятся следующие мероприятия: ? формирование требований к защите информации, содержащейся в информационной системе; ? разработка системы защиты информации информационной системы; ? внедрение системы защиты информации информационной системы; ? аттестация информационной системы по требованиям защиты информации (далее - аттестация информационной системы) и ввод ее в эксплуатацию; ? обеспечение защиты информации в ходе эксплуатации аттестованной информационной системы; ? обеспечение защиты информации при выводе из эксплуатации аттестованной информационной системы или после принятия решения об окончании обработки информации. Исходя из [4] ИСПДн ТСП и Министерства соответствует второй класс защищённости. Полный перечень необходимых организационных и технических мер по обеспечению безопасности ПДн при их обработке в ИСПДн должен быть создан в рамках вновь создаваемой системы защиты ПДн. В соответствии с требованиями [4], необходимыми для второго класса защищенности, средства защиты ПДн в системе органов социальной защиты населения Московской области должна обеспечивать реализацию мероприятий по защите обрабатываемых данных в ИСПДн от несанкционированного доступа, включая: ? идентификацию и аутентификацию субъектов доступа и объектов доступа; ? управление доступом субъектов доступа к объектам доступа; ? ограничение программной среды; ? защиту машинных носителей информации; ? регистрацию событий безопасности; ? антивирусную защиту; ? обнаружение (предотвращение) вторжений; ? контроль (анализ) защищенности информации; ? обеспечение целостности информационной системы и информации; ? обеспечение доступности информации; ? защиту среды виртуализации; ? защиту технических средств; ? защиту информационной системы, ее средств, систем связи и передачи данных. Подключение ИСПДн к информационно-телекоммуникационным сетям международного информационного обмена (в том числе Интернет) должно осуществляться в соответствии с [13]. При взаимодействии объектов ИСПДн безопасность ПДн должна дополнительно обеспечиваться следующими методами и способами: ? межсетевое экранирование с целью управления доступом, фильтрации сетевых пакетов и трансляции сетевых адресов для скрытия структуры ИСПДн; ? обнаружение вторжений в ИСПДн, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных; ? анализ защищенности ИСПДн, предполагающий применение специализированных программных средств (сканеров безопасности); ? защита информации при ее передаче по каналам связи; ? использование средств антивирусной защиты; ? централизованное управление средствами защиты ИСПДн; Проведение работ по защите информации без финансовых затрат предполагает выработку организационно-режимных мероприятий, документации, проведение периодических контрольных мероприятий, поддержание системы в работоспособном и актуальном состоянии. Требуется разработка следующих организационно-методических документов: 1. Перечень информационных ресурсов, подлежащих защите, с назначением ответственных за ресурс; 2. Перечень защищаемых помещений; 3. План защиты автоматизированных систем; 4. Положение о разграничении прав доступа информационным ресурсам; 5. Положение об использовании сети Internet и электронной почты; 6. Положение о парольной защите; 7. Положение о резервном копировании; 8. Положение об антивирусном контроле; 9. Положение об использовании съемных носителях информации; 10. Положение об использовании переносных компьютеров; 11. Приказы о назначении ответственных лиц за антивирусный контроль, резервное копирование, предоставление доступа; 12. Памятка по защите информации для каждого сотрудника; 13. Пакет документов по защите ПДн; 14. Положение о порядке доступа к конфиденциальной информации; ? Требуется провести следующие организационно-режимные мероприятия: ? Составить поэтажные планы размещения персональных компьютеров, серверов, средств коммутации и связи, локальной вычислительной сети, системы видеонаблюдения с целью выявления недостатков в области защиты информации и выработки рекомендаций по их устранению. ? Ограничить доступ в серверную посторонних лиц, определив круг лиц, которые могут там находится и установив кодовый замок на помещение. ? Определить порядок именования рабочих станций и учетных записей пользователей, привязав их к расположению рабочей станции. ? Изменить тип учетных записей пользователей, понизив их с Администратора до Пользователя, в крайнем случае, до Опытного пользователя. ? Разграничить доступ к общим ресурсам на сервере на основе структуры организации, то есть свободный доступ к информации подразделения имеют лишь работники этого подразделения, а доступ работников других подразделений возможен только с согласия руководителя защищаемого подразделения. ? Изменить принцип организации парольной защиты – изменить тип пароля на сменяемый каждые 30 дней, возложить ответственность за сохранность секретности пароля на пользователя. ? Использование USB – устройств (флешки, съёмные диски, USB- модемы) и записываемых CD, DVD как самого вероятного способа вирусного заражения и хищения конфиденциальной информации следует ограничить до минимально необходимого уровня. ? Ограничить доступ к развлекательным сайтам сети Internet. ? Расположить мониторы и печатающие устройства таким образом, чтобы исключить несанкционированный доступ к отображаемой и печатаемой информации. ? Блокировать рабочую станцию при временном отсутствии на рабочем месте. ? Должностные инструкции работников организации дополнить пунктом об ответственности за соблюдение правил защиты информации. ? По мере составления организационно-методических документов по защите информации потребуется проведение дополнительных организационно-режимных мероприятий.
Условия покупки ?
Не смогли найти подходящую работу?
Вы можете заказать учебную работу от 100 рублей у наших авторов.
Оформите заказ и авторы начнут откликаться уже через 5 мин!
Похожие работы
Курсовая работа, Разное, 44 страницы
600 руб.
Курсовая работа, Разное, 34 страницы
250 руб.
Служба поддержки сервиса
+7 (499) 346-70-XX
Принимаем к оплате
Способы оплаты
© «Препод24»

Все права защищены

/slider/1.jpg /slider/2.jpg /slider/3.jpg /slider/4.jpg /slider/5.jpg