Введение
Актуальность исследования, посвященного проблеме защиты персональных данных работников, определена, прежде всего, тем, что в современном обществе информация становится одним из самых ценных богатств, а её защита важнейшим вопросом успешного функционирования предприятия. Для современных организаций жизненно важна их информационная интеграция с партнерами, государственными учреждениями и потребителем, что в свою очередь значительно повышает риски утечки важной информации. Информация содержащая персональные данные работников предприятий может представлять определенный интерес, как для конкурентов, так и для злоумышленников. И это естественным образом актуализирует проблему защиты персональных данных, и способствует развитию эффективных методов их защиты.
Объект исследования – персональные данные работников предприятия.
Предмет исследования – комплекс мер по защите персональных данных работников предприятия от утечки.
Цель исследования – всестороннее исследование вопроса защиты персональных данных работников, и выработка методики построения систем их защиты.
Задачи исследования:
1) изучить и проанализировать состав персональных данных работников, порядок их получения обработки и хранения;
2) изучить законодательные акты регулирующие вопросы обработки, хранения и защиты персональных данных;
3) исследовать и характеризовать источники угроз безопасности персональных данных;
4) разработать и исследовать типовую модель нарушителя безопасности персональных данных;
5) изучить и проанализировать организационно-технические способы защиты;
6) изучить и проанализировать программно-аппаратные способы защиты;
7) разработать методику построения системы безопасности персональных данных работников предприятия.
Методология исследования – анализ, синтез и сравнение научно-исследовательской литературы, определение угроз безопасности персональных данных в организации и путей их устранения.
Характеристика используемых источников литературы. Базу проведения исследования составили следующие группы источников:
1) Конституция Российской Федерации [1], Федеральные законы [2,3,7], Кодексы Российской Федерации [4,5,6].
2) Теоретические исследования, посвященные основам информационной безопасности, рассматривались работы современных российских ученых (И. Бачило [9], Ю. Орловского [10], И. Балакшиной [11], В. Завгороднего [12] и др.);
3) Статьи периодических изданий, опубликованные в электронных источниках, содержащие способы, программно-технические средства и особенности защиты персональных данных в различных сферах деятельности человека [13,14,15,16,17,18,19].