Диплом: Внедрение инновационных технологий в информационную безопасность РФ на примере муниципального бюджетного общеобразовательного учреждения городского округа «Город Архангельск» «Средняя школа №36 им. Героя Советского Союза П.В. Усова»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
3
Аннотация к ВКР
«Внедрение инновационных технологий в информационную безопасность
РФ на примере муниципального бюджетного общеобразовательного
учреждения городского округа «Город Архангельск» «Средняя школа №36
им. Героя Советского Союза П.В. Усова»
ЦЕЛЬ РАБОТЫ: изучение современных методов защиты информации,
изучение состояния информационной защиты в общеобразовательном
учреждении, определить возможные методы, средства и порядок
использования в системе защиты.
ЗАДАЧИ РАБОТЫ: изучение нормативно правового обеспечение в области
защиты информации, современных подходов к информационной
безопасности, исследовать деятельность выбранного учреждения, оценить
текущее состояние защиты информации, изучить проблемы информационной
системы, существующего в учреждении электронного документооборота,
рассмотреть основные проблемы и задачи в информационной системе
учреждения, разработать предложения по реализации мер повышения уровня
информационной защиты, произвести расчет финансирования мероприятий.
ХАРАКТЕРИСТИКА СТРУКТУРЫ РАБОТЫ: работа состоит из введения,
трех глав, заключения.
КОЛИЧЕСТВЕННАЯ ХАРАКТЕРИСТИКА РАБОТЫ: работа состоит из 68
страниц, 13 таблиц, 5 рисунков, количество использованных источников 34,
количество приложений 5.
ОСНОВНЫЕ ТЕРМИНЫ И ПОНЯТИЯ: информационная безопасность,
защита информации, защита персональных данных, защита обучающихся от
вредного воздействия.
4
СОДЕРЖАНИЕ
ВВЕДЕНИЕ………………………………………………………………………. 5
1.ТЕОРЕТИЧЕСКИЕ ВОПРОСЫ ВНЕДРЕНИЯ ИННОВАЦИОННЫХ
ТЕХНОЛОГИЙ В ИНФОРМАЦИОННУЮ БЕЗОПАСНОСТЬ РФ …………. 8
1.1. Обзор нормативной базы …...……………………………………………… 8
1.2. Современные инновационные технологии в информационной
безопасности РФ ………………………………………………………………...17
2. АНАЛИЗ ТЕХНОЛОГИЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В
МУНИЦИПАЛЬНОМ БЮДЖЕТНОМ ОБЩЕОБРАЗОВАТЕЛЬНОМ
УЧРЕЖДЕНИИ ГОРОДСКОГО ОКРУГА «ГОРОД АРХАНГЕЛЬСК»
«СРЕДНЯЯ ШКОЛА №36 ИМ. ГЕРОЯ СОВЕТСКОГО СОЮЗА П.В.
УСОВА»……………………………………………………………………….... 28
2.1Анализ хозяйственной деятельности МОУ СШ№ 36 ……………………. 28
2.2Анализ информационной безопасности МБОУ СШ №36………………... 36
3. МЕРОПРИЯТИЯ ПО СОВЕРШЕНСТВОВАНИЮ ИНФОМАЦИОННОЙ
БЕЗОПАСНОСТИ В МУНИЦИПАЛЬНОМ БЮДЖЕТНОМ
ОБЩЕОБРАЗОВАТЕЛЬНОМ УЧРЕЖДЕНИИ ГОРОДСКОГО ОКРУГА
«ГОРОД АРХАНГЕЛЬСК» «СРЕДНЯЯ ШКОЛА №36 ИМ. ГЕРОЯ
СОВЕТСКОГО СОЮЗА П.В. УСОВА»……………………………………..…47
3.1. Инновационные мероприятия по совершенствованию технологий
информационной безопасности в МБОУ СШ №36..………………………… 47
3.2.Расчет экономической эффективности предложенных мероприятий……54
ЗАКЛЮЧЕНИЕ………………………………………………………………......61
СПИСОК ИСПОЛЬЗУЕМОЙ ЛИТЕРАТУРЫ………………………………...64
ПРИЛОЖЕНИЕ 1 Оценка информационных активов
ПРИЛОДЕНИЕ 2 Оценка уязвимостей активов
ПРИЛОЖЕНИЕ 3 Перечень стандартного программного обеспечения,
устанавливаемого на рабочие места пользователей
ПРИЛОЖЕНИЕ 4 Экономические расчеты
ПРИЛОЖЕНИЕ 5 Бухгалтерская отчетность за 2021г.
5
ВВЕДЕНИЕ
Современный этап развития общества характеризуется возрастающей
ролью информационной сферы, представляющей собой совокупность
информации, информационной инфраструктуры, объектов, осуществляющих
сбор, формирование, распространение и использование в работе большого
объёма информации, применение системы регулирования возникающих при
этом отношений. Успех и развитие современных учреждений зависит от
применяемых информационных технологий хранения и обработки
информации одного из самых важных и ценных активов, от степени
обеспечения информационной безопасности, которая должна быть защищена
от любых посягательств. Информационная безопасность - сохранение и
защита информации, ее наиболее важных элементов, включая системы и
оборудование, предназначенные для использования, хранения и передачи
этой информации.
Целью обеспечения информационной безопасности являются защита
данных и поддерживающих ее инфраструктур от случайного или
преднамеренного вмешательства, что может стать причиной компрометации,
потери данных или их несанкционированного изменения. Обеспечение
защиты - информационная безопасность должна стать непрерывным
процессом, который основывается на современных методах, позволяющих
осуществлять контроль внутренней и внешней среды учреждений,
реализацию мероприятий по поддержке стабильного функционирования
сетей и вычислительной техники, минимизацию организационных потерь
при утечке информации. Для осуществления защиты учреждения должен
быть сформирован свод правил, подготовлены нормативные документы,
регламентирующие действия работников учреждения по обеспечению
защиты информации и утверждающий технические и программные средства
применения для защиты (политика информационной безопасности),
направленной на минимизацию рисков утечки и устойчивого
6
функционирования всей инфраструктуры для отсутствия финансовых и
организационных потерь, несанкционированных управляющих воздействий и
доступа посторонних с целью хищения или корректировки
заинтересованными лицами
Актуальность темы выпускной квалификационной работы «Внедрение
инновационных технологий в информационную безопасность РФ на примере
муниципального бюджетного общеобразовательного учреждения городского
округа «Город Архангельск» «Средняя школа №36 им. Героя Советского
Союза П.В. Усова» определяется постоянно возрастающим уровнем
требований к информационной безопасности и защите персональных данных
при осуществлении деятельности такого открытого учреждения, как школа,
информация не должна быть изменена, удалена либо отражена некорректно.
Цель исследования изучение современных методов защиты информации,
изучение состояния информационной защиты в общеобразовательном
учреждении, определить возможные методы, средства и порядок
использования в системе защиты.
На основе данной цели предусматривается решение следующих задач:
- рассмотреть основные понятия информационной безопасности;
- изучить нормативно правовое обеспечение в области защиты
информации;
- изучить современные подходы к информационной безопасности
образовательного учреждения;
- исследовать деятельность выбранного учреждения, оценить текущее
состояние защиты информации;
- изучить проблемы информационной системы, существующего в учреждении
электронного документооборота;
- рассмотреть основные проблемы и задачи в информационной системе
учреждения;
- разработать предложения по реализации мер повышения уровня
информационной защиты;
7
- оценить эффективность разработок для политики информационной
безопасности.
Выпускная квалификационная работа состоит из введения, основной
части (состоящей из трех глав), заключения, списка использованных
источников и приложений.
Объект исследования: муниципальное бюджетное общеобразовательное
учреждение городского округа «Город Архангельск» «Средняя школа №36
им. Героя Советского Союза П.В. Усова» в городе Архангельск.
В теоретической части работы рассмотрены особенности
информационной безопасности, проведён анализ современных средств и
методов защиты информации, определена нормативно правовая база
исследования. В практической части исследована деятельность учреждения,
проведён анализ рисков информационной безопасности, перечислен
возможный комплекс задач повышения уровня защиты.
В данной работе используются теоретические (анализ, классификация,
обобщение) и эмпирические (сравнение, измерение) методы исследования.
При выполнении работы была использована законодательная и
нормативная база Российской Федерации, современная учебная литература,
публикации из журналов в области информационной безопасности,
отчетность учреждения, материалы сети Интернет.
8
1.ТЕОРЕТИЧЕСКИЕ ВОПРОСЫ ВНЕДРЕНИЯ ИННОВАЦИОННЫХ
ТЕХНОЛОГИЙ В ИНФОРМАЦИОННУЮ БЕЗОПАСНОСТЬ РФ
1.1. Обзор нормативной базы
Информационная безопасность Российской федерации состояние
защищенности общества от внутренних и внешних информационных угроз,
взаимосвязь информационной, экономической, социальной, научно-
технической безопасности, при которой обеспечивается реализация
конституционных прав граждан, обеспечение информационной безопасности
осуществляется в рамках национальной безопасности и все эти процессы
взаимосвязаны.
В Российской Федерации к нормативно правовым актам в области
информационной безопасности относятся:
- акты федерального и регионального законодательства: Международные
договоры, Конституция РФ, Законы федерального уровня, Кодексы, Указы
Президента, Постановления Правительства, нормативно - правовые акты
федеральных министерств и ведомств, региональных субъектов РФ и органов
местного самоуправления;
- нормативно методические документы государственных органов
Российской Федерации: Доктрина информационной безопасности РФ,
руководящие документы ФСТЭК (Гостехкомиссии России), Приказы ФСБ,
стандарты информационной безопасности: Государственные (национальные)
стандарты РФ, международные стандарты, различные методические
указания;
- внутренние нормативные документы учреждений и организаций.
Нормативные документы, независимо от уровня их принятия,
устанавливают порядок организации работы, содержат требования и
рекомендации по обеспечению защиты информации на территории
Российской Федерации, являются основными руководящими документами в
области сохранения информационной безопасности. Их можно разделить на
9
несколько уровней по средствам достижения, с характерными задачами и
специфичными методами организации работы (См. табл.1.1).
Таблица 1.1
Уровни обеспечения безопасности
Наименование безопасности
и уровня обеспечения
безопасности
Средство достижения безопасности
Информационная
безопасность (федеральный
уровень)
1.Национальные интересы и обеспечение
информационной безопасности РФ
2. Силы и средства обеспечения информационной
безопасности
3. Информационная инфраструктура и правовая основа
Сведения
конфиденциального
характера (федеральный
уровень)
1.Персональные данные
2. Тайна следствия и судопроизводства
3.Служебные сведения, коммерческая тайна,
профессиональная деятельность
Конфиденциальное
делопроизводство
(федеральный уровень)
1.Занижение/завышение грифа конфиденциальности
2.Система электронного документооборота
3.Контроль и проверка конфиденциального
делопроизводства
Национальные стандарты
1.Общие технические требования и методики
ФСТЭК (Федеральная служба
по техническому и
экспортному контролю),
Спецсвязь России
1.Реализация единой технической политики в сфере
информационной безопасности
2.Лицензирование деятельности по осуществлению
мероприятий в области защиты информации
Решения государственной
технической комиссии
1.Руководящие документы, могут использоваться в
работе учреждений, организаций как нормативно
методический материал
Государственные стандарты
1.Защита авторского права в сфере информатизации
ГосСОПКА (Государственная
система обнаружения,
предупреждения и
ликвидации последствий
компьютерных атак)
1.Обмен информацией о кибератаках на
информационные системы, нарушение или
прекращение работы которых может негативно
сказаться на экономике и безопасности страны,
деятельности организаций и учреждений или
безопасности граждан
Система менеджмента
информационной
безопасности (СМИБ)
1.Набор политик, процедур, руководств для
организации работы
Ведомственный контроль
(Федеральная служба
безопасности)
1.Обеспечение информационной безопасности с
использованием инженерно технических и средств
криптографической защиты информации
Уровень организаций,
учреждений
1.Внутренний контроль в системе информационной
защиты
Дополнительно, со стороны средств защиты информационной
безопасности в государственных и муниципальных учреждениях Российской
10
Федерации определены мероприятия, задачи и подходы, преимущественно на
основе отечественных разработок, при передаче, обработке и хранении
данных, гарантирующих защиту интересов личности и государства в рамках
национальных проектов:
1. Поддержка правительством РФ производителей отечественных средств
защиты информации, определение стоимостной доли закупаемого
отечественного программного обеспечения. Законодательные ограничения на
приобретение иностранного программного обеспечения государственными
учреждениями и использование преимущественно российского
программного обеспечения государственными учреждениями:
- создание инфраструктуры обработки и хранения данных на основе
отечественных разработок для органов власти и подведомственных
учреждений;
- разработка отечественной модели центра обработки данных с учетом
требований информационной безопасности для органов власти и
подведомственных учреждений;
- использование российских технологий обеспечения целостности,
конфиденциальности, аутентификации и доступности защиты информации и
ее обработки;
2. Мероприятия «Кадры для цифровой экономики» федеральных проектов
национальной программы «Цифровая экономика Российской Федерации»
направлены на:
- обновление содержания образовательных программ;
- подготовку, переподготовку и повышение квалификации кадров;
- создание наиболее эффективных механизмов управления;
- развитие подходов к повышению грамотности и практико-ориентированной
подготовке в области кибербезопасности;
- создание «киберполигона», в том числе с использованием облачных
технологий, для обучения и тренировки специалистов информационной
безопасности на базе опыта различных учреждений и министерств;
11
3. Направление «Информационная безопасность» в рамках федеральных
проектов национальной программы «Цифровая экономика Российской
Федерации»:
- повышение уровня защищенности государственных систем и ресурсов;
- создание условий для снижения количества правонарушений с
использованием информационных технологий;
- применение технологий защиты информации с использованием российских
криптографических стандартов;
- обеспечение информационной безопасности национальных волоконно
оптических сетей связи с применением квантовых технологий;
- создание национальной базы знаний индикаторов вредоносной активности;
- создание прототипа общедоступного антивирусного мультисканера для
проверки на наличие признаков вредоносной активности.
4. Введение экспериментального правового режима в сфере цифровых
инноваций, разработка и создание системного механизма тестирования в
реальных правоотношениях технологий, которые сложно использовать на
сегодняшний день по причине частичной неподготовленности и
неопределенности законодательной базы для их применения, такие как:
- блокчейн децентрализованная база данных, которая одновременно
хранится на множестве компьютеров, соединенных друг с другом в
интернете, одновременно это не только способ передачи данных и база
данных, но и способ шифрования (технология используется для перевода
криптовалют);
- квантовые технологии (квантовая коммуникация, квантовые вычисления,
квантовая сенсорика) выделяются как наиболее перспективное
направление, способное изменить подход к защите данных, одна из
разработок - система квантовой криптографии, когда передача секретного
ключа осуществляется одиночными фотонами и любая попытка перехвата
будет немедленно обнаружена компьютером нового типа;
12
- виртуальная и дополненная реальность, позволяющие решать задачи по
техническому обслуживанию сложного оборудования, заниматься обучением
персонала.
В рамках специальных экспериментальных правовых режимов,
Правительство РФ дает возможность дать ограниченному числу организаций
на определенное время право соблюдения действующего законодательства с
рядом особенностей, позволяющих применять в работе технологии в сфере
цифровых инноваций. На правовой основе планируется создание
регуляторных «песочниц», которые за счет сокращения издержек в рамках
разработки нового программного обеспечения, создадут преимущество для
российских производителей. Благодаря использованию инноваций, должно
быть развитие в сфере предоставления государственных и муниципальных
услуг, финансовой деятельности, медицины, транспорта, торговли,
строительства, сельского хозяйства, промышленность, осуществление
государственного контроля (надзора). Правительство РФ включило в
перечень технологий отраслевые цифровые технологии, технология систем
распределенного реестра, технологии работы с большими данными,
нейротехнологии, технологии искусственного интеллекта, квантовые
технологии, технологии робототехники и сенсорики, беспроводной связи,
виртуальной и дополненной реальности, промышленного интернета
(интернет вещей). Срок действия экспериментального правового режима
распространяется на три года, государство может принять решение о его
продлении еще на один год.
5. В целях создания правовых условий для экспериментального правового
режима для разработки и внедрения технологий искусственного интеллекта в
городе Федерального значения Москве, направленного на стимулирование
внедрения, развития, использования технологий искусственного интеллекта в
защите информации с 20 07.2020г., срок действия пять лет. Технологии
искусственного интеллекта, основанные на использовании искусственного
интеллекта (компьютерное зрение, обработка естественного языка,

Смотрите также:

Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ и обоснование стратегии развития предприятия (на примере АО «ТОЛЬЯТТИАЗОТ», Автотранспортное управление)
Анализ и оценка государственного регулирования рынка труда (на примере государственной инспекции труда Приморского края)
Анализ и оценка государственного регулирования рынка труда (на примере города Москвы)
Анализ и оценка эффективности использования персонала организации (на примере МАУК «ДК им. Л.И.Бэра»)
Анализ и повышение эффективности использования трудовых ресурсов на предприятии (на примере ПАО «Лукойл»)
Анализ и совершенствование системы мотивации в современной организации (на примере ООО СлейсЛогистик)
Анализ и совершенствование системы мотивации в современной организации на примере ОАО «Пашийский металлургическо-цементный завод»
Анализ и совершенствование системы мотивации деятельности в современной организации (на примере ООО "Искон")