Диплом: Защита персональных данных на предприятии МКДОУ "Детский сад №14" п. Правда

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
92
Заключение
Целью данной работы являлось осуществление разработки системы
обеспечения информационной безопасности МКДОУ «Детский сад № 14» п.
Правда.
В ходе работы над первой главой ВКР была рассмотрена деятельность
учреждения и дана технико-экономическая характеристика учреждения.
Для осуществления разработки был проведен анализ предметной области,
в результате которого были выявлены информационные ресурсы организации.
Для выявленных информационных ресурсов был составлен перечень возможных
уязвимостей. Для выявленных уязвимостей были рассмотрены угрозы
информационной безопасности. Далее был составлен список рисков, оценена
вероятность осуществления рисков и произведена оценка возможного ущерба
учреждению.
В результате анализа предметной области был составлен список особо
ценных информационных ресурсов организации.
Для защиты выбранных ресурсов был разработан список возможных мер
по организации защиты конфиденциальных данных. Было дано обоснование
необходимости усовершенствования защиты информационной безопасности
учреждения.
Были рассмотрены программно-технические средства, необходимые для
осуществления выбранных мер. Был произведен анализ рассмотренных
программно-технических средств по следующим критериям:
1. Правомерность использования – в лицензионных соглашениях
большинства бесплатных программ оговаривается, что они предназначены для
домашнего использования, а, следовательно, использовать в учреждениях их
нельзя.
2. Надежность – программное обеспечение должно обеспечивать
надежную защиту от вредоносного ПО. При выборе ПО необходимо
ориентироваться на рейтинг антивирусных программ российского интернета.
3. Количество ложных срабатываний – ПО не должно блокировать
программное обеспечение, использующееся в работе организации.
93
4. Влияние на производительность – при обновлении или проверке на
производительность компьютера не должна значительно снижаться.
5. Стоимость – в связи с ограниченным бюджетом ДОУ необходимо
выбрать решение, которое при минимальной стоимости сможет обеспечить
надежную защиту пользователей.
В соответствии с выделенными критериями был осуществлен выбор
программно-технических средств защиты конфиденциальной информации
учреждения.
В ходе работы над второй главой ВКР на основании выбранных
организационных мер обеспечения информационной безопасности были
разработаны следующие документы:
1. Политика информационной безопасности организации.
2. Положение о защите информации представляющей
конфиденциальные данные.
3. Положения о реагирования на инциденты информационной
безопасности.
В рамках выбранных инженерно-технических мер обеспечения
информационной безопасности учреждения были осуществлены следующие
действия:
1. Осуществлено разграничение доступа к ресурсам ЛВС организации.
2. Осуществлено разграничение доступа к ИСПДн учреждения.
3. Установлено и настроено АВЗ и межсетевые экраны.
4. Настроен межсетевой экран для сервера организации.
Для осуществленных действий был произведен расчет экономической
эффективности проекта. В результате расчета было выявлено, что вложения в
средства защиты информационной инфраструктуры организации на 60% ниже,
чем сумма возможного ущерба при реализации угроз информационной
безопасности. Проект внедрения средств обеспечения информационной
безопасности окупается через 9 месяцев после начала эксплуатации.
94
Список литературы
1. Доктрина информационной безопасности Российской Федерации:
утверждена Президентом Российской Федерации 9 сентября 2000 г. № Пр-1895.
// КонсультантПлюс. - 2014. С. 2-23.
2. Конституция Российской Федерации. Принята всенародным
голосованием 12.12.1993 (с учетом поправок, внесенных Законами РФ о
поправках к Конституции РФ от 30.12.2008 N 6-ФКЗ, от 30.12.2008 N 7-ФКЗ, от
05.02.2014 N 2-ФКЗ).
3. Приказ Министерства образования и науки Российской Федерации
(Минобрнауки России) от 17 октября 2013 г. N 1155 г. Москва "Об утверждении
федерального государственного образовательного стандарта дошкольного
образования"
4. Федеральный государственный образовательный стандарт
дошкольного образования (ФГОС) утвержден приказом № 1155 от17.10.2013 .
5. Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных
данных» (с изменениями от 25 ноября, 27 декабря 2009 г.).
6. Федеральный закон от 29.12.2012 N 273-ФЗ (ред. от 29.07.2017) "Об
образовании в Российской Федерации"
7. Федеральный закон от 6 апреля 2011 г. № 63-ФЗ «Об электронной
подписи».
8. Аверченков В.И. Аудит информационной безопасности /В.И.
Аверченков. Москва.: Флинта 2011. – 269с.
9. Исаев Г.Н. Информационные технологии. Учебное пособие / Г.Н.
Исаев. – Москва.: Омега-Л 2012. – 464с.
10. Кияев В.А., Граничин О.М. Безопасность информационных систем.
/ В.А. Кияев, О.М. Граничин. – Москва.: Национальный Открытый Университет
«ИНТУИТ» 2016. 192с.
11. Ситанов Н.Н. Администрирование в информационных сетях / Н.Н.
Ситанов – Москва.: Лотест, 2010. - 552 c.
12. Смирнов А.А. Обеспечение информационной безопасности в
условиях виртуализации общества / А.А. Смирнов – Москва.: Юнити-Дана, 2012.
159 с.
95
13. Хаулет Т. Инструменты безопасности с открытым исходным кодом
/ Т. Хаулет – Москва.: Национальный Открытый Университет «ИНТУИТ»,
2016г. 556с.
14. Положение о формировании, ведении, хранении и проверке личных
дел воспитанников муниципального казенного дошкольного образовательного
учреждения "Детский сад №14 поселка Правда".
15. Автор не указан. Банк данных угроз безопасности информации
ФАУ «ГНИИИ ПТЗИ ФСТЭК России» http://bdu.fstec.ru/vul/2015-09839. 1с.
16. Автор не указан. Банк данных угроз безопасности информации
ФАУ «ГНИИИ ПТЗИ ФСТЭК России» http://bdu.fstec.ru/vul/2015-09843. 1с.
17. Автор не указан. Банк данных угроз безопасности информации
ФАУ «ГНИИИ ПТЗИ ФСТЭК России» http://bdu.fstec.ru/vul/2015-09840. 1с.
18. Автор не указан. Банк данных угроз безопасности информации
ФАУ «ГНИИИ ПТЗИ ФСТЭК России» http://bdu.fstec.ru/vul/2015-09905. 1с.
19. Автор не указан. Банк данных угроз безопасности информации
ФАУ «ГНИИИ ПТЗИ ФСТЭК России» http://bdu.fstec.ru/vul/2015-09844. 1с.
20. Автор не указан. Банк данных угроз безопасности информации
ФАУ «ГНИИИ ПТЗИ ФСТЭК России» http://www.bdu.fstec.ru/vul/2015-09906. 1с.
21. Карпов В.В Международный научно-практический журнал
"ПРОГРАММНЫЕ ПРОДУКТЫ И СИСТЕМЫ" ISSN 2311-2735 (E)
http://www.swsys.ru/index.php?page=article&id=660
22. Трещев И.А Интернет журнал«Мир науки» выпуск 3 - 2014
https://mir-nauki.com/PDF/15KMN314.pdf .3с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран