Диплом: Защита персональных данных в ООО "ПРЕМЬЕР"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
77
обработке в информационных системах персональных данных» от 18 февраля 2013
г.
Также внедрение СЗПДн позволит снизить риски утечки конфиденциальной
информации и персональных данных из информационной системы заказчика.
78
Глоссарий
АИС – автоматизированная информационная система.
АС – автоматизированная система (система, состоящая из персонала и
комплекса средств автоматизации его деятельности, реализующая информа-
ционную технологию выполнения установленных функций).
Администратор безопасности информации – лицо, ответственное за защиту
АС от несанкционированного доступа к информации.
Безопасность информации – состояние защищенности информации, ха-
рактеризуемое способностью персонала, технических средств и информационных
технологий обеспечивать конфиденциальность, т.е. сохранение в тайне от
субъектов, не имеющих полномочий на ознакомление с ней, целостность и
доступность информации при ее обработке техническими средствами.
ВТСС – вспомогательные технические средства и системы (технические
средства и системы, не предназначенные для передачи, обработки и хранения
конфиденциальной информации, размещаемые совместно с основными техни-
ческими средствами и системами или в защищаемых помещениях).
К ВТСС относятся:
1) телефонные средства и системы;
2) средства и системы передачи данных, системы радиосвязи;
3) средства и системы охранной и пожарной сигнализации;
4) средства и системы оповещения и сигнализации;
5) контрольно-измерительная аппаратура;
6) средства и системы кондиционирования;
7) средства и системы проводной радиотрансляционной сети и приема
программ радиовещания и телевидения (абонентские громкоговорители, системы
радиовещания, телевизоры и радиоприемники и т.п.);
8) средства электронной оргтехники;
9) иные технические средства и системы.
ИБП – источник бесперебойного питания.
ИТ – информационные технологии.
79
КЗ – контролируемая зона – это пространство (территория, здание, часть
здания), в котором исключено неконтролируемое пребывание сотрудников и
посетителей организации, а также транспортных средств.
Конфиденциальная информация – информация с ограниченным доступом, не
содержащая сведений, составляющих государственную тайну, доступ к которой
ограничивается в соответствии с законодательством Российской Федерации.
КТС - комплекс технических средств. Конфиденциальность информации
состояние защищенности информации, характеризуемое способностью АС
обеспечивать сохранение в тайне информации от субъектов, не имеющих
полномочий на ознакомление с ней.
ЛВС – локальная вычислительная сеть – совокупность основных техни-
ческих средств и систем, осуществляющих обмен информацией между собой и с
другими информационными системами, в том числе с ЛВС, через определенные
точки входа/выхода информации, которые являются границей ЛВС
МНИ – машинный носитель информации.
Межсетевой экран (МЭ) – локальное (однокомпонентное) или функцио-
нально– распределенное программное (программно–аппаратное) средство
(комплекс), реализующее контроль за информацией, поступающей в АС и (или)
выходящей из АС. МЭ – обеспечивает защиту АС посредством фильтрации
информации, т.е. ее анализа по совокупности критериев и принятия решения о ее
распространении в (из) АС на основе заданных правил, проводя, таким образом,
разграничение доступа субъектов из одной АС к объектам другой АС.
НЖМД – накопитель на жестких магнитных дисках.
НМД – нормативно–методический документ.
НСД – несанкционированный доступ.
ОТСС – основные технические средства и системы – технические средства и
системы, а также их коммуникации, используемые для обработки, хранения и
передачи конфиденциальной информации.
ОС – операционная система.
ОИ – объект информатизации.
ПИБ – подсистема информационной безопасности.
80
ПО – программное обеспечение.
ПЭМИН – побочные электромагнитные излучения и наводки.
РД – руководящий документ.
СЗИ – система защиты информации.
СВТсредство вычислительной техники.
СЗИ НСД – система защиты информации от несанкционированного доступа
– комплекс организационных мер и программно–технических (в том числе
криптографических) средств защиты от несанкционированного доступа к
информации (несанкционированных действий с ней) в АС.
ССОП – сети связи общего пользования.
СУБД – система управления базами данных.
СПО – специализированное программное обеспечение.
ТКУИ – технический канал утечки информации – совокупность объекта
технической разведки, физической среды распространения информативного
сигнала и средств, которыми добывается защищаемая информация.
ТЗ – техническое задание.
Техническая защита конфиденциальной информации (ТЗКИ) – защита
информации не криптографическими методами, направленными на предот-
вращение утечки защищаемой информации по техническим каналам, от не-
санкционированного доступа к ней и от специальных воздействий на информацию
в целях ее уничтожения, искажения или блокирования.
ЧТЗ – частное техническое задание.
Целостность информации – состояние защищенности информации, ха-
рактеризуемое способностью АС обеспечивать сохранность и неизменность
конфиденциальной информации при попытках несанкционированных или
случайных воздействий на нее в процессе обработки или хранения.
ПДн – персональные данные.
ЗПДн – защита персональных данных.
ИС – информационная система.
ИСПДн - информационная система персональных данных.
81
Список использованной литературы
1. "Конституция Российской Федерации" (принята всенародным
голосованием 12.12.1993) (с учетом поправок, внесенных Законами РФ о поправках
к Конституции РФ от 30.12.2008 N 6-ФКЗ, от 30.12.2008 N 7-ФКЗ, от 05.02.2014 N
2-ФКЗ, от 21.07.2014 N 11-ФКЗ)
2. "Трудовой кодекс Российской Федерации" от 30.12.2001 N 197-ФЗ (ред.
от 05.02.2018).
3. Федеральный закон от 06.07.2016 N 374-ФЗ "О внесении изменений в
Федеральный закон "О противодействии терроризму" и отдельные
законодательные акты Российской Федерации в части установления
дополнительных мер противодействия терроризму и обеспечения общественной
безопасности".
4. Федеральный закон от 07.05.2013 N 99-ФЗ (ред. от 28.12.2013) "О
внесении изменений в отдельные законодательные акты Российской Федерации в
связи с принятием Федерального закона "О ратификации Конвенции Совета
Европы о защите физических лиц при автоматизированной обработке
персональных данных" и Федерального закона "О персональных данных".
5. Федеральный закон от 13.03.2006 N 38-ФЗ (ред. от 31.12.2017) "О
рекламе".Федеральный закон от 21.07.2014 N 242-ФЗ (ред. от 31.12.2014) "О
внесении изменений в отдельные законодательные акты Российской Федерации в
части уточнения порядка обработки персональных данных в информационно-
телекоммуникационных сетях".
6. Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 25.11.2017) "Об
информации, информационных технологиях и о защите информации" (с изм. и
доп., вступ. в силу с 01.01.2018).
7. Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 29.07.2017) "О
персональных данных".
8. Указ Президента РФ от 05.12.2016 N 646 "Об утверждении Доктрины
информационной безопасности Российской Федерации"
82
9. Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении
требований к защите персональных данных при их обработке в информационных
системах персональных данных".
10. Приказ ФАПСИ от 13 июня 2001 г. № 152 «Об утверждении инструкции
об организации и обеспечении безопасности хранения, обработки и передачи по
каналам связи с использованием средств криптографической защиты информации с
ограниченным доступом, не содержащей сведений, составляющих
государственную тайну».
11. Приказ ФСБ РФ от 9 февраля 2005 г. № 66 «Об утверждении положения
о разработке, производстве, реализации и эксплуатации шифровальных
(криптографических) средств защиты информации.
12. Приказ ФСТЭК России от 11.02.2013 № 17 "Об утверждении Требований
о защите информации, не составляющей государственную тайну, содержащейся в
государственных информационных системах".
13. Приказ ФСТЭК России от 18.02.2013 № 21 "Об утверждении Состава и
содержания организационных и технических мер по обеспечению безопасности
персональных данных при их обработке в информационных системах
персональных данных".
14. Всеобщая декларация прав человека, принята резолюцией 217 А (III)
Генеральной Ассамблеи ООН от 10 декабря 1948 года [электронный ресурс] –
режим доступа: http://www.un.org/ru/documents/decl_conv/declarations/declhr.shtml
(дата обращения 17.04.2018).
15. Конвенция от 4 ноября 1950 года «О защите прав человека и основных
свобод» [электронный ресурс] – режим доступа:
http://www.echr.coe.int/Documents/Convention_RUS.pdf (дата обращения 17.04.2018).
16. Международный пакт о гражданских и политических правах, принят
резолюцией 2200 А (XXI) Генеральной Ассамблеи от 16 декабря 1966 года
[электронный ресурс] – режим доступа:
http://www.un.org/ru/documents/decl_conv/conventions/pactpol.shtml (дата обращения
17.04.2018).
83
17. РД 50-682-89. Методические указания. Информационная технология.
Комплекс стандартов и руководящих документов на автоматизированные системы.
Основные положения.
18. ГОСТ 34.201-89. Информационная технология. Комплекс стандартов на
автоматизированные системы. Виды, комплектность и обозначение документов
при создании автоматизированных систем.
19. ГОСТ 34.601-90. Информационная технология. Комплекс стандартов на
автоматизированные системы. Автоматизированные системы. Стадии создания.
20. ГОСТ 34.602-89. Информационная технология. Комплекс стандартов на
автоматизированные системы. Техническое задание на создание
автоматизированной системы.
21. ГОСТ Р 51275-2006. Защита информации. Объект информатизации.
Факторы, воздействующие на информацию. Общие положения.
22. ГОСТ Р 51624-2000. Защита информации. Автоматизированные системы
в защищённом исполнении. Общие требования.
23. ГОСТ Р ИСО/МЭК 15408-1-2002. Методы и средства обеспечения
безопасности. Критерии оценки безопасности информационных технологий. Части
1-3.
24. Васильева, И. Н. Криптографические методы защиты информации :
учебник и практикум для академического бакалавриата / И. Н. Васильева. — М. :
Издательство Юрайт, 2018. — 349 с. — (Серия : Бакалавр. Академический курс). —
ISBN 978-5-534-02883-6.
25. Внуков, А. А. Защита информации : учебное пособие для бакалавриата и
магистратуры / А. А. Внуков. — 2-е изд., испр. и доп. — М. : Издательство Юрайт,
2018. — 261 с. — (Серия : Бакалавр и магистр. Академический курс). — ISBN 978-
5-534-01678-9.
26. Жирухина Ян.В. Проблема распространения персональных данных в
СМИ / Ян.В. Жирухина, Э.Х. Губайдуллина // Инновационные технологии в
образовании и науке : материалы Междунар. науч.-практ. конф. (Чебоксары, 7 мая
2017 г.). В 2 т. Т. 2 / редкол.: О.Н. Широков [и др.] – Чебоксары: ЦНС «Интерактив
плюс», 2017. – С. 203-205.
84
27. Курдин А. Экономическая теория прав собственности и ее роль для
глобальной экономики (лекционный материал). – 2015 г.
28. Меньшикова А.В. Некоторые проблемы защиты персональных данных
работника, перспективы и пути их решения // Экономика и менеджмент
инновационных технологий. – 2014. – №11. – С. 64.
29. Нестеров, С. А. Информационная безопасность: учебник и практикум для
академического бакалавриата / С. А. Нестеров. — М. : Издательство Юрайт, 2018.
— 321 с. — (Серия : Университеты России). — ISBN 978-5-534-00258-4.
30. Омаров В. Ответственность за нарушение требований по защите
персональных данных // Информационная безопасность. – 2011. №3. – С. 69.
31. Организационное и правовое обеспечение информационной
безопасности: учебник и практикум для бакалавриата и магистратуры / Т. А.
Полякова, А. А. Стрельцов, С. Г. Чубукова, В. А. Ниесов ; под ред. Т. А.
Поляковой, А. А. Стрельцова. — М. : Издательство Юрайт, 2018. — 325 с. —
(Серия : Бакалавр и магистр. Академический курс). — ISBN 978-5-534-03600-8.
32. Защита персональных данных – основа цифрового доверия. Материалы
для обсуждения. Центр правовой трансформации М. А. Соколова. – 2014 г. –
Режим доступа: http://www.lawtrend.org/wp-content/uploads/2015/02/Data-protection-
2014_1.pdf (дата обращения 17.04.2018).
33. «Perspectives on “Personal Identity”», BT Technology Journal, Vol. 23, No.
4, October, pp. 15- 24.
34. Alessandro Acquisti, Leslie John, George Loewenstein. What is privacy
worth? // Journal of Legal Studies, Vol 42. – 2013.
35. Data Retention, Guidelines for Service Providers // Australian Government
lectronic resource]. Electronic data. URL:
https://www.ag.gov.au/NationalSecurity/DataRetention/Documents/DataRetentionGuidel
inesFor ServiceProviders.pdf (дата обращения 17.04.2018).
36. Dorothy J. Glancy, "The Invention of the Right to Privacy", Arizona Law
Review, v.21, n.1, pp. 1–39 (1979).
37. How does China censor the internet? // The Economist [еlectronic resource].
Electronic data. URL: http://www.economist.com/blogs/economist-
85
explains/2013/04/economist-explains-how-china-censors-internet (дата обращения
17.04.2018).
38. Joseph E. Stiglitz. The contributions of the economics of information to
twentieth century economics. Quarterly Journal of Economics, 2000. P. 115.
39. Juergen Sidgman, Malcolm Crompton. Valuing Personal Data to Foster
Privacy: A Thought Experiment and Opportunities for Research // Journal of Information
Systems, American Accounting Association, Vol. 30, No. 2. - 2016, pp. 169–181.
40. Nadezhda Purtova. The Illusion of Personal Data as No One’s Property // Law,
Innovation and Technology. Volume 7, 2015.
41. New data retention laws begin today, this is what you need to know [website].
URL: http://www.news.com.au/technology/online/new-data-retention-laws-begin-today-
this-is-what-you-need-to-know/news-story/28ea2dc1b01d15e53f474e21b6d68501 (дата
обращения 17.04.2018).
42. New German Data Retention Law Expected to Take Effect Soon [website].
URL: http://www.lexology.com/library/detail.aspx?g=fe41234a-b807-47da-a20e-
b725327b537a (дата обращения 17.04.2018).
43. Strömholm Stig. Right of privacy and rights of the personality: a comparative
survey. Working paper prepared for the Nordic conference on privacy organized by the
International Commission of jurists, Stockholm, May 1967.
44. Telecommunications (Interception and Access) Amendment (Data Retention)
Act 2015 [еlectronic resource]. – Electronic data. URL:
https://www.legislation.gov.au/Details/C2015A00039 (дата обращения 17.04.2018).
45. The Economics of Personal Data and the Economics of Privacy. OECD
Conference Centre, 2010 [еlectronic resource]. – Electronic data. – URL:
https://www.oecd.org/sti/ieconomy/46968784.pdf (дата обращения 17.04.2018).
46. U.S., British intelligence mining data from nine U.S. Internet companies in
broad secret program // Washington Post. еlectronic resource]. – Electronic data. – URL:
https://www.washingtonpost.com/investigations/us-intelligence-mining-data-from-nine-
us-internet-companies-in-broad-secret-program/2013/06/06/3a0c0da8-cebf-11e2-8845-
d970ccb04497_story.html?utm_term=.728ad6679b4b (дата обращения 17.04.2018).
47. Wakes R. Protection of Privacy. London: Sweet & Maxwell, 1980. P. 31

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран