Анализ системы комплексной защиты персональных данных Оренбургского государственного университета
Введение
Современное высшее учебное заведение представляет собой сложную систему, для которой характерно сосредоточение большого объема электронных ресурсов, разнообразие внутренних и внешних информационных связей, сетевое взаимодействие компонентов. Высокие темпы информатизации образования приводят к значительным изменениям в системе управления вузом. Важным видом информации, обрабатываемой в информационных системах вузов, безопасность которой необходимо обеспечить в соответствии с требованиями законодательства РФ, являются персональные данные (ПДн). Единая база данных вуза содержит персональные данные сотрудников, абитуриентов, аспирантов, студентов и их родителей, а также субъектов, имеющих договорные отношения с вузом.
Содержание
Введение
1 1 Характеристика структуры и деятельности объекта защиты ОГУ
1.1 Описание структуры ОГУ
1.2 Характеристика ИАС ОГУ
1.3 Характеристика подсистемы «Библиотека»
2 Характеристика структуры вычислительной системы ОГУ
2.1 Характеристика вычислительной сети библиотеки
2.2 Описание защищаемых ресурсов
2.3 Схема информационных потоков подсистемы «Библиотека»
3 Анализ системы защиты ПДН библиотеки
4 Построение модели нарушителя и модели угроз безопасности персональных данных в вузе
4.1Классификация нарушителей
4.2 Определение источников угроз и объектов воздействия угроз безопасности персональных данных
4.3 Определение уровня исходной защищенности ИСПДн
4.4 Определение частоты реализации угроз безопасности ИСПДн
5 Технико-экономическое обоснование совершенствования системы комплексной защиты персональных данных вуза
5.1 Техническое обоснование
5.2 Экономическое обоснование
5.3 Социальный эффект
6 Разработка структурной схемы системы защиты ПДн вуза
Заключение
Список используемых источников
Приложение А
Приложение Б
Приложение В
Список использованных источников
- Аверченков, В.И. Защита персональных данных в организации / В.И. Аверченков, М.Ю. Рытов, Т.Р. Гайнулин. – Москва.: ФЛИНТА, 2016. – 124 с. – Библиогр.: с. 107-109. Аджемов, А. С. Организация работы с персональными данными. [монография] / [А. С. Аджемов, Е. Н. Голованова, А. А. Новиков]; Московский технический ун-т связи и информатики. - Москва: ИПК МТУСИ, 2010. - 211 с.: табл.; 21 см.
- Алексашина, М.Н. Защита персональных данных как условие обеспечения безопасности личности / М.Н. Алексашина // Право и безопасность. – 2014. – № 1 – С. 68–73.
- Анализ. Моделирование угроз обработчика ПДн / [Электронный ресурс] / Режим доступа: http://www.anti-malware.ru/node/13660#.
- Анонс заседания Межведомственной комиссии Совета Безопасности РФ от 14.12.2015. [Электронный ресурс]. – Режим доступа: http://www.scrf.gov.ru/news/19/998.html – (дата обращения: 5.12.2020).
- Бабелюк Е.Г. Механизм правового регулирования персональных данных // Ленинградский юридический журнал. 2020. № 4(62). С. 127–137.
- Борисов, М. А. Особенности защиты персональных данных в трудовых отношениях. / М. А. Борисов. - 2-е изд. – Москва.: URSS: ЛЕНАНД, 2017. - 221 с. – ISBN 978-5-9710-3860-3. Брауде-Золотарев М. Ю. Персональные данные в государственных информационных ресурсах/ М. Ю. Брауде-Золотарев, Е. С. Сербина, В. С. Негородов, И. Г. Волошкин. – Москва.: Дело, 2016. – 53с.
- Бурькова, Е.В. Система защиты персональных данных в высшем учебном заведении / Е.В. Бурькова // Интеллект. Инновации. Инвестиции. – 2017. – №7 – С.69-74.
- Бурькова, Е. В. Анализ подходов к аудиту защищенности информационной системы персональных данных / Бурькова Е.В., Хрыкина Н. А. // Университетский комплекс как региональный центр образования, науки и культуры: материалы Всерос. науч.-практ. конф. – 2017. – 5 с.
- Бурькова, Е.В. Задача оценки защищенности информационных систем персональных данных / Е.В. Бурькова // Вестник Чувашского университета. – 2016. – №1– С.112-118. Бурькова, Е. В. Организация работ по защите персональных данных / Е. В. Бурькова // Оренбургский гос. ун-т. – 2018. – 125 с.
- Волошин, И.П. Защита информации в информационных системах персональных данных / И.П. Волошин // Информационная безопасность регионов. – 2016. – № 1 – С. 12-15.
2.2 Описание защищаемых ресурсов
Обработка персональных данных, содержащихся в базах данных информационной системы, осуществляется с помощью технических средств. Не допускается обработка персональных данных в информационных системах персональных данных с использованием средств автоматизации: при отсутствии установленных и настроенных сертифицированных средств защиты информации для ИСПДн, попадающих под эти требования в соответствии с законодательством Российской Федерации; при отсутствии утвержденных организационных документов о порядке эксплуатации информационной системы персональных данных. В таблице 5 представлен список ПДн, которые обрабатываются в ОГУ.