Аттестационная работа (ИАР/ВАР) на тему Защита персональных данных в ООО » Вакуумная керамика»
-
Оформление работы
-
Список литературы по ГОСТу
-
Соответствие методическим рекомендациям
-
И еще 16 требований ГОСТа,которые мы проверили
Введи почту и скачай архив со всеми файлами
Ссылку для скачивания пришлем
на указанный адрес электронной почты
Содержание:
СОДЕРЖАНИЕ ВВЕДЕНИЕ. 4
ГЛАВА 1. АНАЛИТИЧЕСКАЯ ЧАСТЬ. 7
1.1.
Технико-экономическая характеристика предметной области и предприятия
(Установление границ рассмотрения) 7
1.1.1. Общая
характеристика предметной области. 7
1.1.2.
Организационно-функциональная структура предприятия. 11
1.2. Анализ
рисков информационной безопасности. 13
1.2.1
Идентификация и оценка информационных активов. 14
1.2.2.
Оценка уязвимостей активов. 16
1.2.3.
Оценка угроз активам. 18
1.2.4.
Оценка существующих и планируемых средств защиты.. 19
1.2.5.
Оценка рисков. 23
1.3.
Характеристика комплекса задач, задачи и обоснование необходимости
совершенствования системы обеспечения информационной безопасности и защиты
информации на предприятии. 25
1.3.1. Выбор
комплекса задач обеспечения информационной безопасности. 25
1.3.2.
Определение места проектируемого комплекса задач в комплексе задач
предприятия, детализация задач информационной безопасности и защиты информации. 29
1.4. Выбор
защитных мер. 32
1.4.1. Выбор
организационных мер. 32
1.4.2. Выбор
инженерно-технических мер. 35
ГЛАВА 2. ПРОЕКТНАЯ ЧАСТЬ. 42
2.1.
Комплекс организационных мер обеспечения информационной безопасности и защиты
информации предприятия. 42
2.1.1.
Отечественная и международная нормативно-правовая основа создания системы
обеспечения информационной безопасности и защиты информации предприятия. 42
2.1.2.
Организационно-административная основа создания системы обеспечения
информационной безопасности и защиты информации предприятия. 50
2.2.
Комплекс проектируемых программно-аппаратных средств обеспечения
информационной безопасности и защиты информации предприятия. 52
2.2.1
Структура программно-аппаратного комплекса информационной безопасности и
защиты информации предприятия. 52
2.2.2.
Контрольный пример реализации проекта и его описание. 56
ГЛАВА 3. ОБОСНОВАНИЕ ЭКОНОМИЧЕСКОЙ ЭФФЕКТИВНОСТИ ПРОЕКТА 64
3.1 Выбор и
обоснование методики расчёта экономической эффективности. 64
3.2 Расчёт
показателей экономической эффективности проекта. 66
ЗАКЛЮЧЕНИЕ. 68
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ.. 70
ПРИЛОЖЕНИЯ.. 75
Введение:
Актуальность
темы исследования обусловлена Обеспечение
информационной безопасности – одна из важнейших задач любого предприятия,
работающего с информацией, разглашение которой может повредить его
деятельности. Примечательным в данной работе является то, что каждый человек
понимает необходимость защиты информации, но на практике лишь малая доля из них
действительно представляет себе возможные последствия и методы их
предотвращения. В сознании большинства людей представление о информационной
угрозе складывается в основном из художественных фильмов и телесериалов о
«хакерах». На практике же работа по обеспечению информационной безопасности
должна учитывать множество факторов, связанных с каждым конкретным защищаемым
объектом.
Информационная безопасность состоит из множества взаимосвязанных и
последовательных мер, которые в совокупности позволяют достигнуть необходимого
уровня безопасности. Однако даже если система продумана достаточно тщательно,
но в отдельных ее узлах наблюдаются сбои, такие как недостаточная мощность
технических средств или пренебрежение правилами безопасности персоналом, то вся
ее деятельность может оказаться напрасной.
Неопределенность
юридической концепции персональных данных работника, ее правовых особенностей
при отсутствии специализированных определяющих норм приводит к противоречиям в
законотворчестве и правоприменении, в том числе в судебной сфере, и делает его очень
сложным для поддержания необходимый баланс интересов личности, работника,
работодателя, общества и государства в информационной сфере.
В
этих условиях анализ процедуры защиты персональных данных работника играет
существенную роль в трудовой и правовой сфере, обеспечивая ее соответствие
реалиям современности.
Работа
службы персонала, управления или отдела кадров, менеджера по персоналу, иногда
в некрупных организациях — секретаря-референта связана с накоплением,
формированием, обработкой, хранением и использованием значительных объемов
сведений обо всех категориях работников. Эти сведения относятся к персональным
данным, которые по своей сути отражают личную или семейную тайну граждан, их
частную жизнь и входят в круг конфиденциальной информации, подлежащей защите от
несанкционированного доступа.
Таким
образом, защита персональных данных, а также пути возможного ее улучшения
рассматриваются в выпускной квалификационной работе на примере деятельности
страховой компании, что, на наш взгляд, конкретизирует практическую значимость
исследования.
Степень
изученности темы. При написании ВКР использовались научные труды следующих
авторов: Аверченкова В. И., Алексанова А. К., Анина Б. Ю., Башлы П. Н.,
Беленькой М.Н., Бурняшова Б.А., Герасименко В. А., Зайцева А. П., Мельникова В.
В., Осипова В. Ю., Партыки Т.Л., РомановаС. К., Садердинова А. А. и других.
Новизна
исследования заключается в разработке положения об обеспечении безопасности при
работе с персональными данными сотрудников для отдела кадров ООО «ВАКУУМНАЯ
КЕРАМИКА».
Практическая
значимость исследования заключается в том, что разработанные рекомендации могут
быть использованы в работе предприятия для повышения уровня безопасности при
работе с персональными данными сотрудников.
Целью
нашего исследования — анализ деятельности кадровой службы ООО «ВАКУУМНАЯ
КЕРАМИКА» в области защиты персональных данных работников в соответствии с
Российским законодательством и совершенствование ее деятельности.
Данная
цель обусловила решение следующих задач:
—
рассмотреть понятие, значение и использование персональных данных кадровыми
службами;
—
раскрыть вопросы защиты персональных данных;
—
изучить работу кадровой службы ООО «ВАКУУМНАЯ КЕРАМИКА» с персональными
данными;
—
выявить проблемы защиты персональных данных в кадровой службе предприятия;
—
предложить направления совершенствования механизмов защиты персональных данных
в кадровой службе ООО «ВАКУУМНАЯ КЕРАМИКА»;
—
оценить эффективность делопроизводства кадровой службы при внедрении
предложенных механизмов защиты персональных данных.
Объект
исследования ВКР — методы и средства защиты персональных данных работников
предприятия.
Предмет
исследования ВКР – организация политики
информационной безопасности предприятия по защите персональных данных.
Методологической
основой исследования послужили: основные законодательные акты, регулирующие
вопросы, связанные с обработкой, хранением, использованием и защитой
персональных данных; научная и справочная литература, посвященная организации
работы с документами по персоналу в современных условиях; материалы по основам
теории и практики защиты персональных данных в предпринимательской деятельности
с использованием сил, средств, форм и методов работы служб безопасности.
Цель
и задачи исследования определили структуру работы, которая представлена
введением, тремя главами, заключением и списком использованных источников.
Заключение:
Подводя
итоги исследования, можно сделать следующие основные выводы.
На данный момент информационные ресурсы становятся одним из самых мощных
инструментов экономического развития. Наличие информации необходимого типа и
качества в нужное время и в нужном месте становится залогом успеха в различных
видах экономической деятельности.
Монопольное владение определенными типами информации часто является одним
из решающих преимуществ в конкуренции и, таким образом, может определять
высокую цену информационных факторов. Повсеместное внедрение персонального
компьютера выводит уровень информатизации экономической жизни на качественно
новый уровень.
В настоящее время довольно сложно найти организации или предприятия (даже
самые маленькие), которые не имеют современных средств обработки и передачи
данных. Физические и юридические лица аккумулируют огромное количество
информации на различных носителях данных, что представляет большую ценность для
их владельцев.
Процесс создания индустрии обработки и хранения информации, хотя и создавал
объективные факторы для значительного повышения эффективности процессов
человеческой деятельности, создал множество сложных и масштабных проблем. Одна
из этих проблем — гарантировать, что информация, которая циркулирует и
обрабатывается в распределенной информационной системе, надежно хранится и
устанавливается. Дипломный проект посвящен модернизации системы защиты
информации локальной компьютерной сети ООО «ВАКУУМ КЕРАМИКА». Поиск решения
данной проблемы осуществлялся на базе программного комплекса средств защиты
информации.
Комплекс изготовлен компанией Infotex. Данное решение позволяет построить
надежный и высокозащищенный канал передачи персональных данных в локальной сети
и сети Интернет (VRN), а также решить широкий спектр задач информационной
безопасности. При выполнении дипломного проекта были найдены решения следующих
задач:
1. Проведено исследование инфраструктуры ООО «ВАКУУМНАЯ КЕРАМИКА» и
установлены исходные данные, которые в первую очередь будут использованы для
разрабатываемой системы защиты информации;
2. Определяются оценки рисков с использованием выявленных угроз и
уязвимостей в анализируемой информационной структуре организации;
3. По наиболее ценному активу с высоким риском вы-браны организационные и
технические меры, которые призваны свести к минимуму появление угроз;
4. Произведено описание преимуществ, принципов работы, установки и
настройки выбранных средств защиты информации;
5. Проведены расчеты экономической эффективности внедрения данного
инструмента защиты информации.
Фрагмент текста работы:
ГЛАВА 1. АНАЛИТИЧЕСКАЯ ЧАСТЬ
1.1. Технико-экономическая характеристика предметной
области и предприятия (Установление границ рассмотрения)
1.1.1. Общая характеристика предметной области ООО
«ВАКУУМНАЯ КЕРАМИКА» основано в 1997 году. Основной вид деятельности
предприятия: производство керамических изоляторов и изолирующей арматуры. Цели фирмы формируются на основе миссии организации и тех
ценностей, на которые ориентируется высшее руководство. Миссия ООО «ВАКУУМНАЯ
КЕРАМИКА»: обеспечить покупателя необходимым товаром и сопутствующими услугами.
«Вакуумная
керамика» работает с 3-4 поставщиками основного сырья, заказывая качественное
сырьё по приемлемым ценам, т.к. стоимость сырья и материалов непосредственным
образом влияет на себестоимость продукции.
Производство
продукции происходит в цехе №1; в цехе №2 – переработка отходов и брака. Схема
запуска нового заказа представлена на рисунке 1. Отдел сбыта
договаривается
с заказчиком о размере партии, дате
отгрузки, параметрах пакетов.
Создается технологическое задание,
которое передается начальнику
производства. Начальник
производства
принимает решение о запуске
заказа в производство.
Создается производственное
задание. Производственное
задание передается мастерам
и складу. Мастера проводят
инструктаж с операторами и дают им
задание на смену. Операторы заполняют задания, отчеты
и
акты отбраковки. После чего сдают
документы на склад. На складе
вся
полученная информация
обрабатывается и вносится в базу. Рисунок 1. Схема запуска нового заказа
на предприятии Технико-экономические
показатели деятельности компании демонстрируют набор измерителей,
характеризующих хозяйственную деятельность организации. Они делятся на два
типа:
Природные
индикаторы. Показывают количественную оценку выпуска, расчет показателей
производится в килограммах, штуках, метрах и т. д. Эти показатели используются
для планирования работы на производстве;
Показатели
стоимости. Они используются для выражения объема производства и реализации
готовой продукции или услуг и объема текущих затрат на производство и продажу.
На
рисунке 2 (приложение 1) видно, что выручка от продаж за период с 2017 по 2019
год увеличилась с 1787 млн рублей до 2158 млн рублей. Можно сделать вывод,
что объем продаж компании за этот период увеличился.
На
диаграмме 3 (приложение 1) видно, что чистая прибыль достигла пика в 2018 г. и
составила 35,7 млн руб. Этот рост можно объяснить увеличением продаж
продукции (рисунок 4, приложение 1). Выпуск товарной продукции на заводе за
2019 год составил 1 млрд 768 млн. 4 тыс. руб., Что на 0,2% больше, чем в 2018
году. В том числе: продукции машиностроения произведено на сумму 166 млн 839
тыс. Руб. Снижение объемов выпуска продукции машиностроения по сравнению с 2018
годом на 16,8%, это связано со снижением производства нестандартного
оборудования и отсутствием заказа со сторонними организациями; Второе
направление деятельности ООО «ВАКУУМНАЯ КЕРАМИКА» — оказание услуг по ремонту
технологического оборудования освоено на 1 млрд. 601 млн 165 тыс. руб., по
сравнению с соответствующим периодом прошлого года рост составит 2,4%.