Скачать 0.79 Mb.
|
Федеральное агентство по образованию ГОУ ВПО «Уральский государственный технический университет – УПИ» Факультет радиотехнический Кафедра теоретических основ радиотехники ДОПУСТИТЬ К ЗАЩИТЕ Зав. кафедрой, доцент, к.т.н. Коберниченко В.Г.________ «___»_____________2008 г. ОРГАНИЗАЦИОННО-ТЕХНИЧЕСКОЕ РЕШЕНИЕ ПО ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ В ИНФОРМАЦИОННО-ТЕЛЕКОММУНИКАЦИОННЫХ СЕТЯХ Пояснительная записка 075600 000000 002 ПЗ Руководитель профессор, д.т.н. Гайдамакин Н.А. ________________ Консультант доцент, д.фил.н. Орлова Т.С ________________ Консультант профессор, д.т.н. Цепелев В.С. ________________ Нормоконтролер доцент, к.т.н. Лысенко Т.М. ________________ Студент гр. Р-639а Горячев С.В. ________________ Екатеринбург 2008 г. ^ ВЫПУСКНОЙ КВАЛИФИКАЦИОННОЙ РАБОТЫ
РЕФЕРАТ Выпускная квалификационная работа 77 с., 5 ч., 2 рис., 9 табл., 30 источников, 1 прил. ОРГАНИЗАЦИОННО-ТЕХНИЧЕСКОЕ РЕШЕНИЕ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ГОСУДАРСТВЕННАЯ ИНФОРМАЦИОННАЯ СИСТЕМА, ЗАКОНОДАТЕЛЬСТВО, КОНФИДЕНЦИАЛЬНОСТЬ, ШИФРОВАНИЕ, РЕГЛАМЕНТ, НЕСАНКЦИОНИРОВАННЫЙ ДОСТУП Объектом для проектирования решения являются персональные данные, циркулирующие в государственных информационных системах. Цель работы: обеспечение защиты персональных данных при их обработке в информационно-телекоммуникационных сетях в соответствии с законодательством Российской Федерации. Метод проектирования решения – анализ текущего законодательства РФ в области защиты информации с целью формулирования требований к информационной системе обработки персональных данных, дальнейшая реализация организационно-технического решения в соответствии с заданными требованиями. Результаты работы: составлен перечень требований по защите персональных данных в соответствии с законодательством РФ, разработана структурная схема обработки персональных данных, выбраны необходимые средства защиты информации, разработан пакет инструктивно-методических документов по защите персональных данных. Основные эксплуатационные характеристики: создано решение, ориентированное на защиту персональных данных, обрабатываемых в государственном предприятии (организации) в государственной информационной системе. Степень внедрения: решение реализуется в одной из организаций Свердловской области. Итоги внедрения результатов работы: обработка персональных данных выполняется в соответствии с законодательством РФ. Область применения: государственное предприятие, организация, органы исполнительной власти и местного самоуправления, предприятия и организации, в которых имеются государственные информационные системы, в которых циркулируют персональные данные. Экономическая эффективность или значимость работы: решение ориентировано на защиту конституционных прав граждан РФ, в частности на защиту неприкосновенности частной жизни, личной и семейной тайны, кроме того, решение по защите персональных данных представляет собой продукт, который имеет свою стоимость, а реализация данного решения приносит определенную прибыль. Прогнозные предположения о развитии решения: в феврале-марте 2008 года ожидается выход требований по защите персональных данных ФСТЭК и ФСБ РФ, в связи с чем может быть пересмотрен перечень требований по защите персональных данных, сформулированный в данной работе, а вместе с перечнем возможны изменения в реализации предлагаемого решения. СОДЕРЖАНИЕ ОБОЗНАЧЕНИЯ И СОКРАЩЕНИЯ 9 ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ 10 ВВЕДЕНИЕ 13 1 АНАЛИЗ ЗАКОНОДАТЕЛЬСТВА РФ 15 1.1 Общие положения 15 1.2 Требования к защите персональных данных 15 1.2.1 Подсистема регистрации и учета 20 1.2.2 Кадровая подсистема безопасности информации 21 1.2.3 Подсистема защиты от НСД 22 1.2.4 Подсистема управления доступом 22 1.2.5 Организация работ по защите информации 24 1.3 Необходимые мероприятия по обеспечению безопасности персональных данных 25 2 ТЕХНИЧЕСКОЕ РЕШЕНИЕ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ 28 2.1 Описание объекта 28 2.2 Компоненты системы защиты 29 2.3 Выбор средств защиты 30 2.3.1 Средства защиты для построения VPN 30 2.3.2 Носители ключевой информации 36 2.3.3 Средства защиты от НСД 36 2.3.4 Средства антивирусной защиты 37 2.3.5 Структурная схема защищенной информационной системы 38 2.4 Настройка средств защиты 39 3 ОРГАНИЗАЦИОННОЕ РЕШЕНИЕ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ 42 3.1 Организационные мероприятия по защите персональных данных 42 3.2 Инструктивно-методическая документация 43 4 ОЦЕНКА ЭКОНОМИЧЕСКОЙ ЭФФЕКТИВНОСТИ ПРОЕКТА 45 4.1 Описание объекта оценки 45 4.2 Экономическая целесообразность 45 4.3 Расчет экономического эффекта 45 4.3.1 Расчет затрат на заработную плату разработчикам проекта 46 4.3.2 Расчет затрат на социальные выплаты 47 4.3.3 Расчет материальных затрат 48 4.3.4 Расчет затрат на электроэнергию 49 4.3.5 Расчет амортизационных отчислений 49 4.3.6 Расчет накладных расходов 50 4.3.7 Общая сумма затрат на проектирование и внедрение решения 51 4.3.8 Итоговая стоимость проекта 51 4.4 Выводы 51 5 БЕЗОПАСНОСТЬ ЖИЗНЕДЕЯТЕЛЬНОСТИ. ПРИРОДОПОЛЬЗОВАНИЕ И ОХРАНА ОКРУЖАЮЩЕЙ СРЕДЫ 53 5.1 Безопасность жизнедеятельности 53 5.1.1 Анализ опасных и вредных факторов на рабочем месте 53 5.1.2 Освещенность 53 5.1.3 Микроклимат на рабочем месте 56 5.1.4 Шум, вибрация 56 5.1.5 Электробезопасность и пожаробезопасность 58 5.1.6 Безопасность работы с компьютером 62 5.2 Природопользование и охрана окружающей среды 63 5.2.1 Электромагнитные поля 63 5.2.2 Электростатические поля 64 5.3 Выводы 65 ЗАКЛЮЧЕНИЕ 67 СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 69 ПРИЛОЖЕНИЕ А 72 |
![]() | Николина В. В. – проректор по учебной работе гоу впо «Нижегородский государственный педагогический университет», д пед н., проф.... | ![]() | Работа выполнена в гоу впо “Дагестанский государственный технический университет” |
![]() | Настоящие Правила приема в государственное образовательное учреждение высшего профессионального образования (гоу впо) «Дагестанский... | ![]() | Настоящие Правила приема в государственное образовательное учреждение высшего профессионального образования (гоу впо) «Дагестанский... |
![]() | «Мировой кризис ресурсов, загрязнение окружающей среды и проблема катализа». Я не случайно выбрал эту тему, а учитывал актуальность... | ![]() | Тема Теоретические основы государственного регулирования национальной экономики |
![]() | Министерство образования Российской Федерации Уральский Государственный Университет им. А. М. Горького | ![]() | Министерство образования Российской Федерации Уральский Государственный Университет им. А. М. Горького |
![]() | Гоу впо «Тульский государственный педагогический университет им. Л. Н. Толстого» | ![]() | Приглашаем студентов, аспирантов, преподавателей и сотрудников Вашего вуза принять участие в III международной научно-практической... |