Файл: Отчет по Контрольной работе по дисциплине Информационная безопасность.docx

ВУЗ: Не указан

Категория: Отчет по практике

Дисциплина: Не указана

Добавлен: 25.10.2023

Просмотров: 21

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.


Основные организационные и технические меры, направленные на обеспечение безопасности, учитывающие специфику обработки персональных данных представлены ниже:

− назначение ответственного за организацию обработки персональных данных;

− назначение ответственных за обеспечение мер по сохранности персональных данных и исключению несанкционированный к ним доступа;

− назначение ответственного за обеспечение безопасности персональных данных в информационных системах;

− ограничение состава лиц, допущенных к обработке персональных данных;

− ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;

− организация учета, хранения и обращения носителей, содержащих информацию с персональными данными;

− определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;

− разработка на основе модели угроз системы защиты персональных данных;

− проверка готовности и эффективности использования средств защиты информации;

− разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;

− регистрация и учет действий пользователей информационных систем персональных данных;

− использование антивирусных средств и средств восстановления системы защиты персональных данных;

− применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;

− организация пропускного режима на территорию Оператора, охраны помещений с техническими средствами обработки персональных данных.
Выводы: согласно предоставленным сведеньям за разные года количество инцидентов информационной безопасности, связанных с несанкционированным воздействием на персональные данные в период с 2017 по 2023 годы возрастает, несмотря на принимаемые меры безопасности, из-за проблем в адаптации законодательства современным вызовам в информационном пространстве. Причинами данных инцидентов являются ненадежная защита баз данных и появление новых обходов шифрования и защиты. Несанкционированные воздействия на персональные данные могут повлечь за собой административное или уголовное наказание.

Считаю, что создание новой шифровальной системы может снизить количество правонарушений, связанных с защитой персональной информацией, так как хакерам нужно будет время на освоение новой защиты.

Библиографические ссылки:

  1. https://sudact.ru/regular/doc/6FzFUMECKnoO/

  2. https://www.anti-malware.ru/analytics/Threats_Analysis/Top-10-data-leakage-in-Russia#part22

  3. https://ria.ru/20171228/1511885539.html

  4. https://www.anti-malware.ru/analytics/Threats_Analysis/Top-10-data-leakage-in-Russia#part210

  5. https://www.forbes.ru/tekhnologii/487747-cislo-utecek-personal-nyh-dannyh-v-2022-godu-vyroslo-v-2-7-raza