Файл: Отчет по Контрольной работе по дисциплине Информационная безопасность.docx
Добавлен: 25.10.2023
Просмотров: 21
Скачиваний: 1
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Основные организационные и технические меры, направленные на обеспечение безопасности, учитывающие специфику обработки персональных данных представлены ниже:
− назначение ответственного за организацию обработки персональных данных;
− назначение ответственных за обеспечение мер по сохранности персональных данных и исключению несанкционированный к ним доступа;
− назначение ответственного за обеспечение безопасности персональных данных в информационных системах;
− ограничение состава лиц, допущенных к обработке персональных данных;
− ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;
− организация учета, хранения и обращения носителей, содержащих информацию с персональными данными;
− определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
− разработка на основе модели угроз системы защиты персональных данных;
− проверка готовности и эффективности использования средств защиты информации;
− разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;
− регистрация и учет действий пользователей информационных систем персональных данных;
− использование антивирусных средств и средств восстановления системы защиты персональных данных;
− применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;
− организация пропускного режима на территорию Оператора, охраны помещений с техническими средствами обработки персональных данных.
Выводы: согласно предоставленным сведеньям за разные года количество инцидентов информационной безопасности, связанных с несанкционированным воздействием на персональные данные в период с 2017 по 2023 годы возрастает, несмотря на принимаемые меры безопасности, из-за проблем в адаптации законодательства современным вызовам в информационном пространстве. Причинами данных инцидентов являются ненадежная защита баз данных и появление новых обходов шифрования и защиты. Несанкционированные воздействия на персональные данные могут повлечь за собой административное или уголовное наказание.
Считаю, что создание новой шифровальной системы может снизить количество правонарушений, связанных с защитой персональной информацией, так как хакерам нужно будет время на освоение новой защиты.
Библиографические ссылки:
-
https://sudact.ru/regular/doc/6FzFUMECKnoO/ -
https://www.anti-malware.ru/analytics/Threats_Analysis/Top-10-data-leakage-in-Russia#part22 -
https://ria.ru/20171228/1511885539.html -
https://www.anti-malware.ru/analytics/Threats_Analysis/Top-10-data-leakage-in-Russia#part210 -
https://www.forbes.ru/tekhnologii/487747-cislo-utecek-personal-nyh-dannyh-v-2022-godu-vyroslo-v-2-7-raza