Методы и инструментальные средства создания документов по защите персональных данных в информационных системах
Заказать уникальную курсовую работу
Тип работы:
Курсовая работа
Предмет:
Методы защиты информации
- 70 70 страниц
- 48 + 48 источников
- Добавлена 27.07.2023
1 000 руб.
- Содержание
- Часть работы
- Список литературы
ВВЕДЕНИЕ 3
ГЛАВА 1 ОСНОВЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ 6
1.1. Обзор понятий и терминов, связанных с защитой персональных данных 6
1.2. Законодательные и нормативные акты, регулирующие обработку и защиту персональных данных 11
ГЛАВА 2 МЕТОДЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ 20
2.1. Конфиденциальность 20
2.2. Целостность и доступность 22
2.3. Аудит и мониторинг 27
2.4. Риски и угрозы 35
ГЛАВА 3 АЛГОРИТМ АНАЛИЗА РИСКОВ СОЗДАНИЯ ДОКУМЕНТОВ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 45
ГЛАВА 4 РЕЗУЛЬТАТЫ АЛГОРИТМА АНАЛИЗА РИСКОВ СОЗДАНИЯ ДОКУМЕНТОВ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 54
ЗАКЛЮЧЕНИЕ 61
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ 64
ГЛАВА 1 ОСНОВЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ 6
1.1. Обзор понятий и терминов, связанных с защитой персональных данных 6
1.2. Законодательные и нормативные акты, регулирующие обработку и защиту персональных данных 11
ГЛАВА 2 МЕТОДЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ 20
2.1. Конфиденциальность 20
2.2. Целостность и доступность 22
2.3. Аудит и мониторинг 27
2.4. Риски и угрозы 35
ГЛАВА 3 АЛГОРИТМ АНАЛИЗА РИСКОВ СОЗДАНИЯ ДОКУМЕНТОВ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 45
ГЛАВА 4 РЕЗУЛЬТАТЫ АЛГОРИТМА АНАЛИЗА РИСКОВ СОЗДАНИЯ ДОКУМЕНТОВ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 54
ЗАКЛЮЧЕНИЕ 61
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ 64
Законодательство РФ
1. Доктрина информационной безопасности Российской Федерации от 09.09.2000 № ПР-1895 // Российская газета. – 2000. – 28 сент. (Утратил силу.)
2. Доктрина информационной безопасности Российской Федерации утверждена Указом Президента РФ от 05.12.2016 г. № 646 // Российская газета. – 2016. – 6 дек.
3. Конституция (Основной закон) Российской Федерации от 12.12.1993 // Российская газета. – 1993. – 25 дек.
4. О персональных данных: федер. закон от 27.07.2006 № 152-ФЗ // Российская газета. – 2006. – 29 июля.
5. О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных: федер. закон от 19.12.2005 № 160-ФЗ // СЗ РФ. – 2005. – № 52 (ч. 1). – Ст. 5573.
6. Об информации, информатизации и защите информации: федер. закон от 20.02. 1995 № 24-ФЗ // СЗ РФ. – 1995. – № 8. – Ст. 609.
7. Об информации, информационных технологиях и о защите информации: федер. закон от 27.07.2006 № 149-ФЗ // СЗ РФ. – 2006. – № 31. – Ст. 3448.
8. Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами: постановление Правительства РФ от 21.03.2012 № 211 (ред. от 06.09.2014).
9. Об утверждении перечня сведений конфиденциального характера: указ Президента Российской Федерации от 06.03. 1997 № 188 // СЗ РФ. – 1997. – № 10. – Ст. 1127.
10. Стратегия развития информационного общества в Российской Федерации на 2017-2030 годы. Утверждена Указом Президента Российской Федерации от 9 мая 2017 г. № 203 // Российская газета. – 2017. – 10 мая.
Монографии
11. Бачило, И.Л. Персональные данные в структуре информационных ресурсов. Основы правового регулирования /И.Л. Бачило, Л.А. Сергиенко, Б.А. Кристальный., А.Г. Арешев // Информационное право. - 2016. - № 3. - С. 50-55.
12. Бойкова О.Ф. Защита персональных данных: касается всех! Практическое пособие. Выпуск № 142 / Бойкова Ольга Феоктистовна. - М.: Либерея, 2018. - 950 c.
13. Болик, В.Н. О правомерности законодательных ограничений конституционного права на неприкосновенность частной жизни / В.Н. Болик., А.М. Туркиашвили А.М. // Законы России: опыт, анализ, практика. - 2015. - № 7. - С. 78 - 84.
14. Бондаренко, К.А. Взаимосвязь признаков индивидуального трудового договора и особенностей договорного регулирования трудовых отношений / К.А. Бондаренко // Трудовое право в России и за рубежом. 2015. — № 3. — С. 23 — 27.
15. Бондаренко, Э.Н. Конфиденциальная информация в трудовых отношениях. / Э.Н. Бондаренко, Иванов ДВ. - СПб.; Издательство «Юридический центр-Пресс». – 2014. - 213 c
16. Бурдов, С.Н. К вопросу о возможностях совершенствования нормативноправового режима конфиденциальной информации / С.Н. Бурдов // Государство и право. 2015. № 5. - С. 103-105.
17. Буркова А.Ю. Определение понятия "персональные данные" // Право и экономика. - 2015. - № 4. - С. 20 - 24
18. Буркова, А.Ю. Локализация баз данных на территории Российской Федерации: первые толкования // Законодательство и экономика. 2015.- № 9.- С. 59 - 64.
19. Власов Д.С. Защита персональных данных в автоматизированных системах обработки информации органов государственной власти // Успехи современной науки. 2016. Т. 8. - № 12. - С. 33-38.
20. Выговская, И.Г. Трудовое право России: учебник / И.Г. Выговская, С.В. Колобова, О.С. Королькова и др.; под общ. ред. М.В. Преснякова, С.Е. Чаннова. - Саратов: Поволжский институт управления им. II.Л. Столыпина, 2014.- 288 с.
21. Гадельшин А.А., Степанов М.М. COOKIE-ФАЙЛЫ как объект персональных данных и способ нарушения конфиденциальности персональных данных //Вопросы российской юстиции. 2021. - № 16. - С. 516-531.
22. Головина, С.Ю. Конституционные принципы и права в сфере труда и их конкретизация в трудовом законодательстве России // Российский юридический журнал. - 2015. - № 1. - С. 132 - 145.
23. Дроменко А.Ю. Информационные права граждан Российской Федерации и защита персональных данных в сети «Интернет» // Science Time. - 2016. - № 2 (26). - С. 203-206.
24. Дудко И.Г. Защита персональных данных кандидата в избирательном процессе // Проблемы права. - 2017. - № 5 (64). - С. 26-31.
25. Журавлев, М.С. Персональные данные в трудовых отношениях: допустимые пределы вмешательства в частную жизнь работника // Информационное право. - 2017. - №4. - С. 35 - 38.
26. Загородников, С.Н. Чужие тайны и их защита: нормативноправовые аспекты / С.Н. Загородников, Максимов Д.А. // Российский следователь. - 2014. - № 3.- С. 40.
27. Зырянова Т.Ю. Сравнительный анализ методов оценки и прогнозирования рисков в информационных системах // Вестник УРФО. Безопасность в информационной сфере. - 2017. - № 1 (23). - С. 28-35.
28. Иванов А.А. Хранение персональных данных за рубежом с точки зрения российского права // Закон. - 2015. - № 1. - С. 134 - 143.
29. Катунцева М.О. Конституционное право на информацию и проблема защиты персональных данных в социальных сетях // В книге: Конституционные права и свободы человека и гражданина в РФ: проблемы реализации и защиты Материалы межвузовского студенческого круглого стола.- 2016. - С. 31-37.
30. Козин И.С. Метод определения опасности угрозы персональным данным при их обработке в информационной системе. // Известия СПбГЭТУ «Лэти». – 2017. – №10. – С. 19-26.
31. Костомаров К.В., Качанова Е.А. Банк России в сфере защиты персональных данных клиентов коммерческих банков: экономический и юридический аспекты. Монография / Екатеринбург, 2015. - 321 с.
32. Кутенков Ю.И. Понятие персональных данных работника в российском трудовом праве // Азиатско-тихоокеанский регион: Экономика, политика, право. - 2015. - № 4 (37). - С. 116-133.
33. Лебедев, В.М. Трудовое право: Учебник / В.М. Лебедев, Д.В. Агашев, А.А. Белинин, А.В. Дворецкий; Под ред. В.М. Лебедева. - М.: Норма: НИЦ Инфра-М, 2018. - 464 с.
34. Меликов У.А. Гражданско-правовая защита персональных данных // Вестник УрФО. Безопасность в информационной сфере. – 2015. – № 4 (18). – С. 49-53.
35. Минбалеев А.В. Проблемные вопросы понятия и сущности персональных данных // Вестник УрФО. Безопасность в информационной сфере. - 2012. - № 2 (4). - С. 4-9.
36. Павлова И.Ю. Соотношение правового регулирования банковской тайны и персональных данных гражданина в свете новелл законодательства о персональных данных //Государственная служба и кадры. - 2021. - № 3. - С. 43-47.
37. Сагитова В.В., Васильев В.И. Интеллектуальная поддержка принятия решений по аудиту информационных систем персональных данных на основе построения онтологий // Научно-технический и прикладной журнал «Известия ЮФУ. Технические науки», тематич. выпуск «Информационная безопасность, синергетика и кибернетика» № 5(166) - Таганрог: Изд-во ЮФУ, 2015. - С. 6-17.
38. Салихов Д.Р. Пандемия и персональные данные: как распространение новой коронавирусной инфекции бросает новые вызовы персональным данным //Конституционное и муниципальное право. - 2021. - № 3. - С. 46-50.
39. Соловьев В.В. Улучшение защищенности распределенной информационной системы персональных данных на основе технологии VPN и терминального доступа // Информационные технологии и проблемы математического моделирования сложных систем. – 2017. – №18. – С. 39-44.
40. Терещенко, Л.К. Правовой режим персональных данных и безопасность личности /Л. К. Терещенко //Закон. -2018.- №6.- С. 37 -43.
41. Трофимова, И.А. Обработка и хранение персональных данных/ И.А. Трофимова // Делопроизводство.- 2015. - № 3. - С. 107 - 110.
42. Шумекеева Г. Б. Защита персональных данных как одна из проблем современного мира / Право: современные тенденции : материалы VI Междунар. науч. конф. (г. Краснодар, октябрь 2018 г.). - Краснодар : Новация, 2018. - С. 47-49.
43. Яковец, Е.Н. Своеобразие состава защищаемой конфиденциальной информации / Е.Н. Якрвец // Право и кибербезопасность. - 2014. - № 2. - С. 51 - 58.
Интернет-ресурсы:
44. Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). –
45. (https://rkn.gov.ru/). – Загл. с экрана.
46. Портал персональных данных уполномоченного органа по защите прав субъекта субъектов персональных данных – (http://pd.rkn.gov.ru/). – Загл. с экрана.
47. ФСТЭК России – Федеральная служба по техническому и экспортному контролю – (http://fstec.ru/). – Загл. с экрана.
48. EUR-Lex.europa.eu. – (http://eur-lex.europa.eu/). – Загл. с экрана.
1. Доктрина информационной безопасности Российской Федерации от 09.09.2000 № ПР-1895 // Российская газета. – 2000. – 28 сент. (Утратил силу.)
2. Доктрина информационной безопасности Российской Федерации утверждена Указом Президента РФ от 05.12.2016 г. № 646 // Российская газета. – 2016. – 6 дек.
3. Конституция (Основной закон) Российской Федерации от 12.12.1993 // Российская газета. – 1993. – 25 дек.
4. О персональных данных: федер. закон от 27.07.2006 № 152-ФЗ // Российская газета. – 2006. – 29 июля.
5. О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных: федер. закон от 19.12.2005 № 160-ФЗ // СЗ РФ. – 2005. – № 52 (ч. 1). – Ст. 5573.
6. Об информации, информатизации и защите информации: федер. закон от 20.02. 1995 № 24-ФЗ // СЗ РФ. – 1995. – № 8. – Ст. 609.
7. Об информации, информационных технологиях и о защите информации: федер. закон от 27.07.2006 № 149-ФЗ // СЗ РФ. – 2006. – № 31. – Ст. 3448.
8. Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами: постановление Правительства РФ от 21.03.2012 № 211 (ред. от 06.09.2014).
9. Об утверждении перечня сведений конфиденциального характера: указ Президента Российской Федерации от 06.03. 1997 № 188 // СЗ РФ. – 1997. – № 10. – Ст. 1127.
10. Стратегия развития информационного общества в Российской Федерации на 2017-2030 годы. Утверждена Указом Президента Российской Федерации от 9 мая 2017 г. № 203 // Российская газета. – 2017. – 10 мая.
Монографии
11. Бачило, И.Л. Персональные данные в структуре информационных ресурсов. Основы правового регулирования /И.Л. Бачило, Л.А. Сергиенко, Б.А. Кристальный., А.Г. Арешев // Информационное право. - 2016. - № 3. - С. 50-55.
12. Бойкова О.Ф. Защита персональных данных: касается всех! Практическое пособие. Выпуск № 142 / Бойкова Ольга Феоктистовна. - М.: Либерея, 2018. - 950 c.
13. Болик, В.Н. О правомерности законодательных ограничений конституционного права на неприкосновенность частной жизни / В.Н. Болик., А.М. Туркиашвили А.М. // Законы России: опыт, анализ, практика. - 2015. - № 7. - С. 78 - 84.
14. Бондаренко, К.А. Взаимосвязь признаков индивидуального трудового договора и особенностей договорного регулирования трудовых отношений / К.А. Бондаренко // Трудовое право в России и за рубежом. 2015. — № 3. — С. 23 — 27.
15. Бондаренко, Э.Н. Конфиденциальная информация в трудовых отношениях. / Э.Н. Бондаренко, Иванов ДВ. - СПб.; Издательство «Юридический центр-Пресс». – 2014. - 213 c
16. Бурдов, С.Н. К вопросу о возможностях совершенствования нормативноправового режима конфиденциальной информации / С.Н. Бурдов // Государство и право. 2015. № 5. - С. 103-105.
17. Буркова А.Ю. Определение понятия "персональные данные" // Право и экономика. - 2015. - № 4. - С. 20 - 24
18. Буркова, А.Ю. Локализация баз данных на территории Российской Федерации: первые толкования // Законодательство и экономика. 2015.- № 9.- С. 59 - 64.
19. Власов Д.С. Защита персональных данных в автоматизированных системах обработки информации органов государственной власти // Успехи современной науки. 2016. Т. 8. - № 12. - С. 33-38.
20. Выговская, И.Г. Трудовое право России: учебник / И.Г. Выговская, С.В. Колобова, О.С. Королькова и др.; под общ. ред. М.В. Преснякова, С.Е. Чаннова. - Саратов: Поволжский институт управления им. II.Л. Столыпина, 2014.- 288 с.
21. Гадельшин А.А., Степанов М.М. COOKIE-ФАЙЛЫ как объект персональных данных и способ нарушения конфиденциальности персональных данных //Вопросы российской юстиции. 2021. - № 16. - С. 516-531.
22. Головина, С.Ю. Конституционные принципы и права в сфере труда и их конкретизация в трудовом законодательстве России // Российский юридический журнал. - 2015. - № 1. - С. 132 - 145.
23. Дроменко А.Ю. Информационные права граждан Российской Федерации и защита персональных данных в сети «Интернет» // Science Time. - 2016. - № 2 (26). - С. 203-206.
24. Дудко И.Г. Защита персональных данных кандидата в избирательном процессе // Проблемы права. - 2017. - № 5 (64). - С. 26-31.
25. Журавлев, М.С. Персональные данные в трудовых отношениях: допустимые пределы вмешательства в частную жизнь работника // Информационное право. - 2017. - №4. - С. 35 - 38.
26. Загородников, С.Н. Чужие тайны и их защита: нормативноправовые аспекты / С.Н. Загородников, Максимов Д.А. // Российский следователь. - 2014. - № 3.- С. 40.
27. Зырянова Т.Ю. Сравнительный анализ методов оценки и прогнозирования рисков в информационных системах // Вестник УРФО. Безопасность в информационной сфере. - 2017. - № 1 (23). - С. 28-35.
28. Иванов А.А. Хранение персональных данных за рубежом с точки зрения российского права // Закон. - 2015. - № 1. - С. 134 - 143.
29. Катунцева М.О. Конституционное право на информацию и проблема защиты персональных данных в социальных сетях // В книге: Конституционные права и свободы человека и гражданина в РФ: проблемы реализации и защиты Материалы межвузовского студенческого круглого стола.- 2016. - С. 31-37.
30. Козин И.С. Метод определения опасности угрозы персональным данным при их обработке в информационной системе. // Известия СПбГЭТУ «Лэти». – 2017. – №10. – С. 19-26.
31. Костомаров К.В., Качанова Е.А. Банк России в сфере защиты персональных данных клиентов коммерческих банков: экономический и юридический аспекты. Монография / Екатеринбург, 2015. - 321 с.
32. Кутенков Ю.И. Понятие персональных данных работника в российском трудовом праве // Азиатско-тихоокеанский регион: Экономика, политика, право. - 2015. - № 4 (37). - С. 116-133.
33. Лебедев, В.М. Трудовое право: Учебник / В.М. Лебедев, Д.В. Агашев, А.А. Белинин, А.В. Дворецкий; Под ред. В.М. Лебедева. - М.: Норма: НИЦ Инфра-М, 2018. - 464 с.
34. Меликов У.А. Гражданско-правовая защита персональных данных // Вестник УрФО. Безопасность в информационной сфере. – 2015. – № 4 (18). – С. 49-53.
35. Минбалеев А.В. Проблемные вопросы понятия и сущности персональных данных // Вестник УрФО. Безопасность в информационной сфере. - 2012. - № 2 (4). - С. 4-9.
36. Павлова И.Ю. Соотношение правового регулирования банковской тайны и персональных данных гражданина в свете новелл законодательства о персональных данных //Государственная служба и кадры. - 2021. - № 3. - С. 43-47.
37. Сагитова В.В., Васильев В.И. Интеллектуальная поддержка принятия решений по аудиту информационных систем персональных данных на основе построения онтологий // Научно-технический и прикладной журнал «Известия ЮФУ. Технические науки», тематич. выпуск «Информационная безопасность, синергетика и кибернетика» № 5(166) - Таганрог: Изд-во ЮФУ, 2015. - С. 6-17.
38. Салихов Д.Р. Пандемия и персональные данные: как распространение новой коронавирусной инфекции бросает новые вызовы персональным данным //Конституционное и муниципальное право. - 2021. - № 3. - С. 46-50.
39. Соловьев В.В. Улучшение защищенности распределенной информационной системы персональных данных на основе технологии VPN и терминального доступа // Информационные технологии и проблемы математического моделирования сложных систем. – 2017. – №18. – С. 39-44.
40. Терещенко, Л.К. Правовой режим персональных данных и безопасность личности /Л. К. Терещенко //Закон. -2018.- №6.- С. 37 -43.
41. Трофимова, И.А. Обработка и хранение персональных данных/ И.А. Трофимова // Делопроизводство.- 2015. - № 3. - С. 107 - 110.
42. Шумекеева Г. Б. Защита персональных данных как одна из проблем современного мира / Право: современные тенденции : материалы VI Междунар. науч. конф. (г. Краснодар, октябрь 2018 г.). - Краснодар : Новация, 2018. - С. 47-49.
43. Яковец, Е.Н. Своеобразие состава защищаемой конфиденциальной информации / Е.Н. Якрвец // Право и кибербезопасность. - 2014. - № 2. - С. 51 - 58.
Интернет-ресурсы:
44. Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). –
45. (https://rkn.gov.ru/). – Загл. с экрана.
46. Портал персональных данных уполномоченного органа по защите прав субъекта субъектов персональных данных – (http://pd.rkn.gov.ru/). – Загл. с экрана.
47. ФСТЭК России – Федеральная служба по техническому и экспортному контролю – (http://fstec.ru/). – Загл. с экрана.
48. EUR-Lex.europa.eu. – (http://eur-lex.europa.eu/). – Загл. с экрана.