Курсовая работа (т): Проблемы защиты информации в деятельности органов государственной власти

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Лица, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения служебных (трудовых) обязанностей, допускаются к соответствующим персональным данным на основании "Перечня лиц, допущенных персональным данным", а также необходимо взять с данных лиц обязательство о неразглашении персональных данных ставших известными им, в следствии выполнения служебных обязанностей в письменном виде.

Для повышения эффективности защиты конфиденциальной информации в целом и персональных данных в частности в Администрации района необходима разработка документации в соответствии с Постановлением Правительства РФ от 21 марта 2012 г. № 211. В перечень документов могут войти:

.Приказы:

о назначении ответственного за организацию обработки ПДн;

о назначении ответственного (ных) за обеспечение безопасности ПДн с наделением их полномочий по проведению всех мероприятий, касающихся организации защиты ПДн;

об установлении Перечня лиц, допущенных к обработке ПДн;

о возложении персональной ответственности на сотрудников, имеющих отношение к обработке ПДн. Внесение соответствующих изменений и дополнений в должностные инструкции.

Заключение

Теоретический анализ литературы по исследуемой в дипломной работе проблеме позволил сделать следующие выводы:

Конфиденциальная информация - это информация, доступ к которой имеет ограниченный круг лиц, не подлежащая как предоставлению - передаче определенному кругу лиц, так и распространению - передаче неопределенному кругу лиц. Любая несанкционированная передача конфиденциальной информации нарушает установленный режим конфиденциальности и снижает ценность такой информации (значимой в силу неизвестности ее третьим лицам). Распространенная конфиденциальная информация полностью теряет свою ценность как объект права для ее обладателя. Предоставленная третьим лицам информация теряет часть такой ценности. Общество как обладатель информации не заинтересовано ни в первом, ни во втором.

Отношения по поводу информации в целом и конфиденциальной информации в частности, регулируются правом.

При работе с конфиденциальной информацией государственные и негосударственные структуры руководствуются нормативно-правовыми актами РФ, внутренними положениями о работе с документацией ограниченного доступа. Несоблюдение организации работы с конфиденциальной информацией может стать причиной её утечки.

В соответствии с Законом №152-ФЗ персональными данными является любая информация, с помощью которой можно однозначно идентифицировать физическое лицо (субъект ПДн). К персональным данным в связи с этим могут относиться фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация, принадлежащая субъекту ПДн.

В курсовой работе были предложены рекомендации по организации защиты персональных данных в Администрации района. Эти рекомендации относятся как к техническому, так и к нормативному регулированию защиты ПДн. Однако стоит отметить, что разработка и внедрение любого мероприятия требует определенных финансовых затрат. Например, выделение должностного лица, ответственного за организацию защиты ПДн, предусматривает расходы на поиск и привлечение специалиста определенной квалификации, введение его в штатную единицу Администрации (заработная плата). Высокие затраты предусматривает также анализ и модернизация ИТ.

Следовательно, повысить эффективность защиты как конфиденциальной информации в целом, так и ПДн в частности на уровне муниципального органа самоуправления возможно, ещё и при условии государственной финансовой поддержки.

В заключении следует заметить, что недостаточное исполнение требований ФЗ "О персональных данных" и Постановления правительства может повлечь для Администрации района следующие риски:

. Жалобы и иски со стороны субъектов ПДн - граждан, клиентов или работников учреждения.

. Приостановка или прекращение обработки персональных данных в учреждении.

. Привлечение руководителя и иных должностных лиц учреждения к административной, уголовной, гражданской, дисциплинарной и иных видов ответственности.

. Репутационные риски для муниципальных органов власти, допустивших разглашение или утечку персональных данных граждан.

Список используемой литературы

1. Алексенцев А.И. Конфиденциальное делопроизводство. - М.: Топ-персонал, 2008. 363 с.

. Алексенцев А.И. Организация и технология размножения конфиденциальных документов / А.И. Алексенцев. 2003. № 4. С.12 - 14.

. Аникин И.В., Глова В.И., Нигматуллина А.Н. Методы и средства защиты компьютерной информации: Учебное пособие. Казань: КГТУ 2008. С. 16, С.19.

. Амелин Р. В. Информационная безопасность. М.: Юристъ, 2010. С. 121.

. Иванов Д.В. Источники правового регулирования конфиденциальной информации как условия трудового договора // Трудовое право. 2011. № 4. С.25-30.

. Антопольский, А.А. Правовое регулирование информации ограниченного доступа в сфере государственного управления: автореферат дис. канд. юрид. наук. - М., 2004.

. Богдановская И.Ю. Право на доступ к информации. Доступ к открытой информации М.: ЗАО "Юстицинформ" 2009. С. 344.

. Белова А.А. Соглашение о конфиденциальности в отечественном гражданском обороте // Вестник. 2009. № 1. С. 78-84.

. Беликов П.А. Новый метод управления жизненным циклом информации. Динамика ценности информации в базах данных // Труды IX Международной научно-технической конференции "Новые информационные технологии и системы". 2010. С. 223-228.

. Жилкина Т. Уничтожение электронных документов // Секретарское дело. 2006. № 10. С.36.

. Гришачев В. В. Новые каналы утечки конфиденциальной речевой информации через волоконно-оптические подсистемы СКС // Специальная техника. 2009. № 2. С. 2-9.

. Гришачев В.В., Халяпин Д.Б., Шевченко Н.А. Опасности возникновения каналов утечки конфиденциальной информации по волоконно-оптическим структурированным кабельным системам // Материалы X Международной научно-практической конференции "Информационная безопасность". 2008. С. 103-105.

. Данилов А.Д. Ценность информации // Технологии информационного общества. 2011. № 10. С. 137-140.

. Дутов В. Предотвращение утечек информации // Управление рисками организации. 2010. № 3. С. 3-5.

. Лапина М. А., Ревин А. Г., Лапин В. И. Информационное право. М.: ЮНИТИ-ДАНА. Закон и право 2011. 335 с.

Источник: https://www.bibliofond.ru/detail.aspx?id=795042