Данная готовая дипломная работа по информационной безопасности (защите информации) посвящена разработке мероприятий по обеспечению сохранности персональных данных на предприятии.
В ходе работы рассмотрены такие вопросы, как законодательная база защиты персональных данных, виды угроз, разработана модель нарушителя, определена структура органа по защите персональных данных, определены конкретные мероприятия по защите.
Пояснительная записка изложена на 80 страницах шрифтом 12 кегля.
Содержание
ВВЕДЕНИЕ 3
1 КОНЦЕПЦИЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ 4
1.1 Виды информации. Законодательная основа для проведения мероприятий по защите персональных данных 4
1.2 Виды угроз персональным данным 10
1.3 Модель нарушителя 14
1.4 Выводы 21
2 СУЩНОСТЬ И СОДЕРЖАНИЕ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ 22
2.1 Структура органа по защите персональных данных на предприятии 22
2.2 Информационная система, используемая для обработки персональных данных на предприятии 24
3 ОРГАНИЗАЦИЯ МЕРОПРИЯТИЙ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 34
3.1 Организационные меры 34
3.2 Криптографические механизмы 37
3.3 Правовые методы защиты персональных данных 46
3.4 Инженерно-технические мероприятия 48
3.5 Программно-аппаратные средства защиты 50
3.6 Меры по защите от несанкционированного доступа 54
3.7 Организация конфиденциального делопроизводства 54
3.8 Анализ решений по обеспечению защиты персональных данных на предприятии 57
3.8.1 Аккорд-NT/2000 V3.0 57
3.8.2 КСЗИ «Панцирь-К» 61
3.8.3 Secret Disk 4 63
3.8.4 Secret Net 5.1 65
3.9 Обоснование необходимости применения дополнительных мер по защите персональных данных 69
4 ЭКОНОМИЧЕСКОЕ ОБОСНОВАНИЕ ПРЕДЛАГАЕМЫХ МЕР ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 72
4.1 Механизм оценки эффективности затрат на предлагаемые меры по защите персональных данных 72
4.2 Расчет стоимости предложенных мер по защите персональных данных 73
ЗАКЛЮЧЕНИЕ 76
Список использованной литературы 77