Введение4
1 Актуальность защиты персональных данных6
1.1 Актуальность вопросов защиты информации6
1.2 Федеральный закон «О персональных данных»12
1.3 Анализ мер по обеспечению безопасности персональных данных30
1.4 Принципы технической защиты информации38
2 Особенности информационных систем персональных данных43
2.1 Состав и содержание персональных данных44
2.2 Категории персональных данных47
2.3 Обработка персональных данных52
2.4 Информационные системы персональных данных55
2.5 Защита персональных данных в ИСПД63
2.5.1 Мероприятия по защите персональных данных в ИСПД65
2.5.2 Организационные меры защиты данных в СЗПД67
2.5.3 Технические средства СЗПД68
3 Аппаратные средства защиты персональных данных76
3.1 Общие сведения о компании Аладдин76
3.2 USB-ключи и смарт-карты eToken79
3.3. Встраиваемый модуль безопасности TSM96
4 Программные средства защиты персональных данных100
4.1 eToken Network Logon100
4.2 Token Management System103
4.3 Семейство Secret Disk106
4.4 Крипто БД: защита баз данных109
5 Технико-экономическое обоснование дипломного проекта112
5.1 Организационно-экономический раздел112
5.3 Расходы на силовую электроэнергию для проведения экспериментальных работ118
5.4 Амортизационные отчисления119
5.5 Расчет затрат на научно-техническую информацию120
5.6 Затраты на оплату труда120
5.7 Отчисления от заработной платы120
5.8 Накладные расходы121
5.9 Производственные командировки121
5.10 Контрагентные работы121
5.11 Общевузовские косвенные расходы121
6 Безопасность и экологичность дипломного проекта122
6.1 Анализ опасных и вредных факторов при работе с компьютером122
6.2 Возникающие в процессе работы опасные и вредные факторы122
6.3 Плохой микроклимат помещения122
6.4 Неправильное освещение рабочего места, блики и мерцания123
6.5 Защита от электростатического поля125
6.6 Защита от электромагнитного поля125
6.7 Защита от шума127
6.8 Видимое излучение экрана127
Заключение129
Список использованной литературы130
Читать дальше
В настоящей пояснительной записке на тему «Аппаратные и программные средства защиты персональных данных» рассмотрены правовые, организационные, общетехнические и аппаратно-программные вопросы обработки и защиты персональных данных в соответствии с действующей и формирующейся законодательной базой Российской Федерации.
Показана высокая актуальность и социальная значимость рассматриваемой темы.
Пояснительная записка состоит из 6-ти глав, в которых последовательно раскрываются следующие стороны темы:
актуальность, правовые и организационные вопросы защиты персональных данных;
особенности информационных систем обработки персональных данных;
аппаратные средства защиты персональных данных;
программные средства защиты персональных данных;
сопутствующие организационно-экономические вопросы;
сопутствующие вопросы обеспечения безопасности жизнедеятельности.
Показано, что эффективность защиты информации и в частности, персональных данных, определяется своевременностью, активностью, непрерывностью и комплексностьюпринимаемых мер и адекватностью используемых технических средств. Очень важно проводить защитные мероприятия комплексно, то есть обеспечивать нейтрализацию всех опасных каналов утечки информации. Необходимо помнить, что даже один-единственный не закрытый канал утечки может свести на нет эффективность всей системы защиты.
Читать дальше
1. БачилоИ.Л. Информационное право: Учебник для вузов.– М.: Высшее образование, Юрайт-Издат, 2009. – 454 с.
2. ПарошинА.А. Нормативно-правовые аспекты защиты информации: Учебное пособие. – Владивосток: Изд-воДальневост. федер. ун-та, 2010. – 116 с.
3. Петров М.И. Постатейный комментарий к Федеральному закону «О персональных данных»– М.: Юстицинформ, 2007– 65с.
4. Технические средства и методы защиты информации: Учебник для вузов / Зайцев А.П., ШелупановА.А., Мещеряков Р.В. и др.; под ред. А.П. Зайцева и А.А.Шелупанова. – М.: Изд-во Машиностроение», 2009 – 508 с.
5. Федеральный закон «Об информации, информационных технологиях и о защите информации»(с изменениями и дополнениями)от 27.07.2006 г. №149-ФЗ– http://base.garant.ru/12148555/.
6. Федеральный закон «О персональных данных» № 152-ФЗ от 27.07.2006 г. – http://zakonprost.ru/zakony/o-personalnyh-dannyh/pdf.
7. ГОСТ Р50922-2006. Защита информации. Основные термины и определения.
8. ГОСТ Р53114-2008. Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения.
9. ЗАО «Аладдин Р.Д.». О компании – http://www.aladdin-rd.ru/.
10. ЗАО «Аладдин Р.Д.». eToken– решения на основеUSB-ключейи смарт-картдля аутентификации и хранения ключевой информации. –http://www.aladdin-rd.ru/support/downloads/get?ID=29255
11. ЗАО «Аладдин Р.Д.».eTokenГОСТ–персональное средство формирования квалифицированной электронной подписи. –http://www.aladdin-rd.ru/support/downloads/get?ID=29263.
12. ЗАО«АладдинР.Д.». Token Management System.–http://www.aladdin-rd.ru/catalog/tms/#certified
13. БайневаИ.И.,Мальцев Е.Г. Безопасность жизнедеятельности: Учебноепособие– Саранск: Референт, 2007. – 164 с.
Читать дальше