Автор работы: Пользователь скрыл имя, 03 Марта 2014 в 18:57, курсовая работа
Целью курсовой работы является изучение мер и способов защиты персональных данных в Пенсионном фонде Российской Федерации.
Предмет курсовой работы – это меры защиты персональных данных, в общем.
К объекту работы относится защита персональных данных на примере Пенсионного фонда Российской Федерации.
К задачам курсовой относятся изучение теоретических и практических аспектов защиты персональных данных в целом и в Пенсионном фонде Российской Федерации
Значение курсовой работы состоит в выявлении эффективности используемых способов защиты персональных данных в ПФР.
Введение…………………………………………………………………………………………
3
1 Теоретические аспекты защиты персональных данных……………………………………
5
Основные понятия персональных данных………………………………………………..
5
Защита персональных данных……………………………………………………………..
7
Правовая защита персональных данных……………………………………………….
7
Организационная защита персональных данных……………………………………...
10
Практические аспекты защиты персональных данных в Пенсионном фонде Российской Федерации…………………………………………………………………….
13
Основные сведения о Пенсионном фонде России……………………………………….
13
Защита персональных данных на примере Пенсионного фонда Российской Федерации……………………………………………………………………………….......
14
Заключение………………………………………………………………………………………
17
Список использованных источников…………………………………
- издание актов ПФР, рекомендаций
и инструкций по вопросам
- устранение последствий нарушений.
К организационным мерам относятся:
- документальное оформление
требований к безопасности
- назначение лица, ответственного
за организацию обработки
- издание системы нормативных
документов по организации
- распределение ответственности по вопросам защиты данных между должностными лицами и работниками органов системы ПФР;
- установление персональной
ответственности работников
- контроль выполнения подразделениями, должностными лицами и работниками органов ПФР требований нормативных документов по защите данных;
- регламентирование порядка
применения средств ввода-
- содержание штата специалистов
по защите информации, организация
системы их профессиональной
подготовки и повседневной
- придание мероприятиям
защиты информации характера
обязательных элементов
- доведение работников
ПФР требований по защите
Технические меры:
- резервное копирование информационных ресурсов;
- применение прикладных программных продуктов, которые отвечают требованиям защиты данных;
- организация контроля доступа в помещении и здания ПФР, их охрана в нерабочее время;
- систематический анализ
безопасности данных и
- применение технических
средств защиты, сертифицированных
компетентными
- своевременное применение
критических обновлений
- оптимальная настройка
операционной системы и
- шифрование данных при
передаче и хранении или
- использование электронной подписи;
- применение межсетевых защитных экранов;
- антивирусный мониторинг
процессов и действий
- оборудование зданий
и помещений системами
- хранение парольной
и ключевой информации на
- применение в архитектуре
вычислительных систем
- применение средств
технической укрепленности
- противопожарная защита зданий и помещений.
Итак, Пенсионный фонд применяет довольно обширный комплекс мер по защите персональных данных. Эти меры направлены на защиту всех систем, где расположены персональные данные: автоматизированная система, бумажные носители. Применение таких мер можно считать эффективным, так как они направлены не только на защиту персональных данных, на работу с ними, но и на здания, в которых хранятся эти данные.
Заключение
Персональными данными обладает каждый человек нашей страны. К основным данным относятся фамилия, имя, отчество, дата рождения, адрес. Персональные данные бывают разного характера, но каждые из них необходимо защищать от посягательства на них других людей. Таким образом, для защиты было разработано законодательство, которое прописывает права субъекта персональных данных, разделяет данные на категории, определяет органы, которые имеют право обрабатывать персональные данные, то есть операторов.
Для эффективной защиты персональных данных необходимо, в первую очередь, придерживаться законодательства и нормативных актов Российской Федерации, проходить все этапы создания защиты персональных данных и придерживаться принципов, направленных на защиту персональных данных. А система обеспечения информационной безопасности должна обеспечивать разделение прав и ответственности между пользователями и уменьшению прав, позволяя, в случае любого нарушения, определить круг виновных.
В настоящее время в компаниях, организациях и учреждениях для обеспечения безопасности разрабатывают план мероприятий по внутреннему контролю безопасности персональных данных, инструкцию о порядке проведения служебного расследования по фактам нарушений законодательства в сфере защиты персональных данных, ведется журнал антивирусных проверок и контроля работы с персональными данными, журнал обучения, инструктажа и аттестации по вопросам защиты персональных данных. Выбираются внешние и внутренние меры для обеспечения безопасности персональных данных.
Пенсионный фонд Российской Федерации (ПФР) – это крупнейшее учреждение, которое напрямую работает с персональными данными граждан для осуществления своих функций. В связи с этим в данном учреждении должны приниматься эффективные меры по защите персональных данных.
В Пенсионном фонде применяется довольно обширный комплекс мер по защите персональных данных. Эти меры направлены на защиту всех систем, где расположены персональные данные: автоматизированная система, бумажные носители. Применение таких мер можно считать эффективным, так как они направлены не только на защиту персональных данных, на работу с ними, но и на здания, в которых хранятся эти данные. К таким относятся технические меры, а именно использование оборудования пожарной и охраной безопасности. Также в Пенсионном фонде защита осуществляется на основе нормативных и законодательных актов: Конституция Российской Федерации, Кодекс России об административных правонарушениях, документ данного учреждения, который описывает политику обработки персональных данных.
Отсюда можно сделать вывод, что применяемые меры по защите персональных данных в Пенсионном фонде России является эффективными, так как используются не только правовые методы (нормативные акты), но и технические и организационные.
Список использованных источников
Приложение А. Категории персональных данных
Приложение Б. Структура Пенсионного фонда Российской Федерации
Информация о работе Защита персональных данных на примере Пенсионного Фонда Российской Федерации