Автор работы: Пользователь скрыл имя, 03 Декабря 2013 в 22:20, курсовая работа
Усложнение методов и средств организации машинной обработки, повсеместное использование глобальной сети Интернет приводит к тому, что информация становится более уязвимой. Этому способствуют такие факторы, как постоянно возрастающие объемы обрабатываемых данных, накопление и хранение данных в ограниченных местах, постоянное расширение круга пользователей, имеющих доступ к ресурсам, программам и данным, недостаточный уровень защиты аппаратных и программных средств компьютеров и коммуникационных систем и т.п.
Учитывая эти факты, защита информации в процессе ее сбора, хранения, обработки и передачи приобретает исключительно важное значение.
Введение………………………………………………………………………3
Понятия о персональных данных……………………………………………5
Принципы и условия обработки персональных данных………………..6
Категории персональных данных………………………………………...8
Права субъекта персональных данных…………………………………11
Основные методы защиты информации…………………………………...16
Обеспечение достоверности и сохранности информации в автоматизированных системах………………………………………….16
Обеспечение конфиденциальности информации……………………...21
Контроль защиты информации……………………………………………..29
Ответственность за нарушение правил работы с персональными данными……………………………………………………………………...32
Заключение…………………………………………………………………..35
Список использованных источников………………………………………36
Рис. 2. Классификация основных методов криптографического закрытия
С целью взаимопонимания между руководством фирмы и работником всех рангов, а также службе безопасности для защиты конфиденциальной информации следует организовать регулярное наблюдение за работой персонала в части соблюдения ими требований по защите информации.
Основные формы контроля:
При работе с персоналом фирмы необходимо уделять внимание не только сотрудникам, работающим с конфиденциальной информацией. Под контролем должны находиться и лица, не имеющие доступа к секретам фирмы. Также необходимо учитывать, что эти работники могут быть посредниками в действиях злоумышленника.
Кроме того, нужно всегда помнить, что работники, владеющие конфиденциальной информацией, вынуждены действовать в рамках требований, регламентированных инструкцией по обеспечению режима конфиденциальности. Необходимо сделать так, чтобы психологический настрой коллектива и отдельных работников всегда находился в центре внимания руководства фирмы и службы безопасности.
В случае установления фактов невыполнения любым из руководителей или работников требований по защите информации к ним обязательно должны применяться меры порицания и наказания в соответствии с правилами внутреннего трудового распорядка. Очень важно, чтобы наказание было обязательным и своевременным, не взирая на должнос тной уровень работника и его взаимоотношения с руководством фирмы.
Одновременно с виновным лицом ответственность за разглашение сведений, являющихся секретами фирмы, несут руководители фирмы и ее структурных подразделений, направлений деятельности, филиалов, т.к. они полностью отвечают за разработку и реализацию мер, обеспечивающих информационную безопасность всех видов деятельности фирмы.
По фактам разглашения или утечки конфиденциальной информации, а также другим грубым нарушениям правил защиты информации организуется служебное расследование.
Данное расследование проводит специальная комиссия, которая формируется приказом первого руководителя фирмы. Расследование необходимо для выяснения причин, всех обстоятельств и их последствий, связанных с конкретным фактом, установления круга виновных лиц, размера причиненного фирме ущерба.
План проведения служебного расследования:
При проведении служебного расследования все мероприятия в обязательном порядке документируются с целью последующего комплексного анализа выявленного факта. Обычно анализируются следующие виды документов:
Служебное расследование проводится в очень краткие сроки. По результатам анализа составляется заключение о результатах проведенного служебного расследования, в нем очень подробно описы вается проведенная работа, указываются причины и условия случившегося и полный анализ происшедшего.24
Статья
90 ТК РФ предусматривает
Уголовная ответственность - статья 137 УК РФ предусматривает наказание за незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную и семейную тайну. Уголовная ответственность грозит в том случае, если эти действия совершены намеренно, из корыстной или иной личной заинтересованности и повлекли за собой нарушение законных прав и свобод граждан. Причем наказание ужесточается, если виновный использовал свое служебное положение.
Ответственность по ч. 1 ст. 137 УК несет любое физическое лицо, достигшее 16 лет (общий субъект), а по ч. 2 ст. 137 УК - должностное лицо, либо служащий государственного или муниципального учреждения, который использует для совершения преступления свое служебное положение.
Если работник отдела кадров или руководитель допустили ситуацию, когда информация о работнике стала известна другим, ненамеренно? Тогда к ним могут применяться меры административной и дисциплинарной ответственности.
Административная ответственность – это административные штрафы. Нарушение правил работы с персональными данными может повлечь за собой административную ответственность работодателя или работников отделов кадров. Кодекс РФ об административных правонарушениях содержит по этому поводу две статьи.
Статья
13.11 предусматривает
Так как персональные данные – это один из видов охраняемой законом тайны, то защита ее конфиденциальности предусмотрена статьей 13.14 КоАП РФ. Если лицо, получившее доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, разгласило сведения, составляющие персональные данные, то административный штраф для него будет составлять от 40 до 50 МРОТ.
К административной ответственности может привлечь Рострудинспекция или суд.
Дисциплинарная ответственность – это дисциплинарная ответственность работника отдела кадров. В отношении данного сотрудника работодатель вправе применить одно из дисциплинарных взысканий, предусмотренных статьей 192 Трудового кодекса РФ: замечание, выговор, увольнение. Также кодекс предусматривает специальное основание для расторжения трудового договора по инициативе работодателя в случае разглашения охраняемой законом тайны, ставшей известной работнику в связи с исполнением им трудовых обязанностей (п.п. "в" п.6 ст.81).
Факт нарушения правил работы с персональными данными может быть установлен представителем работодателя (например, начальником отдела кадров), самим работником или специалистом Рострудинспекции.
Работники и их представители имеют право осуществлять контроль над выполнением требований по защите конфиденциальности этой категории информации, запрещать или приостанавливать обработку персональных данных в случае их невыполнения. Любые неправомерные действия (бездействие) работодателя при обработке и защите персональных данных работник вправе обжаловать в судебном порядке.
Таким образом, в настоящее время в мире существует достаточно много способов как украсть конфиденциальную информацию и воспользоваться в собственных интересах, так и способов защитить конфиденциальную информацию от несанкционированного доступа и сохранить ее неприкосновенность.
Заключение
Таким образом, рассмотрев способы и средства нарушения конфиденциальности информации в области персональных данных, а также методы ее защиты в информационных системах, можно сделать следующие выводы.
Личная тайна граждан охраняется законом на самом высшем уровне. Необходимо учесть, что основная причина правонарушений в данных вопросах – это неграмотность работников отделов кадров. На очень многих предприятиях нет конкретных правил хранения персональных данных. Рострудинспекция при проведении проверок все же требует веские доказательства сохранности данных сведений.
Необходимо выделить, что существуют законы, в которых предусмотрены наказания за нарушения в вопросах охраны персональных данных работника. Но все таки в этих законах прописаны санкции, которые восстанавливают справедливость, но не снижают количество правонарушений.
Большое значение имеет то, как руководитель каждого предприятия относится к правам своих работников. Так как только администрация предприятия или организации может и должна контролировать соблюдение порядка по хранению и защите персональных данных своих работников.
Список использованных источников
Нормативно-правовые акты
Учебная и научная литература
1 Ловцов, Д.А. Контроль и защита информации в АСУ; в 2 кн. Кн.1. Вопросы теории и применения. М.: ВА им. Ф.Э. Дзержинского, 2010. С.147
2 Российская Федерация. Законы. О персональных данных. [Текст]: федеральный закон: принят Государственной думой 8 июля 2006 года (в ред. Законов с дополнениями от 25 июля 2011 г. №261). – [5-изд.]. – М.: Ось-12, [2011]. – 54, [1] с.; 21 см. – (Актуальный закон). С.95
3Российская Федерация. Законы. О персональных данных. [Текст]: федеральный закон: принят Государственной думой 8 июля 2006 года (в ред. Законов с дополнениями от 25 июля 2011 г. №261). – [5-изд.]. – М.: Ось-12, [2011]. – 54, [1] с.; 21 см. – (Актуальный закон). С.67
4 Российская Федерация. Законы. О персональных данных. [Текст]: федеральный закон: принят Государственной думой 8 июля 2006 года (в ред. Законов с дополнениями от 25 июля 2011 г. №261). – [5-изд.]. – М.: Ось-12, [2011]. – 54, [1] с.; 21 см. – (Актуальный закон). С.64
5 Ловцов, Д.А. Контроль и защита информации в АСУ; в 2 кн. Кн.1. Вопросы теории и применения. М.: ВА им. Ф.Э. Дзержинского, 2010. С.186
6Анин, Б.А. Защита компьютерной информации [Текст]. - СПб.: БХВ-Петербург. 2011. С.98
7Аверьянов, А.А. Персональные данные граждан [текст]. - М.: ЮНИТИ, 2011. с.112
8Анин, Б.А. Защита компьютерной информации [Текст]. - СПб.: БХВ-Петербург. 2011. С.153
9 Аверьянов, А.А. Персональные данные граждан [текст]. - М.: ЮНИТИ, 2011. с.132
10 Жарков, В.П. Информационная безопасность [текст]. – М.: Преспетива, 2011. С.207
11 Анин, Б.А. Защита компьютерной информации [Текст]. - СПб.: БХВ-Петербург. 2011. С.203