Отчет по практике: Анализ информационной системы и ее безопасности в ООО Компания Тензор

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Статья 24 закона № 152-ФЗ «О персональных данных» определяет виды ответственности за нарушение требований федерального закона. Лица, виновные в нарушении требований закона "О персональных данных", несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность.

Для защиты информации менеджер должен предупредить клиента об ответственности за нарушение законодательства по обработке персональных данных, а так же при работе с персональными данными не использовать нелегальное ПО, не посещать подозрительные сайты, работать с включенной антивирусной защитой, чтобы исключить возможность несанкционированного доступа к персональным данным, обеспечивать сохранность носителей ключевой информации и других документах о ключах, выдаваемых с ключевыми носителями. В случае компрометации ключа, немедленно поставить в известность удостоверяющий центр. Передавать информацию о клиенте (сотруднике) по просьбе другой организации или физ.лицам, а так же ее публикацию на каких-либо посторонних ресурсах, только в том случае, если клиент (работник) дал согласие на передачу таких сведений. А так же не хранить информацию о доступе в личный кабинет (логин и пароль) в открытом доступе для третьих лиц.

При работе с заявкой менеджеру доступна информация о юридическом адресе, телефоне и электронной почте клиента, которую он не вправе разглашать третьим лицам без согласия клиента. Таким образом, для защиты персональных данных необходимо соблюдать конфиденциальность информации не только самим сотрудникам компании, но и клиентам, пресекать любую возможность нарушения законодательства в области персональных данных, а так же периодически проводить обучение сотрудников работе с персональными данными.

ЗАКЛЮЧЕНИЕ

«Компания «Тензор» - это крупный холдинг, который является разработчиком ПО, активно продвигает и внедряет целый комплекс IT-решений. Основными направлениями деятельности являются:

Удостоверяющий центр

Программное обеспечение

Компьютеры и офисная техника

Серверное оборудование и сети

Торговое и банковское оборудование

Сервисный центр и ЦТО.

Организация защиты информации - содержание и порядок действий по обеспечению защиты информации. Для достижения целей по защите информации необходимо сочетать правовые, организационные и технические меры, определяемые конфиденциальностью защищаемой информации, характером опасности и наличием средств защиты. Недостаток или отсутствие любого способа приведет к нарушению защищенности, так как каждая мера дополняет другую, поэтому эффективны они только в комплексе. Комплексная система защиты информации должна быть: целенаправленной, непрерывной, конкретной, активной, надежной, плановой, и тд.

Во время прохождения стажировки были выполнены следующие задачи: дана общая характеристика компании, произведен анализ эффективности действующей системы информационной безопасности в компании, а так же разработаны решения и предложения по совершенствованию системы защиты информации.

БИБИЛИОГРАФИЧЕСКИЙ СПИСОК

1. Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации».

2. Федеральный закон от 10 января 2002 г. № 1-ФЗ «Об электронной цифровой подписи».

3. Федеральный закон от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи».

4. Федеральный закон от 29 июля 2004 г. № 98-ФЗ «О коммерческой тайне».

5. Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

6. Указ Президента РФ от 06.03.1997 N 188 (ред. от 13.07.2015) «Об утверждении Перечня сведений конфиденциального характера»

7. Гафнер, В.В. Информационная безопасность: Учебное пособие. - Ростов на Дону: Феникс, 2010.

8. Погуляев В.В. "Комментарий к Федеральному закону от 29 июля 2004 г. № 98-ФЗ "О коммерческой тайне". М.: Юстицинформ, 2010.

9. Партыка, Т.Л. Информационная безопасность: Учебное пособие. - М.: Форум, 2012.

10. Таненбаум Э. Компьютерные сети. 5-е изд. - СПб.: Питер, 2015.

11. Руссинович М., Соломон Д., Ионеску А. Внутреннее устройство Microsoft Windows. Основные подсистемы ОС. 6-е изд. СПб.: Питер, 2013.

12. Шаньгин В.Ф. «Защита информации в компьютерных системах и сетях». - М.: ДМК Пресс, 2012.

13. Шаньгин, В.Ф. Информационная безопасность компьютерных систем и сетей: Учебное пособие - М.: ИД ФОРУМ, НИЦ ИНФРА-М, 2013.

Источник: https://otherreferats.allbest.ru/download/1179824/