Был проведен процесс обучения персонала по правилам безопасности данных. Разработан и предложен план обучения. Это позволило повысить осведомленность сотрудников о безопасности данных и уменьшить вероятность возникновения ошибок или небрежного обращения с информацией.
Итоговые рекомендации и выводы основаны на проведенном исследовании и реализации программной системы безопасности для кондитерской фирмы. Данная система позволяет эффективно защищать данные и обеспечивать безопасную среду для работы с информацией. Она способствует укреплению конфиденциальности, целостности и доступности данных, а также снижает риск возникновения угроз безопасности и нарушений информационной безопасности.
В заключение, реализация программной системы безопасности является важным шагом в обеспечении защиты данных и информационной безопасности. Она позволяет снизить риски, связанные с угрозами безопасности, и обеспечить надежность работы с конфиденциальными данными. Применение разработанных рекомендаций и мероприятий, представленных в данной работе, будет способствовать эффективной защите кондитерской фирмы от внешних и внутренних угроз безопасности данных.
СПИСОК ИСПОЛЬЗУЕМОЙ ЛИТЕРАТУРЫ
1. Методические рекомендации для организации защиты информации при обработке персональных данных в учреждениях здравоохранения, социальной сферы, труда и занятости. Москва, 2009.
2. Приказ Федеральной службы по техническому и экспортному контролю, ФСБ РФ и Министерства информационных технологий и связи РФ от 13 февраля 2008 г. N 55/86/20 «Об утверждении Порядка проведения классификации информационных систем персональных данных».
3. ФСТЭК: Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных (выписка).
4. В.Ф. Шаньгин – Информационная безопасность компьютерных систем и сетей, Москва, ИД «ФОРУМ» - ИНФРА-М, 2008г.
5. Федеральный закон от 27 июля 2006 г. N 152-ФЗ «О персональных данных» (с изменениями от 25 ноября, 27 декабря 2009 г., 28 июня, 27 июля, 29 ноября, 23 декабря 2010 г.).
6. Хомоненко А.Д., Цыганков В.М., Мальцев М.Г. Базы данных; Учебник для высших учебных заведений / Под ред. проф. А.Д. Хомоненко. - 4-е изд., доп. и перераб. - СПб.: КОРОНА принт, 2004. - 736 с. ISBN 5?7931?0284?1.
7. Ржавский К.В. Информационная безопасность: практическая защита информационных технологий и телекоммуникационных систем: Учебное пособие. Волгоград: Изд-во ВолГУ, 2002. – 122с. – (Серия «Информационная безопасность»). ISBN 5-85534-640-4.
8. ГОСТ 19781-90 Обеспечение систем обработки информации программное. Термины и определения.
9. Гагарина Л.Г., Кокорева Е.В., Виснадул Б.Д. Технология разработки программного обеспечения. - М.: ИД «ФОРУМ»; ИНФРА-М, 2008. - ISBN 978-5-8199-0342-1.
10. Щербаков А.Ю. Современная компьютерная безопасность. Теоретические основы. Практические аспекты. - М.: Книжный мир, 2009. - 352 с. - ISBN 978-5-8041-0378-2.
11. Ярочкин В.И. Информационная безопасность: Учебник для студентов вузов. - М.: Академический Проект; Гаудеамус, 2-е изд.- 2004. - 544 с. ISBN 5-8291-0408-3.
12. Скляров Д.В. Искусство защиты и взлома информации. - СПб.: БХВ-Петербург, 2004. - 288 с: ил. ISBN 5-94157-331-6.
13. Э. Мэйволд – Безопасность сетей [Электронный ресурс] – Режим доступа: #"https://developer.mozilla.org/en/Introduction_to_SSL">https://developer.mozilla.org/en/Introduction_to_SSL
19. Anderson, R. (2008). Security Engineering: A Guide to Building Dependable Distributed Systems. Wiley
20. ХоревА.А. Способы и средства зашиты информации. - М.: МО РФ, 2000. - 316 с.
21. Chapple, M., & Seidl, T. (2019). CISSP (ISC)2 Certified Information Systems Security Professional Official Study Guide. Sybex.