ВВЕДЕНИЕ
На сегодняшний день информация является стратегическим ресурсом – одним из главных богатств страны. Мировой объем производства информационных продуктов и техники в конце 80-х годов 20 века превысил 500 миллиардов долларов, а на сегодняшний день он более 2 триллионов долларов. В развитых странах это производство занимает первую позицию как по масштабу производства, так и по количеству занятых им людей.
Под влиянием информатизации все аспекты жизнедеятельности человека приобретают новые качества – динамичность и гибкость. Но вместе с этим растет и потенциальная незащищенность социальных процессов от информационного влияния. Интернациональные специалисты по проблемам информатизации полагают, что на смену угрозе возникновения ядерной катастрофы может прийти угроза борьбы, которая может принять новые формы. Это будет соперничество, которое направлено против государств, владеющих ведущей технологией, в целях получения беспорядка в информационных структурах и возбуждения экономической катастрофы.
Возникновение новых информационных технологий и усовершенствование мощных компьютерных систем обработки и хранения данных увеличили степени защиты информации и вызвали потребность в том, чтобы продуктивность защиты персональных данных повышалась совместно со сложностью архитектуры хранения данных.
Явными образцами, объясняющими потребность защиты персональных данных и обеспечения безопасности информации, являются участившиеся доклады о «кибервзломах» банков, подъеме компьютерного пиратства, распространении компьютерных вирусов. Так постепенно сохранность экономических данных становится обязательной:
- разрабатываются различные документы по защите данных;
- вырабатываются назначения по защите информации.
ГЛАВА 1. ОБЩИЕ ПОНЯТИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
1.1 Основа персональных данных
Персональные данные (ПД) или личностные данные – любые сведения, относящиеся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных), которые предоставляются другому физическому или юридическому лицу либо лицам (слайд 3).
Хотя концепция персональных данных довольно стара, развитие сетей связи и автоматизированного анализа данных позволило красть, централизованно собирать и массово продавать данные о человеке. Эти данные помогают выследить человека, спланировать преступление против него или постороннему выдать себя за другого. Более мирное применение персональным данным – реклама [1, c. 87].
Хотя современные технологии анализа данных позволяют отличить одного человека от другого по очень косвенным признакам, персональные данные – это юридическое, а не техническое понятие.
1.2 Защита персональных данных
Защита персональных данных – комплекс мероприятий технического, организационного и организационно-технического характера, направленных на защиту сведений, относящихся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных) (слайд 4).
Защита персональных данных включена в раздел охраны труда на предприятии, является самостоятельным элементом. Государство гарантирует работникам защиту их персональных данных, а также их права на труд, с учетом использования их персональных данных (например, паспорт) (слайд 4).
Обязательные (в том числе предварительные) этапы работ по защите персональных данных:
- определить все ситуации, когда требуется проводить обработку персональных данных (ПДн).
- выделить бизнес-процессы, в которых обрабатываются персональные данные.
ГЛАВА 2. МЕТОДЫ И СРЕДСТВА ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
Существующие методы и средства защиты информации компьютерных систем можно подразделить на четыре основные группы:
- методы и средства организационно-правовой защиты информации;
- методы и средства инженерно-технической защиты информации;
- криптографические методы и средства защиты информации;
- программно-аппаратные методы и средства защиты информации (слайд 6).
К методам и средствам организационной защиты информации относятся организационно-технические и организационно-правовые мероприятия, проводимые в процессе создания и эксплуатации компьютерной системы (КС) для обеспечения защиты информации. Эти мероприятия должны проводиться при строительстве или ремонте помещений, в которых будет размещаться компьютерная система; проектировании системы, монтаже и наладке её технических и программных средств; испытаниях и проверке работоспособности КС [5, c. 220].
На этом уровне защиты информации рассматриваются международные договоры, подзаконные акты государства, государственные стандарты и локальные нормативные акты конкретной организации.
Под инженерно-техническими средствами защиты информации понимают физические объекты, механические, электрические и электронные устройства, элементы конструкции зданий, средства пожаротушения и другие средства, обеспечивающие:
- защиту территории и помещений КС от проникновения нарушителей;
- защиту аппаратных средств КС и носителей информации от хищения;
- предотвращение возможности удаленного (из-за пределов охраняемой территории) видеонаблюдения (подслушивания) за работой персонала и функционированием технических средств КС.
ЗАКЛЮЧЕНИЕ
В данной работе рассмотрен вопрос защиты персональных данных в сети Интернет, приведены примеры угроз персональных данных, методы их предотвращения и примеры готовый программный и аппаратных решений.
В заключении можно сделать ряд выводов:
Во-первых, проблемы, связанные с повышением безопасности информационной сферы, являются сложными, многоплановыми и взаимосвязанными. Они требуют постоянного, неослабевающего внимания со стороны государства и общества. Развитие информационных технологий побуждает к постоянному приложению совместных усилий по совершенствованию методов и средств, позволяющих достоверно оценивать угрозы безопасности информационной сферы и адекватно реагировать на них.
Во-вторых, предотвращение несанкционированного доступа к конфиденциальной информации, циркулирующей в телекоммуникационных сетях государственного и военного управления, к информации национальных и международных правоохранительных организаций, ведущих борьбу с транснациональной организованной преступностью и международным терроризмом, а также в банковских сетях является важной задачей обеспечения безопасности глобальной информации. Защите персональных данных в последнее время уделяется все большее внимание на самых различных уровнях – и государственном, и коммерческом.
Результатом работы стало углубление знаний в области защиты персональных данных в сети Интернет, ознакомление с рядом решений для обеспечения защиты информации и с различными типами информационных угроз.