Автор: Пользователь скрыл имя, 02 Сентября 2011 в 22:37, курсовая работа
Цель данной работы заключается в исследовании трудовых отношений в сфере защиты персональных данных работника. Рассматривается порядок работы с конфиденциальными сведениями о работнике, способы их защиты, а также ответственность работодателя за невыполнение обязательств по обеспечению сохранности персональных данных.
Введение………………………………………………..…………….……………3
Глава 1. Понятие персональных данных……….………………….…………5
1.1 Законодательное регулирование……………………………..………..8
1.2. Отграничение персональных данных от другой информации…11
Глава 2. Порядок работы с конфиденциальными сведениями о
Работнике…………………………………………………………………………14
2.1. Работа кадровой службы с персональными данными……...………14
2.2. Общие требования при обработке персональных данных
работника и гарантии их защиты…………………………………………16
2.3. Защита информации при работе с ЭВМ…………………………….25
2.4. Контроль защиты информации………………………………………30
Заключение………………………………………………………………………38
Библиография……………………………………………………………………39
-
через вмонтированные
Основным источником высокочастотного электромагнитного излучения является дисплей. Картинку дисплея можно уловить и воспроизвести на экране другого дисплея на расстоянии 200 - 300 м. Печатающие устройства всех видов излучают информацию через соединительные провода. Однако основным виновником утраты электронной информации всегда является человек.
Защита данных должна обеспечиваться на всех технологических этапах обработки информации и во всех режимах функционирования, в том числе при проведении ремонтных и регламентных работ. Программно-технические средства защиты не должны существенно ухудшать основные функциональные характеристики ЭВМ (надежность, быстродействие).17
Организация системы защиты информации включает:
-
защиту границ охраняемой
- защиту линий связи между ЭВМ в одном помещении,
- защиту линий связи в различных помещениях, защиту линий связи, выходящих за пределы охраняемой зоны (территории).
Защита информации включает ряд определенных групп мер:
-
меры организационно-правового
-
меры инженерно-технического
-
меры, решаемые путем
-
меры аппаратной защиты: отключение
ЭВМ при ошибочных действиях
пользователя или попытке
Помещения, в которых происходит обработка информации на ЭВМ, должны иметь аппаратуру противодействия техническим средствам промышленного шпионажа. Иметь сейфы для хранения носителей информации, иметь бесперебойное электропитание и кондиционеры, оборудованные средствами технической защиты.
Комплекс
программно-технических
- управления доступом;
- регистрации и учета;
- криптографической;
- обеспечения целостности.
Правильная
организация доступа - управление доступом
к конфиденциальной информации является
важнейшей составной частью системы
защиты электронной информации. Реализация
системы доступа как к
Организуя
доступ сотрудников фирмы к
-
доступ к персональному
- доступ к машинным носителя информации, хранящимся вне ЭВМ;
-
непосредственный доступ к
Доступ к персональному компьютеру, сер веру или рабочей станции, которые используются для обработки конфиденциальной ин формации, предусматривает:
-
определение и регламентацию
первым руководителем фирмы
-
регламентацию первым
-
организацию охраны этих
-
организацию контролируемого (
-
организацию действий охраны
и персонала в экстремальных
ситуациях или при авариях
техники и оборудования
-
организацию выноса из
Безопасность
информации в ЭВМ и локальной
сети требует эффективной
Перед началом обработки информации на ЭВМ сотрудник обязан убедиться в отсутствии в помещении посторонних лиц. При подходе такого лица к сотруднику экран дисплея дол жен быть немедленно погашен.
В
конце рабочего дня исполнители
обязаны перенести всю
Лицам, имеющим доступ к работе на ЭВМ, запрещается:
-
разглашать сведения о
-
знакомиться с изображениями
дисплея рядом работающих
-
разглашать сведения о личных
паролях, используемых при
-
оставлять магнитные носители
конфиденциальной информации
-
пользоваться неучтенными
После изготовления бумажного варианта документа его электронная копия стирается, если она не прилагается к документу или не сохраняется в справочных целях. Отметки об уничтожении электронной копии вносятся в учетные карточки документа и носителя и заверяются двумя росписями.
Хранение
магнитных носителей и
Магнитные носители, содержащие конфиденциальную информацию, утратившую свое практическое значение, уничтожаются по акту с последующей отметкой в учетных фор мах.
С целью контроля и поддержания режима при обработке информации на ЭВМ необходимо:
-
периодически проводить
-
проверять порядок ведения
-
систематически проводить
-
реально поддерживать
-
осуществлять действия по
2.4.
Контроль защиты информации
Взаимопонимание между руководством фирмы и работниками не означает полной свободы в организации рабочих процессов и желании выполнять или не выполнять требования по защите конфиденциальной информации. С этой целью руководителям всех рангов и службе безопасности следует организовать регулярное наблюдение за работой персонала в части соблюдения ими требований по защите информации.
Основными формами контроля могут быть:
- аттестация работников;
-
отчеты руководителей
-
регулярные проверки
- самоконтроль.
Аттестация работников представляется одной из наиболее действенных форм контроля их деятельности как в профессиональной сфере (исполнительность, ответственность, качество и эффективность выполняемой работы, профессиональный кругозор, организаторские способности, преданность делу организации и т. д.), так и в сфере соблюдения информационной безопасности фирмы.
В части соблюдения требований по защите информации проверяется знание работником соответствующих нормативных и инструктивных документов, умение применять требования этих документов в практической деятельности, отсутствие нарушений в работе с конфиденциальными документами, умение общаться с посторонними лицами, не раскрывая секретов фирмы и т.д.
По результатам аттестации издается приказ (распоряжение), в котором отражаются решения аттестационной комиссии о поощрении, переаттестации, повышении в должности или увольнении сотрудников. Аттестационная комиссия может также выносить определение об отстранении сотрудника от работы с информацией и документами, составляющими секреты фирмы.