Защита персональных данных учащихся и сотрудников образовательного учреждения посредством разграничения прав доступа, реализованного в операционной системе
Проблемы аутентификации пользователей, в целях защиты персональных данных от несанкционированного доступа злоумышленников. Возможности реализации механизмов идентификации и аутентификации, логического управления доступом к информации в ОС Windows.
Рубрика | Программирование, компьютеры и кибернетика |
Вид | статья |
Язык | русский |
Дата добавления | 22.03.2019 |
Размер файла | 348,5 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
Нижнетагильский государственный социально-педагогический институт (филиал Российского государственного профессионально-педагогического университета)
ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ УЧАЩИХСЯ И СОТРУДНИКОВ ОБРАЗОВАТЕЛЬНОГО УЧРЕЖДЕНИЯ ПОСРЕДСТВОМ РАЗГРАНИЧЕНИЯ ПРАВ ДОСТУПА, РЕАЛИЗОВАННОГО В ОПЕРАЦИОННОЙ СИСТЕМЕ
Васева Е.С., Матис П.С.
г. Нижний Тагил, Россия
В наше время, время развития мощных компьютерных систем хранения и обработки информации, появления новых информационных технологий особенно остро встает вопрос о необходимости повышения уровня защиты информации. Защита информации является одной из важнейших и приоритетных задач в деятельности любой организации, и особенно образовательного учреждения.
Сотрудник образовательного учреждения в силу своих должностных обязанностей работает с персональными данными сотрудников и учащихся, при этом "обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей, а содержание и объем обрабатываемых персональных данных не должны быть избыточными, а строго соответствовать заявленным целям обработки" [1].
Понизить вероятность несанкционированного доступа к ресурсам компьютера образовательного учреждения, в том числе и персональным данным можно с помощью сервиса разграничения прав доступа, предусмотренного в операционной системе.
Рассмотрим пример реализации данного сервиса в ОС Windows. Для защиты персональных данных, возьмем персональный компьютер сотрудника образовательной организации. На компьютере, помимо различной рабочей информации, имеется информация, которую необходимо защищать от несанкционированного доступа. К рабочему компьютеру имеют доступ только лица, подписавшие соглашение о неразглашении персональных данных, хранящихся на компьютере. Как один из возможных вариантов, можно предложить выделение трех групп пользователей - имеющих полный доступ к ПД, имеющих доступ только к чтению ПД и не имеющих доступ к ПД.
Для первой группы создадим пользователей, имеющих конфиденциальный пароль, который будут знать только лица, имеющие доступ к ПД на законных основаниях. Для второй группы ограничим права пользователей в части ПД, оставим лишь те права, которые необходимы для частичной работы с ПД. Для этих пользователей поставим доступ с паролем, который знают классные руководители, учителя. Для третьей группы пользователей оставим доступ к ПК без пароля, так как эта группа не имеет доступ к ПД сотрудников и учеников образовательной организации.
Для работы на ПК сотрудника, ответственного за работу с ПД, поставлено специальное программное обеспечение, благодаря которому осуществляется доступ к электронному ресурсу от имени администрации образовательной организации (рис. 1).
Рисунок 1. Окно аутентификации ПО для доступа к электронным ресурсам
Получается, что для входа в систему первой группы лиц, необходима двойная аутентификация, в целях большей защиты персональных данных от несанкционированного доступа злоумышленников. Для второй группы осуществлен доступ только к пользователю без пароля.
Таким образом, мы реализуем схему задания разграничительной политики к ресурсам разграничения прав доступа к объектам пользователей, вне разграничений процессов.
Для разработки рекомендаций по логическому управлению и аудиту доступа, рассмотрим реализованную модель избирательного доступа в ОС Windows. Для этого составим матрицу контроля доступа согласно должностям сотрудников образовательной организации (Таблица 1).
Таблица 1. Примерная матрица контроля доступа к документам образовательного учреждения
Здесь приняты следующие обозначения: * полный доступ, ** только чтение, *** отсутствие доступа к персональным данным, **** чтение и запись, без возможности создания новых файлов.
Обратим внимание, что группы пользователей у нас три, но в матрице мы описали семь должностных лиц. Объединим в первую группу пользователей секретаря, заместителей директора по УР и ПВ, как лиц, имеющих полный доступ к ПД. Ко второй группе отнесем учителей-предметников, классных руководителей и директора, так как им необходим частичный доступ к ПД. К третьей группе отнесем заместителя директора по АХР, так как для выполнения должностных обязанностей данному лицу нет доступа к ПД. В большинстве случаев, учителя, заместители директора просто обращаются к секретарю для получения необходимой информации (относящейся или не относящейся к ПД), или под контролем ответственного осуществляют доступ к информации.
Согласно Федеральному закону от 29.12.2012 №273-ФЗ (ред. от 02.03.2016) "Об образовании в Российской Федерации" [2], образовательные организации должны обеспечивать доступ всех желающих (родителей, учащихся, сотрудников ОУ) к уставным и локальным документам, обеспечивающим деятельность организации. В целях выполнения этого закона, секретарь размещает их на сайте и информационных стендах ОУ. Возможность изменения и создания новых документов (файлов) есть только у директора, так как он их утверждает. Заместители в свою очередь имеют доступ лишь к чтению и записи.
Информацию о сотрудниках могут изменять и добавлять заместители директора (по управленческой структуре организации, в зависимости от линий управления), секретарь (исполняющий функции кадрового работника за неимением в образовательной организации данной ставки). Директор имеет доступ только к чтению информации, так как для изменения и добавления информации есть подчиненные. Учителя и классные руководители имеют доступ к информации, но не в полном объеме: только то, что является кадровыми характеристиками - фамилия, имя и отчество, стаж работы, информация о повышении квалификации, ученые степени и звания, уровень образования, должность, преподаваемые дисциплины.
Подробная информация об обучающихся необходима заместителям директора, непосредственно работающим с ними, но только для чтения и записи. Секретарю необходим полный доступ к информации, так как именно секретарь редактирует информацию об учащихся. Директор имеет доступ только к чтению, так как для изменения этой информации также имеются подчиненные. Для учителей-предметников имеет важность лишь фамилия, имя, класс ученика, а для классных руководителей нужна более подробная информация - телефон, данные о родителях и др.
Информация об успеваемости учащихся для чтения доступна директору, заместителям директора по учебной работе и ПВ, классным руководителям лишь в целях ознакомления себя и родителей. Заместителю директора по АХР и секретарю данная информация для работы не нужна и ее можно скрыть. Доступ к полному доступу и редактированию успеваемости учащихся имеется только у учителей-предметников для выставления данной успеваемости. пользователь идентификация аутентификация windows
Практическая реализация матрицы контроля доступа пользователей локального компьютера осуществляется путем изменения параметров на вкладке "Безопасность" в окне "Свойства" для объекта, содержащего конфиденциальную информацию (рис. 2).
Рисунок 2. Окно редактирования разрешений
Представленный пример позволяет продемонстрировать возможности реализации механизмов идентификации и аутентификации, логического управления доступом к информации в ОС Windows/
К сожалению, на 100% защититься от несанкционированного доступа к персональным данным и конфиденциальной информации практически невозможно, но грамотное распределение прав доступа позволит существенно снизить их риск.
Библиографический список
1. Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 21.07.2014) "О персональных данных" (с изм. и доп., вступ. в силу с 01.09.2015) [Электронный ресурс] URL: https://www.consultant.ru/document/cons_doc_LAW_61801/ (дата обращения: 01.02.2017).
2. Федеральный закон от 29.12.2012 №273-ФЗ (ред. От 02.03.2016) "Об образовании в Российской Федерации" [Электронный ресурс] URL: https://www.consultant.ru/document/cons_doc_LAW_140174/ (дата обращения 01.02.2017)
Размещено на Allbest.ru
Подобные документы
Определение степени исходной защищенности персональных данных в информационной системе. Факторы, создающие опасность несанкционированного доступа к персональным данным. Составление перечня угроз персональным данным, оценка возможности их реализации.
контрольная работа [21,5 K], добавлен 07.11.2013Основы безопасности персональных данных. Классификация угроз информационной безопасности персональных данных, характеристика их источников. Базы персональных данных. Контроль и управление доступом. Разработка мер защиты персональных данных в банке.
дипломная работа [3,2 M], добавлен 23.03.2018Предпосылки создания системы безопасности персональных данных. Угрозы информационной безопасности. Источники несанкционированного доступа в ИСПДн. Устройство информационных систем персональных данных. Средства защиты информации. Политика безопасности.
курсовая работа [319,1 K], добавлен 07.10.2016Характеристика основных способов защиты от несанкционированного доступа. Разработка политики безопасности системы. Проектирование программного обеспечения применения некоторых средств защиты информации в ОС. Содержание основных разделов реестра.
лабораторная работа [1,9 M], добавлен 17.03.2017Система контроля и управления доступом на предприятии. Анализ обрабатываемой информации и классификация ИСПДн. Разработка модели угроз безопасности персональных данных при их обработке в информационной системе персональных данных СКУД ОАО "ММЗ".
дипломная работа [84,7 K], добавлен 11.04.2012Понятие системы информационной безопасности, ее цели состав. Классификация нарушителей; угрозы, особенности и примеры их реализации. Средства защиты информации: шифрование, авторизации, идентификации и аутентификации пользователей; антивирусные программы.
презентация [947,4 K], добавлен 19.09.2016Технологии защиты персональных данных и их применение. Юридический аспект защиты персональных данных в России. Описание результатов опроса среди рядовых российских пользователей. Прогноз развития технологий в связи с аспектом защиты персональных данных.
дипломная работа [149,6 K], добавлен 03.07.2017Общие принципы аутентификации в Windows. Локальная и доменная регистрация. Аутентификация в Linux. Права доступа к файлам и реестру. Транзакции, примитивы, цепочки и политики. Основные компоненты дескриптора защиты. Хранение и шифрование паролей.
курсовая работа [62,6 K], добавлен 13.06.2013Нарушение работы операционной системы с потерей данных. Шифрование диска BitLocker. Восстановление системы данных ОС средством резервного копирования. Технология защиты Windows 7. Присутствие в системе вирусов. Последствия несанкционированного доступа.
курсовая работа [3,9 M], добавлен 29.05.2014Классификация информации по уровню доступа к ней: открытая и ограниченного доступа. Понятие о защите информационных систем, использование шифровальных средств. Компетенция уполномоченных федеральных органов власти в области защиты персональных данных.
реферат [83,2 K], добавлен 13.10.2014