Муниципальное бюджетное общеобразовательное учреждение
«Средняя общеобразовательная школа №11 г. Белгорода»
ПРОЕКТ
Номинация: исследовательский
Тема: Исследование методов защиты персональных данных в организации
Выполнил:
обучающийся 9 «В» класса
Кислов Михаил Сергеевич
Руководитель-консультант:
учитель информатики
Артемьев Е.А.
2026
Содержание
- Введение 3
- Актуальность темы 3
- Концептуальность … 4
- История и современность … 4
- Теоретические сведения … 5
- Исследования и их методы … 5
- Выводы … 6
- Самооценка … 6
- Терминология … 7
- Библиография … 7
Введение
В современном мире, который с каждым днем становится все более цифровым, проблема защиты личной информации выходит на первый план. Мы постоянно передаем свои данные при регистрации на сайтах, в социальных сетях, при онлайн-покупках и даже в школе. Организации, обрабатывающие эти данные, несут большую ответственность за их сохранность.
Цель проекта: комплексно исследовать и систематизировать методы защиты персональных данных, применяемые в современных организациях.
Задачи проекта:
- Изучить и проанализировать теоретические основы защиты персональных данных.
- Исследовать актуальные угрозы и риски, связанные с обработкой персональных данных.
- Классифицировать и охарактеризовать существующие методы и средства защиты.
- Провести практическое исследование, демонстрирующее важность данной проблемы на примере осведомленности учащихся.
Гипотеза: эффективная защита персональных данных в организации достигается только при комплексном использовании организационных, технических и правовых методов.
Актуальность темы
Актуальность темы защиты персональных данных (ПДн) обусловлена стремительным ростом объема цифровой информации и масштабов ее обработки. Ежедневно в мире происходят тысячи утечек данных, последствия которых могут быть катастрофическими: от крупных финансовых потерь и судебных исков до полной утраты деловой репутации организации.
Для обычного человека утечка персональных данных может обернуться кражей денег с банковских карт, шантажом, мошенничеством или кражей личной идентичности. В контексте школы, которая также является оператором персональных данных (обрабатывает данные учеников, родителей, учителей), обеспечение их конфиденциальности и безопасности – это прямая обязанность, закрепленная на законодательном уровне (Федеральный закон № 152-ФЗ «О персональных данных»).
Таким образом, исследование методов защиты ПДн является не просто теоретическим изысканием, а насущной практической необходимостью для любой организации, включая нашу школу.
Концептуальность
Концепция проекта строится на системном подходе к рассмотрению защиты персональных данных. Мы рассматриваем организацию как сложный механизм, в котором безопасность данных обеспечивается тремя взаимосвязанными компонентами:
- Правовая основа: Создание и соблюдение внутренних документов (политик, инструкций) в строгом соответствии с требованиями российского законодательства.
- Технический барьер: Внедрение и использование программных и аппаратных средств, предотвращающих несанкционированный доступ и кражу информации.
- Человеческий фактор: Обучение и повышение осведомленности сотрудников и пользователей (в нашем случае – учащихся) о правилах кибербезопасности.
Только единство этих трех составляющих формирует надежную систему защиты, способную противостоять современным угрозам.
История и современность
Понятие конфиденциальности личной информации существовало давно, но с появлением и развитием компьютерных технологий оно претерпело значительные изменения.
История:
- До-компьютерная эра: Защита данных сводилась к физической безопасности бумажных носителей (сейфы, архивы).
- 1960-1980-е годы: С появлением первых ЭВМ начали развиваться основы информационной безопасности. Защита была сосредоточена в основном на обеспечении физического доступа к мейнфреймам.
- 1990-е годы: С распространением персональных компьютеров и интернета возникла необходимость в правовом регулировании. В 2006 году в России был принят базовый Федеральный закон № 152-ФЗ.
Современность:
Сегодня защита ПДн– это динамичная область, борющаяся с новыми вызовами: облачными технологиями, большими данными (Big Data), социальными сетями и sophisticated (изощренными) кибератаками. Современные методы защиты включают сложное шифрование, биометрическую аутентификацию, системы предотвращения утечек (DLP) и искусственный интеллект для выявления аномалий.
Теоретические сведения
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн) (ст. 3 Федерального закона №152-ФЗ).
Классификация методов защиты ПДн:
- Организационные методы:
- Разработка и внедрение организационно-распорядительной документации (Политика обработки ПДн).
- Назначение ответственных лиц.
- Обучение и аттестация сотрудников.
- Реализация режима доступа и управления паролями.
- Технические методы:
- Шифрование (криптография): преобразование данных в нечитаемый вид.
- Межсетевые экраны (Firewall): контроль сетевого трафика.
- Антивирусное программное обеспечение.
- Системы обнаружения и предотвращения утечек (DLP).
- Резервное копирование.
- Правовые методы:
- Получение согласия субъекта на обработку ПДн.
- Соблюдение установленных законом прав субъектов ПДн.
- Публикация документов, регламентирующих обработку ПДн.
Исследования и их методы
Для подтверждения актуальности проблемы и изучения человеческого фактора было проведено анкетирование среди учащихся 8-9 классов (выборка: 50 человек).
Методы исследования:
- Теоретический анализ: Изучение научной литературы, нормативно-правовых актов и специализированных интернет-ресурсов.
- Анкетирование: Проведение анонимного опроса с целью выявления уровня осведомленности учащихся о защите ПДн в сети.
- Сравнение и обобщение: Систематизация полученных данных и формулирование выводов.
Результаты анкетирования:
- 95% опрошенных активно пользуются социальными сетями.
- 70% указывают в открытом доступе свои настоящие имя и фамилию.
- Только 25% используют двухфакторную аутентификацию.
- Около 40% сталкивались с подозрительными сообщениями или попытками взлома.
Данные результаты наглядно демонстрируют низкий уровень цифровой грамотности и высокие риски, связанные с бесконтрольным размещением ПДн в сети.
Выводы
- Защита персональных данных является критически важной и многогранной задачей для любой современной организации.
- Эффективная система защиты должна быть комплексной и включать в себя организационные, технические и правовые методы, дополняющие друг друга.
- Проведенное исследование подтвердило гипотезу о том, что технические средства бессильны без грамотных организационных решений и обучения пользователей (человеческого фактора).
- Практическая часть проекта выявила существенные пробелы в знаниях учащихся о безопасном обращении с персональными данными, что указывает на необходимость проведения в школе регулярных просветительских мероприятий по цифровой гигиене.
Самооценка
Работа над проектом позволила мне глубоко погрузиться в актуальную проблему современности. Я научилась работать с нормативно-правовыми актами, анализировать и систематизировать информацию из разных источников, проводить социологическое исследование в форме анкетирования и обрабатывать его результаты.
На мой взгляд, мне удалось достичь поставленной цели и выполнить все задачи проекта. Наиболее сложным был этап анализа нормативной базы, так как юридические тексты требуют внимательного и вдумчивого прочтения. Наиболее интересным – проведение анкетирования и анализ реального поведения моих сверстников в сети.
Я считаю, что данный проект имеет практическую ценность, так как его результаты и разработанные на их основе рекомендации могут быть использованы для повышения уровня цифровой безопасности в нашей школе.
Терминология
- Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному физическому лицу.
- Оператор ПДн – организация, которая обрабатывает персональные данные.
- Субъект ПДн – физическое лицо, чьи данные обрабатываются.
- Обработка ПДн – любое действие с данными: сбор, запись, хранение, использование, передача.
- Шифрование – преобразование информации в целях сокрытия ее содержания.
- Аутентификация – процедура проверки подлинности пользователя.
- Фишинг – вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователя.
- DLP-система (Data Loss Prevention) – технология для предотвращения утечек конфиденциальной информации.
Библиография
- Федеральный закон от 27.07.2006 № 152-ФЗ (ред. от 01.07.2024) «О персональных данных».
- Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обрабое в информационных системах персональных данных».
- Галатенко, В.А. Основы информационной безопасности / В.А. Галатенко. – М.: Интернет-Университет Информационных Технологий, 2018.
