В введении обучающемуся необходимо привести краткое описание объекта информатизации (например, реальные примеры ГИС или АСУ ТП с кратким назначением и характеристиками), тенденции развития объекта и возникающие на нем проблемы. В конце этого раздела следует указать цель работы, а также описать комплекс взаимосвязанных задач, подлежащих решению для раскрытия темы и достижения указанной цели. Размер введения не должен превышать двух страниц.
Пример
Уровень защищенности ИСПДн — совокупный показатель соответствия требованиям по предотвращению угрозы безопасности ИСПДн. Чтобы определить уровень защищенности, необходимо получить следующие данные:
категории обрабатываемых данных;
форма отношений между субъектами и организацией (для определения вида обработки);
количество субъектов;
угрозы, актуальные для ИС.
Первый уровень устанавливается при обработке данных, относящихся к следующим пунктам:
Специальные, биометрические и иные категории ПДн;
Наличие или отсутствие собственных работников;
Количество субъектов, как менее ста тысяч, так и более ста тысяч;
Наличие в ПО (системном, прикладном), которое используется в ИСПДн, недекларированных возмож-ностей.
В данной практической работе будут рассмотрены информационные системы персональных данных первого уровня защищенности. Этот класс систем необходимо защищать наиболее тщательно, так как данные в них могут касаться национальной или расовой принадлежности, политических, философских, религиозных убеждений, состояния здоровья, прочих деликатных вопросов, и нарушение их безопасности может повлечь значительные негативные последствия.
Главная цель данной работы — определить меры (организационные, технические), которые обеспечат безопасность ПДн в системе первого уровня защищенности.
Чтобы достигнуть заданную цель, необходимо прежде всего собрать и проанализировать нормативно-методические документы по безопасности ПДн.