ИКРБС
№ АААА-Б17-217062340005-6

Разработка программного обеспечения экспертной системы выявления рисков в области защиты персональных данных и технологии предотвращения нарушений защиты персональных данных для медицинских, образовательных учреждений и предприятий малого и среднего бизнеса

18.06.2017

Объект исследования - информационно-технические средства хранения и обработки персональных данных в соответствии с федеральным законодательством РФ. Цель исследования - разработка доступного по стоимости и простого в использовании на предприятиях малого и среднего бизнеса программного обеспечения автоматизированной экспертной системы выявления рисков при обработке и хранении в сети Интернет персональных данных, включая разработку методологии оценки рисков для защиты данных и программного обеспечения экспертной системы оценки рисков (этап 1), а также исследование, проектирование и разработка технологии защиты и предотвращения нарушений защиты персональных данных (этап 2). На первом этапе выполнены исследования существующих методик оценки рисков защиты данных, доработана методика оценки рисков защиты данных, построена модель угроз с учетом актуальных изменений законодательства в области персональных данных и с использованием формализованных отчетов сканирования безопасности веб-сайтов, выполнено математическое моделирование угроз, разработан и реализован в программном обеспечении экспертный алгоритм оценки рисков и построения защиты персональных данных, произведена доработка алгоритма на основе математической модели, разработано и развернуто на облачном хостинге программное обеспечение для тестовых пользователей. На втором этапе выполнены исследования существующих методик миграции и резервного копирования данных, разработана методика защиты данных с помощью механизмов деперсонализации и шифрования, построена модель деперсонализированной базы данных с учетом актуальных изменений законодательства в области персональных данных, произведена разработка алгоритма деперсонализации на основе математической модели, разработано и развернуто на облачном хостинге программное обеспечение для тестовых пользователей.Результаты, полученные при разработке системы, будут использованы в коммерческих проектах ИТ-сферы малого и среднего бизнеса, осуществляющих в части своей деятельности хранение и обработку персональных данных.
ГРНТИ
20.53.17 Средства хранения информации
81.96.00 Защита информации
Ключевые слова
ПЕРСОНАЛЬНЫЕ ДАННЫЕ
ДЕПЕРСОНАЛИЗАЦИЯ ДАННЫХ
ЗАЩИТА ДАННЫХ
ЭКСПЕРТНАЯ СИСТЕМА
ОЦЕНКА РИСКОВ
Детали

Заказчик
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ "ФОНД СОДЕЙСТВИЯ РАЗВИТИЮ МАЛЫХ ФОРМ ПРЕДПРИЯТИЙ В НАУЧНО-ТЕХНИЧЕСКОЙ СФЕРЕ"
Исполнитель
Общество с ограниченной ответственностью "Б152"
Похожие документы
Разработка программного обеспечения экспертной системы выявления рисков в области защиты персональных данных и технологии предотвращения нарушений защиты персональных данных для медицинских, образовательных учреждений и предприятий малого и среднего бизнес
0.968
НИОКТР
Исследование информационных систем персональных данных и их систем защиты информации на объектах информатизации
0.911
ИКРБС
Разработка программного обеспечения для комплексной оценки защищенности информационной системы
0.906
ИКРБС
Исследование информационных систем персональных данных и их систем защиты информации на объектах критической информационной инфраструктуры
0.902
НИОКТР
Исследование информационных систем персональных данных и их систем защиты информации на объектах критической инфраструктуры
0.899
ИКРБС
Минимизация рисков нарушения безопасности при построении системы защиты персональных данных
0.897
Диссертация
Модели и алгоритмы оценки информационных процессов и ресурсов корпоративных автоматизированных информационных систем персональных данных
0.896
Диссертация
Методы и алгоритмы построения информационных систем в защищенном исполнении
0.894
НИОКТР
Исследование информационных систем персональных данных и их систем защиты информации на объектах информатизации
0.886
НИОКТР
Модели и алгоритмы анализа информационных рисков при проведении аудита безопасности информационной системы персональных данных
0.885
Диссертация