<?xml version="1.0" encoding="UTF-8"?>
<article xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="JATS-archive-oasis-article1-4.xsd" article-type="research-article" dtd-version="1.4" xml:lang="ru">
  <front>
    <journal-meta>
      <journal-title-group>
        <journal-title>Журнал Современные проблемы науки и образования</journal-title>
      </journal-title-group>
      <issn>2070-7428</issn>
      <publisher>
        <publisher-name>Общество с ограниченной ответственностью &amp;quot;Издательский Дом &amp;quot;Академия Естествознания&amp;quot;</publisher-name>
      </publisher>
    </journal-meta>
    <article-meta>
      <article-id pub-id-type="publisher-id">ART-13106</article-id>
      <title-group>
        <article-title>РАЗРАБОТКА ПОЛИТИКИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ДЛЯ ЭКОНОМИЧЕСКОГО ВУЗА: ОПРЕДЕЛЕНИЕ ИНФОРМАЦИИ, ПОДЛЕЖАЩЕЙ ЗАЩИТЕ, И ПОСТРОЕНИЕ МОДЕЛИ ЗЛОУМЫШЛЕННИКА</article-title>
      </title-group>
      <contrib-group>
        <contrib contrib-type="author">
          <name-alternatives>
            <name xml:lang="ru">
              <surname>Замараева</surname>
              <given-names>О.А.</given-names>
            </name>
          </name-alternatives>
          <name-alternatives>
            <name xml:lang="en">
              <surname>Zamaraeva</surname>
              <given-names>O.A.</given-names>
            </name>
          </name-alternatives>
          <email>feya_fena@mail.ru</email>
          <xref ref-type="aff" rid="affa5f01d75"/>
        </contrib>
        <contrib contrib-type="author">
          <name-alternatives>
            <name xml:lang="ru">
              <surname>Титов</surname>
              <given-names>В.А.</given-names>
            </name>
          </name-alternatives>
          <name-alternatives>
            <name xml:lang="en">
              <surname>Titov</surname>
              <given-names>V.A.</given-names>
            </name>
          </name-alternatives>
          <email>vtitov213@yandex.ru</email>
          <xref ref-type="aff" rid="affa5f01d75"/>
        </contrib>
        <contrib contrib-type="author">
          <name-alternatives>
            <name xml:lang="ru">
              <surname>Кузин</surname>
              <given-names>Д.О.</given-names>
            </name>
          </name-alternatives>
          <name-alternatives>
            <name xml:lang="en">
              <surname>Kuzin</surname>
              <given-names>D.O.</given-names>
            </name>
          </name-alternatives>
          <email>kuzindmitriy@list.ru</email>
          <xref ref-type="aff" rid="affa5f01d75"/>
        </contrib>
      </contrib-group>
      <aff id="affa5f01d75">
        <institution xml:lang="ru">ФГБОУ ВПО «Российский экономический университет имени Г.В. Плеханова»</institution>
        <institution xml:lang="en">Plekhanov Russian University of Economics</institution>
      </aff>
      <pub-date date-type="pub" iso-8601-date="2014-03-16">
        <day>16</day>
        <month>03</month>
        <year>2014</year>
      </pub-date>
      <issue>3</issue>
      <fpage>330</fpage>
      <lpage>330</lpage>
      <permissions>
        <license xlink:href="https://creativecommons.org/licenses/by/4.0/">
          <license-p>This is an open-access article distributed under the terms of the CC BY 4.0 license.</license-p>
        </license>
      </permissions>
      <self-uri content-type="url" hreflang="ru">https://science-education.ru/ru/article/view?id=13106</self-uri>
      <abstract xml:lang="ru" lang-variant="original" lang-source="author">
        <p>Определена степень актуальности проблемы защиты информации в высших учебных заведениях. Указаны основные принципы, необходимые для разработки политики информационной безопасности. Представлены цели, функции и задачи высшего учебного заведения экономического профиля. Предложена организационная структура ВУЗа. Подробно определена информация, подлежащая защите, в соответствии с подразделениями ВУЗа, занимающимися обработкой и хранением информации. Указаны виды хранения защищаемой информации и определен круг лиц, имеющих доступ к защищаемой информации. Дано определение и предложена модель злоумышленника. Приведены основные виды угроз конфиденциальной информации. Рассмотрено понятие внешнего и внутреннего злоумышленника. Проведено построение модели злоумышленника с описанием возможных угроз информации в высшем учебном заведении. Определены категории лиц, которые могут являться нарушителями. Рассмотрены ограничения и внесены предположения о характере действий возможных нарушителей.</p>
      </abstract>
      <abstract xml:lang="en" lang-variant="translation" lang-source="translator">
        <p>Degree of relevance of a problem of information security in higher educational institutions is defined. The basic principles necessary for development of policy of information security are specified. The purposes, functions and problems of a higher educational institution of an economic profile are presented. The organizational structure of higher education institution is offered. Information which is subject to protection, according to the divisions of higher education institution which are engaged in processing and storage of information is in detail defined. Types of storage of protected information are specified and the circle of people, having access to protected information is defined. Definition is given and the model of the malefactor is offered. Main types of threats of confidential information are given. The concept of the external and internal malefactor is considered. Creation of model of the malefactor with the description of possible threats of information in a higher educational institution is carried out. Categories of persons who can be violators are defined. Restrictions are considered and assumptions of nature of actions of possible violators are brought.</p>
      </abstract>
      <kwd-group xml:lang="ru">
        <kwd>политика информационной безопасности</kwd>
        <kwd>модель злоумышленника</kwd>
        <kwd>виды угроз информации</kwd>
        <kwd>организационная структура университета</kwd>
        <kwd>информация</kwd>
      </kwd-group>
      <kwd-group xml:lang="en">
        <kwd>policy of information security</kwd>
        <kwd>model of the malefactor</kwd>
        <kwd>types of threats of information</kwd>
        <kwd>organizational structure of University</kwd>
        <kwd>information</kwd>
      </kwd-group>
    </article-meta>
  </front>
  <back>
    <ref-list>
      <ref>
        <note>
          <p>1.	Алексеев Е.Г., Богатырев С.Д. Информатика. Мультимедийный электронный учебник [Электронный ресурс]. — Режим доступа: http://inf.e-alekseev.ru/text/Politics_inf_bezopas.html (дата обращения: 13.04.14).</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>2.	Блинов А.М. Информационная безопасность: Учебное пособие. – Часть 1. – М.: СПбГУЭФ, 2010.</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>3.	Гладких А.А., Дементьев В.Е. Базовые принципы информационной безопасности вычислительных сетей: учебное пособие для студентов. – М.: УлГТУ, 2009.</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>4.	Мордвинов В.А., Фомина А.Б. Защита информации и информационная безопасность. – М.: МГДД(Ю)Т, МИРЭА, ГНИИ ИТТ «Информика», 2003/2004.</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>5.	Петренко С.А., Курбатов В.А. Политики информационной безопасности. – М.: Компания АйТи, 2006.</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>6.   Цуканова О.А., Смирнов С.Б. Экономика защиты информации: Учебное пособие. – М.: СПб ГУИТМО, 2007.</p>
        </note>
      </ref>
    </ref-list>
  </back>
</article>
