Автор работы: Пользователь скрыл имя, 12 Января 2012 в 16:58, курсовая работа
Работы по защите информации у нас в стране ведутся достаточно ин-тенсивно и уже продолжительное время. Накоплен существенный опыт. Сейчас уже никто не думает, что достаточно провести на предприятии ряд организационных мероприятий, включить в состав автоматизированных систем некоторые технические и программные средства – и этого будет достаточно для обеспечения безопасности.
Задачи подразделения:
• Предотвращение
• Предотвращение утечки
• Защита информации от
• Защита информации от сбоев в системе питания.
• Защита от копирования.
• Программная защита каналов передачи данных.
•
Подразделение инженерно-технической защиты информации.
Инженерно-техническая защита информации предназначена для активно-пассивных противодействий средствам технической разведки и формирования рубежей охраны территории, зданий, помещений, оборудования с помощью комплексов технических средств и включает себя:
• Сооружения физической (инженерной) защиты от проникновения посторонних лиц на территорию, в здания и помещения.
• Средства защиты технических каналов утечки информации при работе ЭВМ, средств связи, других приборов и офисного оборудования, при проведении совещаний, беседах с посетителями и сотрудниками.
• Средства защиты помещений
от визуальных способов
• Средства обеспечения охраны территорий, зданий, помещений.
• Средства противопожарной
• Технические средства и
Подразделение
конфиденциального
Задачи:
• обработка и хранение
• контроль системы
В не очень больших организациях целесообразно организовать Службу защиты информации в следующем составе:
• Руководитель СЗИ,
• сотрудник, занимающийся
• сотрудник, занимающийся
Функции конфиденциального делопроизводства возложить на уже имеющихся сотрудников, занимающихся в данное время созданием и обработкой документов, содержащих конфиденциальную информацию.
Для работы СЗИ необходимо подготовить ряд нормативных документов:
• Положение о СЗИ;
• Инструкцию по безопасности конфиденциальной информации.
• Перечень сведений
• Инструкцию по работе с конфиденциальной информацией.
• Должностные инструкции
• Инструкцию по обеспечению пропускного режима в компании.
• Памятку работнику (
Для
обеспечения полноценной
• Положение о конфиденциальной информации предприятия;
• Перечень документов
• Инструкция по защите
• Предложения по внесению изменений в Устав предприятия;
• Предложения по внесению изменений в трудовой договор, контракт с руководителем и коллективный договор;
• Соглашение о неразглашении
конфиденциальной информации
• Обязательство сотрудника о неразглашении конфиденциальной информации предприятия при увольнении;
• Предложения о внесении
• Предложения о внесении изменений в должностное (штатно) расписание предприятия (штат Службы защиты информации);
• Предложения о внесении
• Ведомость ознакомления
• План проведения занятий с персоналом по сохранению и неразглашению конфиденциальной информации;
• Предложения о внесении
• Предложения о внесении
Эти документы играют важную роль в обеспечении безопасности предприятия.
Документационное обеспечение защиты должно начинаться с внесения дополнений в Устав предприятия: «Предприятие имеет право самостоятельно устанавливать объем сведений, составляющих коммерческую и иную охраняемую законом тайну и порядок ее защиты. Общество имеет право в целях защиты экономического суверенитета требовать от персонала, партнеров, контрагентов и иных физических и юридических лиц, учреждений и организаций обеспечения сохранности конфиденциальных сведений предприятия на основании договоров, контрактов и других документов».
Для разработки всех документов, затрагивающих вопросы работы с конфиденциальной информацией необходимо в первую очередь разработать «Положение о конфиденциальной информации». Формат всех документов, регулирующих защиту конфиденциально информации, утверждается приказом руководителя. Положение же является основным документом предприятия, регламентирующим вопросы оборота конфиденциальной информации. Все базовые моменты, связанные с этим процессом, закладываются именно здесь.
Положение содержит основные обязанности сотрудников по обеспечению сохранности конфиденциальной информации. Для усиления этой составляющей системы защиты необходимо обязанности персонала доводить также в форме включения в должностные инструкции и дополнительно выдавать специальные памятках. Все это должно происходить строго под роспись.
Неотъемлемым
приложением к Положению
В качестве основы для установления контроля над доступом к информации компании берется классификация информации по уровню конфиденциальности, в зависимости от содержания и возможных последствий в случае утраты информации или злоупотреблений.
По категориям конфиденциальности основные виды информации распределяются примерно следующим образом.
Самый низкий гриф конфиденциальности «ДСП» (для служебного пользования) ставится на телефонные справочники, в которых указываются отдельные данные о кадровом составе или партнерах. Также этот гриф ставится на журналы регистрации, документы, регламентирующие деятельность, служебную переписку (заявления, распоряжения, приказы, докладные и т.д.).
К категории документов с грифом “КОНФИДЕНЦИАЛЬНО” относится информация об отдельных аспектах деловых сделок за короткий промежуток времени; развернутые сведения о персонале компании; текущие документы, отражающие финансовую деятельность; документы, содержащие данные о клиентах, не предоставляемые третьим лицам.
Гриф “СТРОГО КОНФИДЕНЦИАЛЬНО” присваивается документам, содержащим данные о деловых сделках с партнерами или клиентами фирмы, об итогах деятельности за продолжительный период времени. Кроме этого, подобный гриф присваивается документам, содержащим важнейшие аспекты коммерческой деятельности компании, стратегии деятельности, документам, содержащим детальную информацию о финансовом положении.
Классификации по уровню конфиденциальности подлежат все документы в соответствии с планом мероприятий по обеспечению безопасности компании. Вопрос о присвоении грифа решается разработчиком документа при участии руководителя СЗИ. В случае, когда ценность информации по каким-либо причинам снижается, снижается и гриф документа.
Отдельного упоминания заслуживает вопрос о сроках действия грифов конфиденциальности. Срок секретности определяется создателем документа, исполнителем, лицом, подписывающим или утверждающим документ по согласованию руководителем СЗИ. Срок может указываться в виде периода грифа, в виде даты окончания грифа, наступления определенного события, на которое сориентирован документ, или надписи «бессрочно». В иных случаях решение вопроса о снятии грифа остается за руководителем СЗИ.
Следующий
документ, входящий в состав документации
внедрения — Соглашение с сотрудником
(обязательство сотрудника) о неразглашении
конфиденциальной информации предприятия,
подписываемое сотрудником при приеме
на работу. В нем должно содержаться следующее:
• Обязательство о сохранении конфиденциальной информации;
• Право сотрудника на
• Ответственность сотрудника
за нарушение данного
Перед
подписанием обязательства
Продолжением обязанностей сотрудника по неразглашению информации является документ, декларирующий подтверждение сотрудником данных обязательств при увольнении, а именно «Заявление о подтверждении обязательств неразглашения конфиденциальной информации предприятия при увольнении».
Документ не является бесспорным с юридической точки зрения, так как после увольнения трудовые отношения, в рамках которых действуют обязательства сотрудника, прекращаются. Однако целесообразно предлагать увольняющимся такое заявление к подписанию, и по реакции бывшего сотрудника можно будет оценить реальную значимость для конкретного человека данных им обещаний. В то же время, в случае нанесения ущерба предприятию разглашением конфиденциальных сведений уволенным, такое обязательство, скорее всего, будет принято судом как дополнительно доказательство его вины. Кроме того, об этом можно будет без зазрения совести сообщить его новому работодателю.
Отношение контрагентов и партнеров к тайне организации необходимо устанавливать самой организации. Для этого необходимо внести во все стандартные формы договорной документации разделов конфиденциальности:
1.
Каждая из сторон согласилась
считать текст настоящего
2. Стороны принимают на себя обязательство никаким образом не разглашать (делать доступной любым третьим лицам, кроме случаев наличия у третьих лиц соответствующих полномочий в силу прямого указания федерального закона, либо случаев, когда другая сторона в письменной форме даст согласие на предоставление конфиденциальной информации, определяемой в соответствии с п. 1 настоящего договора, третьим лицам) конфиденциальную информацию другой стороны, к которой она получила доступ при заключении настоящего договора и в ходе исполнения обязательств, возникающих из него.
Информация о работе Кадровое Обеспечение Функционирования КСЗИ