Автор работы: Пользователь скрыл имя, 02 Декабря 2011 в 09:36, курсовая работа
Цель курсовой работы заключается в раскрытии понятия «безопасности информациия» и определения методов по защите информации.
Для раскрытия цели, поставлено ряд задач:
Дать понятие безопасности, определить её виды в области безопасности информации;
Раскрыть особенности информации, её виды;
Проанализировать нормативно-правовые документы, регулирующие обеспечение безопасности информации, методы её защиты.
В процессе написания работы было использовано законодательство РФ об информационной безопасности, а так же литература и научные статьи, затрагивающие данную область.
Курсовая работа состоит из введения, трёх глав основного текста, заключения, библиографического списка и двух приложений.
Содержание работы изложено на 69 страницах машинописного текста.
Библиографический список состоит из 72 источников.
Введение. 3
1. Понятие и виды безопасности, её правовое регулирование. 7
2. Современные концепции обеспечения информационной безопасности………………………………………………………………………144
3. Правовые методы защиты информации в предпринимательской деятельности. 20
3.1. Информационно-коммерческая безопасность предпринимательской деятельности. 211
3.2. Коммерческая тайна. 299
3.3 Банковская тайна 399
3.4. Персональные данные. 433
3.5. Компьютерная безопасность. 523
Заключение 566
Библиографический список 60
Предупреждение
возможных угроз и
Предупреждение угроз возможно и путем получения информации о готовящихся противоправных актах, планируемых хищениях, подготовительных действиях и других элементах преступных деяний.
Проблема утечки информации существует на любой стадии развития организации и может иметь для нее губительные последствия. В этом случае возникает угроза безопасности предпринимательства. Причем наибольшее значение для субъекта предпринимательской деятельности приобретают угрозы экономической безопасности, поскольку все потери (информационные, организационные, материальные, имиджа фирмы) в конечном итоге выражаются именно в экономических потерях, то есть потерях финансовых средств (и все прочие угрозы в основном имеют, как правило, экономические мотивы).
Безопасность
предпринимательской
Рыночные отношения в экономике вызвали появление на внутреннем российском рынке товаров и услуг множества отечественных и зарубежных коммерческих структур - производителей и потребителей информации, средств информатизации и защиты информации. Бесконтрольная деятельность этих структур по созданию и защите систем сбора, обработки, хранения и передачи статистической, финансовой, биржевой, налоговой, таможенной информации создает реальную угрозу безопасности в экономической сфере. Аналогичные угрозы возникают при бесконтрольном привлечении иностранных фирм к созданию подобных систем, поскольку при этом складываются благоприятные условия для несанкционированного доступа к конфиденциальной экономической информации и для контроля над процессами ее передачи и обработки со стороны иностранных спецслужб.
Критическое состояние предприятий национальных отраслей промышленности, разрабатывающих и производящих средства информатизации, телекоммуникации, связи и защиты информации, приводит к широкому использованию соответствующих импортных средств, что создает угрозу возникновения технологической зависимости России от иностранных государств.
Предпринимательская (коммерческая) деятельность тесно взаимосвязана с получением, накоплением, хранением, обработкой и использованием разнообразных информационных потоков, но вся ли эта информация подлежит защите?
Информационные
потребности могут быть удовлетворены
путем обеспечения свободного доступа
к определенной информации, необходимой
для осуществления
Следует подчеркнуть, защите подлежит не вся информация, а только та, которая представляет ценность для предпринимателя. При определении ценности предпринимательской информации необходимо руководствоваться такими критериями (свойствами), как полезность, своевременность и достоверность поступивших сведений20.
Полезность информации состоит в том, что она создает субъекту выгодные условия для принятия оперативного решения и получения эффективного результата.
В свою очередь, полезность информации зависит от своевременного их доведения (получения) до субъекта предпринимательства. Например, из-за несвоевременного поступления полезных по своему содержанию сведений упускается возможность заключить выгодную торговую или иную сделку. Результат - время упущено, информация теряет свою полезность.
Критерии полезности и своевременности тесно взаимосвязаны и взаимозависимы с критерием достоверности оцениваемой информации. Недостоверные сведения сводят к нулевому эффекту своевременность и кажущуюся их полезность для субъекта предпринимательства. Как правило, сведения, представляющие интерес для предпринимателя, а также источник их поступления должны подвергаться перепроверке.
Такой критерий как полнота информации, в предпринимательской деятельности особой роли не играет, так как довольно затруднительно понять, насколько полна информация о конкретном объекте (факте) и где ее границы21.
В итоге, субъект оценки предпринимательской информации, ее владелец (собственник), на основании совокупности перечисленных критериев, определяется ценность поступивших сведений для своей хозяйственной деятельности и принимает по ним оперативное решение.
В зарубежной экономической литературе предпринимательская информация рассматривается не в качестве средства достижения положительного результата (прибыли), а прежде всего условия, способствующего или препятствующего его наступлению. Особо подчеркивается наличие стоимостного фактора предпринимательской информации, т.е. выступать в качестве предмета купли-продажи. Определение стоимости тех или иных сведений требует дифференцированного подхода. В одних случаях, дешевле обойдется метод собственных проб и ошибок, в других же, целесообразнее получить (купить) информацию о том, как избежать подобных ошибок, а в-третьих, как сохранить ценную информацию от доступа посторонних лиц, чтобы не потерять ее стоимость, а, следовательно, ожидаемую от нее результативность. Факт утечки информации напрямую связан с падением ее ценности для лица, из владения которого она вышла22.
Информация, используемая в предпринимательской деятельности весьма разнообразна. Ее можно разделить на два вида: промышленную и коммерческую23. К промышленной информации относится информация о технологии и способе производства, технических открытиях и изобретениях, “ноу-хау”, конструкторская документация, программное обеспечение и т.п. Коммерческая информация – о финансово-экономическом положении предприятия (бухгалтерская отчетность), кредитах и банковских операциях, о заключаемых договорах и контрагентах, структуре капиталов и планах инвестиций, стратегических планах маркетинга, анализе конкурентоспособности собственной продукции, клиентах, планах производственного развития, деловой переписке и пр.
Вся эта информация представляет различную ценность для самого предпринимателя и, соответственно, ее разглашение может привести (либо не привести) к угрозам экономической безопасности различной степени тяжести.
Информация, в зависимости от порядка ее предоставления или распространения, подразделяется на:
1) информацию, свободно распространяемую;
2) информацию, предоставляемую по соглашению лиц, участвующих в соответствующих отношениях;
3) информацию, которая в соответствии с федеральными законами подлежит предоставлению или распространению;
4)
информацию, распространение которой
в Российской Федерации
Получить информацию о деятельности фирмы можно двумя способами: законным и незаконным. Законный способ – это получение информации из средств массовой информации, рекламных проспектов фирмы, статей о фирме, с выставок, пресс-конференций. Эта информация специально готовится работниками фирмы для открытого пользования всеми заинтересованными лицами. Незаконный способ – это получение информации, не предназначенной для внешних пользователей, без согласия руководства фирмы, с нарушением действующего законодательства и приводящее к прямым экономическим потерям для фирмы, либо к упущенной выгоде.
Наиболее ценной в этом плане является информация, представляющая коммерческую тайну.
3.2. Коммерческая тайна.
Успех
производителя и
Охрана конфиденциальной информации, в том числе коммерческой тайны, играет большую роль в обеспечении экономической безопасности субъектов предпринимательства. Не секрет, что рейдерский захват предприятия начинается с всестороннего сбора информации о деятельности этого предприятия.
В данном случае применима поговорка – «Спасение утопающего, дело рук самого утопающего». Вот почему необходимо на каждом предприятии с самого начала его деятельности разработать систему по обеспечению сохранности коммерческой тайны. Нужно помнить, что чем быстрее эти меры будут разработаны, тем быстрее сведения, составляющие коммерческую тайну нашего предприятия, подпадут под правовую защиту. Этим мы обезопасим себя от недобросовестной конкуренции со стороны наших конкурентов.
Коммерческая тайна – режим конфиденциальности информации, позволяющий ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг и получить иную коммерческую выгоду24.
Можно говорить о том, что
коммерческую тайну составляет
любая коммерчески значимая
Информация составляет коммерческую тайну в случае, когда информация имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к ней нет свободного доступа на законном основании, и обладатель информации принимает меры к охране ее конфиденциальности25.
«Лица, незаконными методами получившие информацию, которая составляет служебную или коммерческую тайну, обязаны возместить причиненные убытки. Такая же обязанность возлагается на работников, разгласивших служебную или коммерческую тайну вопреки трудовому договору, в том числе контракту, и на контрагентов, сделавших это вопреки гражданско-правовому договору»26.
Коммерческую тайну следует отличать от информации, обладающей собственным правовым режимом (информация в узком, специальном смысле слова), а именно от открытых и свободных в доступе на законных основаниях сведений, в отношении которых признаются неимущественные права на поиск, получение, хранение, передачу и распространение информации (ст. 128 ГК РФ).
В то же время, поскольку содержательным элементом коммерческой тайны, как и ряда иных объектов гражданского права, являются сведения (знания, данные), то о коммерческой тайне можно говорить как об информации в широком смысле слова. То есть как о благе, не обладающем собственным правовым режимом, но определяющем особенности правовой природы объектов, в состав которых и входит эта информация (сведения)27.
Принимая во внимание то обстоятельство, что коммерческая тайна, в первую очередь, характеризуется как информация о группе или отдельно взятых объектах, явлениях или процессах, то в свою очередь, состав ее признаков необходимо рассматривать с двух позиций: специальной (объединенной требованиями защиты информации и сохранением ее втайне от широкого круга субъектов) и общей (свойственны для любой без исключения информации).
В юридической теории выработался следующий подход к определению общих признаков информации, в том числе составляющей коммерческую тайну:
1) нематериальная (идеальная) природа информации, раскрывающаяся, в частности, через такие ее свойства, как содержательность, качественная и количественная определенность, особый характер ценности;
2)
отделимость информации от