Автор работы: Пользователь скрыл имя, 03 Апреля 2012 в 20:19, реферат
Персонал генерирует новые идеи, новшества, открытия и изобретения, которые продвигают научно-технический прогресс, повышают благосостояние сотрудников фирмы и являются полезными не только для фирмы в целом, но и для каждого отдельного сотрудника. Каждый сотрудник объективно заинтересован в сохранении в тайне тех новшеств, которые повышают прибыли и престиж фирмы. Несмотря на это, персонал, к сожалению, является в то же время основным источником утраты (разглашения, утечки) ценной и конфиденциальной информации.
Введение
1 ОРГАНИЗАЦИЯ ОФИСНОЙ ДЕЯТЕЛЬНОСТИ
1.1 Офисная деятельность как особый вид управленческой деятельности
1.2 Структура и функции офисной деятельности
1.3 Проблемы организации офисной деятельности
1.4 Понятие и функции офисных технологий
1.5 Технологии защиты данных
Выводы по разделу
2 ОСНОВНЫЕ НАПРАВЛЕНИЯ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ РЕСУРСОВ
2.1 Информационная безопасность предпринимательской
деятельности
2.2 Информационные ресурсы, продукты и услуги
2.3 Конфиденциальность как главное условие защиты информации от несанкционированного доступа
2.4 Конфиденциальные документы
2.5 Угрозы конфиденциальной информации
2.6 Каналы утраты информации
Выводы по разделу
3 ОРГАНИЗАЦИЯ ИНЖЕНЕРНО-ТЕХНИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ
3.1 Общие положения по инженерно-технической защите информации в организациях
3.2 Организационные и технические меры по инженерно-технической защите информации
Выводы по разделу
Заключение
Список использованной литературы
Следовательно, конфиденциальные
документы характеризуются
2.5. Угрозы конфиденциальной информации
Все информационные ресурсы фирмы постоянно подвергаются объективным и субъективным угрозам утраты носителя или ценности информации.
Под угрозой, или опасностью, утраты информации понимается единичное или комплексное, реальное или потенциальное, активное или пассивное проявление неблагоприятных возможностей внешних или внутренних источников угрозы создавать критические ситуации, события, оказывать дестабилизирующее воздействие на защищаемую информацию, документы и базы данных.
Риск угрозы дестабилизирующего
воздействия любым (открытым и ограниченного
доступа) информационным ресурсам создают
стихийные бедствия, экстремальные
ситуации, аварии технических средств
и линий связи, другие объективные
обстоятельства, а также заинтересованные
и незаинтересованные в возникновении
угрозы лица. К угрозам, создаваемым
этими лицами, относятся: несанкционированное
уничтожение документов, ускорение
угасания (старения) текста или изображения,
подмена или изъятие
Для информационных ресурсов ограниченного доступа диапазон угроз, предполагающих утрату информации (разглашение, утечку) или утерю носителя, значительно шире в результате того, что к этим документам проявляется повышенный интерес со стороны различного рода злоумышленников.
Под злоумышленником понимается лицо, действующее в интересах конкурента, противника или в личных корыстных интересах (агентов иностранных спецслужб, промышленного и экономического шпионажа, криминальных структур, отдельных преступных элементов, лиц, сотрудничающих со злоумышленником, психически больных лиц и т. п.).
В отличие от объективного распространения утрата информации влечет за собой незаконный переход конфиденциальных сведений, документов к субъекту, не имеющему права владения ими и использования в своих целях.
Основной угрозой безопасности информационных ресурсов ограниченного распространения является несанкционированный (незаконный, неразрешенный) доступ злоумышленника или постороннего лица к документированной информации и как результат - овладение информацией и противоправное ее использование или совершение иных дестабилизирующих действий.
Под посторонним лицом понимается любое лицо, не имеющее непосредственного отношения к деятельности фирмы (работники других организационных структур, работники коммунальных служб, экстремальной помощи, прохожие, посетители фирмы), а также сотрудники данной фирмы, не обладающие правом доступа в определенные помещения, к конкретному документу, информации, базе данных. Каждое из указанных лиц может быть злоумышленником или его сообщником, агентом, но может и не быть им.
Целями и результатами несанкционированного доступа может быть не только овладение ценными сведениями и их использование, но и их видоизменение, модификация, уничтожение, фальсификация, подмена и т. п.
Обязательным условием успешного
осуществления попытки
- наличии интереса конкурента, учреждений, фирм или лиц к конкретной информации;
- возникновении риска угрозы, организованной злоумышленником, или при случайно сложившихся обстоятельствах;
- наличии условий, позволяющих злоумышленнику осуществить необходимые действия и овладеть информацией.
Эти условия могут включать:
- отсутствие системной
аналитической и контрольной
работы по выявлению и
- неэффективную систему
защиты информации или
- непрофессионально
- неупорядоченный подбор
персонала и текучесть кадров,
сложный психологический
- отсутствие системы обучения
сотрудников правилам защиты
информации ограниченного
- отсутствие контроля
со стороны руководства фирмы
за соблюдением персоналом
- бесконтрольное посещение помещений фирмы посторонними лицами.
Следует всегда помнить, что факт документирования резко увеличивает риск угрозы информации. Великие мастера прошлого никогда не записывали секреты своего искусства, а передавали их устно сыну, ученику. Поэтому тайна изготовления многих уникальных предметов того времени так и не раскрыта до наших дней.
Следовательно, угрозы конфиденциальной
информации всегда реальны, отличаются
большим разнообразием и
2.6. Каналы утраты информации
Угрозы сохранности, целостности и конфиденциальности информационных ресурсов ограниченного доступа практически реализуются через риск образования канала несанкционированного получения (добывания) кем-то ценной информации и документов. Этот канал представляет собой совокупность незащищенных или слабо защищенных фирмой направлений возможной утраты конфиденциальной информации, которые злоумышленник использует для получения необходимых сведений, преднамеренного незаконного доступа к защищаемой информации.
Каждая конкретная фирма обладает своим набором каналов несанкционированного доступа к информации, что зависит от множества моментов - профиля деятельности, объемов защищаемой информации, профессионального уровня персонала, местоположения здания и т. п.
Функционирование канала несанкционированного доступа к информации обязательно влечет за собой утрату информации или исчезновение носителя информации.
В том случае, когда речь идет об утрате информации по вине персонала, используется термин «разглашение (огласка) информации». Человек может разглашать информацию устно, письменно, с помощью жестов, мимики, условных сигналов, лично, через посредников, по каналам связи и т. д. Термин «утечка информации», хотя и используется наиболее широко, однако в большей степени относится, по нашему мнению, к утрате информации за счет ее перехвата с помощью технических средств разведки, по техническим каналам.
Утрата информации характеризуется двумя условиями, а именно информация переходит: а) непосредственно к заинтересованному лицу - конкуренту, злоумышленнику или б) к случайному, третьему лицу.
Под третьим лицом в
данном случае понимается любое постороннее
лицо, получившее информацию во владение
в силу обстоятельств или
Переход информации к третьему лицу представляется достаточно частым явлением и его можно назвать непреднамеренным, стихийным, хотя при этом факт разглашения информации, нарушения ее безопасности имеет место. Возникает так называемый случайный, стихийный канал утраты информации.
Непреднамеренный переход информации к третьему лицу возникает в результате:
- утери или неправильного уничтожения документа, пакета с документами, дела, конфиденциальных записей;
- игнорирования или умышленного
невыполнения сотрудником
- излишней разговорчивости
сотрудников при отсутствии
- работы с документами
ограниченного доступа при
- использования сведений
ограниченного доступа в
- отсутствия маркировки (грифования) информации и документов ограниченного доступа (в том числе документов на технических носителях);
- наличия в конфиденциальных
документах излишней
- самовольного копирования
сотрудником документов в
В отличие от третьего лица
злоумышленник или его сообщник
целенаправленно стремятся
Каналы несанкционированного доступа, утраты информации могут быть двух типов: организационные и технические. Обеспечиваются они легальными и нелегальными методами.
Организационные каналы разглашения информации отличаются большим разнообразием видов и основаны на установлении разнообразных, в том числе законных, взаимоотношений злоумышленника с фирмой или ее сотрудником для последующего несанкционированного доступа к интересующей информации.
Основными видами организационных каналов могут быть:
- поступление злоумышленника
на работу в фирму, как
- участие в работе фирмы
в качестве партнера, посредника,
клиента, использование
- поиск злоумышленником
сообщника (инициативного
- установление злоумышленником
доверительных взаимоотношений
с сотрудником учреждения, фирмы
или посетителем, сотрудником
другого учреждения, обладающим
интересующими злоумышленника
- использование коммуникативных связей фирмы - участие в переговорах, совещаниях, переписке с фирмой и др.;
- использование ошибочных
действий персонала или
- тайное или по фиктивным
документам проникновение в
- получение нужной информации от третьего (случайного) лица.
Организационные каналы находятся
или формируются
Техническое обеспечение
офисных технологий создает широкие
возможности
Технические каналы утечки
информации возникают при использовании
злоумышленником специальных
Канал возникает при анализе злоумышленником физических полей и излучений, появляющихся в процессе работы вычислительной и другой офисной техники, при перехвате информации, имеющей звуковую, визуальную или иную форму отображения. Основными техническими каналами являются: акустический, визуально-оптический, электромагнитный и др. Это каналы прогнозируемые, носят стандартный характер и перекрываются стандартными средствами противодействия.
При построении системы защиты информации фирмы часто не учитывают опасность этих каналов или пренебрегают ими, так как стоимость средств перекрытия этих каналов требует больших затрат.
Акустический канал возникает
за счет образования звуковой волны
в кабинетах руководителей при
ведении переговоров, залах заседаний
в процессе совещаний, в рабочих
помещениях при диктовке документов
и в других подобных случаях. В
процессе разговора, даже негромкого,
мы «сотрясаем воздух», и это сотрясение
передается окружающим нас предметам.
Звуковая волна заставляет вибрировать
стекла в окнах, стеновые панели, элементы
отопительных систем, вентиляционные
пространства и другие предметы. Звук
распространяется всегда по множеству
путей. Возникшие колебания можно
сканировать с помощью