Автор работы: Пользователь скрыл имя, 19 Апреля 2012 в 14:19, курсовая работа
С Защита информации в современных условиях становится все более сложной проблемой, что обусловлено рядом обстоятельств, основными из которых являются: массовое распространение средств электронной вычислительной техники (ЭВТ); усложнение шифровальных технологий; необходимость защиты не только государственной и военной тайны, но и промышленной, коммерческой и финансовой тайн; расширяющиеся возможности несанкционированных действий над информацией.
1.10.
Совершенствование нормативно-
1.11.
Совершенствование нормативно-
1.12.
Обеспечение принципа
1.13.
Предоставление сотрудникам
1.14. Использование E-mail только в служебных целях;
1.15.
Пользователи информационных
2. Технические меры:
2.1.
Использование лицензионного
2.2.
Использование
2.3.
Соблюдение положений
2.4.
Обеспечение безотказной
2.5.
Проведение комплексной
2.6.
Проведение аудита (контроль за
деятельностью пользователей –
успешный или неуспешный
2.7. Проведение контроля трафика сети на отдельных ее участках (сегментах);
2.8. Проведение контроля состояния программного и информационного обеспечения компьютеров (состава и целостности программного обеспечения, корректности настроек и т.д.) и маршрутизаторов (маршрутных таблиц, фильтров, паролей);
2.9.
Проведение эффективной
2.10. Обеспечение резервного копирования;
2.11.
Проведение контроля за
2.12. Внедрение в ЛВС современной системы обнаружения вторжений;
2.13. Использование для подключения к почтовому серверу защищенного соединения с целью шифрования паролей;
2.14.
Запрет несанкционированного
3. Режимные меры:
3.1.
Хранение информации
3.2.
Круг лиц из числа сотрудников
Агентства, имеющих право
3.3.
Установление специальных
3.4.
Аттестация объектов
3.5.
Совершенствование пропускного
и внутриобъектового режима в
Агентстве и повышение
3.6.
Разграничение доступа и
3.7.
Создание эффективной системы
контроля за выполнением
3.8.
Совершенствование нормативно-
VI. Организация системы обеспечения защиты информации в Агентстве юридических услуг
Система
обеспечения информационной безопасности
Агентства строится на основе разграничения
полномочий управленческих и функциональных
подразделений Агентства в
Основными элементами организационной системы обеспечения информационной безопасности Агентства являются: Президент Агентства, управляющие партнеры и служба защиты информации.
Президент Агентства определяет приоритетные направления деятельности в области обеспечения защиты информации в Агентстве и меры по реализации Концепции защиты информации, утверждает списки сведений, подлежащих защите.
Управляющие партнеры с учетом определенных Президентом Агентства приоритетных направлений в области обеспечения защиты информации предусматривают выделение средств, необходимых для реализации программ и координируют деятельность подразделений с учетом требований защиты информации в Агентстве юридических услуг.
Служба защиты информации во взаимодействии с другими структурными подразделениями Агентства обеспечивает выполнение административно-правовых, организационных и режимных мер по обеспечению защиты информации, координирует деятельность подразделений Агентства в области информационной безопасности, проводит работу по выявлению и оценке угроз, разрабатывает предложения по их предотвращению, контролирует деятельность подразделений по обеспечению информационной безопасности.
Руководители
структурных подразделений
Обеспечение
защиты информации в Агентстве непосредственно
на рабочих местах возлагается на
сотрудников Агентства.
VII. Ответственность за нарушение требований защиты информации в Агентстве
По степени опасности нарушения, связанные с несоблюдением локальных нормативных актов по обеспечению защиты информации в Агентстве делятся на две группы:
1.
Нарушения, повлекшие за собой
наступление указанных выше
2.
Нарушения, в результате
Нарушение требований локальных нормативных актов Агентства по обеспечению защиты информации в Агентстве является чрезвычайным происшествием и влечет за собой последствия, предусмотренные действующим законодательством Российской Федерации, локальными нормативными актами и договорами, заключенными между адвокатской фирмой и сотрудниками.
Степень ответственности за нарушение требований локальных нормативных актов в области защиты информации в Агентстве определяется исходя из размера ущерба, причиненного Агентстве.
Руководители
структурных подразделений
VIII. Ожидаемые результаты реализации концепции защиты информации в Агентстве
Реализация настоящей Концепции позволит:
- улучшить организационную структуру системы защиты информации в Агентстве, ее кадровое обеспечение;
- повысить оснащенность Агентства высокоэффективными средствами защиты информации, а также средствами контроля ее эффективности;
- улучшить обеспеченность Агентства документами в области защиты информации;
В результате будет создана система, соответствующая задачам обеспечения защиты информации в Агентстве юридических услуг , и адекватно реагирующая на угрозы защищаемой информации в процессе деятельности адвокатской конторы.