Автор работы: Пользователь скрыл имя, 15 Февраля 2012 в 09:39, дипломная работа
Цель исследования - анализ современных технологий, способов, методов и средств защиты конфиденциальной информации предприятия.
В задачи исследования, в соответствии с поставленной целью, входит:
1. Раскрыть основные составляющие информационной безопасности;
2. Определить состав информации, которую целесообразно отнести к категории конфиденциальной;
Введение
Глава 1. Основы информационной безопасности и защиты информации
1.1 Эволюция термина "информационная безопасность" и понятие конфиденциальности
1.2 Ценность информации
1.3 Каналы распространения и утечки конфиденциальной информации
1.4 Угрозы и система защиты конфиденциальной информации
Глава 2. Организация работы с документами, содержащими конфиденциальные сведения
2.1 Нормативно-методическая база конфиденциального делопроизводства
2.2 Организация доступа и порядок работы персонала с конфиденциальными сведениями, документами и базами данных
2.3 Технологические основы обработки конфиденциальных документов
Глава 3. Защита информации ограниченного доступа в ОАО "ЧЗПСН - Профнастил"
3.1 Характеристика ОАО "ЧЗПСН - Профнастил"
3.2 Система защиты информации в ОАО "ЧЗПСН - Профнастил"
3.3 Совершенствование системы безопасности информации ограниченного доступа
Заключение
Список использованных источников и литературы
3. Необходимо
обучить сотрудников, правилам
работы с конфиденциальными
4. Выделить помещение
для службы конфиденциального
делопроизводства. В нем должно
быть помещение для хранения
конфиденциальных документов, помещение
для работы с
¾ перед входом в помещение должна быть установлена камера видеонаблюдения;
¾ на дверях должен
стоять кодовый замок или
¾ в помещениях должен быть установлен кондиционер;
¾ должен стоять сейф или металлические шкафы для хранения документов;
¾ рабочие места в помещениях для работы сотрудников должны быть огорожены специальными перегородками;
¾ на окнах необходимо повесить жалюзи или светонепроницаемые шторы.
5. Ввести пропускной
режим на территорию ОАО "
6. Все конфиденциальные
документы должны быть
7. Выделить специальное
помещение и оборудовать
8. Необходимо
разработать положение о
9. В целях обеспечения
информационной безопасности
10. Удобнее всего
(для постоянного
11. Исходя из
ситуации, и в целях совершенствования
системы защита информации, нужно,
чтобы на предприятии
Функции, которой будут следующими:
¾ организует и обеспечивает пропускной и внутриобъектовый режим в зданиях и помещениях, порядок несения службы охраны, контролирует соблюдение требований режима сотрудниками, арендаторами, партнерами и посетителями;
¾ разрабатывает
основополагающие документы с целью
закрепления в них требований
обеспечения безопасности и защиты
государственной тайны и
¾ разрабатывает и осуществляет совместно с другими подразделениями мероприятия по обеспечению работы с документами, содержащими сведения, являющиеся информацией ограниченного доступа, при всех видах работ организует и контролирует выполнение требований инструкции по защите конфиденциальной информации;
¾ изучает все
стороны производственной, коммерческой,
финансовой и другой деятельности для
выявления и закрытия возможных
каналов утечки конфиденциальной информации,
ведет учет и анализ нарушений
режима безопасности, накапливает и
анализирует данные о злоумышленных
устремлениях конкурентов и других
организаций в отношении
¾ организует и проводит служебные расследования по фактам разглашения сведений, утрат документов и других нарушений безопасности организации;
¾ разрабатывает, ведет, обновляет и пополняет перечень сведений, составляющих конфиденциальную информацию и другие нормативные акты, регламентирующие порядок обеспечения безопасности и защиту информации;
¾ обеспечивает строгое выполнение требований нормативных документов по защите конфиденциальной информации;
¾ осуществляет руководство
службами и подразделениями безопасности
предприятий организации в
¾ организует и регулярно проводит учебу сотрудников фирмы и службы безопасности по всем направлениям защиты конфиденциальной информации, добиваясь, чтобы к охране коммерческих секретов был глубоко осознанный подход;
¾ ведет учет сейфов, металлических шкафов, специальных хранилищ и других помещений, в которых разрешено постоянное или временное хранение конфиденциальной информации;
¾ ведет учет выделенных для конфиденциальной работы помещений, технических средств в них, обладающих потенциальными каналами утечки информации;
Служба безопасности
должна быть самостоятельной
Возглавлять службу
безопасности должен начальник службы
в должности заместителя
Особое внимание следует обратить на обучение сотрудников, занимающихся сбытом продукции и услуг компании. Эти люди часто находятся в ситуациях, благоприятных для утечки информации. Они должны быть четко проинструктированы, что можно говорить, что нельзя. Нередки анонимные запросы от "потенциальных клиентов" с просьбой сообщить информацию об изделии для понимания того, как его применить наилучшим образом. Конкурент может выяснить существенные вещи, проанализировав эту, незначительную, на первый взгляд, информацию. Лучше всего, чтобы люди, занимающиеся сбытом, не обладали информацией о новых разработках, еще не поступивших в производство. Надо быть предельно осторожным при проведении различных ярмарок, выставок, торговых показов. Весь персонал, работающий на них, должен быть самым тщательным образом проинструктирован.
Альтернативный путь организации - формирование совета по безопасности. Для совета выбирается один представитель от каждого отдела. Это позволит службе безопасности иметь как бы своего делегата в каждом отделе, который будет пояснять программу безопасности и сам иногда проводить тренинги. Созданный таким образом совет обучает работников и выявляет возникающие проблемы по защите коммерческой тайны. Такая система имеет следующие преимущества:
¾ укрепляются связи между сотрудниками службы безопасности и сотрудниками производства;
¾ растет понимание требований защиты информации сотрудниками;
¾ развиваются и совершенствуются стратегии обеспечения защиты информации в каждом отделе, получается поддержка правил и норм, установленных администрацией;
¾ рассмотрение существующих проблем безопасности с позиций отделов;
¾ сокращение штата службы безопасности;
¾ экономия средств на тренинги.
Важно уделить внимание
поддержанию и
Заключение
На современном этапе развития общества наибольшую ценность приобретает не новый, но всегда ценный, ресурс, называемый информацией. Информация становится сегодня главным ресурсом научно-технического и социально-экономического развития мирового сообщества.
Практически любая деятельность в нынешнем обществе тесно связана с получением, накоплением, хранением, обработкой и использованием разнообразных информационных потоков. Целостность современного мира как сообщества обеспечивается в основном за счет интенсивного информационного обмена.
Поэтому в новых условиях возникает масса проблем, связанных с обеспечением сохранности и конфиденциальности коммерческой информации как вида интеллектуальной собственности.
В условиях рынка
и конкуренции коммерческая тайна
выступает как элемент
В процессе работы над
поставленными задачами были сделаны
следующие выводы: под документами,
отнесёнными законом к
Эта информация отражает приоритетные достижения в сфере экономической, предпринимательской и другой деятельности, разглашение которой может нанести ущерб интересам её собственнику (в том числе фирме, предприятию).
Документы ограниченного доступа делятся на "несекретные" и "секретные". Обязательным признаком секретного документа является наличие в нём сведений, отнесённых законодательством к государственной тайне.
Несекретные документы ограниченного доступа входят в перечень сведений конфиденциального характера, утверждённый Указом Президента РФ от 6 марта 1997 года № 188.
Под конфиденциальным
документом, т.е. документом, к которому
ограничен доступ персонала, понимается
необходимым образом
Коммерческая тайна
- научно-техническая, коммерческая, организационная
или иная другая используемая в предпринимательской
деятельности информация, которая обладает
реальной или потенциальной
Угроза безопасности
информации предполагает незаконный доступ
конкурента к конфиденциальной информации
и использования её конкретности
для нанесения вреда
Необходимо знать,
что в отличие от открытых документов,
процесс исполнения конфиденциальных
документов представляет собой достаточно
насыщенную различными технологическими
этапами и процедурами
Специалисты выделяют следующие основные направления деятельности на законодательном уровне:
1. Разработка
новых законов с учетом
2. Обеспечение
баланса созидательных и
3. Интеграция
в мировое правовое
4. Учет современного
состояния информационных
Нормативно-методическое
обеспечение системы защиты конфиденциальной
информации предназначено для
Следовательно, система
защиты ценной, конфиденциальной информации
предпринимательской фирмы
Обобщая все вышесказанное, можно сделать вывод, что система защиты информации представляет собой комплекс организационных, технических и технологических средств, методов и мер, препятствующих незаконному доступу к информации.
Руководитель фирмы лично определяет не только состав ценной информации, но и соответствующие способы и средства защиты, а также меры ответственности персонала за разглашение коммерческой тайны фирмы и комплекс поощрений за соблюдение порядка защиты конфиденциальной информации.
Система защиты должна быть многоуровневой с иерархическим доступом к информации, предельно конкретизированной и привязанной к специфике фирмы по структуре используемых методов и средств защиты, она не должна создавать сотрудникам фирмы неудобства в работе.
Комплексность системы защиты достигается формированием ее из различных элементов: правовых, организационных, технических и программно-аппаратных.
Состав, взаимосвязь элементов системы определяют не только ее единичность, но и конкретно заданный уровень защиты, и стоимость этой системы.
Следовательно, используемая
фирмой система защиты ценной, конфиденциальной
информации является индивидуализированной
совокупностью необходимых
Информация о работе Защита конфиденциальной информации на предприятии