Студопедия — Организация защиты информации
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Организация защиты информации






Отдельный раздел законопроекта «О коммерческой тайне», посвященный организации защиты коммерческой информации, определяет необходимый комплекс мероприятий по ее защите:

• установление особого режима конфиденциальности;

• ограничение доступа к конфиденциальной информации;

• использование организационных мер и технических средств защиты информации;

• осуществление контроля соблюдения установленного режима
конфиденциальности.

Конкретное содержание указанных мероприятий для каждого отдельно взятой организации может быть различным по масштабам и формам. Это зависит в первую очередь от производственных, фи­нансовых и иных возможностей предприятия, от объемов конфиден­циальной информации и степени ее значимости. Существенным является то, что весь перечень указанных мероприятий обязательно дол­жен планироваться и использоваться с учетом особенностей функ­ционирования информационной системы предприятия.

Установление особого режима конфиденциальности направле­но на создание условий для обеспечения физической защиты носителей конфиденциальной информации. Как правило, особый режим конфиденциальности подразумевает:

• организацию охраны помещений, в которых содержатся носители конфиденциальной информации;

• установление режима работы в помещениях, в которых содер­жатся носители конфиденциальной информации;

• установление пропускного режима в помещениях, в которых
содержатся носители конфиденциальной информации;

• закрепление технических средств обработки конфиденциальной информации за сотрудниками, определение персональной ответственности за их сохранность;

• установление порядка пользования носителями конфиденциальной информации (учет, хранение, передача другим должностным лицам, уничтожение, отчетность);

• организацию ремонта технических средств обработки конфиденциальной информации;

• организацию контроля режима защиты носителей конфиденциальной информации.

Требования устанавливаемого в организации особого режима конфиденциальности оформляются в виде организационно-распорядительных документов и доводятся для ознакомления до со­трудников предприятия.

Ограничение доступа к конфиденциальной информации способ­ствует созданию наиболее эффективных условий ее сохранности. Не­обходимо четко определять круг сотрудников, допускаемых к конфи­денциальной информации, к каким конкретно сведениям им разрешен доступ и их полномочия по доступу к конфиденциальной информа­ции.

Традиционно для организации доступа к конфиденциальной информации использовались организационные меры, основанные строгом соблюдении сотрудниками процедур допуска к информации определяемых соответствующими инструкциями, приказами и другими нормативными документами. Однако с развитием компьютер­ных систем эти меры перестали обеспечивать необходимую безопас­ность информации. Появились и в настоящее время широко приме­няются специализированные программные и программно-аппаратные средства защиты информации, которые позволяют максимально ав­томатизировать процедуры доступа к информации и обеспечить при этом требуемую степень ее защиты.

Осуществление контроля за соблюдением установленного ре­жима конфиденциальности предусматривает проверку соответствия организации защиты информации установленным требованиям, а также оценку эффективности применяемых мер защиты информации. Как правило, контроль осуществляется в виде плановых и внеплано­вых проверок силами своих сотрудников или с привлечением других организаций, которые специализируются в этой области.

Созданием органов защиты информации на предприятии завер­шается построение системы ее защиты, под которой понимается совокупность органов защиты информации или отдельных исполнителей, используемые ими средства защиты информации, а также объекта защиты, организованные и функционирующие по правилам, установленным соответствующими правовыми, организационно - распорядительными и нормативными документами по защите информации.

 

 

Контрольные вопросы

 

1. Раскройте сущность методов управления и их структуру.

2. Раскройте сущность экономических методов управления.

3. Раскройте сущность организационно-административных методов управления.

4. Раскройте сущность социально-психологических методов управления.

5. Раскройте сущность технологии управления.

6. Раскройте цели и основные критерии эффективности технологии управления.

7. В чем заключается управление информационной безопасно­стью объекта?

8. Виды безопасности и их характеристики.

9. Раскройте мероприятии по защите информации.

 







Дата добавления: 2015-03-11; просмотров: 470. Нарушение авторских прав; Мы поможем в написании вашей работы!



Шрифт зодчего Шрифт зодчего состоит из прописных (заглавных), строчных букв и цифр...

Картограммы и картодиаграммы Картограммы и картодиаграммы применяются для изображения географической характеристики изучаемых явлений...

Практические расчеты на срез и смятие При изучении темы обратите внимание на основные расчетные предпосылки и условности расчета...

Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...

Этические проблемы проведения экспериментов на человеке и животных В настоящее время четко определены новые подходы и требования к биомедицинским исследованиям...

Классификация потерь населения в очагах поражения в военное время Ядерное, химическое и бактериологическое (биологическое) оружие является оружием массового поражения...

Факторы, влияющие на степень электролитической диссоциации Степень диссоциации зависит от природы электролита и растворителя, концентрации раствора, температуры, присутствия одноименного иона и других факторов...

Философские школы эпохи эллинизма (неоплатонизм, эпикуреизм, стоицизм, скептицизм). Эпоха эллинизма со времени походов Александра Македонского, в результате которых была образована гигантская империя от Индии на востоке до Греции и Македонии на западе...

Демографияда "Демографиялық жарылыс" дегеніміз не? Демография (грекше демос — халық) — халықтың құрылымын...

Субъективные признаки контрабанды огнестрельного оружия или его основных частей   Переходя к рассмотрению субъективной стороны контрабанды, остановимся на теоретическом понятии субъективной стороны состава преступления...

Studopedia.info - Студопедия - 2014-2024 год . (0.01 сек.) русская версия | украинская версия