Методы и формы организационной защиты информации.
Заказать уникальный реферат- 20 20 страниц
- 6 + 6 источников
- Добавлена 12.03.2011
- Содержание
- Часть работы
- Список литературы
- Вопросы/Ответы
Введение
1.Понятие защиты информации, предмет и объект защиты
2.Общая характеристика организационных методов защиты информации
3.Примерный перечень организационных мероприятий по защите информации
4.Организация защиты коммерческой тайны на предприятии
Заключение
Список использованной литературы
Установление единого порядка прохода в эти помещения
При непосредственном участии руководителей структурных подразделений и специалистов, имеющих доступ к коммерческой тайне, планирование, осуществление и контроль за реализацией мероприятий при проведении всех видов работ, в которых используется закрытая информация, классифицированные носители
Оказание методической помощи руководителям подразделений предприятия в разработке и осуществлении мероприятий по защите сведений, в процессе научной, конструкторской, производственной и иной деятельности (какие технологические меры безопасности необходимо использовать; какие изменения в технологию надо внести; какие требования целесообразно включить в условия контракта; какую информацию надо защищать даже при выходе товара на рынок и т.п.)
Разработка и осуществление совместно со специалистами мер по недопущению разглашения ценной информации на стадиях
оформления материалов, предназначенных для опубликования в открытой печати, для использования на конференциях, выставках, в рекламной деятельности (аналогичные меры осуществляются в отношении образцов изделий, содержащих коммерческую тайну);
оформления документов (образцов) для передачи заказчику (соисполнителю)
Организация с участием исполнителей и специалистов предприятия защитных мероприятий при испытаниях, хранении, транспортировке, уничтожении продукции, содержащей коммерческую тайну
Разработка порядка и контроль за проведением закрытых совещаний
Определение режимных мер приема представителей других фирм, командированных лиц, представителей контрольных органов власти
Участие совместно со специалистами предприятия в разработке мер по обеспечению безопасности в процессе использования технических средств передачи информации, а также системы противодействия техническим средствам промышленного шпионажа
Организация охраны предприятия, спецпомещений, хранилищ, введение пропускного и внутриобъектового режимов (разграничение доступа в помещения)
Формирование предложений на установку технических средств охраны, организация работ по их монтажу, эксплуатации ремонту
Участие в подборке и расстановке сотрудников, допускаемых к коммерческой тайне, выработке мер по снижению текучести кадров
Разработка положений, инструкций, правил, методик и т.п. по обеспечению режима работы для исполнителей закрытых работ, специалистов (несовершенство разработанных норм - одно из главных обстоятельств утечки)
Организация и участие в обучении лиц, допущенных к коммерческой тайне (составление программы обучения, прием зачетов по знанию соответствующих требований режима)
С учетом конкретной обстановки совместно с руководителями подразделений в процессе организационной и профилактической работы формирование на плановой основе у сотрудников сознательного отношения к обеспечению защиты информации
Разработка мер по предупреждению несанкционированного уничтожения носителей информации, в том числе в автоматизированных системах хранения, обработки и передачи информации
Контроль исполнения режимных требований: проведение аналитических исследований по оценке надежности принимаемых мер защиты информации и выработка предложений по повышению эффективности охраны
Проведение служебных расследований по фактам нарушения режима обращения с защищаемой информацией.
Заключение
Информация ценилась во все времена. В наши дни она имеет большую ценность. Эта ценность может определяться не только количеством труда потраченного на ее создание, но и количеством прибыли, полученной от ее возможной реализации. Поэтому очень популярен шпионаж между предприятиями. Развитие вычислительных сетей, в ряде случаев, способствует хищению информации. Человеческий фактор играет не меньшую роль в деле хищения, порчи информации.
Информация все в большей мере становится стратегическим ресурсом государства, производительной силой и дорогим товаром. Это не может не вызывать стремления организаций и отдельных граждан получить преимущества за счет овладения информацией, недоступной оппонентам, а также за счет нанесения ущерба информационным ресурсам противника (конкурента) и защиты своих информационных ресурсов.
Проблема обеспечения информационной безопасности на всех уровнях может быть решена успешно только в том случае, если создана и функционирует комплексная система защиты информации, охватывающая весь жизненный цикл компьютерных систем от разработки до утилизации и всю технологическую цепочку сбора, хранения, обработки и выдачи информации.
Организационные меры являются той основой, которая объединяет различные меры защиты в единую систему. Выполнение различных мероприятий по созданию и поддержанию работоспособности системы защиты должно быть возложено на специальную службу - службу компьютерной безопасности. Обязанности должностных лиц должны быть определены таким образом, чтобы при эффективной реализации ими своих функций, обеспечивалось разделение их полномочий и ответственности.
Вопросы построения и применения организационных мер защиты информации рассмотрены в данной работе.
Список использованной литературы
Федеральный закон Российской Федерации «Об информации, информационных технологиях и о защите информации» от 27.07.2006г. № 149-ФЗ
Завгородний В.И. Комплексная защита информации в компьютерных системах: Учебное пособие. - М.: Логос; ПБОЮЛ Н.А. Егоров, 2001. - 264 с.: ил.
Информационная безопасность систем организационного управления. Теоретические основы. В 2 томах. / Под ред. Н.А. Кузнецова, В.В. Кульба - М.: Наука, 2006. - 496 с.
Ищейнов В.Я., Мецатунян М.В. Защита конфиденциальной информации. Учебное пособие. - М.: Форум, 2009. - 256 с.
Садердинов А.А., Трайнев В.А., Федулов А.А. Информационная безопасность предприятия. - М.: Дашков и Ко, 2006. - 336 с.
www.pps.ru - библиотека информационной безопасности
Федеральный закон Российской Федерации «Об информации, информационных технологиях и о защите информации» от 27.07.2006г. № 149-ФЗ
Завгородний В.И. Комплексная защита информации в компьютерных системах: Учебное пособие. - М.: Логос; ПБОЮЛ Н.А. Егоров, 2001. - 264 с.: ил.
Федеральный закон Российской Федерации «Об информации, информационных технологиях и о защите информации» от 27.07.2006г. № 149-ФЗ
Ищейнов В.Я., Мецатунян М.В. Защита конфиденциальной информации. Учебное пособие. - М.: Форум, 2009. - 256 с.
Садердинов А.А., Трайнев В.А., Федулов А.А. Информационная безопасность предприятия. - М.: Дашков и Ко, 2006. - 336 с.
Ищейнов В.Я., Мецатунян М.В. Защита конфиденциальной информации. Учебное пособие. - М.: Форум, 2009. - 256 с.
www.pps.ru - библиотека информационной безопасности
www.pps.ru - библиотека информационной безопасности
Информационная безопасность систем организационного управления. Теоретические основы. В 2 томах. / Под ред. Н.А. Кузнецова, В.В. Кульба - М.: Наука, 2006. - 496 с.
Информационная безопасность систем организационного управления. Теоретические основы. В 2 томах. / Под ред. Н.А. Кузнецова, В.В. Кульба - М.: Наука, 2006. - 496 с.
2
1.Федеральный закон Российской Федерации «Об информации, информационных технологиях и о защите информации» от 27.07.2006г. № 149-ФЗ
2.Завгородний В.И. Комплексная защита информации в компьютерных системах: Учебное пособие. - М.: Логос; ПБОЮЛ Н.А. Егоров, 2001. - 264 с.: ил.
3.Информационная безопасность систем организационного управления. Теоретические основы. В 2 томах. / Под ред. Н.А. Кузнецова, В.В. Кульба - М.: Наука, 2006. - 496 с.
4.Ищейнов В.Я., Мецатунян М.В. Защита конфиденциальной информации. Учебное пособие. - М.: Форум, 2009. - 256 с.
5.Садердинов А.А., Трайнев В.А., Федулов А.А. Информационная безопасность предприятия. - М.: Дашков и Ко, 2006. - 336 с.
6.www.pps.ru - библиотека информационной безопасности
Вопрос-ответ:
Что такое защита информации и что является ее предметом и объектом?
Защита информации - это комплекс мер, направленных на обеспечение конфиденциальности, доступности и целостности информации. Предметом защиты информации является сама информация, а объектом защиты - системы и сети, в которых информация обрабатывается и передается.
Какие существуют организационные методы защиты информации?
Организационные методы защиты информации включают установление правил и процедур, контроль доступа, обучение персонала, разработку политики безопасности и другие организационные меры, направленные на минимизацию угроз и рисков безопасности информации.
Какие организационные мероприятия могут быть применены для защиты информации?
Примерным перечнем организационных мероприятий по защите информации может быть: установление политики безопасности, контроль доступа, разграничение прав доступа, резервное копирование информации, обучение персонала по вопросам безопасности, проведение аудита безопасности, мониторинг и анализ инцидентов и другие меры.
Как можно обеспечить защиту коммерческой тайны на предприятии?
Организация защиты коммерческой тайны на предприятии может включать такие мероприятия, как установление единого порядка прохода в помещения, где хранится коммерческая тайна, участие руководителей и специалистов в планировании и осуществлении защиты коммерческой тайны, контроль доступа к информации, обучение персонала по правилам сохранения коммерческой тайны и другие меры.
Каким образом может осуществляться планирование и координация защиты информации?
Планирование и координация защиты информации могут осуществляться через разработку планов действий, назначение ответственных лиц, проведение регулярных проверок и аудитов, обновление политики безопасности, сотрудничество с внешними специалистами и организация постоянного мониторинга состояния безопасности информации.
Что такое защита информации?
Защита информации - это комплекс мер и методов, направленных на обеспечение конфиденциальности, целостности и доступности информации.
Какие методы организационной защиты информации существуют?
Организационная защита информации включает в себя такие методы, как установление политики безопасности, классификация информации, административные меры (например, установление правил доступа), обучение сотрудников и создание системы контроля.
Какие организационные мероприятия могут использоваться для защиты информации?
В перечень организационных мероприятий по защите информации входят следующие пункты: установление политики безопасности, проведение аудитов безопасности, регулярное обновление паролей, контроль физического доступа к помещениям с информацией и многое другое.