Главная » Все файлы » Просмотр файлов из архивов » Документы » 4. Северин В.А. Комплексная защита информации на предприятии (20xx)

4. Северин В.А. Комплексная защита информации на предприятии (20xx) (Северин В.А. Комплексная защита информации на предприятии (20xx).doc), страница 52

2020-08-25СтудИзба

Описание файла

Документ из архива "Северин В.А. Комплексная защита информации на предприятии (20xx).doc", который расположен в категории "". Всё это находится в предмете "правоведение" из 10 семестр (2 семестр магистратуры), которые можно найти в файловом архиве МГУ им. Ломоносова. Не смотря на прямую связь этого архива с МГУ им. Ломоносова, его также можно найти и в других разделах. .

Онлайн просмотр документа "4. Северин В.А. Комплексная защита информации на предприятии (20xx)"

Текст 52 страницы из документа "4. Северин В.А. Комплексная защита информации на предприятии (20xx)"

Нужно отметить, что для каждой системы контроля, дей­ствующей в сфере охраны КЗИ, может быть разработана своя технология контроля. Технологическая цепочка изучения со­стояния обеспечения безопасности организации состоит из ряда узловых звеньев, что имеет важное практическое значение. Информация об этом может быть получена, во-первых, путем изучения договорной, финансово-экономической, управлен­ческой и иной документации, относящейся к контролируемому объекту; во-вторых, обобщения и изучения практики обеспечения охраны КЗИ; в-третьих, установления неформальных контактов с руководителями и исполнителями конфиденциальных работ и регулярного общения с ними.

Проведение проверок состояния обеспечения безопасности организации требует использования различных методов прак­тического осуществления контрольной деятельности. Среди них по своему значению следует выделить метод стратегического и тактического контроля. Суть стратегического контроля заключа­ется в том, что для получения нужной информации о состоянии охраны коммерческих секретов, не нужен сплошной контроль всех без исключения материалов. Как правильно замечает А.М. Омаров, «стратегический контроль оправдан тем более, что по сравнению с контролем всех видов деятельности он требует меньших затрат и оставляет больше места для неформального контроля»'. Достаточно охватить контролем узловые вопросы, изучение которых позволит понять, где сосредоточиваются наиболее важные сведения, каким образом осуществляется об­ращение КЗИ и какие меры предприняты для ее защиты. При изучении этих вопросов работники СБ знакомятся с докумен­тами и материалами, содержащими информацию о состоянии обеспечения безопасности.

К числу таких документов, которые чаще всего являются предметом изучения, следует отнести: 1) материалы предыдущих проверок о состоянии режима КЗИ (заключения о надежности охраны коммерческих секретов с использованием правовых, организационных и технических средств; акты (справки), в кото­рых имеются сведения о состоянии учета документов и изделий, содержащих КЗИ, нарушений режима конфиденциальности при выполнении работ и оказании услуг; и др.); 2) реагирование ад­министрации по устранению имеющихся недостатков и нарушений в сфере обеспечения безопасности (годовые отчеты о работе службы безопасности, доклады на Общих собраниях акционеров (учре­дителей), промежуточные отчеты руководителей подразделений о состоянии режима охраны КЗИ на совещаниях у руководства организации; протоколы общих собраний акционерного обще­ства, где обсуждались вопросы, относящиеся к охране коммер­ческих секретов; перспективные и текущие планы работы СБ, относящиеся к обеспечению безопасности организации; приказы и распоряжения, изданные за определенный период, содержащие информацию о состоянии режима охраны КЗИ в конкретных подразделениях; корпоративные акты (положения, инструкции и др.), методики, относящиеся к исследуемому направлению или объекту обеспечения безопасности.

Важные сведения могут быть получены путем изучения мате­риалов, относящихся к аналитической работе, которая ведется СБ в сфере обращения КЗИ. Изучение материалов позволит сделать определенные выводы: о количестве проведенных аналитиче­ских исследований и их результатах, об уровне постановки этой работы, использовании результатов исследования для усовер­шенствования действующей системы охраны КЗИ; о выявленных возможных каналах утечки конфиденциальной информации на конкретных направлениях деятельности организации; причинах и обстоятельствах появления новых каналов утечки информации; своевременности принятия мер по закрытию или нейтрализации возможных каналов утечки конфиденциальной информации; дополнительных мерах по совершенствованию аналитической работы.

Нужно отметить, что изучение документальных материалов, относящихся к аналитической работе, осуществляется в перво­очередном порядке. Результаты такой работы способствуют более полному и осмысленному изучению других направлений деятель­ности по обеспечению безопасности организации и определяют ход дальнейшей проверки.

На практике широко используется метод тактического кон­троля, который ориентирован на проверку отдельных направле­ний и объектов контроля. Рассмотрим отдельные направления использования этого метода при изучении материалов проверки. Изучение порядка учета документов и изделий, содержащих КЗИ, имеет важное значение для оценки эффективности управления защитой коммерческих секретов в этой предметной деятельности СБ. В ходе проверки учета документов и изделий может быть сформулирован вывод об эффективности действующей системы учета и сохранности документов и изделий, и правомерности решений, которые принимаются в этой сфере.

Важное место в получении информации о фактическом со­стоянии дел в сфере охраны КЗИ занимают отчеты и доклады предыдущих лет о состоянии этой работы. Документы такого рода содержат обобщенную оценку результатов работы по обеспече­нию охраны коммерческих секретов. При их изучении следует учитывать, что в них содержатся в большей степени субъективные оценки руководителей различных уровней. Изучение отчетов по­зволяет, во-первых, структурно выделить главные направления, на которых было сосредоточено внимание подразделений по охране коммерческих секретов, а также установить, какие меры пред­принимались по предупреждению правонарушений в этой сфере. Во-вторых, изучение отчетов раскрывает своего рода «панорамы» предстоящей проверки, способствует более четкому определению направлений проверки и основных мер по совершенствованию работы в области обеспечения безопасности.

Определенные сведения можно получить при изучении про­токолов, приказов и распоряжений. В этих документах обычно фиксируются какие-либо факты и события, ход и результаты проведенной работы. При изучении этих документов можно получить сведения о фактах и событиях, имевших место в пред­шествующий период в сфере обращения КЗИ (сведения об утрате документов и изделий, о разглашении КЗИ, о результатах слу­жебного расследования и наложении взысканий на работников и т.д.); тенденции в работе по обеспечению охраны коммерческих секретов за определенный период.

Изучение материалов о планировании мероприятий по охране КЗИ позволяет: получить представление об уровне профессио­нальной подготовки работников службы безопасности, занятых разработкой планов в сфере охраны КЗИ; оценить содержатель­ную часть планирования с учетом хозяйственной ситуации; озна­комиться с формами, методами, способами и приемами, которые используются для реализации функции «безопасность организа­ции»; оценить эффективность используемых правовых средств при решении вопросов в сфере обеспечения безопасности.

Следующим направлением применения данного метода яв­ляется практическая деятельность, связанная с уничтожением конфиденциальных документов в подразделении. В данном случае изучается методика отбора, учета и уничтожения конфиденци­альных документов; ход процесса, связанного с правомерностью принятия и исполнения решения об уничтожении документа. При этом обращается внимание на наличие актов, подтверждающих уничтожение документов.

В практической деятельности используются возможности комплексного применения стратегического и тактического мето­дов для проверки надежности сохранения конфиденциальной информации, имеющей для организации особую коммерческую значимость. Анализ порядка доступа к документам, имеющим высший разряд конф иденциальности и работы с ними, требует проверки процесса обращения таких документов в производ­ственной и управленческой деятельности. Проведение проверки предусматривает выяснение круга лиц, допущенных к таким документам. Речь идет о правовых основаниях доступа лиц в соответствии с разрешительной системой (наличие утвержден­ного руководителем организации списка лиц, допускаемых к таким документам, полномочия руководителей в иерархической структуре по передаче таких документов на исполнение, необ­ходимость доступа работников к таким сведениям в связи с вы­полнением трудовых обязанностей и др.). В процессе проверки анализируется действующий порядок доступа лиц к конкретным документам на основании резолюции руководителей, имеющих соответствующие полномочия, а также проверяется фактическое ознакомление работников с такими документами. Обращается внимание на условия производственной обстановки, в которой работают исполнители с такого рода документами.

Широкое распространение на практике получил сравнительный метод. Сущность этого метода состоит в сопоставлении опреде­ленных показателей, характеризующих состояние обеспечения безопасности организации, и соответствии его требованиям законодательства и корпоративных актов. Метод сравнения позволяет выявить количественные и качественные показатели состояния режима КЗИ и определить тенденции в использова­нии форм и методов обеспечения безопасности организации: С помощью этого метода можно установить тенденции расши­рения или ограничения круга лиц, допускаемых к документам и работам, содержащим КЗИ. Объяснение причин уменьшения или увеличения числа лиц, допущенных и фактически ознако­мившихся с КЗИ, следует увязывать с тенденцией спада или роста производства и продаж товаров, при изготовлении и реализации которых используется КЗИ. Если причины не установлены, то не исключены нарушения в доступе лиц к работам и документам, содержащим КЗИ.

Применение сравнительного метода позволяет установить тен­денцию роста или снижения нарушений режима КЗИ в подкон­трольном подразделении. Для этого проводится сравнительный анализ количества выявленных нарушений режима КЗИ за оп­ределенный период. Отдельно по годам может быть учтен размер причиненного ущерба. Тенденции уменьшения или увеличения количества нарушений следует увязывать с числом проведенных проверок и иных режимных мероприятий.

Проверка различных аспектов практической деятельности по охране коммерческих секретов требует использования и других методов, таких как наблюдение, устный опрос и анкетирова­ние. Наблюдение, как представляется, должно проводиться не беспорядочно, а по определенному плану. Должны быть заранее сформулированы вопросы, ответы на которые будут получены в ходе наблюдения. Данные наблюдения фиксируются и служат доказательством совершения правонарушения, а также исполь­зуются в предупредительной работе. Устный опрос позволяет выяснить мнение работников производственных подразделений и службы безопасности о действующей системе обеспечения безопасности и функционировании ее отдельных элементов. Метод анкетирования позволяет сократить время на проведение устных опросов. Для проведения письменного опроса разрабаты­ваются специальные анкеты, которые заполняются работниками подразделений. Названные методы в основном используются

при комплексных проверках обеспечения режима безопасности

организации.

При оценке фактического состояния дел в области обеспече­ния безопасности организации следует учитывать психологические аспекты , влияющие на объективность выводов. На характер оценки состояния дел могут оказывать воздействие предвари­тельные прогнозы и ожидания конкретных событии, которые были сделаны субъектом контроля до начала проверки. Особенно их воздействие усиливается, когда руководитель СБ, например, заранее убежден в том, что в подконтрольном подразделении имеют место нарушения, слабо поставлены учет и отчетность. Представляется, что оценка будет правильной и объективной в том случае, если субъект контроля не будет прогнозировать итоги проверки до ее окончания, оценивать состояние дел без учета мнения заинтересованных сторон, не будет формулировать выводы о состоянии обеспечения безопасности объекта без учета документально подтвержденной тенденции. Порой субъект кон­троля, оценивающий состояние дел в организации, находится под воздействием последнего события, произошедшего в конце проверки. Для исключения отрицательного воздействия «эффекта последнего события» на оценку состояния дел следует возвра­титься к ранее сделанным выводам по подконтрольному объекту и расположить их в обратной последовательности. Другими сло­вами, последнее событие сделать первым выводом и проследить логику и взаимосвязь с ним всех других выводов.

Обобщение материалов практики ряда организаций по ус­тановлению фактического состояния защиты охраняемой ин­формации позволяет сделать вывод о комплексном применении различных методов и использовании определенных критериев для такой оценки. Важнейшими критериями оценки, характе­ризующими состояние дел в сфере обращения КЗИ, являют­ся: количество и характер обнаруженных возможных каналов утечки КЗИ и меры, принятые по их нейтрализации и предуп­реждению; число и характер допущенных нарушений режима в подразделениях и в целом по организации, и реагирование на них руководства; соответствие организационной структуры и содержания мер, направленных на установление режима ком­мерческой тайны и его обеспечение, фактически сложившейся

в организации, хозяйственной ситуации; уровень управления системой обеспечения безопасности и его соответствие целям и задачам организации.

Контрольные вопросы

1. Объясните, в чем заключается специфика контроля в об­ласти защиты информации?

2. Определите сферы контрольной деятельности, объект и субъект контроля в сфере обращения КЗИ.

3. Сформулируйте цели, задачи и функции контроля в сфере обращения КЗИ.

4. Какие виды, формы и методы контроля используются для получения объективной информации о состоянии режима обес­печения безопасности организации?

5. Расскажите о процессе и основных стадиях контроля в сфе­ре обращения КЗИ.

6. Раскройте сущность проектирования системы контроля в сфере обращения КЗИ.

Свежие статьи
Популярно сейчас
Как Вы думаете, сколько людей до Вас делали точно такое же задание? 99% студентов выполняют точно такие же задания, как и их предшественники год назад. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
5301
Авторов
на СтудИзбе
416
Средний доход
с одного платного файла
Обучение Подробнее