Главная » Просмотр файлов » Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ

Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ (1184126), страница 17

Файл №1184126 Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ (Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ.doc) 17 страницаСеверин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ (1184126) страница 172020-08-19СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 17)

Ассоциации и союзы организаций могут вырабатывать общие условия и правила отнесения сведений к информации, составляю­щей коммерческую тайну. Усилия заинтересованных организаций позволяют решить задачу формирования эффективного право­вого механизма, связанного с установлением степени конфиден­циальности КЗИ, ее пересмотра, изменения и рассекречивания, что способствует определению перечня сведений, составляющих коммерческую тайну конкретной организации.

§ 2. Концептуальные аспекты установления категорий сведений, составляющих коммерческую тайну

Важное место в системе мер по охране конфиденциальности КЗИ занимает процедура установления на корпоративном уровне категорий сведений, составляющих коммерческую тайну, опре­деление и изменение на их основе грифа «Коммерческая тайна» конкретных сведений, содержащихся в работах, документах и изделиях. В ФЗ «О коммерческой тайне» не упоминается и не раскрывается суть этих процедур, за исключением обязанности организации по составлению перечня информации, содержащей коммерческую тайну (подп. 1, п. 1, ст. 10 Закона). Реализация названной меры по составлению Перечня связана с обменом научно-технической и деловой информацией, с рациональным использованием организацией сил и средств, используемых для охраны конфиденциальности КЗИ.

Эта работа достаточно сложная. Она представляет собой перво­начальный этап в системе мер по установлению режима коммер­ческой тайны в организации. Ее сущность состоит в выделении из общего массива разнообразной информации, категорий све­дений, отражающих наиболее важные направления деятельности организации. Под категорией сведений понимается выраженная в обобщенном виде без привязки к конкретному образцу изделия, создаваемой техники, коммерческой сделке и т.п., не подлежащая разглашению информация, степень конфиденциальности которой устанавливается организацией в перечне сведений, составляющих коммерческую тайну.

На основании установленных и утвержденных организацией категорий сведений исполнитель и его руководитель определяют степень конфиденциальности конкретных сведений, содержа­щихся в работах, документах и изделиях. Естественно, что с изменением хозяйственной ситуации возникает необходимость в пересмотре степени конфиденциальности КЗИ, т.е. в повыше­нии или снижении грифа «Коммерческая тайна*. Регулирование этих вопросов осуществляется на основании Перечня сведений, составляющих коммерческую тайну организации (далее — Пере­чень) и с учетом имеющегося опыта работы по защите КЗИ.

Анализ хозяйственной практики показывает, что в большин­стве крупных организаций, где обращается КЗИ, составляется такой Перечень, который является руководством при определении категории важности информации. Составление Перечня требу­ет кропотливого труда многих специалистов. Это объясняется тем, что если какие-либо сведения будут упущены из виду, то принимаемые меры охраны окажутся неэффективными. Вместе с тем неоправданное ограничение доступа к информации может осложнить работу организации и привести к материальным из­держкам.

При составлении Перечня следует руководствоваться опреде­ленными критериями подхода. Во-первых, необходимо выделить те направления деятельности организации, которые приносят прибыль; во-вторых, исходя из рыночной конъюнктуры сбыта аналогичных товаров оценить уровень прибыльности по срав­нению с другими предприятиями; в-третьих, определить рен­табельность организации на перспективу с учетом производства конкретных товаров. Данные о превышении уровня получаемой прибыли по сравнению с выпуском аналогичных товаров на дру­гих предприятиях свидетельствуют о необходимости уточнения круга сведений, составляющих коммерческую тайну.

Методически процесс установления категорий сведений, со­ставляющих КЗИ, можно разделить на ряд этапов.

Первый этап включает составление списка сведений, подлежа­щих рассмотрению. Анализ практики защиты коммерческой тайны на ряде предприятий позволяет выделить устойчивые элементы организации и управления предприятием, включающие сведения о производстве, управлении, планах, финансах, состоянии рынка, партнерах, переговорах, заключаемых и выполняемых договорах, ценах и научно-технических достижениях. Структура Перечня зависит от особенностей деятельности организации, стратегии развития, заключения контрактов, интереса конкурентов к КЗИ, установления факта утечки и изменения условий защиты КЗИ. Обзорный список сведений, которые могут быть отнесены организацией к КЗИ, дается в Приложении 1. Первоочередной ха­рактер носит выделение таких сведений, использование которых позволит организации быть конкурентоспособной и стабильно получать прибыль.

Второй этап состоит в оценке ущерба организации при раз­глашении {утенке) КЗИ. Важной является оценка наступления отрицательных последствий в виде ущерба в случаях открытого использования сведений, включенных в Перечень. В их числе могут быть:

• прекращение или снижение уровня деловых отношений с партнерами;

• срыв переговоров и выгодного контракта;

• невыполнение договорных обязательств;

• необходимость проведения маркетинговых исследований и разработки новой рыночной стратегии;

• отказ от ранее принятых решений, ставших неэффективными в результате утечки сведений;

• экономические санкции в отношении организации;

• возникновение сложных ситуаций в снабжении, производстве и сбыте продукции и др.

Для определения ущерба в стоимостном выражении использу­ются показатели, применяемые в планово-экономическом и фи­нансовом подразделениях. Показателями ущерба могут быть:

• потери вследствие прекращения финансовых инвестиций;

• экономический эффект от внедрения предприятием-конку­рентом результатов НИОКР и полученного при этом преиму­щества;

• стоимость оборудования и технологий, незаконно использо­ванных конкурентом в производстве аналогичных товаров, и др.

Сложность расчетов не исключает возможности проведения оценки ущерба экспертным путем.

Третий этап должен быть посвящен проверке сведений, вклю­ченных в Перечень, не являются ли они общеизвестными и общедо­ступными на законных основаниях. Оценка сведений по данному критерию заключается в поиске и установлении законных ис­точников информации. В частности, сведения статистического характера не могут составлять коммерческую тайну, сведения о деловых партнерах содержатся в справочной литературе, сведения научно-технического характера после их открытого опубликова­ния не являются коммерческой тайной.

Четвертый этап посвящен проверке возможностей организа­ции осуществлять меры по защите сведений, доступ к которым ограничен. Ограничения на доступ к информации связаны с от­рицательными последствиями для организаций. Во-первых, это затраты на защиту информации, а во-вторых, потери других предприятий, связанные с не использованием информации, доступ к которой ограничен.

Для обеспечения защиты выделенных сведений организа­ции:

• закрепляют функцию защиты коммерческой тайны за конк­ретными подразделениями и работниками;

• проводят необходимые организационные, инженерно-техни­ческие и иные работы;

• устанавливают режимы охраны технологии, материалов, по­рядок работы с документами и др.

При оценке затрат необходимо установить:

• категории и численность лиц, допускаемых к КЗИ;

• затраты на заработную плату, стоимость оборудования, техни­ческих средств и материалов, необходимых для организации охраны конфиденциальности КЗИ;

• затраты, связанные с оборудованием контрольно-пропускных пунктов, систем охраны и сигнализации, обеспечением безо­пасности связи;

• затраты на подготовку и переподготовку кадров в сфере ин­формационной безопасности и др.

Ограничение на доступ к КЗИ является вынужденной мерой. Поэтому сопоставление данных об отрицательных последствиях засекречивания сведений с ущербом при их открытом исполь­зовании, анализ возможностей финансирования организацией защитных мер позволит определить экономическую целесооб­разность отнесения сведений к коммерческой тайне.

Пятый этап заключается в проверке того, что рассматриваемые сведения не могут составлять коммерческую тайну. Законодатель-ством предусмотрено, что сведения, содержащие государствен­ную, служебную и иную тайну, учредительные документы, годовые отчеты, бухгалтерские балансы, документы, связанные с уплатой налогов, и иные не могут составлять коммерческую тайну.

Шестой этап состоит в проверке того, что относимые к ком­мерческой тайне сведения не касаются негативной деятельности организации, способной причинить ущерб личности, обществу и государству. Речь идет о сведениях, касающихся загрязнения окружающей среды, нарушения законов, сокрытия информа­ции якобы подрывающей имидж организации, злоупотреблений в коммерческих интересах, уклонения от выполнения договорных обязательств либо уплаты налогов, недобросовестной конкурен­ции и др.

Таким образом, категории сведений, включаемых в Перечень, должны удовлетворять следующим критериям оценки: откры­тое использование выделенных сведений связано с ущербом для организации; сведения не являются общеизвестными или общедоступными на законных основаниях; организации име­ет возможности осуществлять надлежащие меры по охране их конфиденциальности, руководствуясь соображениями эконо­мической выгоды; выделенные сведения нуждаются в охране и защите, так как не являются государственной тайной, не защи­щены авторским и патентным правом, к ним нет ограничений на отнесение их к коммерческой тайне; сокрытие этих сведений не может причинить ущерба личности, обществу и государству.

Примерный Перечень категорий сведений, составляющих ком­мерческую тайну организации, дается в Приложении 2.

§ 3. Методика определения степени конфиденциальности сведений, содержащихся в работах, документах и изделиях

Разработка и утверждение Перечня создают нормативную основу для руководства по определению степени конфиденци­альности конкретных сведений, содержащихся в работах, доку­ментах и изделиях. Степень конфиденциальности конкретных сведений определяется непосредственно исполнителем работ на основании соответствующих категорий сведений, предусмот­ренных в Перечне, и лицом, которому направлен документ на работник организации, непосредственно отэеделяющий степень

от того, насколько верно определена степень конфиденциально­сти сведений и присвоена категория важности с указанием грифа «Коммерческая тайна», зависит уровень установления режима их охраны, порядок работы с документами и изделиями, их учет, хранение, обращение и уничтожение, а также зашита в суде прав обладателя КЗИ в случае ее разглашения (утечки).

В Законе о коммерческой тайне не упоминается обязанность испатггнтеля по определению ковфидешгаа.тьности сведений с учетам анализа новизны информации н степени осведомлен­ности в ней конкурентов. Анализ практики определения степени конфнленниальности конкретных сведении показывает, что работ­ники, кроме Перечня, в своей практической деятельности учиты­вают и шше факторы. В их число входят следующие факторы:

1) наличие уязитп к мест в разработке изделия, знание кото-рых потенциальным конкурентом может сутпественно ослабить эффективность их использования и продажи;

2) тактике-технические характеристики изделия, обеспечива­ющие преимущества по сравнению с аналогичными изделиями конкурентов;

3} уникальные характеристики изделии, присущие только данному- классу изделий:

4) состав элементов системы, обеспечивающий изделию высокие эксплуатационные характеристики и технические воз­можности;

5) уникальность проекта модернизации или создания нового авеса изделий или необычность применения технологических

процессов.

Перечень названных факторов не является исчерпывающим. Их наличие определяется спецификой деятельности организации н учитывается работниками при определении степени конфи­денциальности КЗИ.

Изучение опыта работы организаций по определению сте­пени конфиденциальности информации позволяет говорить о необходимости введения системы разрядов в зависимости от важности КЗИ. Сведения, разглашение которых может оказать отрицательное воздействие на финансовое состояние органи­зации и даже поставить под угрозу сам факт ее существования, должны относиться к наивысшему разряду конфиленциальности КЗИ (третья категория ущерба* Иным сведениям, отнесенным к коммерческой тайне, устанавливается средний и низший разряды конфиденциальности (соответственно вторая и третья категории ущерба). Технически процедура установления разрядов в зависимости от степени конфиденииальностя состоит в том, что рядом с грифом «Коммерческая тайна» проставляется разряд (высший, средний, низший), который соответствует размеру возможного ушерба.

Установленньш в Перечне разряд указывает на важность охраны сведений. Однако в Перечне сведений, составляющая коммерческую тайну, как правило, не выделяется КЗИ по сте­пени ее вхжфндеттатьности и не устанавливаются разряды в зависимости от возможного ущерба при се разглашении. Более того, на практике до сих пор не выработано единого понимания категорий сведений, включаемых в Перечень.

Это приводит к неоднозначной опенке степени конфиденци­альности одних и тех же сведений. В отдельных случаях отмечается снижение степени конфнлетгаальшмли защищаемых сведении янн потное их рассекречивание. Часто в силу действия «перестра­ховочного» фактора происходит завышение степени конфиденци­альности КЗИ. Такая практика порождает ненужное отвлечение сих м средств на защиту менее важных сведений и увеличивает объем работ по обеспечению безопасности организации.

Изучение практики определения степени конфндещгиаль-ности сведений свидетельствует о несколько приниженной роли представителей организации-заказчика в этом процессе. Она сводится в основном к согласованию документов, включая и те, которые содержат коммерческую тайну. Например, действия заказчика ограничиваются выдачей подрядчику перечня охра­няемых сведений, на основании которого исполнитель работ определяет степень их конфндешхнальности. Однако сведения, указанные в Перечне, не всегда отражают перспективы развития начтен и техники, особенности коммерческого оборота. Важно, чтобы представители заказчика практически принимали участие в определении степени конфидешгмальности конкретных ра­бот, документов и изделий и вносили изменения в требования технического задания и условия договора. Совместная работа представителей подрядчика и заказчика по определению степени конфиденциатьности КЗИ позволит, с одной стороны, в полной мере учитывать изменение хозяйственной ситуации и вносить коррективы в процесс обеспечения охраны параметров создава­емого изделия, с другой стороны, согласовывать коммерческие интересы по использованию (продаже) новых технологий.

В процессе засекречивания КЗИ важно не только правильно определить степень конфиденциальности сведений, содержа­щихся в новой работе, но и определиться с необходимостью применения дополнительных мер защиты.

Основным документом, которым обязан руководствоваться подрядчик, является техническое задание (ТЗ), разрабатывае­мое заказчиком. Руководствуясь нормами ФЗ «О техническом регулировании» 1, ГОСТ Р 52069.0-2003 «Защита информации. Система стандартов. Основные положения», ГОСТ Р 50922-96 «Защита информации. Основные термины и определения», ГОСТ Р 51275-99 «Защита информации. Объект информатизации. Фак­торы, воздействующие на информацию. Общие положения» и др., подрядчик может использовать любые правовые конструкции, определяющие требования по обеспечению скрытности и сек­ретности разработок, испытаний, производства и эксплуатации изделий и разработке перечня охраняемых характеристик (па­раметров) создаваемого конкретного изделия. Весьма полезным в этом плане является советский опыт обеспечения режима секретности, который может быть вполне использован в работе коммерческих организаций.

Характеристики

Тип файла
Документ
Размер
1,91 Mb
Тип материала
Высшее учебное заведение

Список файлов книги

Свежие статьи
Популярно сейчас
Зачем заказывать выполнение своего задания, если оно уже было выполнено много много раз? Его можно просто купить или даже скачать бесплатно на СтудИзбе. Найдите нужный учебный материал у нас!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6505
Авторов
на СтудИзбе
302
Средний доход
с одного платного файла
Обучение Подробнее