Главная » Просмотр файлов » Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ

Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ (1184126), страница 18

Файл №1184126 Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ (Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ.doc) 18 страницаСеверин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ (1184126) страница 182020-08-19СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 18)

В частности, в разработке перечня охраняемых сведений при­нимали участие генеральный (главный) конструктор темы или его заместитель, руководитель РСО, начальники отдела режима и аналитического подразделения. Перечень согласовывался с заказчиком, представителем министерства и утверждался руко­водителями предприятий заказчика и подрядчика.

Сегодня в процессе разработки перечня специалисты ис­пользуют ранее разработанные перечни по аналогичным темам и применяют опыт в сфере защиты КЗИ. При этом учитывается главный критерий — это новизна создаваемого изделия. Эти данные могут быть получены путем сравнительного анализа отечественных и зарубежных разработок, которые определяют облик вновь создаваемого изделия.

Анализ работы предприятий по определению ими степени конфиденциальности сведений свидетельствует, что работники руководствуются не только Перечнем, но и используют личный опыт, метод аналогии, учитывают важность сведений, возможный ущерб, который может быть причинен организации, новизну изделия, стоимость работы и др.

Опрос работников организаций по поводу путей улучшения су­ществующего порядка определения степени конфиденциальности

КЗИ показывает, что решение проблемы видится ими не только в конкретизации, расширении, сужении или отказе от Перечня или регулярности его пересмотра, но и в создании единой методики оп­ределения степени конфиденциальности КЗИ. В связи с этим, пред­лагается система критериев и признаков, которые в совокупности составляют методику определения степени конфиденциальности сведений, содержащихся в работах, документах и изделиях. Как представляется, ее содержание состоит, во-первых, из учета общего критерия, это ущерб коммерческой организации при попадании сведений в конкурирующую организацию. Во-вторых, из учета частных критериев, которые включают характер сведений и их относимость к защищаемым сферам деятельности организации; важность сведений; возможность защиты сведений и материаль­ные затраты на их защиту. Содержание частных критериев может быть охарактеризовано отдельными признаками.

Характер сведений, составляющих КЗИ, зависит от направлений деятельности организации. Привязка направлении деятельности дается к Примерному перечню категорий сведений, составляющих коммерческую тайну организации (Приложение 2). Методически учитывается информация, циркулирующая в сфере управления, производства (технические и технологические сведения) и ком­мерческой деятельности (деловые сведения). Критерий важности сведений, составляющих КЗИ характеризуется актуальностью, новизной, объемом и степенью обобщенности сведений, эффек­тивностью и др. Критерий защиты сведений с использованием со­ответствующих материальных затрат раскрывается при помощи изучения таких признаков, как уязвимость КЗИ от конкурентной разведки, осведомленность и устремления конкурентов к защи­щаемой КЗИ, опасность разглашения (утечки) КЗИ со стороны работников, осведомленных в таких сведениях.

Выделенные критерии и признаки позволяют предложить примерный вариант методики, использование которой позволит обоснованно подходить к процессу определения степени конфи­денциальности КЗИ.

Рассмотрим характеристику отдельных выделенных критериев. Важнейшим общим критерием оценки является ущерб коммерческой организации при попадании сведений к конкуренту. Размер ущерба зависит от масштабов деятельности организации (крупное, сред­нее и малое предприятие). Размер ущерба может быть выражен такими понятиями, как «стратегический» (организация на грани банкротства) или «тактический» (потеря управляемости и доход­ности одного из подразделений) материальный вред. Показателем ущерба может быть характер имущественных потерь для ор­ганизации вследствие разглашения (утечки) КЗИ. Например, распространение ложных сведений о деятельности организации, связанных якобы с выпуском некачественных товаров и т.п.

Важное практическое значение имеет учет вероятности и быс­троты причинения конкурентом ущерба в случае получения им све­дений, составляющих КЗИ. Оценка этих показателей необходима организации для установления соответствующего уровня режима коммерческой тайны и реализации, предупредительных мер. Эти меры могут быть связаны с изменением структуры управления и технологии изготовления изделия или отдельных его частей (узлов), выпуском более совершенных по своим техническим характеристикам товаров и др. Представляется, что эти показа­тели могут быть определены в количественном и качественном отношении. Это позволит организации предметно оценивать возможный ущерб от попадания КЗИ к конкурентам. Если веро­ятность нанесения ущерба условно принять в интервале от 0 до 1, то повышение этого значения до 1 будет означать необходимость определения наивысшего разряда конфиденциальности КЗИ. Вероятность (быстрота) причинения ущерба может исчислять­ся при этом днями, месяцами, годами. Соответственно оценка фактора быстроты причинения ущерба зависит от возможности принятия организацией адекватных мер противодействия усилиям конкурентов с целью уменьшения размера ущерба.

Характер сведений и их относимость к основным направле­ниям деятельности организации, определяется такими показате­лями, как актуальность, новизна и эффективность использования КЗИ в рыночной экономике. Можно уверенно сказать, что такие совокупные сведения, которые носят научно-технический, тех­нологический и коммерческий характер, имеют значимость для организации. Показатель новизны работы организации в плане создания (модернизации) изделия определяется, исходя из су­ществующих аналогов в России и других странах. Если имеются аналогичные изделия или ведутся сходные работы, то новизна в данном случае отсутствует. Актуальность КЗИ оценивается с уче­том возможного теоретического и практического использования полученных сведений. Следует учитывать показатель, характери­зующий эффективность использования технической, технологи­ческой и деловой информации. Если отмечается высокая эффек­тивность использования полученных сведений, например, при заключении коммерческой сделки или модернизации элементов

конечного изделия, то следует относить такие сведения к КЗИ. Важно различать класс сведений по степени их обобщенности и объему. Речь идет о сведениях, содержащихся в отдельном эле­менте (узле) изделия или о работе (изделии) в целом. В данном случае степень конфиденциальности будет различной.

Осведомленность конкурентов и их устремления к получению технической, технологической и деловой КЗИ должны оцениваться с позиций степени их осведомленности и учетом вероятности такой осведомленности. Оценка этих показателей может быть получена путем изучения обстоятельств появления публикаций в СМИ, анализа выступлений участников на конференциях и симпозиумах, раскрывающих данные о тактико-технических характеристиках и конструктивных особенностях опытных об­разцов изделий, оригинальных методах управления, о ведущихся коммерческих переговорах по поводу инвестирования крупных проектов. Конкурирующей организацией могут быть получены сведения в результате утраты или хищения документов, изделий либо разглашения КЗИ путем попадания образцов изделий и технической документации (чертежи, и др.) с использованием методов промышленного шпионажа. Специалистами изучается не только возможная осведомленность конкурентов, но и их устремления к конкретным защищаемым сведениям.

При оценке названных выше частных критериев (характер сведений, важность сведений и возможность защиты сведений) и их признаков необходимо учитывать этапы работ, выполняемые организацией. Имеющиеся данные указывают на существующую зависимость степени конфиденциальности КЗИ от этапов работ. Если мы возьмем, например, начальный цикл работ, связанный с постановкой проблемы и ее теоретическим решением, что яв­ляется характерным для НИОКР, то эта часть работы содержит наиболее ценную информацию, которая должна охраняться по высшему разряду. Такая же степень конфиденциальности сохра­няется на этапах изготовления и испытаний опытного образца. Принятие заказчиком изделия и передача его в серийное произ­водство, как представляется, несколько снижает степень конфи­денциальности. Снятие изделия из производства в зависимости от возможности использования научно-технических решений при модернизации и изготовлении новых образцов требует решения вопроса об изменении степени конфиденциальности.

Сказанное выше позволяет произвести оценку степени конфи­денциальности технической, технологической и деловой информации, имеющей коммерческую значимость.

Оценка степени конфиденциальности информации, циркули­рующей в организации, производится (Оски) путем суммирования значения / — критерия (признака) в баллах и коэффициента значимости /-го признака (может быть использована шкала ка­чественной оценки, выраженная в виде разрядов «низкий» (ка­тегория «В»), «средний», (категория «Б») и «высший» (категория «А»), означающая степень конфиденциальности информации с грифом «Коммерческая тайна».

п

Оски = ^3#,-Кзн,

м

где Оски — означает оценку, степени конфиденциальности ин­формации; 3#/ — значение /-го признака (в баллах); Кзн — коэф­фициент значимости /-го признака (школа качественной оценки, по разрядам (категориям) коммерчески значимой информации), причем Формула 2; п — число критериев (признаков).

Во-первых, предлагаемая методика позволяет учитывать зна­чение следующих критериев (признаков):

1. Первый критерий (Зн1) — характер и относимость техни­ческой, технологической и деловой информации в зависимости от доступа работников к защищаемым сферам деятельности орга­низации, обобщенные и отраженные в Примерном перечне (При­ложение 2), имеет следующую балльную оценку (значения).

Таблица 5.3.1

п/п

Признаки относимое! и (характера) информации к защищаемым сферам деятельности организации

Баллы

1

Управление: подготовка и принятие решений по ком­мерческим, производственным и иным вопросам; планы, совещания, финансы, безопасность и др.

10

2

Научно-исследовательские и опытно-конструкторские работы, разработка технологий и др.

8

3

Производство: структура, производственные мощности, запасы сырья, комплектующих и т.д., изготовление изде­лий, применение технологий и др.

6

4

Коммерческая деятельность: рыночная стратегия органи­зации, изучение рынка, партнеры, переговоры, контракты (договоры), цены, торги и др.

5

5

Иные признаки

2. Второй критерий (Зн2) — степень важности технической, технологической и деловой информации, имеет следующие зна­чения.

Таблица 5.3.2

№ п/п

Признаки важности сведений

Баллы

1

Актуальность сведений

10

2

Новизна сведений

9

3

Обобщенность сведений

7

4

Эффективность технического, технологического и коммер­ческого решения, оригинальность методов управления

5

5

Иные признаки

3. Третий критерий (ЗнЗ) — степень возможности охраны и защиты сведений, составляющих КЗИ, имеет следующие зна­чения.

Таблица 5.3.3

п/п

Признаки возможности защиты сведений, составляющих КЗИ

Баллы

1

Уязвимость КЗИ от конкурентной разведки

10

2

Осведомленность конкурентов в КЗИ

9

3

Устремления конкурентов с целью получения КЗИ

8

4

Опасность разглашения (утечки) КЗИ работниками ор­ганизации

7

5

Иные признаки

Из табл. 5.3.1, 5.3.2 и 5.3.3 видно, в какой степени (в баллах), те или иные признаки, характеризующие критерии относ и мости (характера), важности и возможности защиты сведений, определя­ют их «весовую» значимость при принятии решения об отнесении информации к коммерческой тайне.

Во-вторых, методика позволяет вычислить коэффициент значи­мости (Кзн) перечисленных выше признаков. При этом следует учитывать, что

Характеристики

Тип файла
Документ
Размер
1,91 Mb
Тип материала
Высшее учебное заведение

Список файлов книги

Свежие статьи
Популярно сейчас
Как Вы думаете, сколько людей до Вас делали точно такое же задание? 99% студентов выполняют точно такие же задания, как и их предшественники год назад. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6510
Авторов
на СтудИзбе
302
Средний доход
с одного платного файла
Обучение Подробнее