Главная » Просмотр файлов » Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ

Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ (1184126), страница 19

Файл №1184126 Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ (Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ.doc) 19 страницаСеверин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ (1184126) страница 192020-08-19СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 19)

(сумма)Кзн = 1.

1=1

61

Раздел /. Организационное обеспечение деятельности по охране...

Таблица 5.3.4 коэффициент значимости критериев (признаков), определенных опытным путем

№ л/я

Кзн Кзн1

Кзн2

КзнЗ

Предлагаемые значения

0,1

0,2

0,3

В-третьих, суммируются значения каждого признака и коэффи­циент его значимости, и находится соответствующая сумме шкала качественной оценки степени конфиденциальности КЗИ (Оски).

Таблица 5.3.5

Оценка степени конфиденциальности КЗИ

№ п/п

Степень конфиденциальности КЗИ. Гриф (разряд, категория)

Примерные значения Оски

I

Открытая информация (доступ не ограничен)

Менее 5

2

Гриф «Коммерческая тайна» разряд низший, кате­гория «В»

5-7

3

Гриф «Коммерческая тайна» разряд «средний», ка­тегория «Б»

7-9

4

Гриф «Коммерческая тайна» разряд «высший» кате­гория «А»

9-10

Определение коммерческой тайны в области НИОКР (оценка конфиденциальности) имеет ряд особенностей, которые необхо­димо учитывать в практической деятельности. К числу важнейших признаков следует отнести:

1. Определение конфиденциальности НИОКР в целом, а так­же составных ее этапов и частей, на которые выдаются задания, осуществляется совместно заказчиком и исполнителем. Если в работе участвует несколько организаций, то конфиденциальность определяется головной организацией-исполнителем.

2. Степень конфиденциальности определяется на стадии планирования НИОКР и уточняется по окончании работы (этапов и частей). Определение степени конфиденциальности работ осуществляется руководителем НИОКР (ответственным исполнителем, главным конструктором). Выполнение работ по определению степени конфиденциальности осуществляется с участием патентного, информационного, планово-экономиче­ского, финансового и других подразделений организации.

Глава 5. Теоретпико-.щмюоХ№г1неаа/е основы определения степени конф/денфигльноати Ц<

3. В соответствии с результатами определения степени конфи­денциальности руководитель НИОКР по согласованию с пред­ставителем заказчика выделяет конкретные подлежащие охране сведения, составляющие коммерческую тайну. Без этих сведений невозможно воспроизвести результаты работ. К ним относятся ключевые идеи, аналитические и графические зависимости, от­ражающие найденные закономерности и взаимосвязи, данные об условиях экспериментов и оборудовании, на котором они проводились, точное значение конструкционных характеристик создаваемых изделий и оптимальных параметров разрабатываемых технологических процессов (размеры, объемы, конфигурация, процентное содержание компонентов, температура, давление, время и т.д.), сведения о материалах, из которых изготовлены отдельные детали, и др.

4. В публикациях, направленных на закрепление приоритета и поддержание престижа российской науки и техники, рекламы экспорта товаров и создание условий для выгодной продажи технологии, подлежащие охране сведения не указываются. До официальной регистрации изобретения любые сведения о нем должны сохраняться в тайне. После опубликования формулы и описания изобретения защищается лишь неопубликованная ин­формация, составляющая предмет ноу-хау, охраняемого в режиме коммерческой тайны.

5. Результаты определения степени конфиденциальности НИОКР, в том числе конкретные сведения, выделенные для охраны, отражаются в самостоятельном разделе технического задания на работу. Охрана выделенных сведений по НИОКР осуществляется в соответствии с порядком, установленным в ор­ганизации. Учитывая, что результаты НИОКР в виде технологии представляют собой товар организации-исполнителя, заказчик может не устанавливать степень конфиденциальности работы по экономическим соображениям. В этом случае в техническом задании должно быть обоснование о нецелесообразности охраны конфиденциальности сведений.

Перед началом серийного производства продукции, изготав­ливаемой по результатам НИОКР, при снятии ее с производ­ства и эксплуатации, передаче (продаже) за границу продукции и (или) документации и при наступлении других обстоятельств, влияющих на степень конфиденциальности, заказчик совмест­но с разработчиком документации и изготовителем продукции пересматривает ранее установленную степень конфиденциально­сти НИОКР и обеспечивает внесение необходимых изменений

в документацию. Решение об изменении степени конфиденци­альности выделенных сведений отражается в техническом задании на проведение работы.

Итак, использование организациями названных критериев и признаков оценки степени конфиденциальности сведений позволит обоснованно подходить к решению задач отнесения информации к коммерческой тайне. При этом могут быть ис­пользованы сводные результаты работы по определению степени конфиденциальности сведений, составляющих коммерческую тайну организации, которые включают содержание сведений, представляющих коммерческую значимость для организации, возможный материальный вред (ущерб), затраты на защиту (фи­нансовые, трудовые и иные ресурсы), а также другие, влияющие на сроки пересмотра и снятия грифа «Коммерческая тайна» (разряда, категории). Полученные данные определяют границы устанавливаемого режима коммерческой тайны и характер меро­приятий, которые необходимо осуществить в целях обеспечения безопасности организации.

Контрольные вопросы

1. Расскажите о факторах, влияющих на степень охраны кон­фиденциальности информации.

2. Охарактеризуйте ущерб, причиняемый обществу, госу­дарству и организации в результате необоснованного отнесения информации к коммерческой тайне.

3. Назовите непосредственные затраты организации на засек­речивание информации.

4. Обоснуйте классификацию сведений, составляющих ком­мерческую тайну.

5. В чем состоят особенности учета «фактора времени» при определении степени охраны конфиденциальности информа­ции?

6. Раскройте критерии подхода к составлению перечня сведе­ний, составляющих коммерческую тайну организации, и этапы его подготовки.

7. Опишите критерии и признаки, которые лежат в основе методики определения степени конфиденциальности сведений.

Глава 6

Меры по установлению режима коммерческой тайны

§ 1. Понятие и содержание мер по установлению режима коммерческой тайны

Меры, устанавливающие режим коммерческой тайны, состав­ляют одно из обязательных условий достижения необходимого уровня защищенности коммерческой тайны. Их содержание и объем определяются организацией исходя из правомочия на собственные действия (неюрисдикционная форма зашиты). Меры воздействия на нарушителя реализуются управомоченным лицом самостоятельно (самозащита гражданских прав/. Речь идет об использовании организацией самостоятельных действий (сил и средств) по охране конфиденциальности коммерческой тайны без обращения к государственным и иным уполномоченным органам. Самозащита сводится к мерам правового, организационного, технического и иного характера, которые реализуются по усмотре­нию организации на основе корпоративных норм в соответствии с Законом о коммерческой тайне, определяющим их как «режим коммерческой тайны» (п. 3 ст. 3). В учебнике рассматриваются меры правового, организационного и иного характера.

Меры самозашиты по охране коммерческой тайны нельзя сме­шивать со способами защиты гражданских прав на коммерческую тайну, осуществляемых в юрисдикиионной форме в судебном или административном порядке. Используя различные способы зашиты гражданских прав, перечень которых указан в ст. 12 ГК РФ. организация имеет правомочие требования определенного поведения от обязанных лиц, нарушивших ее право на коммер­ческую тайну путем обращения в компетентные государственные органы.

Закон о коммерческой тайне не раскрывает понятия «мера по охране конфиденциальности информации», а лишь перечне* ляет меры, которые, по мнению законодателя, образуют режим коммерческой тайны (п. 1 ст. 10 Закона). Большинство авторов, труды которых посвящены исследованию проблем коммерче­ской тайны, как правило, широко используют это понятие, но при этом лишь перечисляют различные меры, не раскрывая их сущности1.

В русском языке слово «мера» определяется как «средство для осуществления чего-нибудь, мероприятие» и «предел, в котором осуществляется, проявляется что-нибудь» 2. Понятия «мера» и «мероприятие», используемые в сфере обеспечения безопасно­сти организации, различны по своему содержанию. На практике эти понятия часто смешиваются. Понятие «мероприятие*, ис­пользуемое в учебнике, означает «организованное действие или совокупность действий» 3, имеющих целью решение отдельных, частных задач по установлению и обеспечению режима коммер­ческой тайны.

Понятие «мера» применительно к режиму коммерческой тайны означает способ воздействия на участников процесса обращения КЗИ путем определения границ (пределов) дозволительного и раз­решительного порядка4 ее использования и охраны конфиденци­альности в гражданском (торговом) обороте и характеризуется:

• адекватными активными действиями администрации на возни­кающие угрозы безопасности организации с использованием различных правовых, организационных, технических и иных средств по установлению режима коммерческой тайны;

• реализацией мероприятий по обеспечению соблюдения ре­жима конфиденциальности информации, направленных на выявление каналов возможной утечки КЗИ, установлению причин и обстоятельств, способствующих совершению пра­вонарушений и их предупреждению в сфере обращения такой информации.

Такой подход позволяет выделить специфику мер по установ­лению режима коммерческой тайны и его обеспечению в процес­се обращения КЗИ, и отличить их от иных мер хозяйственной деятельности организации.

Порядок, обеспечивающий режим коммерческой тайны, ус­танавливается во всех коммерческих организациях, в которых ведется разработка и использование продукции, выполняются НИОКР и оказываются услуги, содержащие КЗИ. В организациях с учетом особенностей и масштабов их деятельности разработаны и осуществляются различные мероприятия по установлению и обеспечению режима коммерческой тайны. Анализ функциони­рования систем охраны конфиденциальности КЗИ ряда органи­заций показывает, что, несмотря на разнообразие и различную степень использования правовых средств, их объединяет цель и принципы работы, связанные с достижением частных интересов. Элементы системы охраны конфиденциальности КЗИ составля­ют основное содержание понятия установления и обеспечения режима коммерческой тайны.

Сущность установления режима коммерческой тайны состоит в разработке и реализации правовых, организационных, тех­нических и иных мер, направленных на поддержание порядка при производстве товаров, выполнении работ и оказании услуг в сфере обращения КЗИ с целью сохранения в тайне конфи­денциальной информации. Установленный порядок обращения со сведениями, составляющими КЗИ, должен обеспечивать на­дежную охрану таких сведений и исключать либо затруднять их утечку к конкурентам. Эти условия формируются в результате разработки и осуществления различных по своему характеру и назначению мер.

Традиционно выделяются три группы мер правового, органи­зационного и технического характера* которые используются при установлении режима коммерческой тайны. Их характеристика достаточно подробно раскрывается в литературе. Отдельные авто­ры рассматривают меры технического характера несколько шире, включая в них инженерно-технические, программно-аппаратиые и криптографические элементы. Такой подход не вызывает возраже­ний. В свою очередь меры правового и организационного характера можно дробить по отдельным отраслям и институтам права, а также направлениям хозяйственной деятельности организации.

При установлении режима коммерческой тайны определяющее значение имеют правовые меры, которые проявляются в нормо-творческой деятельности организаций по разработке и принятию корпоративных актов, регулирующих процессы обращения КЗИ в гражданском (торговом) обороте и устанавливающих порядок в этой сфере, закрепляющих правомочия лиц по охране кон­фиденциальности информации, определяющие возможность использования правовых и иных средств в сфере обеспечения безопасности.

Роль организационных мер состоит в том, что они направлены на создание таких форм, которые с максимальной эффективнос­тью способствовали бы реализации задачи по предотвращению разглашения (утечки) КЗИ. Речь идет об определении организа­ционной структуры, которая будет осуществлять функцию обес­печения безопасности организации, о координации этой работы с дочерними обществами, филиалами и другими обособленными подразделениями, о формах взаимодействия с правоохранитель­ными органами и иными государственными и негосударствен­ными структурами, об установлении эффективного контроля за сохранением коммерческих секретов и соблюдением требований по обеспечению режима коммерческой тайны и др. В пределах правовой регламентации обеспечения режима коммерческой тайны значительное место занимают вопросы организации не­посредственной работы с конфиденциальными документами и изделиями, обеспечения режимными мерами защиты КЗИ при осуществлении коммерческих переговоров, служебных совеща­ний, конференций и других мероприятий, а также реализация мер ответственности за нарушение режимных требований, раз­глашение (утечку) коммерческой тайны.

К организационным мерам тесно примыкают воспитатель­ные меры. Они обращены к лицам, имеющим доступ к КЗИ. Роль этих мер определяется тем фактом, что указанные лица, являясь осведомленными в коммерческой тайне, представляют наиболее вероятный канал разглашения (утечки) КЗИ, в случа­ях несоблюдения ими установленных правил режима. Поэтому приоритетной в данном направлении мерой должна быть хорошо организованная индивидуально-воспитательная работа в сочета­нии с проведением общих воспитательных мер, которые хотя и выходят за рамки обеспечения безопасности, однако способству­ют укреплению трудовой и договорной дисциплины.

Существенное значение имеют технические меры1. Они слу­жат материальным обеспечением реализации названных выше мер и включают технические устройства (комплексы, системы), выполняющие функции защиты. Речь идет об использовании тех­нических средств охранной сигнализации, оповещения и связи, телевидения (видеонаблюдения), обнаружения подслушивающих и передающих устройств, с помощью которых ведется техническая разведка и др. Оборудование техническими средствами охраны мест проведения работ, связанных с исследованием, разработ­кой, изготовлением и испытанием опытных образцов, хране­нием конфиденциальных документов, позволяет решать задачи по своевременному обнаружению угроз и их предупреждению. Самостоятельное значение в рамках этой группы мер имеют про­граммные и криптографические средства защиты. К программным средствам защиты относятся специальные программы, которые включаются в состав программного обеспечения ЭВМ и исполь­зуются для решения задач защиты информации, обрабатываемой в компьютерах и хранящейся в рабочих станциях локальных сетей и информационной системе организаций. Криптографические средства защиты представляют собой специфический способ защиты информации и имеют многовековую историю развития и применения. Разработаны различные методы шифрования, созда­ны теоретические и практические основы их применения1. Они могут применяться для защиты информации, обрабатываемой в ЭВМ и локальных сетях, а также для закрытия информации, передаваемой по незащищенным линиям телеграфной, телетай­пной, факсимильной и электронной связи.

Характеристики

Тип файла
Документ
Размер
1,91 Mb
Тип материала
Высшее учебное заведение

Список файлов книги

Свежие статьи
Популярно сейчас
Как Вы думаете, сколько людей до Вас делали точно такое же задание? 99% студентов выполняют точно такие же задания, как и их предшественники год назад. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6510
Авторов
на СтудИзбе
302
Средний доход
с одного платного файла
Обучение Подробнее