Главная » Просмотр файлов » 2016 Ответы на экзаменационные вопросы (Шатков)

2016 Ответы на экзаменационные вопросы (Шатков) (1185603), страница 37

Файл №1185603 2016 Ответы на экзаменационные вопросы (Шатков) (2016 Ответы на экзаменационные вопросы (Шатков).docx) 37 страница2016 Ответы на экзаменационные вопросы (Шатков) (1185603) страница 372020-08-25СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 37)

Отсюда видно, что почти половина работников-исполнителей конфиденциальных работ не знают или плохо знают корпоративные документы, регламентирующие вопросы определения степени конфиденциальности сведении, составляющих КЗИ.

В целом опрошенные работники ряда организаций заявили, что в 11% случаев нарушения, допускаемые в сфере отнесения информации к сведениям, составляющим коммерческую тайну, могут обусловливать утечку КЗИ.

Выборочный опрос показывает, что в 9% случаев возможным каналом утечки КЗИ может быть переписка с представителями иностранных фирм, ведение с ними международных и междугородных телефонных переговоров исполнителями конфиденциальных работ, если они ведутся с нарушением установленных требований режима КЗИ. Не секрет, что на Западе достаточно хорошо развита система ведения промышленного шпионажа. Поэтому отечественным коммерсантам, имеющим контакты с инофирмами, следует опасаться за свои секреты, если они действительно имеют коммерческую значимость. В российском законодательстве нет каких-либо запретов относительно обмена информацией с иностранными партнерами. Наоборот, государство поощряет контакты с иностранными инвесторами и не запрещает в этой связи обмениваться информацией отечественным коммерсантам. По-этому7 решение о предоставлении информации, включая и КЗИ, принимает акционер (собственник) и руководитель организации. В данном случае на договорной основе следует позаботиться о том, чтобы КЗИ не стала достоянием третьих лиц..

Одним из возможных каналов утечки конфиденциальности сведений может стать подготовка и защита диссертационных материалов с использованием КЗИ, раскрывающей деятельность организации. На это обстоятельство указали около 7% опрошенных лиц. Утечка охраняемой информации может произойти в случаях, когда не выполняются требования нормативных правовых актов, в частности, Положения «О порядке защиты и рассмотрения диссертаций, с грифом «Для служебного пользования», утвержденного Высшей аттестационной комиссией России. В частности, нарушения могут проявляться:

• при использовании в диссертации результатов НИР и ОКР, которые по условиям договора между сторонами не подлежат открытому опубликованию;

• в ознакомлении посторонних лиц с результатами диссертационного исследования конфиденциального характера;

• в приеме специализированным советом вуза (НИИ) к защите диссертации с грифом «Для служебного пользования» и рассмотрение ее председателем и членами совета, не имеющих допуска к такого рода документам: направление в ведущую организацию и официальным оппонентам диссертаций с грифом «Для служебного пользования» и их ознакомление с нарушением требований действующего законодательства об охране коммерческой тайны.

Указанные и другие нарушения могут привести к ознакомлению посторонних лиц с конфиденциальными сведениями, стать каналом утечки КЗИ.

Опрос исполнителей, выполняющих конфиденциальные работы показывает, что нарушение установленных правил государственной регистрации НИОКР может стать одной из причин утечки КЗИ. Об этом, в частности, заявили около 6% опрошенных лиц. Государственная регистрация и учет НИОКР осуществляется в соответствии с требованиями законов и подзаконных актов. Особое значение для регулирования этой работы имеют государственные стандарты и стандарты организаций, которые являются обязательными дня руководителей и ответственных исполнителей НИОКР. Работники отделов научно-технической информации (ОНТИ) организаций являются ответственными лицами, отвечающими за своевременное представление регистрационных, информационных карт (РК, ИК) и отчетной научно-технической документации в федеральные исполнительные органы государственной власти. Нарушения режима КЗИ могут проявляться, во-первых, в подготовке и оформлении РК и ИК отчетной научно-технической документации (ОНТД) на НИОКР, содержащих КЗИ, лицами, не допущенными к этой работе; во-вторых, в неправильном оформлении РК, ИК и ОНТД вследствие незнания исполнителями соответствующих нормативно-технических документов или недобросовестного отношения к выполнению данной работы; в-третьих, во внесении исполнителями конфиденциальных сведений в аннотации, рефераты и другие графы РК и ИК на открытые части работ, выделяемых из НИОКР с грифом «Коммерческая тайна» и охраняемых в режиме сведений «Для служебного пользования».

Ведение конфиденциального делопроизводства с нарушением требований, установленных в организации, может стать одним из серьезных каналов утечки КЗИ. Конфиденциальное делопроизводство представляет собой вид деятельности, включающий вопросы обеспечения режима конфиденциальности при документировании и различных письменных материалов (документов) в процессе производства и управления организацией. Как показывает проведенный выборочный опрос работников-исполнителей конфиденциальных работ, около 6% из числа опрошенных лиц отмечают это обстоятельство как возможный канал утечки КЗИ. Нарушения режима КЗИ при ведении конфиденциального делопроизводства выражаются в невыполнении или ненадлежащем выполнении работниками специальных отделов служебных обязанностей, установленных должностной инструкцией. Это может привести к утечке КЗИ в процессе создания и хранения документов, содержащих такую информацию. Серьезными последствиями для организаций могут быть нарушения, связанные с физической сохранностью документов и дезорганизацией порядка документационного обеспечения деятельности организаций.

Нужно отметить, что процесс создания документа, в частности, составление черновиков, печатание, проверка отпечатанного текста, визирование, согласование и утверждение документа, а также организации документов (учет, поиск, хранение, обращение, пользование, отправка, уничтожение и другие операции) достаточно четко регламентированы соответствующими нормативными правовыми актами и корпоративными документами.

Анализ исследования приемов и методов охраны конфиденциальных сведений, применяемых в конфиденциальном делопроизводстве в ряде организаций, которые выборочно были изучены автором, позволяет выделить основные функции конфиденциального делопроизводства. Невыполнение или ненадлежащее выполнение работниками своих обязанностей в рамках выделенных нами функций (направлений) может привести к утечке охраняемой информации.

Допускаемые при этом нарушения обычно составляют:

• отсутствие должного контроля со стороны руководства за созданием, оформлением документов;

• нарушения, допускаемые работниками специальных подразделений, которые связаны с надлежащим учетом и хранением документов; « нерегулярное проведение проверок наличия документов на рабочих местах исполнителей и в местах их хранения;

• несвоевременное составление номенклатуры дел и неправильное оформление первичных документов;

• нарушение порядка размножения и копирования документов;

• неправильная организация информационно-справочного аппарата;

• несвоевременная подготовка документов к передаче на архивное хранение;

• нарушение требований, предъявляемых к порядку уничтожения конфиденциальных документов.

В организациях ведется патентно-лицензионная, изобретательская и рационализаторская работа, связанная с правовой охраной изобретений, оформляемых в установленном порядке, с оказанием помощи авторам в оформлении, регистрации и защите их прав на результаты интеллектуальной деятельности. В процессе этой работы, как показывает выборочный анализ документов в организациях, имеют место случаи, когда руководство в обход патентного подразделения (патентоведа) направляет на исполнение документы в иные структурные подразделения, не имеющие права решения патентно-лицензионных вопросов с внешними организациями.

Анализ таких ситуаций показывает, что нарушениями режима КЗИ, ведущими к возможной утечке охраняемой информации, в данном случае могут быть:

• несоблюдение порядка оформления материалов на предполагаемые изобретения;

• расширение круга лиц, которые знакомятся с первичной информацией, связанной с подготовкой заявок на изобретения;

• в-третьих, самостоятельная переписка подразделений без ведома патентного подразделения и принятие решений по вопросам патентно-лицензионной работы.

Третья группа ВКУ КЗИ включает нарушения, которые возникают в процессе производственной и хозяйственной деятельности организации. Условно эту группу можно обозначить как «материальные потоки» объекта.

Материальные потоки в виде изделий, комплектующих деталей, готовых товаров и иных материальных ценностей обеспечивают решение основных задач, стоящих перед организациями. Например, решение производственных, научных и хозяйственных задач связано с транспортировкой конфиденциальных изделий и документов. Информационное обеспечение НИОКР предполагает регулярный обмен КЗИ между разработчиками и соисполнителями, что связано с обращением охраняемой информации и доставкой ее в виде документов с использованием различных видов связи (направление почтой, телеграфом, доставка писем нарочным порядком и др.).

Опрос работников ряда организаций показывает, что 3% из числа опрошенных считают нарушения, допускаемые при транспортировке грузов и почты, возможными каналами утечки КЗИ. Надежное сопровождение и охрана изделий, содержащих КЗИ, при их транспортировке за пределами охраняемой территории организации, причем порой на значительные расстояния, является важнейшей задачей администрации. Закон о коммерческой тайне не регулирует процедуру обращения изделий и документов, составляющих КЗИ. Поэтому работа ведется в организациях на основании норм ГК РФ, регулирующих перевозку и хранение с учетом необходимости охраны КЗИ. Условия охраны КЗИ в период транспортировки изделий и документов согласовываются сторонами в договоре. Непосредственные меры по охране КЗИ осуществляются организациями-контрагентами в соответствии с принятым у них порядком, урегулированным корпоративными актами. Как показывают данные проведенного опроса, работники, обеспечивающие движение материальных ценностей и документов, содержащих КЗИ, в 52% случаев ознакомлены с требованиями корпоративных актов по охране КЗИ, в 37% случаев — были устно ознакомлены в общих чертах либо не ознакомлены.

В качестве примера рассмотрим ситуацию, связанную с обеспечением КЗИ, которая одно время наблюдалась в наиболее конкурентоспособной отрасли экономики — авиационной промышленности. Одним из уязвимых участков сохранения конфиденциальности информации о результатах НИОКР является подготовка и проведение летных испытаний опытных образцов изделия. Анализ имеющихся данных показал, в частности, что сложилась определенная правоприменительная практика, когда при вылете самолетов с установленными на них изделиями, в местах проведения испытаний, выписываются товарно-транспортные накладные, которые предварительно направляются на испытательные полигоны с указанием грифа конфиденциальности информации об изделиях. По прибытии самолета на полигон работники службы безопасности проверяют наличие на нем изделий и соответствие их сопроводительной документации. Изделия учитываются и хранятся на товарном складе в соответствии со ст. 913 ГК РФ, договором между организациями на проведение испытаний с соблюдением порядка, устанавливаемого корпоративными нормами.

При проведении летных испытаний ответственность за сохранность испытываемых изделий возлагается в зависимости от нахождения летательного аппарата в воздухе или на земле соответственно на бортинженера или бортмеханика.

В целях предотвращения вылетов самолетов с изделиями на другие аэродромы без оформления соответствующих товарораспорядительных документов СБ осуществляет визирование карточек готовности летательного аппарата к вылету.

Самолеты, на которых установлены испытываемые изделия, находящиеся постоянно или временно на стоянках аэродромов войсковых частей Министерства обороны РФ и других ведомств, сдаются под войсковую охрану. Обязанности по передаче самолета под охрану возложены на командира корабля. На стоянках летательные аппараты оборудованы противоугонными устройствами, исключающими несанкционированные запуски авиадвигателей, причем эти средства приводятся в рабочее состояние независимо от времени суток. При вынужденных посадках самолета командир корабля организовывает его охрану до прибытия воинского подразделения силами экипажа.

На предприятиях, эксплуатирующих летательные аппараты, создается из числа штатных работников группа уполномоченных лиц службы безопасности по работе с изделиями. С уполномоченными регулярно проводятся занятия по изучению требований режима конфиденциальности и выявлению ВКУ КЗИ при испытании изделий. Нарушения установленного порядка учета, хранения и движения изделий открывают пути для возможной утечки КЗИ.

Порядок транспортировки почты регламентирован внутренними корпоративными актами организаций. При его нарушении появляются возможности утечки охраняемой информации. Чаще всего нарушения проявляются при доставке работниками-исполнителями почты на личном транспорте, без вооруженного сопровождения охраны, а также в несогласовании со СБ маршрутов движения транспорта, на котором осуществляется доставка почты и изделий.

Четвертая группа ВКУ КЗИ— это технические каналы, обусловливающие возможность утечки такой информации. К техническим каналам утечки конфиденциальной информации относятся каналы, возникающие вследствие использования конкурентами портативных технических средств, которые могут устанавливаться непосредственно в служебных помещениях или вблизи расположения объектов организации.

Портативные технические средства конкурентной разведки позволяют решать проблему сбора КЗИ. Это достигается, во-первых, путем фиксации за магнитный или иной носитель разговоров, служебных совещаний, коммерческих переговоров по заключению торговых договоров, по каналам местной и городской телефонной связи; во-вторых, путем визуального наблюдения и фотографирования из соседних зданий передвижения контролируемых грузов, а также документов, содержащих КЗИ, с которыми работают исполнители в рабочих комнатах. Нужно отметить, что по данным, опубликованным в печати, можно судить о достаточно высоких тактико-технических характеристиках портативных средств, используемых конкурентной разведкой1. Речь идет о том, что портативные средства обладают высокой чувствительностью и разрешающей способностью, обеспечивают ведение конкурентной разведки на значительных расстояниях от разведываемых объектов. Важно отметить и возможность скрытого использования портативных средств конкурентной разведки, которые могут камуфлироваться под различные предметы повседневного обихода. В частности, могут быть замаскированы в автомашинах, в одежде и на переносимых человеком предметах

(портфель, сумка и т.д.). К техническим каналам утечки КЗИ относятся также технические средства передачи информации, включающие ЭВМ, АСУ, системы звукозаписи и другие средства, участвующие в обработке, хранении и передаче КЗИ.

Анализ материалов практики защиты конфиденциальной информации, проведенный в ряде акционированных предприятий промышленности, позволяет выделить наиболее опасные с точки зрения возникновения ВКУ КЗИ направления их деятельности. Речь идет прежде всего об остаточных излучениях радио, электромагнитных и о других излучениях, которые являются опасными демаскирующими признаками любого объекта. Они проникают за периметр предприятия или установленной охраняемой зоны без участия человека и дают привязку к месту и времени проведения работ, при выполнении которых используются охраняемые параметры. Характерными в качестве примера могут быть рассмотрены излучения, образующиеся при проведении летных испытаний радиоэлектронных средств (РЭС) и при выполнении вычислительных работ на объектах электронно-вычислительной техники (ЭВТ), имеющие различные технические характеристики. Рассмотрим в этой связи отдельно каналы возможной утечки информации при проведении летных испытаний РЭС и вычислительных работ на ЭВМ.

Характеристики

Тип файла
Документ
Размер
352,01 Kb
Высшее учебное заведение

Список файлов ответов (шпаргалок)

Свежие статьи
Популярно сейчас
Почему делать на заказ в разы дороже, чем купить готовую учебную работу на СтудИзбе? Наши учебные работы продаются каждый год, тогда как большинство заказов выполняются с нуля. Найдите подходящий учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6458
Авторов
на СтудИзбе
304
Средний доход
с одного платного файла
Обучение Подробнее