Главная » Просмотр файлов » 4. Северин В.А. Комплексная защита информации на предприятии (20xx)

4. Северин В.А. Комплексная защита информации на предприятии (20xx) (1185610), страница 20

Файл №1185610 4. Северин В.А. Комплексная защита информации на предприятии (20xx) (Северин В.А. Комплексная защита информации на предприятии (20xx).doc) 20 страница4. Северин В.А. Комплексная защита информации на предприятии (20xx) (1185610) страница 202020-08-25СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 20)

5. В чем состоят особенности учета «фактора времени» при определении степени охраны конфиденциальности информа­ции?

6. Раскройте критерии подхода к составлению перечня сведе­ний, составляющих коммерческую тайну организации, и этапы его подготовки.

7. Опишите критерии и признаки, которые лежат в основе методики определения степени конфиденциальности сведений.

Глава 6

Меры по установлению режима коммерческой тайны

§ 1. Понятие и содержание мер по установлению режима коммерческой тайны

Меры, устанавливающие режим коммерческой тайны, состав­ляют одно из обязательных условий достижения необходимого уровня защищенности коммерческой тайны. Их содержание и объем определяются организацией исходя из правомочия на собственные действия (неюрисдикционная форма зашиты). Меры воздействия на нарушителя реализуются управомоченным лицом самостоятельно (самозащита гражданских прав/. Речь идет об использовании организацией самостоятельных действий (сил и средств) по охране конфиденциальности коммерческой тайны без обращения к государственным и иным уполномоченным органам. Самозащита сводится к мерам правового, организационного, технического и иного характера, которые реализуются по усмотре­нию организации на основе корпоративных норм в соответствии с Законом о коммерческой тайне, определяющим их как «режим коммерческой тайны» (п. 3 ст. 3). В учебнике рассматриваются меры правового, организационного и иного характера.

Меры самозашиты по охране коммерческой тайны нельзя сме­шивать со способами защиты гражданских прав на коммерческую тайну, осуществляемых в юрисдикиионной форме в судебном или административном порядке. Используя различные способы зашиты гражданских прав, перечень которых указан в ст. 12 ГК РФ. организация имеет правомочие требования определенного поведения от обязанных лиц, нарушивших ее право на коммер­ческую тайну путем обращения в компетентные государственные органы.

Закон о коммерческой тайне не раскрывает понятия «мера по охране конфиденциальности информации», а лишь перечне* ляет меры, которые, по мнению законодателя, образуют режим коммерческой тайны (п. 1 ст. 10 Закона). Большинство авторов, труды которых посвящены исследованию проблем коммерче­ской тайны, как правило, широко используют это понятие, но при этом лишь перечисляют различные меры, не раскрывая их сущности1.

В русском языке слово «мера» определяется как «средство для осуществления чего-нибудь, мероприятие» и «предел, в котором осуществляется, проявляется что-нибудь» 2. Понятия «мера» и «мероприятие», используемые в сфере обеспечения безопасно­сти организации, различны по своему содержанию. На практике эти понятия часто смешиваются. Понятие «мероприятие*, ис­пользуемое в учебнике, означает «организованное действие или совокупность действий» 3, имеющих целью решение отдельных, частных задач по установлению и обеспечению режима коммер­ческой тайны.

Понятие «мера» применительно к режиму коммерческой тайны означает способ воздействия на участников процесса обращения КЗИ путем определения границ (пределов) дозволительного и раз­решительного порядка4 ее использования и охраны конфиденци­альности в гражданском (торговом) обороте и характеризуется:

• адекватными активными действиями администрации на возни­кающие угрозы безопасности организации с использованием различных правовых, организационных, технических и иных средств по установлению режима коммерческой тайны;

• реализацией мероприятий по обеспечению соблюдения ре­жима конфиденциальности информации, направленных на выявление каналов возможной утечки КЗИ, установлению причин и обстоятельств, способствующих совершению пра­вонарушений и их предупреждению в сфере обращения такой информации.

Такой подход позволяет выделить специфику мер по установ­лению режима коммерческой тайны и его обеспечению в процес­се обращения КЗИ, и отличить их от иных мер хозяйственной деятельности организации.

Порядок, обеспечивающий режим коммерческой тайны, ус­танавливается во всех коммерческих организациях, в которых ведется разработка и использование продукции, выполняются НИОКР и оказываются услуги, содержащие КЗИ. В организациях с учетом особенностей и масштабов их деятельности разработаны и осуществляются различные мероприятия по установлению и обеспечению режима коммерческой тайны. Анализ функциони­рования систем охраны конфиденциальности КЗИ ряда органи­заций показывает, что, несмотря на разнообразие и различную степень использования правовых средств, их объединяет цель и принципы работы, связанные с достижением частных интересов. Элементы системы охраны конфиденциальности КЗИ составля­ют основное содержание понятия установления и обеспечения режима коммерческой тайны.

Сущность установления режима коммерческой тайны состоит в разработке и реализации правовых, организационных, тех­нических и иных мер, направленных на поддержание порядка при производстве товаров, выполнении работ и оказании услуг в сфере обращения КЗИ с целью сохранения в тайне конфи­денциальной информации. Установленный порядок обращения со сведениями, составляющими КЗИ, должен обеспечивать на­дежную охрану таких сведений и исключать либо затруднять их утечку к конкурентам. Эти условия формируются в результате разработки и осуществления различных по своему характеру и назначению мер.

Традиционно выделяются три группы мер правового, органи­зационного и технического характера* которые используются при установлении режима коммерческой тайны. Их характеристика достаточно подробно раскрывается в литературе. Отдельные авто­ры рассматривают меры технического характера несколько шире, включая в них инженерно-технические, программно-аппаратиые и криптографические элементы. Такой подход не вызывает возраже­ний. В свою очередь меры правового и организационного характера можно дробить по отдельным отраслям и институтам права, а также направлениям хозяйственной деятельности организации.

При установлении режима коммерческой тайны определяющее значение имеют правовые меры, которые проявляются в нормо-творческой деятельности организаций по разработке и принятию корпоративных актов, регулирующих процессы обращения КЗИ в гражданском (торговом) обороте и устанавливающих порядок в этой сфере, закрепляющих правомочия лиц по охране кон­фиденциальности информации, определяющие возможность использования правовых и иных средств в сфере обеспечения безопасности.

Роль организационных мер состоит в том, что они направлены на создание таких форм, которые с максимальной эффективнос­тью способствовали бы реализации задачи по предотвращению разглашения (утечки) КЗИ. Речь идет об определении организа­ционной структуры, которая будет осуществлять функцию обес­печения безопасности организации, о координации этой работы с дочерними обществами, филиалами и другими обособленными подразделениями, о формах взаимодействия с правоохранитель­ными органами и иными государственными и негосударствен­ными структурами, об установлении эффективного контроля за сохранением коммерческих секретов и соблюдением требований по обеспечению режима коммерческой тайны и др. В пределах правовой регламентации обеспечения режима коммерческой тайны значительное место занимают вопросы организации не­посредственной работы с конфиденциальными документами и изделиями, обеспечения режимными мерами защиты КЗИ при осуществлении коммерческих переговоров, служебных совеща­ний, конференций и других мероприятий, а также реализация мер ответственности за нарушение режимных требований, раз­глашение (утечку) коммерческой тайны.

К организационным мерам тесно примыкают воспитатель­ные меры. Они обращены к лицам, имеющим доступ к КЗИ. Роль этих мер определяется тем фактом, что указанные лица, являясь осведомленными в коммерческой тайне, представляют наиболее вероятный канал разглашения (утечки) КЗИ, в случа­ях несоблюдения ими установленных правил режима. Поэтому приоритетной в данном направлении мерой должна быть хорошо организованная индивидуально-воспитательная работа в сочета­нии с проведением общих воспитательных мер, которые хотя и выходят за рамки обеспечения безопасности, однако способству­ют укреплению трудовой и договорной дисциплины.

Существенное значение имеют технические меры1. Они слу­жат материальным обеспечением реализации названных выше мер и включают технические устройства (комплексы, системы), выполняющие функции защиты. Речь идет об использовании тех­нических средств охранной сигнализации, оповещения и связи, телевидения (видеонаблюдения), обнаружения подслушивающих и передающих устройств, с помощью которых ведется техническая разведка и др. Оборудование техническими средствами охраны мест проведения работ, связанных с исследованием, разработ­кой, изготовлением и испытанием опытных образцов, хране­нием конфиденциальных документов, позволяет решать задачи по своевременному обнаружению угроз и их предупреждению. Самостоятельное значение в рамках этой группы мер имеют про­граммные и криптографические средства защиты. К программным средствам защиты относятся специальные программы, которые включаются в состав программного обеспечения ЭВМ и исполь­зуются для решения задач защиты информации, обрабатываемой в компьютерах и хранящейся в рабочих станциях локальных сетей и информационной системе организаций. Криптографические средства защиты представляют собой специфический способ защиты информации и имеют многовековую историю развития и применения. Разработаны различные методы шифрования, созда­ны теоретические и практические основы их применения1. Они могут применяться для защиты информации, обрабатываемой в ЭВМ и локальных сетях, а также для закрытия информации, передаваемой по незащищенным линиям телеграфной, телетай­пной, факсимильной и электронной связи.

Структура, состав и содержание мер, направленных на уста­новление режима коммерческой тайны, обусловлены объемом охраняемой КЗИ и уровнем противодействия реальным и по­тенциальным угрозам, а также наличием материальных и иных ресурсов, используемых для обеспечения безопасности. Эти обстоятельства определяют выбор мер и их комплексное при­менение в рамках единой системы обеспечения безопасности организации.

При всем многообразии мер, используемых для установления и обеспечения режима коммерческой тайны, имеется опреде­ленная специфика, связанная с их применением, что позволяет выделить в структуре хозяйственной деятельности «режимные меры». Под термином «режимные меры» понимается порядок, устанавливаемый организацией с помощью правовых и иных средств, обеспечивающий сохранность КЗИ при производстве и реализации товаров (работ, услуг).

Разработка и пределы осуществления режимных мер опреде­ляются нормами Закона о коммерческой тайне и иных правовых в этой сфере, закрепляющих правомочия лиц по охране кон­фиденциальности информации, определяющие возможность использования правовых и иных средств в сфере обеспечения безопасности.

Роль организационных мер состоит в том, что они направлены на создание таких форм, которые с максимальной эффективнос­тью способствовали бы реализации задачи по предотвращению разглашения (утечки) КЗИ. Речь идет об определении организа­ционной структуры, которая будет осуществлять функцию обес­печения безопасности организации, о координации этой работы с дочерними обществами, филиалами и другими обособленными подразделениями, о формах взаимодействия с правоохранитель­ными органами и иными государственными и негосударствен­ными структурами, об установлении эффективного контроля за сохранением коммерческих секретов и соблюдением требований по обеспечению режима коммерческой тайны и др. В пределах правовой регламентации обеспечения режима коммерческой тайны значительное место занимают вопросы организации не­посредственной работы с конфиденциальными документами и изделиями, обеспечения режимными мерами защиты КЗИ при осуществлении коммерческих переговоров, служебных совеща­ний, конференций и других мероприятий, а также реализация мер ответственности за нарушение режимных требований, раз­глашение (утечку) коммерческой тайны.

К организационным мерам тесно примыкают воспитатель­ные меры. Они обращены к лицам, имеющим доступ к КЗИ. Роль этих мер определяется тем фактом, что указанные лица, являясь осведомленными в коммерческой тайне, представляют наиболее вероятный канал разглашения (утечки) КЗИ, в случа­ях несоблюдения ими установленных правил режима. Поэтому приоритетной в данном направлении мерой должна быть хорошо организованная индивидуально-воспитательная работа в сочета­нии с проведением общих воспитательных мер, которые хотя и выходят за рамки обеспечения безопасности, однако способству­ют укреплению трудовой и договорной дисциплины.

Существенное значение имеют технические меры1. Они слу­жат материальным обеспечением реализации названных выше мер и включают технические устройства (комплексы, системы), выполняющие функции защиты. Речь идет об использовании тех­нических средств охранной сигнализации, оповещения и связи, телевидения (видеонаблюдения), обнаружения подслушивающих и передающих устройств, с помощью которых ведется техническая разведка и др. Оборудование техническими средствами охраны мест проведения работ, связанных с исследованием, разработ­кой, изготовлением и испытанием опытных образцов, хране­нием конфиденциальных документов, позволяет решать задачи по своевременному обнаружению угроз и их предупреждению. Самостоятельное значение в рамках этой группы мер имеют про­граммные и криптографические средства защиты. К программным средствам защиты относятся специальные программы, которые включаются в состав программного обеспечения ЭВМ и исполь­зуются для решения задач защиты информации, обрабатываемой в компьютерах и хранящейся в рабочих станциях локальных сетей и информационной системе организации. Криптографические средства защиты представляют собой специфический способ защиты информации и имеют многовековую историю развития и применения. Разработаны различные методы шифрования, созда­ны теоретические и практические основы их применения1. Они могут применяться для защиты информации, обрабатываемой в ЭВМ и локальных сетях, а также для закрытия информации, передаваемой по незащищенным линиям телеграфной, телетай­пной, факсимильной и электронной связи.

Структура, состав и содержание мер, направленных на уста­новление режима коммерческой тайны, обусловлены объемом охраняемой КЗИ и уровнем противодействия реальным и по­тенциальным угрозам, а также наличием материальных и иных ресурсов, используемых для обеспечения безопасности. Эти обстоятельства определяют выбор мер и их комплексное при­менение в рамках единой системы обеспечения безопасности организации.

При всем многообразии мер, используемых для установления и обеспечения режима коммерческой тайны, имеется опреде­ленная специфика, связанная с их применением, что позволяет выделить в структуре хозяйственной деятельности «режимные меры». Под термином «режимные меры» понимается порядок, устанавливаемый организацией с помощью правовых и иных средств, обеспечивающий сохранность КЗИ при производстве и реализации товаров (работ, услуг).

Разработка и пределы осуществления режимных мер опреде­ляются нормами Закона о коммерческой тайне и иных правовых в этой сфере, закрепляющих правомочия лиц по охране кон­фиденциальности информации, определяющие возможность использования правовых и иных средств в сфере обеспечения безопасности.

Роль организационных мер состоит в том, что они направлены на создание таких форм, которые с максимальной эффективнос­тью способствовали бы реализации задачи по предотвращению разглашения (утечки) КЗИ. Речь идет об определении организа­ционной структуры, которая будет осуществлять функцию обес­печения безопасности организации, о координации этой работы с дочерними обществами, филиалами и другими обособленными подразделениями, о формах взаимодействия с правоохранитель­ными органами и иными государственными и негосударствен­ными структурами, об установлении эффективного контроля за сохранением коммерческих секретов и соблюдением требований по обеспечению режима коммерческой тайны и др. В пределах правовой регламентации обеспечения режима коммерческой тайны значительное место занимают вопросы организации не­посредственной работы с конфиденциальными документами и изделиями, обеспечения режимными мерами защиты КЗИ при осуществлении коммерческих переговоров, служебных совеща­ний, конференций и других мероприятий, а также реализация мер ответственности за нарушение режимных требований, раз­глашение (утечку) коммерческой тайны.

К организационным мерам тесно примыкают воспитатель­ные меры. Они обращены к лицам, имеющим доступ к КЗИ. Роль этих мер определяется тем фактом, что указанные лица, являясь осведомленными в коммерческой тайне, представляют наиболее вероятный канал разглашения (утечки) КЗИ, в случа­ях несоблюдения ими установленных правил режима. Поэтому приоритетной в данном направлении мерой должна быть хорошо организованная индивидуально-воспитательная работа в сочета­нии с проведением общих воспитательных мер, которые хотя и выходят за рамки обеспечения безопасности, однако способству­ют укреплению трудовой и договорной дисциплины.

Существенное значение имеют технические меры1. Они слу­жат материальным обеспечением реализации названных выше мер и включают технические устройства (комплексы, системы), выполняющие функции защиты. Речь идет об использовании тех­нических средств охранной сигнализации, оповещения и связи, телевидения (видеонаблюдения), обнаружения подслушивающих и передающих устройств, с помощью которых ведется техническая разведка и др. Оборудование техническими средствами охраны мест проведения работ, связанных с исследованием, разработ­кой, изготовлением и испытанием опытных образцов, хране­нием конфиденциальных документов, позволяет решать задачи по своевременному обнаружению угроз и их предупреждению. Самостоятельное значение в рамках этой группы мер имеют про­граммные и криптографические средства защиты. К программным средствам защиты относятся специальные программы, которые включаются в состав программного обеспечения ЭВМ и исполь­зуются для решения задач защиты информации, обрабатываемой в компьютерах и хранящейся в рабочих станциях локальных сетей и информационной системе организаций. Криптографические Средства защиты представляют собой специфический способ защиты информации и имеют многовековую историю развития и применения. Разработаны различные методы шифрования, созда­ны теоретические и практические основы их применения1. Они могут применяться для защиты информации, обрабатываемой в ЭВМ и локальных сетях, а также для закрытия информации, передаваемой по незащищенным линиям телеграфной, телетай­пной, факсимильной и электронной связи.

Характеристики

Тип файла
Документ
Размер
1,91 Mb
Тип материала
Высшее учебное заведение

Список файлов книги

Свежие статьи
Популярно сейчас
Почему делать на заказ в разы дороже, чем купить готовую учебную работу на СтудИзбе? Наши учебные работы продаются каждый год, тогда как большинство заказов выполняются с нуля. Найдите подходящий учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6553
Авторов
на СтудИзбе
299
Средний доход
с одного платного файла
Обучение Подробнее