Главная » Просмотр файлов » 4. Северин В.А. Комплексная защита информации на предприятии (20xx)

4. Северин В.А. Комплексная защита информации на предприятии (20xx) (1185610), страница 26

Файл №1185610 4. Северин В.А. Комплексная защита информации на предприятии (20xx) (Северин В.А. Комплексная защита информации на предприятии (20xx).doc) 26 страница4. Северин В.А. Комплексная защита информации на предприятии (20xx) (1185610) страница 262020-08-25СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 26)

• нарушение порядка работы с конфиденциальными докумен­тами и изделиями, связанного с обзором их посторонними лицами;

• несвоевременное сообщение в СБ данных о внеслужебных связях с родственниками, проживающими за границей, род­ственниками, выезжающими за границу на постоянное место жительства;

• посещение без разрешения руководства организации посольств, консульств, иностранных частных компаний и фирм;

• установление радиосвязи с радиолюбителями иностранных государств;

• использование конфиденциальных сведений в открытой слу­жебной переписке, технических заданиях, статьях, докладах и выступлениях;

• преждевременная публикация научных и других работ, которые могут расцениваться на уровне изобретений или открытий, или опубликование которых запрещено в установленном по­рядке;

• сообщение устно или письменно кому бы то ни было, в том числе родственникам, конфиденциальных сведений, если это не вызвано служебной необходимостью;

• сообщение каких-либо сведений о проводимых конфиден­циальных работах при обращении по личным вопросам с жалобами, просьбами и предложениями в федеральные государственные органы власти, органы власти субъектов РФ и органы местного самоуправления.

Выборочный анализ дисциплинарной практики показывает, что перечисленные правонарушения в организациях не уста­навливались и лица за их совершение не привлекались к ответ­ственности. Порой, вне поля зрения работников СБ находятся нарушения режима конфиденциальности КЗИ, непосредственно приводящие к образованию каналов утечки такой информации. В этой связи представляется, что для закрытия возможных ка­налов утечки охраняемой информации должны с полной силой использоваться нормы Закона о коммерческой тайне и иных правовых актов о защите КЗИ.

§ 2. Классификация возможных каналов утечки информации

Для раскрытия особенностей проявления возможных каналов утечки КЗИ необходимо рассмотреть формы их выражения на основе такой классификации, которая с наибольшей полнотой отражала бы специфику факторов, определяющих характер пове­дения лиц, допускающих нарушения режима КЗИ. Продуктивен в данном отношении подход, в соответствии с которым любая организация может быть представлена как сложная организаци­онно-техническая и информационная система1. Системное пред­ставление о коммерческой организалдии позволяет рассматривать ее во внешней среде, во взаимосвязи и взаимодействии с дру­гими-системами (организации — контрагенты, государственные органы и органы местного самоуправления и др.) при внешних возмущающих воздействиях и с учетом внутренней оперативной обстановки.

С учетом взаимодействия организации с внешней средой можно выделить и сгруппировать каналы утечки КЗИ, изучить признаки их проявления через нарушения режима конфиденци­альности проводимых работ.

Функционирование ВКУ КЗИ происходит с учетом сложив­шихся внутренних связей и внешних информационных потоков организации, которые представлены в виде схемы (рис. 7.2.1).

Рассмотрим особенности проявления нарушений режима конфиденциальности на возможных каналах утечки КЗИ, их распространенность и наиболее уязвимые участки деятельности организации, где чаще всего могут фиксироваться типичные проявления, обусловливающие существование и функциони­рование каналов возможной утечки КЗИ. Рассмотрим группы ВКУ КЗИ, которые обусловлены обстоятельствами правового и организационного характера.

Первая группа ВКУ КЗИ включает каналы оперативной связи, существующие в организации.

Наряду с использованием новейших информационных тех­нологий каждая организация имеет традиционные телефонные

(1) «Каналы связи» (4) «Технические каналы»

Циркуляция КЗИ в организации

(2) «Переписка» (5) «Внешние окна»

(3) «Материальные потоки» (6) «Людские потоки»

Охраняемый периметр

Рис. 7.2.1. Схема информационных потоков организации

линии общего пользования. На эти линии приходится более 60% объема услуг коммуникационного рынка страны1. Кроме того, ор­ганизации используют, по необходимости, телеграф и радиосвязь. Конечные технические устройства коммуникации устанавливают­ся в режимных подразделениях (помещениях) организации, где циркулирует охраняемая информация. Линии связи имеют выход за охраняемый периметр организации и подвержены технической возможности несанкционированного снятия КЗИ.

Нужно отметить общемировую тенденцию, когда конкури­рующие фирмы, ведущие промышленный шпионаж широко используют технические средства для перехвата охраняемой информации, передаваемой по незащищенным каналам связи, используя для этих целей радио- и радиотехническую аппаратуру, установленную, например, на автомобилях и других средствах, а также аппаратуру, переносимую их агентурой. Это позволяет осуществлять несанкционированное прослушивание линий свя­зи, связывающих организацию с внешним деловым миром. Для обработки полученной информации конкурентами используются современные информационные ЭВМ, системы и технологии, методы системного анализа, математической логики и искусст­венного интеллекта. С помощью технических средств вводная информация преобразуется в качественно новую выводную информацию. Из сопоставления множества разрозненных све­дений путем анализа конкурирующим фирмам удается раскрыть охраняемую информацию.

В условиях кооперации и специализации производства, ве­дения коммерческой деятельности любая организация имеет множество деловых связей, соединяющих ее с другими предпри­ятиями, научно-исследовательскими институтами, конструктор­скими бюро. Данные анализа показывают, что ежегодно растет число служебных междугородних и международных телефонных переговоров (СМТП). С введением мобильной телефонной свя­зи их число увеличивается в геометрической прогрессии, хотя в отдельных крупных организациях администрация запрещает ра­ботникам использование мобильных телефонов в рабочее время. Опрос работников организаций показал, что 47% из них считают ведение СМТП без соблюдения правил режима конфиденциаль­ности КЗИ крайне опасным ВКУ такой информации.

В организациях установлен определенный порядок ведения СМТП. В частности, еще с советских времен существует прак­тика определения номеров телефонов, разрешенных для ведения СМТП. Ведутся списки лиц, допущенных к ведению перегово­ров. Администрацией установлены правила и определен порядок ведения СМТП. Разработаны и периодически пересматриваются корпоративные акты, регулирующие ведение СМТП. Уточняются перечни несекретных технических терминов, характеристик слов, фраз и других косвенных признаков, раскрывающих охраняемую в организации информацию.;

Ежегодно, обычно в начале года, в организации происходит уточнение списков лиц, допущенных к ведению СМТП.

В отдельных организациях имеются специально оборудован­ные места (кабины) для ведения СМТП, что упрощает контроль за ведением переговоров. Если отсутствуют специальные кабины, то в подразделениях, обычно у руководителей отделов и секторов, устанавливаются телефоны, с которых разрешено ведение СМТП. Контроль за соблюдением требований режима конфиденциаль­ности , за доступом к ведению СМТП работников организации, ведением журналов учета СМТП возлагается на руководителей подразделений.

Практически ежемесячно сверяются лицевые счета, поступа­ющие из городской телефонной станции на оплату с перечнем телефонов, с которых разрешено ведение СМТП. В случаях, когда телефонный разговор велся с неразрешенного аппарата, проводится служебное расследование с целью установления лиц, нарушивших установленный в организации порядок.

В отдельных организациях используются технические устрой­ства, ограничивающие выход на междугороднюю линию связи при наборе определенной цифры. Тем самым ограничивается доступ к телефонным аппаратам, не включенным в разрешенный перечень.

Отдельные организации используют аппаратуру внутреннего контроля за ведением СМТП, которая позволяет отключить теле­фонный аппарат, в случаях упоминания определенных сведений, составляющих коммерческую тайну. Аппаратура позволяет вести выборочный контроль за СМТП после произношения определен­ных терминов, например, раскрывающих цель, задачи НИОКР, тактико-технические характеристики изделий, результаты мар­кетинговых исследований, данные о коммерческих переговорах по заключению торговых договоров и другие сведения.

Фиксация результатов контроля СМТП осуществляется работ­никами СБ с использованием технических средств и ЭВМ.

В основу используемых методик контроля положен систем­ный подход к оценке действительной информативности сведе­ний, передаваемых по телефону. Выбор периодов контроля и их длительность обусловливаются особенностями оперативной обстановки сложившейся в организации в отдельных ее звеньях, а также периодами наиболее интенсивного обмена информацией с другими предприятиями. Это, как правило, начало и окончание НИР и ОКР, проведение натурных испытаний опытного образца изделия, коммерческая деятельность, связанная с ведением пере­говоров и заключением договоров по реализации товара.

Контролируемые телефонные переговоры фиксируются работ­никами СБ и систематизируются по направлениям деятельности организации и ее подразделений. Важным звеном этой работы является оценка сведений с точки зрения их информативности и отнесения к соответствующей категории (разряду) сведений, составляющих коммерческую тайну.

Обобщение результатов исследований по проблемам без­опасности организаций показывает, что суммарный контроль, составляющий примерно 15-20% от общего числа СМТП за год является оптимальным для оценки действительной информатив­ности сведений, передаваемых по телефонной линии связи.

В чем проявляются нарушения режима конфиденциальности КЗИ при ведении СМТП? Нарушения проявляются в употреб­лении слов и терминов, по которым можно определить:

• принадлежность перехваченной информации к важным ра­ботам (например, раскрывающие демаскирующие признаки предприятия, технические и технологические характеристики разрабатываемых новых изделий, место жительства, телефоны и фамилии руководителей организаций, главных конструкто­ров и др.);

• характер и направления работ, принцип действия разрабаты­ваемых систем (при этом называются технические термины, общепринятые устройства, системы и т.д.).

Анализ этих сведений и привязка их к направлениям де­ятельности организации и ее контрагентов дает возможность конкурентам получить достоверные данные о ведущихся работах, сведения о которых составляют коммерческую тайну.

В отдельных организациях еще с советского периода сохрани­лись телетайпы с использованием кабельных линий связи. При передаче информации нарушения режима КЗИ могут проявляться в том, что исполнители включают в текст телеграммы информа­цию конфиденциального характера. С одной стороны, нарушения допускают руководители подразделений, которые не осущест­вляют контроль за деятельностью работников при подготовке ими текста телеграммы и подписывают в нарушение режимных требований такие документы. С другой стороны, работник СБ халатно относится к исполнению своих служебных обязанностей, что проявляется в визировании документов, содержащих сведения конфиденциального характера.

Нарушения могут совершаться и работниками телетайпа. По их вине телеграммы могут отправляться без визы службы бе­зопасности и подписи руководства организации и регистрации документа в канцелярии.

Специализированные организации активно используют сред­ства радиосвязи. Особенно это характерно для авиапредприятий. Радиосвязь служит для управления полетами вертолетов и само­летов. Летным составом и диспетчерами используется типовая фразеология, принятая в гражданской авиации. Нарушения могут проявляться в невыполнении правил ведения радиосвязи между воздушными судами и диспетчерской службой, когда сторонами употребляются слова и фразы, раскрывающие сведения, состав­ляющие коммерческую тайну авиакомпании. В организациях, где выполняются, например, летные испытания радиоэлектронных средств (РЭС), также используется открытая радиосвязь для ведения служебных переговоров. Нарушения могут проявляться в ведении радиопереговоров открытым текстом без использо­вания кодовых таблиц, ограничивающих утечку охраняемой информации.

Вторая группа ВКУ КЗИ связана с перепиской по служебным вопросам, которая ведется в организациях с использованием от­крытого и конфиденциального делопроизводства. Документы с грифом «Коммерческая тайна» ведутся отдельным производством. Конфиденциальное делопроизводство ведется специальным под­разделением СБ или уполномоченным работником, а открытая переписка — в канцелярии и подразделениях организаций. Со­ответствующие категории (разряды) конфиденциальности КЗИ устанавливаются отдельно для различных документов и изделий, имеющих гриф «Коммерческая тайна».

Характеристики

Тип файла
Документ
Размер
1,91 Mb
Тип материала
Высшее учебное заведение

Список файлов книги

Свежие статьи
Популярно сейчас
Зачем заказывать выполнение своего задания, если оно уже было выполнено много много раз? Его можно просто купить или даже скачать бесплатно на СтудИзбе. Найдите нужный учебный материал у нас!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6553
Авторов
на СтудИзбе
299
Средний доход
с одного платного файла
Обучение Подробнее