Главная » Просмотр файлов » 4. Северин В.А. Комплексная защита информации на предприятии (20xx)

4. Северин В.А. Комплексная защита информации на предприятии (20xx) (1185610), страница 48

Файл №1185610 4. Северин В.А. Комплексная защита информации на предприятии (20xx) (Северин В.А. Комплексная защита информации на предприятии (20xx).doc) 48 страница4. Северин В.А. Комплексная защита информации на предприятии (20xx) (1185610) страница 482020-08-25СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 48)

Группа лиц, назначенных приказом руководителя организации для участия в комиссии по проверке состояния режима КЗИ в ка­ком-либо структурном подразделении, выступает самостоятель­ным субъектом контроля. Результаты их контрольной деятельно­сти отражаются в специально составляемом акте, который служит основанием для принятия решения. То же самое можно сказать и о группе акционеров, контролирующих использование конфи­денциальной информации в интересах акционерного общества.

Субъектом контроля, помимо подразделения СБ, может быть и головная организация, которая по договору с дочерним или зависимым обществом осуществляет проверку состояния его информационной безопасности.

По характеру взаимодействия и уровню управления, на кото­ром находится субъект контроля, различают внутренний и внешний контроль. Внутренним считается такой контроль, когда субъект и объект входят в одну систему, а внешним — когда они находятся на разных уровнях управления.

Например, проверка состояния сохранности коммерческих секретов дочернего общества будет внешним контролем, а про­верка руководителем структурного подразделения или лицом, им уполномоченным состояния охраны КЗИ в подразделении — внутренним контролем.

В зависимости от задач, решаемых субъектами контроля, и предоставленных им субъективных прав различают линейный, функциональный и операционный типы контроля. При линейном контроле общее собрание акционеров принимает решение о со­стоянии обеспечения информационной безопасности общества. При функциональном — контролируется отдельное направление, например обращение в организации документов с грифом «Ком­мерческая тайна». Получение характеристики состояния режима КЗИ по конкретной НИОКР или коммерческой сделке возможно при использовании операционного типа контроля. От объекта контроля следует отличать предмет контроля, т.е. то главное, существенное, что позволяет субъекту судить о состоянии объ­екта контроля. Для организации объектом контроля могут быть различные виды работ, при выполнении которых используется КЗИ. Предметом контроля в данном случае будет соблюдение корпоративных норм, регулирующих процесс обращения КЗИ при выполнении работ. Предмет контроля определяется для каждой системы контроля и для каждого объекта контроля. На­пример, в службе безопасности организации может быть создана отдельная система контроля за исполнением конфиденциаль­ных документов. Объектом контроля в данном случае являются документы, имеющие гриф «Коммерческая тайна», а предмет контроля — сроки их исполнения конкретными работниками.

Изучение состояния работы по установлению режима ком­мерческой тайны и его обеспечению предполагает правильной выбор целей, определение задач и функций контром. Цель кон­троля в сфере правового обеспечения безопасности состоит в обеспечении единства решений и их исполнения на основании правовых актов и корпоративных норм, получении достоверной информации о состоянии предупредительной деятельности на каналах возможной утечки КЗИ и внесении соответствующих корректив в эту деятельность с использованием различных пра­вовых средств.

Общими задачами контроля в этой связи являются: оценка научной обоснованности и практической целесообразности уста­новления мер правового режима КЗИ; определение фактического состояния подконтрольного объекта в целом или его частей в конкретный период времени для получения исходной информа­ции об оперативной обстановке в подразделении и в организации в целом; установление хода выполнения плановых мероприятий и соблюдения сроков их проведения по охране конфиденциально­сти КЗИ; прогнозирование состояния и способности нормального функционирования подконтрольного объекта на период выпол­нения работ и оказания услуг, содержащих КЗИ; получение, накопление, обработка и анализ данных о функционировании отдельных элементов и всей системы охраны КЗИ в организа­ции; выявление и определение необходимости использования имеющихся внутренних резервов для охраны отдельных направ­лений обращения КЗИ; изучение опыта других организаций по использованию и охране КЗИ; анализ деловых качеств и уровня профессиональной подготовки кадров, работающих в области правового обеспечения информационной безопасности; и др.

Исходя из общих задач могут быть определены частные и кон­кретные задачи по каждому подконтрольному объекту с учетом полномочий, предоставленных субъекту.

Цель и задачи контроля предопределяют функции субъектов контроля, которые реализуются ими в ходе практической де­ятельности. К числу основных функций контроля следует от­нести: наблюдение за ходом работ, связанных с использованием и охраной КЗИ; установление причин и обстоятельств, которые могут привести к утечке коммерческих секретов в структурном подразделении и в организации; оказание помощи структурным подразделениям и работникам-исполнителям конфиденциальных работ в реализации мер правового режима КЗИ; вскрытие недо­статков в использовании правовых средств в сфере обращения КЗИ; оказание воспитательного воздействия на формирование чувства «фирменного патриотизма» за сохранность доверен­ных работникам коммерческих секретов; обучение работников правильным действиям при обращении с конфиденциальными документами и использовании по назначению, содержащихся

в них сведений; привитие работникам навыков ответственного отношения к информации, защищаемой в интересах собствен­ника; и др.

Реализация названных функций контроля по установлению режима коммерческой тайны и его обеспечению связана с соблю­дением определенных принципиальных требований, предъявляемых к его осуществлению. Контроль по возможности должен быть, во-первых, всеобъемлющим, т.е. охватывать все направления деятельности, по которым ведется работа, связанная с исполь­зованием и охраной сведений, имеющих коммерческую значи­мость для собственника организации. Во-вторых, планомерным, т.е. мероприятия по введению правового режима охраны КЗИ и контроля за их исполнением должны находить отражение не только в планах работы подразделений СБ, но и в структурных подразделениях организации, а также быть доведены до конк­ретных исполнителей. В-третьих, целенаправленным, т.е. пре­дусматривать достижение конкретных и перспективных целей по всем направлениям работы в сфере правового обеспечения информационной безопасности организации. В-четвертых, объ­ективным, т.е. основанным не на личных взглядах и суждениях, а на основе анализа выполнения требований, установленных кор­поративными актами. В-пятых, доказательным, т.е. основанным на конкретных фактах, документах и событиях, а не на догадках, домыслах и предположениях

Обобщение и анализ практики ведения контроля за порядком установления режима коммерческой тайны и его обеспечением позволяют выделить следующие его характерные недостатки, которые чаще всего имеют место в организациях.

2. Контрольная работа не всегда ориентирована на происхо­дящие изменения в хозяйственной ситуации, которые требуют в этой связи совершенствования действующей системы обеспе­чения безопасности организации за счет внедрения информа­ционных технологий, использования научных методов охраны конфиденциальности информации.

3. Контроль часто направлен не на предупреждение, а на фиксацию уже допущенных недостатков, а то и правонарушений, в деятельности, связанной с использованием и охраной КЗИ. При этом выявляются такие недостатки, которые устранить уже невозможно, либо нецелесообразно в силу увеличения затрат на поддержание системы охраны КЗИ в рабочем состоянии.

4. Не ведется должной работы по устранению или нейтрали­зации причин возникновения недостатков, выявленных в ходе контроля. В результате одни и те же нарушения фиксируются при каждой очередной проверке.

5. Нарушается принцип планового проведения контроля. Это выражается в том, что комплексные проверки и обследования состояния режима КЗИ по отдельным направлениям (канал вне­шнеторговых операций, проведение НИОКР и др.) ведутся после возникновения чрезвычайных происшествий или иных негатив­ных явлений, возникающих в процессе обращения КЗИ.

Устранение названных недостатков требует соблюдения ряда условию-

• о привлечении к проведению контроля ведущих специалистов по соответствующим направлениям деятельности организации, которые профессионально могут расширить предметную сферу контроля и обеспечить его более высокое качество за счет использования знаний и умений;

• повышении уровня знаний и умений лиц, ведущих контроль путем обучения их использованию передовых технологий и методик контроля;

• проведении исследований эффективности контроля на оп­ределенных направлениях и этапах работы по установлению режима коммерческой тайны и его обеспечению и разработка на этой основе мер по совершенствованию корпоративного регулирования и улучшения практики применения контроля в рассматриваемой сфере.

Существенное значение для получения объективной инфор­мации о состоянии режима обеспечения безопасности имеет правильное использование известных науке методов контроля1. Состояние и поведение объекта контроля определяется с помо­щью общих методов, а отдельных его характеристик — с помощью частных методов. Отдельные пространственные, временные, ко­личественные, качественные и структурные характеристики объ­екта контроля познаются с помощью частных методов контроля.

К ним относятся такие методы, как счетный, визуальный, срав­нения, инвентаризации и другие, используемые в контрольной деятельности. С помощью названных методов осуществляется, например, контроль за наличием охраняемых собственником до­кументов, правильностью и обоснованностью записей в учетных материалах об их движении.

Изучение состояния обеспечения безопасности организации требует получение его характеристики с использованием общих методов контроля. К ним относятся предварительный, направля­ющий, фильтрующий и последующий контроль. Рассмотрим воз­можность использования названных методов в сфере обращения КЗИ. Метод предварительного контроля используется на стадии формирования нового направления деятельности организации, разработки, проектирования какого-либо вида (модернизации) изделий, в процессе которых будет использоваться КЗИ. С его помощью устанавливается правильность сформулированных целей, достоверность и точность прогнозов об объекте контроля для определения сил и средств, стратегии и тактики контрольной деятельности в сфере обеспечения безопасности организации. Метод направляющего контроля используется непрерывно СБ с момента начала действий по слежению за состоянием контро­лируемого объекта до момента достижения цели. Это может быть начало коммерческих переговоров и подписание договора по их завершению. В ходе направляющего контроля осуществляется сравнение и оценка позиций участников коммерческих перего­воров, состояние поведения объекта контроля, корректирующее воздействие на их поведение в целях решения поставленных собственником (руководством) задач. Циклы направляющего контроля могут многократно повторяться для достижения целей запланированного результата.

Метод фильтрующего контроля применяется на определенных, узловых этапах деятельности по установлению режима коммер­ческой тайны и его обеспечению. Чаще всего этот метод при­меняется в управленческой деятельности, связанной, например, с визированием в различных подразделениях, включая и СБ, рассылаемых грифованных документов, содержащих КЗИ. Метод последующего контроля применяется для определения резуль­татов эффективности работы по охране конфиденциальности КЗИ на различных этапах ее обращения. Примером примене­ния этого метода на практике является проведение ежегодной проверки наличия грифованных документов, содержащих КЗИ.

В практической деятельности осуществляется, как правило, ком­плексное применение перечисленных методов контроля.

Выборочный анализ деятельности организаций показывает, что применяются самые различные виды и формы контроля, выбор которых зависит от намечаемых целей и задач контроля применительно к конкретным объектам и предметам контроля. Наибольшее распространение получили такие виды проверок, как плановые, внеплановые, разовые, внезапные, сплошные, выбо­рочные, целевые, комплексные и другие, а также использование различных форм контроля как: обследование, проведение конкур­сов, социологических исследований, заслушивание руководителей подразделений и обсуждение их отчетов о состоянии режима КЗИ, оценка и учет такой работы при аттестации работников, прием зачетов по знанию требований законодательства и корпоратив­ных актов в сфере обеспечения информационной безопасности на конкретном объекте организации. Их особенности следует учитывать при создании системы контроля в организации.

Важное значение для понимания контроля, осуществляемого в рамках организации, имеет учет сил и средств, обеспечивающих реализацию контрольной функции. Традиционно в организациях сложилась практика, когда контроль за установлением режима коммерческой тайны и его обеспечением осуществляют соб­ственники (акционеры, учредители), руководители высшего звена управления, руководители структурных подразделений, и иных звеньев управления, где непосредственно обращается КЗИ, работники, выполняющие наряду с основной работой контрольные функции по роду своей работы, и работники СБ, профессионально занимающиеся этими вопросами.

Создание эффективной системы контроля в организации за­висит не только от имеющихся подготовленных кадров, умеющих вести контроль, проявляющих творчество и инициативу, но и от наличия организационно-правовых, технических и иных средств контроля, обеспечивающих сбор, получение, систематизацию и обработку информации об объектен предмете контроля. Качество получаемой информации находится в прямой зависимости от четкого определения обязанностей, прав и ответственности работ­ников, осуществляющих контроль за обращением КЗИ на своем участке работы. Здесь важным является не только формальное включение этих условий в трудовой договор, но и конкретизация обязанностей работника в должностных инструкциях.

К средствам контроля относятся: корпоративные акты и иные документы, определяющие порядок ведения контроля (положе­ния, инструкции, графики, планы, памятки и т.п.); средства орг­техники (карточки, картотеки и др.); технические средства связи (телефоны, телефаксы и др.) и различные виды сигнализации: средства снятия я отображения информации (теле- и видеокаме­ры и др.): системы обработки информации (ЭВМ и др.).

Использование сил и средств, обеспечивающих реализацию контрольной функции, зависит от сложившейся в организации хозяйственной (оперативной обстановки), ситуации, которая требует от руководителей соответствующих распоряжений и действий. В связи с этим можно говорить о начале процесса контроля1, который можно рассматривать как упорядоченную деятельность по ведению слежения уполномоченными липами за установлением режима коммерческой тайны него обеспечением на основе корпоративных актов, использования соответствующих принципов, методов и технологий. Процесс контроля характери­зуется своей содержательной частью, которая позволяет убедиться в том, что происходит в процессе контроля, организационной, отвечающей на вопрос — кем, гае и когда производился контроль. И. наконец, технологическая составляющая процесса контроля, объясняет — каким образом, и в какой последовательности сле­дует выполнять контрольные функции.

Структурно процесс контроля может быть представлен в виде следующих взаимосвязанных элементов: определение источников информации, от которых будут поступать сведения о состоянии объекта контроля; фиксирование контролируемых характеристик объекта; систематизация, обработка и получение контрольной ин­формации; принятие решений по итогам контроля в зависимости от предоставленных полномочий; выработка и осуществление корректирующего действия на подконтрольный объект.

Названными элементами определяются основные стадии кон­троля.

фиксации существующего состояния контролируемого объекта в данный период времени (первая стадия);

Характеристики

Тип файла
Документ
Размер
1,91 Mb
Тип материала
Высшее учебное заведение

Список файлов книги

Свежие статьи
Популярно сейчас
Зачем заказывать выполнение своего задания, если оно уже было выполнено много много раз? Его можно просто купить или даже скачать бесплатно на СтудИзбе. Найдите нужный учебный материал у нас!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6549
Авторов
на СтудИзбе
300
Средний доход
с одного платного файла
Обучение Подробнее