Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КСЗИ темы 12-16.doc
Скачиваний:
15
Добавлен:
23.11.2019
Размер:
407.55 Кб
Скачать

13.4 Подбор и обучение персонала

На основных моментах, связанных с подбором и обучением персонала мы уже с вами останавливались, когда рассматривали состав кадрового обеспечения. Хотелось бы остановиться еще на нескольких моментах.

Персонал, вне всяких сомнений, является основным источником приумножения благосостояния предприятия. Вместе с тем, и ущерб, который может нанести предприятию недобросовестный работник, особенно если он наделен полномочиями и возможностью доступа к защищаемой информации, может превосходить ущерб от самых масштабных аварий, сбоев и т.п. технических систем. При этом даже самые изощренные формы закрепления юридической ответственности такого работника, технические системы контроля за его деятельностью, инструкции и правила не смогут компенсировать просчета, допущенного руководством, кадровыми работниками, службой безопасности при приеме его на работу.

В связи с этим представляются оправданными высокие расходы по найму и содержанию квалифицированных сотрудников служб безопасности, владеющих методиками распознания лиц склонных к правонарушениям, с признаками деградации личности, «темным» прошлым и т.п.

Хотелось бы обратить внимание и на сравнительно новый для России способ подбора кадров, связанный с проведением психофизиологического исследования с помощью полиграфа (т.н. «детектора лжи»). Показателем эффективности данного средства может служить информация об его использования в правоохранительных органах.

Что касается обучения персонала, то на современном рынке этой услуги имеется масса возможностей по подготовке (переподготовке) специалистов в области защиты государственной тайны, конфиденциальной информации, в том числе и по сложным техническим направлениям этой деятельности. Вместе с тем, с нашей точки зрения, наиболее важной (и эффективной) формой является организация подготовки персонала по вопросам защиты информации непосредственно на предприятии, под руководством сотрудников службы защиты информации.

14. Материально-техническое и нормативно-методическое обеспечение комплексной системы защиты информации

14.1 Значение материально-технического обеспечения функционирования ксзи, его состав

Материально-техническое обеспечение КСЗИ включает в себя деятельность службы защиты информации по использованию материально-технической базы, материальных и денежных средств в ходе выполнения задач защиты информации.

Материально-техническая база КСЗИ включает в себя объекты хозяйственного и технического назначения.

К объектам хозяйственного назначения относятся здания и помещения, в которых осуществляется хранение носителей информации, размещаются подразделения и объекты технического назначения службы.

К объектам технического назначения относятся различные технические средства, используемые службой ЗИ, не предназначенные непосредственно для ЗИ (системы заземления, электронные системы регулирования доступа в помещения, средства охраны, сигнализации, видеонаблюдения и оповещения, средства механизации (бумагоуничтожающие машины, электронные и электрические замки, электрические звонки и т.п.).

К материальным средствам службы ЗИ относятся все виды средств защиты информации, а также носители информации.

Материально-техническое обеспечение КСЗИ включает в себя:

  • планирование и осуществление работы объектов материально-технической базы службы ЗИ;

  • своевременное определение потребности, приобретение, учет и хранение всех видов материальных средств, их распределение, выдачу (отправку, передачу) по назначению, обеспечение правильного и экономного расходования и ведение отчетности;

  • накопление и содержание установленных запасов материальных средств, обеспечение их сохранности;

  • правильную эксплуатацию, сбережение, своевременное техническое обслуживание и ремонт;

  • создание условий для организации и проведения мероприятий ЗИ;

  • строительство, ремонт и правильную эксплуатацию зданий и помещений;

  • изучение положения дел, выявление внутренних и внешних факторов, оказывающих влияние на МТО КСЗИ;

  • выявление нарушений, ошибок в МТО, оперативное принятие мер по их устранению.

  • Основными направлениями развития и совершенствования МТО ЗИ являются:

  • повышение технической оснащенности объектов ЗИ материально-техническими средствами;

  • улучшение планирования МТО ЗИ;

  • строительство и эксплуатация объектов ЗИ в строгом соответствии с требованиями безопасности информации;

  • оснащение объектов ЗИ новыми СЗИ;

  • обучение пользователей правилам работы с СЗИ;

  • внедрение в практику методов наиболее экономного и эффективного использования материально-технической базы;

  • обеспечение сохранности материальных и денежных средств и предотвращение их утрат.

Должностные лица, ответственные за МТО КСЗИ обязаны:

  • знать и доводить до подчиненных требования нормативных актов предприятия по вопросам МТО КСЗИ;

  • определять потребность и знать обеспеченность СЗИ материальными и денежными средствами для обеспечения ЗИ;

  • знать наличие, состояние, порядок эксплуатации (хранения) материальных средств ЗИ, в том числе в их подразделениях, правильно определять потребность в них;

  • своевременно истребовать и получать положенные материальные средства ЗИ;

  • организовывать ведение учета, правильное хранение, сбережение запасов материальных средств КСЗИ, а также их эксплуатацию, ремонт и техническое обслуживание;

  • участвовать в организации проектирования, строительства и реконструкции объектов ЗИ;

  • осуществлять планирование МТО КСЗИ;

  • организовывать работу по экономному, рациональному расходованию материальных средств;

  • осуществлять контроль за использованием материальных средств КСЗИ.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]