Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
черенев.doc
Скачиваний:
0
Добавлен:
01.03.2025
Размер:
247.81 Кб
Скачать

3.Цели и задачи защиты информации в кафе-кондитерской.

Целями защиты информации предприятия являются:

  1. Соблюдение конфиденциальности информации ограниченного доступа.

  1. Предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к такой информации.

  1. Предотвращение несанкционированных действий по уничтожению, модификации, копированию, блокированию и предоставлению информации, а также иных неправомерных действий в отношении такой информации.

  1. Недопущение воздействия на технические средства обработки информации, в результате которого нарушается их функционирование.

Задачами защиты информации являются:

  1. Проведение единой политики, организация и координация работ по защите информации.

  1. Предотвращение утечки информации по техническим каналам и несанкционированного доступа к ней.

  1. Предупреждение вредоносных воздействий на информацию, ее носителей, а также технические средства ее создания, обработки, использования, передачи и защиты.

4.Объекты и предметы защиты.

Основными объектами защиты являются:

    1. персонал (так как эти лица допущены к работе с охраняемой законом информацией (коммерческая тайна, персональные данные) либо имеют доступ в помещения, где эта информация обрабатывается).

    2. объекты информатизации – средства и системы информатизации, технические средства приема, передачи и обработки информации, помещения, в которых они установлены, а также помещения, предназначенные для проведения служебных совещаний

    3. информация ограниченного доступа:

  • коммерческая тайна в ред. Федеральных законов от 11.07.2011 N 200-ФЗ - информация, составляющая коммерческую тайну (секрет производства), - сведения любого характера (производственные, технические, экономические, организационные и другие), в том числе о результатах интеллектуальной деятельности в научно-технической сфере, а также сведения о способах осуществления профессиональной деятельности, которые имеют действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам, к которым у третьих лиц нет свободного доступа на законном основании и в отношении которых обладателем таких сведений введен режим коммерческой тайны;

  • персональные данные согласно постановлению правительства РФ от 1 ноября 2012 г. N 1119 - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

  • персональные данные работников (фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное положение, образование, профессия, уровень квалификации, доход, наличие судимостей и некоторая другая информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника).

  • персональные данные клиентов (фамилия, имя, отчество, дата рождения, телефон, данные о персональных скидках и привилегиях клиента)

    1. защищаемая от утраты общедоступная информация:

      • документированная информация, регламентирующая статус предприятия, права, обязанности и ответственность его работников (Устав, журнал регистрации, учредительный договор, положение о деятельности, положения о структурных подразделениях, должностные инструкции работников)

      • информация, которая может служить доказательным источником в случае возникновения конфликтных ситуаций (расписки)

    2. материальные носители охраняемой законом информации (личные дела работников, личные дела клиентов, электронные базы данных работников и клиентов, бумажные носители и электронные варианты приказов, постановлений, планов, договоров, отчетов, составляющих коммерческую тайну)

    3. средства защиты информации (антивирусные программы, система сигнализации, система противопожарной охраны.)

    4. технологические отходы (мусор), образовавшиеся в результате обработки охраняемой законом информации (личные дела бывших клиентов и сотрудников).

Предметом защиты информации являются носители информации, на которых зафиксированы, отображены защищаемые сведения :

  • личные дела клиентов в бумажном и электронном (база данных клиентов и работников) виде;

  • приказы, постановления, положения, инструкции, соглашения и обязательства о неразглашении, распоряжения, договоры, планы, отчеты, ведомость ознакомления с Положением о конфиденциальной информации и другие документы, составляющие коммерческую тайну, в бумажном и электронном виде.