
- •Информационная безопасность государства
- •Понятие и виды иб
- •Виды и классификация
- •Виды и источники угроз безопасности
- •Состояние иб рф
- •Информация как объект правового регулирования
- •Понятие, виды и классификация информации
- •Юридические особенности и свойства информации
- •Правовая основа иб
- •Правовые аспекты защиты гос. Тайны
- •Органы защиты и их полномочия
- •Порядок допуска к гос. Тайне и доступа к сведениям, составляющих гос. Тайну
- •Система контроля над состоянием защиты и юридическая ответственность за нарушение правового режима защиты
- •Правовые режимы защиты информации, не составляющие гос. Тайну
- •Виды информации, не составляющей гос. Тайну
- •Правовое регулирование отношений в области коммерческой тайны
- •Правовое регулирование отношений в области персональных данных
- •Правовые основы защиты персональных данных (пДн).
- •Понятие и классификация информационных систем персональных данных (испДн).
- •Основные мероприятия по обеспечению безопасности персональных данных.
- •Правовые аспекты защиты интеллектуальной собственности
- •Классификация законодательства об интеллектуальной собственности.
- •Лицензирование и сертификация в сфере защиты информации
- •Правовая регламентация лицензионной деятельности в области зи
- •Сертификация продукции и услуг в области зи
- •Организация службы безопасности объекта и работы с кадрами Основы организации службы безопасности объекта
- •Цели, задачи и функции сб объекта.
- •Типовая структура сб объекта и ее особенности.
- •Права, обязанности и ответственность сотрудников сб объекта.
- •Подбор сотрудников и работа с кадрами
- •Персонал как источник угрозы иб
- •Особенности приема сотрудников на работу с информацией ограниченного доступа
- •Работа с персоналом, владеющим информацией ограниченного доступа
- •Создание или получение конфиденциальных документов.
Организация службы безопасности объекта и работы с кадрами Основы организации службы безопасности объекта
Цели, задачи и функции СБ объекта.
Типовая структура СБ объекта и ее особенности.
Права, обязанности и ответственность сотрудников СБ объекта.
Цели, задачи и функции сб объекта.
Основными целями являются: обеспечение безопасности предприятия в целом, процесса производства продукции, самой продукции, а также информации ограниченного доступа.
Основными задачами СБ являются:
обеспечение защиты производственно-торговой деятельности и защиты сведений ограниченного доступа,
организация специального делопроизводства, исключающего несанкционированное получение сведений,
предотвращение необоснованного допуска на объекты предприятия и доступа к сведениям конфиденциального характера.
выявление и локализация возможных каналов утечки информации,
обеспечение режима безопасности при проведении всех видов деятельности
обеспечение охраной зданий, помещений, оборудования, продукции
обеспечение личной безопасности руководства и ведущих специалистов
оценка маркетинговых операций и неправомерных действий злоумышленников и конкурентов.
Типовая структура сб объекта и ее особенности.
СБ является самостоятельной организационной единицей, подчиняющейся непосредственно руководителю предприятия. Возглавляет СБ начальник СБ и, как правило, в должности зам. руководителя предприятия.
Права, обязанности и ответственность сотрудников сб объекта.
Сотрудники СБ имеют право:
требовать от всех сотрудников, партнеров, клиентов, посетителей строгого выполнения требований. Эти требования могут определяться внутребъектовым режимом (распорядок дня, пожарная безопасность и т.п.).
Вносить предложения по совершенствованию мер защиты.
Сотрудники СБ обязаны:
осуществлять контроль за соблюдением мер безопасности;
вести разработку и доработку мероприятий по защите;
докладывать руководству о фактах нарушения требований по защите;
не допускать неправомерного ознакомления с документами и материалами;
и т.п.
Сотрудники СБ несут ответственность за:
личное нарушение безопасности;
неиспользование своих прав при выполнении своих функциональных обязанностей.
Подбор сотрудников и работа с кадрами
Персонал как источник угрозы ИБ
Особенности приема сотрудников на работу с информацией ограниченного доступа
Работа с персоналом, владеющим информацией ограниченного доступа
Персонал как источник угрозы иб
Источником безопасности информации на предприятии могут быть:
сотрудники предприятия,
сотрудники взаимодействующих с предприятием организаций,
сотрудники гос. учреждений, к которым организация обращается в соответствии с законом (налоговые органы, гос. власти, правоохранительные органы и т.п.),
сотрудники СМИ,
посетители,
работники коммунальных служб, работники экстренных служб, почтовые службы
посторонние лица, работающие или проживающие рядом с предприятием, уличные прохожие,
ближний круг общения персонала.
Основными методами получения информации через персонал являются т.н. осознанное и не осознанное сотрудничество.
Особенности приема сотрудников на работу с информацией ограниченного доступа
Процессу приема сотрудника на работу предшествует ряд подготовительных этапов:
предварительная формулировка функций, задач и требований к кандидату,
составление перечня сведений, с которыми будет работать специалист,
составление описания должности (модель специалиста),
подбор кандидатов,
изучение кандидата,
оформление допуска к сведениям ограниченного доступа
Далее, после приема на работу, необходимо проводить постоянную работу с персоналом (текущая работа с персоналом). Эта работа включает:
обучение и систематическое инструктирование сотрудника,
проведение регулярной воспитательной работы,
постоянный контроль проведения воспитательной работы,
работу по изучению осведомленности персонала,
проведение служебных расследований по фактам нарушений,
и д.р.