Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
карминский ис в э.doc
Скачиваний:
5
Добавлен:
01.03.2025
Размер:
2.21 Mб
Скачать

286 Глава 5

мерческая тайна" или "Конфиденциально". Гриф "Служебная тайна"

и грифы государственной секретности не допускаются.

Не все сведения могут быть отнесены к категории имеющих ста

тус коммерческой тайны. Поскольку государство берет на себя функ

ции контроля за осуществлением деятельности коммерческих орга

низаций, правовыми документами определен перечень сведений, ко

торые не могут составлять коммерческую тайну предприятия:

• его учредительные документы;

• разрешительные документы на право осуществления предпринимательской

деятельности;

• сведения по установленным формам отчетности о финансово-

хозяйственной деятельности предприятия и иные сведения о нем,

необходимые для проверки правильности исчисления и уплаты налогов

и других обязательных платежей;

• сведения о загрязнении окружающей среды, нарушении антимонопольного

законодательства, несоблюдении безопасных условий труда,

реализации продукции, причиняющей вред здоровью населения;

• документы о платежеспособности;

• сведения о численности, составе работающих, их заработной

плате и условиях труда.

Персональные данные. Собственниками информации данной категории

являемся мы сами. Осознавая степень важности этой информации

и ее роль в обеспечении безопасности каждой отдельно взятой

личности, государство рассматривает ее защиту как одну из своих

важных задач.

Любая организация вне зависимости от размеров и формы собственности

имеет достаточные объемы информации, которую необходимо

защищать. К такой информации обычно относятся:

• вся информация, имеющая коммерческую значимость, а именно

сведения о клиентах, поставщиках, новых разработках и ноу-хау,

факты и содержание заключенных договоров с партнерами;

• данные о себестоимости продукции и услуг предприятия;

• результаты аналитических и маркетинговых исследований и

вытекающие из них практические выводы;

• планы организации, тактика и стратегия действий на рынке;

• данные о финансовом состоянии организации, размерах окладов,

премий, денежном наличном обороте.

Информационная безопасность

5.1.2. Цели и задачи защиты информации

Информацию нужно защищать, потому что в конечном счете она

в дальнейшем материализуется в продукцию или услуги, приносящие

компаниям прибыль. При недостаточном уровне защиты информации

резко возрастает вероятность снижения прибыли и появления

убытков вследствие вторжения злоумышленников в информационное

пространство компании (рис. 5.1).

1 -Хищение коммерческой информации

2 - Финансовое мошенничество

3 - Несанкционированный доступ

изнутри компании

4 - Проникновение в систему извне

5 - Нарушение целостности данных

6 - Атаки с целью вызвать отказ в обслуживании

7 - Вирусные атаки

8 - Хищение компьютеров и носителей

|— информации

Рис. 5.1. Частота осуществления атак на информационные системы

По данным компании Ernst&Young, более 70% опрошенных не

уверены в защищенности своей сети. На рис. 5.2 приведена классификация

частоты возникновения случаев, приводящих к появлению

убытков из-за нарушений защиты информации.

Основными целями защиты информации являются:

• предотвращение утечки, хищения, искажения, подделки;

• обеспечение безопасности личности, общества, государства;

• предотвращение несанкционированного ознакомления, уничтожения,

искажения, копирования, блокирования информации в информационных

системах;

• защита конституционных прав граждан на сохранение личной

тайны и конфиденциальности персональных данных;