Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
84_sdA (1).doc
Скачиваний:
4
Добавлен:
01.03.2025
Размер:
2.87 Mб
Скачать

40. Факторы, влияющие на организацию ксзи.

Внешние факторы:

1) развертываемая новая инфо-телекомуникационная структура;

2) Постоянное использование понятие "информации" во всех видах производственной деятельности:

- деньги-товар-деньги;

- деньги-инфо-товар-инфо-деньги.

3) учет всего арсенала дестабилизирующих воздейтсвий на защищаемые информационные ресурсы, включая энергоинформационную безопасность;

4) тесное взаимодействие с другими внешними системами, оказывающих влияние на функционирование предприятия.

Внутренние факторы:

1) факторы, определяющие специфику обрабатываемой защищаемой информации:

- потоки конф. инфо;

- объекты обработки;

- места хранения конф. инфо;

- существующие механизмы защиты.

2) факторы, определяющие взаимодействие СЗИ с другими объектами защиты:

- местоположение объектов ЗИ;

- тип инфо объектов;

- структура объекта защиты;

- производительность и надежность;

- внутренние угрозы... .

В целом к основным факторам оносят:

- характеристика основной деятельности;

- состав и объем, степень конфиденциальной инфо;

- структура и территориальное расположение;

- режим функционирования;

- конструктивные особенности ПО;

- степень автоматизации процедур обработки защищаемой информации.

1) Форма собстенности (Российская, Иностранная, Совместно рос-иностр, смешанная с долей гос-ной собственности) - определяют вид защищаемой информации и потребный механизм защиты;

2) Организационно-правовая форма предприятия (юр.лица - коммерч. организации; юр.лица - неком. оргганизации; организации без права ЮЛ.) - определяют вид защищаемой информации;

3) Вид деятельности предприятия (производственные, оказывающие услуги, торговые, добывающие, перерабатывающие, треаспортные) - отсюда вытекает 3 типа КСЗИ: КСЗИ замкнутых предприятий, КСЗИ предприятия соисполнителя, КСЗИ предприятия исполнителя;

41. Определение и нормативное закрепление состава защищаемой информации на предприятии.

На каждом предприятии постепенно накапливается КЦИ, которая позволяет предприятию успешно работать и противостоять конкурентам. Условно КЦИ разделяют на производственные секреты (научно-технические, технологические, секреты организации производства)и деловые секреты (всё, что связано с оборотом товара, его продвижением на рынке). Вначале главенствуют технические и технологические секреты, по мере тиражирования всё большее значение приобретают деловые секреты.

Коммерчески ценная информация приобретает статус информации, составляющей коммерческую тайну и защищается законом после внедрения на предприятии режима коммерческой тайны.

Первым мероприятием по внедрению режима коммерческой тайны является формирование перечня, предназначенного:

  • для выделения защищаемой информации из общего потока документов и закрепления факта отнесения информации КТ;

  • для установления грифа конфиденциальности сведений;

  • для установления срока действия конфиденциальности по каждому пункту;

  • для регламентации состава сотрудников, получивших доступ к работе с конкретной защищаемой информацией и носителям;

  • для использования в качестве доказательства в суде при рассмотрении дел о разглашении коммерческой тайны.

Требования к сведениям, относящихся к КТ:

1) являться собственностью предприятия;

2) иметь действительную или потенциальную коммерческую ценность;

3) не являться общеизвестными и общедоступными;

4) не являться открытыми, защищаемыми на законных основаниях;

5) не относиться к составляющим государственную тайну;

6) не иметь ограничений на отнесение сведений к коммерческой тайне, введенные на законном основании;

7) не использовать открыто сведения, разглашение которых может нанести предприятию ущерб.

Кроме того, при принятии решения о включении сведений в перечень рекомендуется учитывать следующие факторы: - величину ущерба о разглашения информации;- преимущества открытого использования информации; - величину затрат на защиту информации.

Этапы формирования перечня:

1.Разработка приказа (плана) по организации работы по формированию перечня: кто, что и в какие сроки должен делать, кто контролирует исполнение работ. На этом этапе должен быть решен вопрос об ответственном исполнителе работ, отвечающем за организацию и методическое обеспечение работ.

2.Формирование и утверждение списка лиц (рабочей группы), наделяемых полномочиями по отнесению сведений к составляющим КТ. Задача рабочей группы – формирование предложений в проект перечня.

3.Формирование и утверждение экспертной комиссии. Функции экспертной комиссии: анализ предварительного и формирование окончательного перечня, периодическое его обновление, а впоследствии –экспертиза документов, подготавливаемых к открытой печати, на предмет выявления и изъятия сведений, составляющих КТ.

4.Разработка положения о порядке формирования перечня. Положение является методическим руководством для руководителей структурных подразделений, членов рабочей группы и экспертной комиссии. Цель положения – обеспечение единого методического подхода при создании перечня.

5. Рассылка положения руководителям структурных подразделений и членам экспертной комиссии для ознакомления и подготовки замечаний и предложений.

6. Согласование и утверждение положения.

7. Рассылка положения исполнителям и проведение обучения (инструктажа) членов рабочей группы и экспертной комиссии.

8. Подготовка рабочей группой предложений в пределах своей компетенции в предварительный перечень.

9. Формирование ответственным исполнителем по предложениям членов рабочей группы предварительного перечня.

10. Анализ экспертной комиссией предварительного перечня в соответствии с положением и формирование проекта окончательного варианта.

11. Согласование перечня с руководителями структурных подразделений и утверждение руководителем предприятия.

12. Приказ о введении перечня в действие и доведение его до сотрудников.

Наиболее ответственным этапом является разработка положения о формировании перечня.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]