Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
84_sdA (1).doc
Скачиваний:
4
Добавлен:
01.03.2025
Размер:
2.87 Mб
Скачать

63. Место и роль службы защиты информации в системе защиты информации.

Служба информационной безопасности (англ. Service of infosecurity) - организационно-техническая структура системы обеспечения информационной безопасности, реализующая решение определенной задачи, направленной на противодействие той или иной угрозе информационной безопасности.

Служба информационной безопасности (ИБ) – это самостоятельное подразделение предприятия, которое занимается решением проблем информационной безопасности данной организации.

Служба информационной безопасности должна быть самостоятельным подразделением и подчиняться напрямую первому лицу в организации.

Структура и численности Службы информационной безопасности предприятия зависит от размера организации, сферы деятельности, уровня конфиденциальности информации. Численность и состав Службы информационной безопасности должны быть достаточными для выполнения всех задач безопасности и защиты информации.

Альтернативное название службы в среде профессионалов – «СЛУЖБА КОМПЬЮТЕРНОЙ БЕЗОПАСНОСТИ»

64. Задачи и функции службы защиты информации.

Задачи

•обеспечение безопасности производственно-торговой деятельности и защиты информации и сведений, являющихся коммерческой тайной;

•организация работы по правовой, организационной и инженерно-технической (физической, аппаратной, программной и математической) защите коммерческой тайны;

•организация специального делопроизводства, исключающего несанкционированное получение сведений, являющихся коммерческой тайной; •предотвращение необоснованного допуска и доступа к сведениям и работам, составляющим коммерческую тайну;

•выявление и локализации возможных каналов утечки конфиденциальной информации в процессе повседневной производственной деятельности и в экстремальных (аварийных, пожарных и др.) ситуациях;

•обеспечение режима безопасности при проведении всех видов деятельности, включая различные встречи, переговоры, совещания, заседания, связанные с деловым сотрудничеством как на национальном, так и на международном уровне;

•обеспечение охраны зданий, помещений, оборудования, продукции и технических средств обеспечения производственной деятельности;

•обеспечение личной безопасности руководства и ведущих сотрудников и специалистов;

•оценка маркетинговых ситуаций и неправомерных действий злоумышленников и конкурентов.

Цели

•предотвращение утечки, хищения, утраты, искажения, подделки информации;

•предотвращение угроз безопасности личности, предприятия, общества, государства;

•предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации;

• предотвращение других форм незаконного вмешательства в информационные ресурсы и системы, обеспечение правового режима документированной информации как объекта собственности;

•защита конституционных прав граждан на сохранение лично тайны и конфиденциальности персональных данных, имеющихся в информационных системах;

• сохранение, конфиденциальности документированной информации в соответствии с законодательство.

65. Структура и штаты службы защиты информацию.

Организационно-правовой статус службы защиты информации.

  • •служба должна подчиняться тому лицу, которое несет персональную ответственность за соблюдение правил обращения с защищаемой информацией;

  • •сотрудники службы должны иметь право доступа во все помещения, где установлены технические средства АС, и право требовать от руководства подразделений прекращения автоматизированной обработки информации при наличии непосредственной угрозы для защищаемой информации;

  • •руководителю службы защиты должно быть предоставлено право запрещать включение в число действующих новые элементы АС, если они не отвечают требованиям защиты информации и это может привести к серьезным последствиям в случае реализации значимых угроз безопасности;

  • •численность службы должна быть достаточной для выполнения всех перечисленных выше функций;

  • •штатный персонал службы не должен иметь других обязанностей, связанных с функционированием АС;

  • •сотрудникам службы должны обеспечиваться все условия, необходимые им для выполнения своих функций.

Функции Руководителя службы защиты информации.

  • вырабатывать политику обеспечения защиты информации и обеспечивать ее реализацию;

  • отвечать за функционирование СлЗИ и обеспечение защиты конфиденциальной информации;

  • осуществлять планирование и непосредственное руководство работой СлЗИ, нести персональную ответственность за выполнение службой возложенных на нее задач, за неукоснительное исполнение подчиненными своих должностных обязанностей и правил внутреннего трудового распорядка;

  • принимать личное участие в проведении наиболее сложных мероприятий по обеспечению защиты информации в компании;

  • разрабатывать планы действий в чрезвычайных ситуациях, проводить регулярную учебу с подчиненными;

  • руководить проведением служебных расследований;

  • организовывать взаимодействие СлЗИ с другими подразделениями;

  • разработка инструкций по работе с коммерческой тайной для персонала, допущенного к работе с документами, ее содержащую;

  • организовывать разработку рекомендаций по совершенствованию функционирования СЗИ;

  • осуществлять руководство отделом охраны;

  • кроме того, выполнять функции юриста: разработка, ведение и обновление основополагающих документов с целью закрепления в них требований обеспечения безопасности и защиты конфиденциальной информации.

Варианты штатной структуры службы информационной безопасности в зависимости от численности работников предприятия.

  • Мощная штатная структура службы ИБ (департаменты охраны, режима, технической защиты, информационно-аналитический) характерна для крупных, системообразующих организаций - корпораций (холдингов).

  • Примерный вариант службы ИБ организации среднего масштаба - 4 сектора или отдела (секторы охраны, режима, технической защиты, информационно-аналитический) . В свою очередь каждый такой сектор имеет в своем составе от двух до 10-15 человек.

  • В организациях, численностью 200-400 человек оптимальная штатная структура безопасности будет состоять из 4-х человек: начальник отдела, главный специалист, ведущий специалист, эксперт.

  • В небольших организациях (до 50-60 человек) может быть даже один сотрудник информационной безопасности.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]