Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КЛ_ЗОКД_Черток_090103_2011.doc
Скачиваний:
3
Добавлен:
01.03.2025
Размер:
868.86 Кб
Скачать

Минобрнауки России

Государственное образовательное учреждение

высшего профессионального образования

«Санкт-Петербургский государственный

инженерно-экономический университет»

Кафедра вычислительных систем и программирования

Е.В. Черток защита и обработка конфиденциальных документов

Конспект лекций

Специальность 090103 – Организация и технология защиты информации

Санкт-Петербург

2011

Допущено

редакционно-издательским советом СПбГИЭУ

в качестве методического издания

Составитель

ст. препод. Е.В. Черток

Рецензент

канд. ф.-м. наук, доц. И.Н. Васильева

Подготовлено на кафедре

Вычислительных систем и программирования

Одобрено научно-методическим советом факультета информационных систем в экономике и управлении

Отпечатано в авторской редакции с оригинал-макета,

представленного составителем

СПбГИЭУ, 2011

Введение

Дисциплина «Защита и обработка конфиденциальных документов» является дисциплиной общепрофессионального цикла. Знания и навыки, полученные при изучении дисциплины, связаны с правовыми дисциплинами, дисциплинами по методологии защиты информации, организационной защите информации и дисциплинам информационного цикла.

К учебным задачам дисциплины относятся.

  1. Изучение теоретических, методологических и практических проблем документационного обеспечения управления при организации конфиденциального документооборота в любых структурах государственной и негосударственной сфер.

  2. Формирование у студентов системы понятий и представлений в области видов тайн в соответствии с гражданским законодательством РФ и групп конфиденциальной информации;

  3. Выработка практических навыков анализа уязвимости информации и разработки методов защиты информации, содержащейся в конфиденциальных документах.

Раздел 1. Понятие и принципы организации конфиденциального документооборота

1.1. Введение. Понятие и принципы организации конфиденциального документооборота

Понятие коммерческой тайны связано с коммерческой деятельностью. В современном понимании коммерческая деятельность не привязывается к какой-либо определенной сфере. Синонимом коммерческой деятельности является предпринимательская деятельность.

Согласно Гражданскому кодексу Российской Федерации (ГК РФ), предпринимательская деятельность это самостоятельная, осуществляемая на свой риск деятельность, направленная на систематическое получение прибыли от пользования имуществом, продажи товаров, выполнения работ или оказания услуг лицами, зарегистрированными в этом качестве в установленном порядке.

Следовательно, коммерческими предприятиями являются те, для которых извлечение прибыли является основной целью деятельности. Отличительным признаком коммерческой деятельности является соизмерение затрат и результатов работы, получение максимальной прибыли.

Еще одной отличительной особенностью коммерческой деятельности является то, что она, как правило, осуществляется в условиях конкуренции по сравнению с предприятиями аналогичного профиля.

Конкурентная борьба — спутник коммерческой деятельности и условие выживания коммерческих предприятий. Отсюда — стремление сохранить в секрете от конкурента те приемы и особенности своей деятельности, которые обеспечивают преимущество над конкурентом, и стремление конкурентов выявить эти секреты, что бы использовать их в своих интересах.

Получение, использование, разглашение таких секретов без согласия их владельцев отнесены к одной из форм недобросовестной конкуренции, называемой промышленным шпионажем. Защищаемые секреты коммерческой деятельности получили название коммерческой тайны.

Коммерческая тайна — это информация, включающая формулу, состав, комбинацию, программу, приспособление, метод, технику или процесс, которая:

  1. имеет самостоятельную экономическую стоимость (используемую или потенциальную) благодаря тому, что не является общеизвестной или доступной людям, которые могут использовать ее в коммерческих целях;

  2. является объектом разумных при данных условиях усилий по ее защите [!!!].

(Практика защиты коммерческой тайны в США. Руководство по защите Вашей деловой информации. - М.:

Согласно закону «О коммерческой тайне», информация, составляющая коммерческую тайну, может быть в любой сфере предпринимательской деятельности, определять состав такой информации и защищать ее должен обладатель (собственник) информации в собственных интересах. Государство лишь гарантирует право на коммерческую тайну и берет на себя обязательство обеспечивать судебную защиту этого права.

Коммерческая тайнавид тайны, включающий информацию, устанавливаемую и защищаемую ее обладателем в любой сфере его коммерческой деятельности, доступ к которой ограничивается в интересах обладателя информации.

Согласно закону «О коммерческой тайне», обладатель коммерческой тайны — физическое или юридическое лицо, обладающее на законном основании информацией, составляющей коммерческую тайну, и соответствующими правами в полном объеме.

Информация, составляющая коммерческую тайну, отображается в различных носителях, с помощью которых осуществляется использование информации.

В ГОСТ 50922-96 «Защита информации. Основные термины и определения» содержится следующее определение носителя:

носитель информации физическое лицо или материальный объект, в том числе физическое поле, в которых информация находит свое отображение в виде символов, образов, сигналов, технических решений и процессов.

Таким образом, защита коммерческой тайны сводится к защите ее носителей.

Наиболее массовым типом носителей информации являются носители на бумажной основе. Такая информация Федеральным законом «Об информации, информационных технологиях и о защите информации» [!!!] отнесена к разряду документированной информации и представляет собой различные виды документов.

Документы, содержащие информацию, составляющие коммерческую тайну, принято называть конфиденциальными документами, а процессы изготовления таких документов и организацию работы с ними конфиденциальным делопроизводством.

Организация и технология конфиденциального делопроизводства не регламентированы государственными нормативными актами. Их должен определять обладатель конфиденциальных документов, учитывая специфику деятельности предприятия. Однако при этом ему необходимо руководствоваться определенными нормами и правилами работы с конфиденциальными документами, обеспечивающими нужный уровень функционирования предприятия, сохранность документов и конфиденциальность содержащейся в них информации.