Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КСЗИ лекции.docx
Скачиваний:
1
Добавлен:
01.04.2025
Размер:
828.17 Кб
Скачать

13.4. Подбор и обучение персонала

Основные моменты, связанные с подбором и обучением пер­сонала, были названы выше при рассмотрении состава кадрового обеспечения. Остановимся еще на нескольких моментах.

Персонал, вне всяких сомнений, является основным источни­ком приумножения благосостояния предприятия. Вместе с тем и ущерб, который может нанести предприятию недобросовестный работник, особенно если он наделен полномочиями и возможно­стью доступа к защищаемой информации, может превосходить ущерб от самых масштабных аварий, сбоев в работе и других на­рушений в работе технических систем. При этом даже самые изощ­ренные формы закрепления юридической ответственности такого работника, технические системы контроля за его деятельностью, инструкции и правила не смогут компенсировать просчета, допу­щенного руководством, кадровыми работниками, службой без­опасности при приеме его на работу. В связи с этим представля­ются оправданными высокие расходы по найму и содержанию квалифицированных сотрудников служб безопасности, владеющих методиками распознавания лиц, склонных к правонарушениям, с признаками деградации личности, «темным» прошлым и т.п.

Обратим внимание и на сравнительно новый для России спо­соб подбора кадров, связанный с проведением психофизиологи­ческого исследования с помощью полиграфа («детектора лжи»). Показателем эффективности данного средства может служить информация об его использования в правоохранительных орга­нах*.

Что касается обучения персонала, то на современном рынке этой услуги имеется масса возможностей по подготовке (перепод­готовке) специалистов в области защиты государственной тайны, конфиденциальной информации, в том числе и по сложным тех­ническим направлениям этой деятельности. Вместе с тем, с на­шей точки зрения, наиболее важной (и эффективной) формой является организация подготовки персонала по вопросам защиты информации непосредственно на предприятии, под руководством сотрудников службы защиты информации.

Гл а в а 14

Материально-техническое и нормативно-методическое обеспечение комплексной системы защиты информации

14.1. Состав и значение материально-технического обеспечения функционирования ксзи

Материально-техническое обеспечение КСЗИ охватывает дея­тельность службы защиты информации по использованию мате­риально-технической базы, материальных и денежных средств в ходе выполнения задач защиты информации.

Материально-техническая база КСЗИ включает объекты хозяй­ственного и технического назначения. К объектам хозяйственного назначения относятся здания и помещения, в которых хранятся носители информации, размещаются подразделения и объекты тех­нического назначения службы. К объектам технического назначе­ния относятся различные технические средства, используемые служ­бой ЗИ, но не предназначенные непосредственно для ЗИ (системы заземления, электронные системы регулирования доступа в поме­щения, средства охраны, сигнализации, видеонаблюдения и опо­вещения, средства механизации — бумагоуничтожающие машины, злектронные и электрические замки, электрические звонки и т.п.).

К материальным средствам службы ЗИ относятся все виды средств зашиты информации, а также носители информации.

Материально-техническое обеспечение КСЗИ включает:

• планирование и осуществление работы объектов материаль­но-технической базы службы ЗИ;

• своевременное определение потребности, приобретение, учет и хранение всех видов материальных средств, их распределение, выдачу (отправку, передачу) по назначению, обеспечение правиль­ного и экономного расходования и ведение отчетности;

• накопление и содержание установленных запасов материаль­ных средств, обеспечение их сохранности;

• правильную эксплуатацию, сбережение, своевременное тех­ническое обслуживание и ремонт;

• создание условий для организации и проведения мероприя­тий ЗИ;

• строительство, ремонт и правильную эксплуатацию зданий и помещений;

• изучение положения дел, выявление внутренних и внешних факторов, оказывающих влияние на МТО КСЗИ;

• выявление нарушений, ошибок в МТО, оперативное приня­тие мер по их устранению.

Основными направлениями развития и совершенствования МТО ЗИ являются:

• повышение технической оснащенности объектов ЗИ матери­ально-техническими средствами;

• улучшение планирования МТО ЗИ;

• строительство и эксплуатация объектов ЗИ в строгом соот­ветствии с требованиями безопасности информации;

• оснащение объектов ЗИ новыми СЗИ;

• обучение пользователей правилам работы с СЗИ;

• внедрение в практику методов наиболее экономного и эф­фективного использования материально-технической базы;

• обеспечение сохранности материальных и денежных средств и предотвращение их утрат.

Должностные лица, ответственные за МТО КСЗИ, обязаны:

• знать и доводить до подчиненных требования нормативных актов предприятия по вопросам МТО КСЗИ;

• определять потребность и знать обеспеченность СЗИ матери­альными и денежными средствами для обеспечения ЗИ;

• знать наличие, состояние, порядок эксплуатации (хранения) материальных средств ЗИ, в том числе в их подразделениях, пра­вильно определять потребность в них;

• своевременно истребовать и получать положенные матери­альные средства ЗИ;

• организовывать ведение учета, правильное хранение, сбере­жение запасов материальных средств КСЗИ, а также их эксплуа­тацию, ремонт и техническое обслуживание;

• участвовать в организации проектирования, строительства и реконструкции объектов ЗИ;

• осуществлять планирование МТО КСЗИ;

• организовывать работу по экономному, рациональному рас­ходованию материальных средств;

• осуществлять контроль за использованием материальных средств КСЗИ.