Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Бузов_Защита_от_утечки_по_техническим_каналам_2...doc
Скачиваний:
26
Добавлен:
01.04.2025
Размер:
7.48 Mб
Скачать

Глава 3

появлению нового товара на рынке предшествует большая работа, включающая различные этапы и стадии: проведение исследований, разработка лабораторных и действующих макетов, создание опыт­ного образца и его доработка по результатам испытаний, подготов­ка производства (документации, установка дополнительного обору­дования, изготовление оснастки - специфических средств произ­водства, необходимых для реализации технологических процес­сов), изготовление опытной серии для выявления спроса на товар, массовый выпуск продукции.

На каждом этапе и стадии к работе могут подключаться новые люди, разрабатываться новые документы, создаваться узлы и бло­ки с информативными для них демаскирующими признаками. Соз­данию каждого изделия или самостоятельного документа сопутст­вует свой набор информационных элементов, их источников и но­сителей, угроз и каналов утечки информации, проявляющихся в различные моменты времени.

Для защиты информации об изделии на каждом этапе его соз­дания должна разрабатываться соответствующая инструкция. Ин­струкция должна содержать необходимые для обеспечения безо­пасности информации сведения, в том числе: общие сведения о наименовании образца, защищаемые сведения и демаскирующие признаки, потенциальные угрозы безопасности информации, замы­сел и меры по защите, порядок контроля (задачи, органы контроля, имеющие право на проверку, средства контроля, допустимые зна­чения контролируемых параметров, условия и методики, периодич­ность и виды контроля), фамилии лиц, ответственных за безопас­ность информации.

Основным нормативным документом при организации защиты информации является перечень сведений, составляющих государ­ственную, военную, коммерческую или любую другую тайну. Пере­чень сведений, содержащих государственную тайну, основывается на положениях закона «О государственной тайне». Перечни подле­жащих защите сведений, изложенных в этом законе, конкретизиру­ются ведомствами применительно к тематике конкретных органи­заций.

Перечни сведений, составляющих коммерческую тайну, состав­ляются руководством фирмы при участии сотрудников службы безопасности.

Другие нормативные документы определяют максимально до­пустимые значения уровней полей с информацией и концентрации демаскирующих веществ на границах контролируемой зоны, кото-

134

Организация инженерно-технической защиты информации

рые обеспечивают требуемый уровень безопасности информации. Эти нормы разрабатываются соответствующими ведомствами, а для коммерческих структур, выполняющих негосударственные за­казы, - специалистами этих структур.

3.2. Методика принятия решения на защиту от утечки информации в организации

Основная работа по защите информации в организации начина­ется с принятия руководителем предприятия решения по защите информации.

В этом решении определяются основные вопросы организации подготовки и выполнения мероприятий по защите информации. Защита информации проводится всеми сотрудниками предприятия, но степень участия различных категорий существенно отличается и определяется в решении на защиту.

Управленческое решение является результатом знаний, опыта, воли и творчества руководителей, принимающих решения, и в пер­вую очередь главного руководителя (президента, генерального ди­ректора), поскольку он утверждает, а зачастую и единолично при­нимает решение и несет за него всю полноту ответственности. От качества принятого решения зависит построение эффективной за­щиты от утечки информации, поэтому процессу принятия решения предшествует процесс его выработки. Он включает: поиск наилуч­ших путей достижения цели, выявление проблем, требующих не­медленного решения.

Таким образом, решение является целеполагающим, исходным моментом, определяющим порядок и характер дальнейшего функ­ционирования управляемого объекта (подчиненных, фирмы и т.д.), постановку ему задач, организацию его взаимодействия с другими системами, всестороннего обеспечения его действий, и тем самым реализация принятого решения обеспечивается организационно.

Если принятие решения - всегда прерогатива начальника, то выработка решения, процесс его поиска и оптимизации - обычно коллективное творчество группы специалистов, заинтересованных в принятии наилучшего решения.

Решение на осуществление деятельности фирмы по тому или иному направлению работы - это результат творческого мышления и форма выражения воли руководства, определяющая цель дея­тельности, силы и средства, способы и сроки ее достижения, а так­же ожидаемый конечный результат. Опыт творческой деятельности

135