Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Совершенствование системы инженерно-технической...doc
Скачиваний:
1
Добавлен:
01.05.2025
Размер:
341.91 Кб
Скачать

3.3. Предложения по внедрению организационных мер по защите информации

Фармацевтическая организация была и остается одним из важных мест, которое граждане нашей страны посещают периодически. Нарушение норм по хранению, распространению и реализации препаратов, может повлечь за собой неблагоприятные последствия, как для самой фирмы, так и для жизни потребителей.

Из выше сказанного следует, что инструкции должны строго исполнятся и отвечать всем организационным мерам актуальными на данный момент времени. Организационные меры — способы и формы организационного характера, которые регламентируют деятельность персонала.

Организационные меры включают в себя:

  1. Меры при проектировании, строительстве, эксплуатации и вывода из строя.

  2. Мероприятия по разработке политики безопасности системы.

  3. Мероприятия по подбору и выбору персонала системы.

  4. Организация учёта, хранения и уничтожения носителей информации.

  5. Разработка мероприятий и правил разграничения доступа.

  6. Разработка правил явного или скрытого контроля над работой пользователя.

  7. Мероприятия при ремонте обеспечивающего оборудования.

Ввиду небольшой структуры организации исполнение организационных мер по работе с распространением продукции и сопутствующей ей документации, нигде не сформулировано. Все осуществляется по негласной договоренности между руководителем и подчиненными.

В работе предлагается ряд организационных мер для защиты данных в исследуемой фармацевтической организации:

  1. В рабочее время строгое поддержание режима передвижений персонала и посетителей в помещении аптеки.

  2. Строгий учет передвижения и продажи сильнодействующих лекарств (с целью исключения возможности попадания к злоумышленнику иных количеств образцов, например, из-за халатности или умысла одного из фармацевтов).

  3. Книги учета и наиболее важные документы (отчетность, лабораторные журналы, сопроводительные документы для лекарств, список паролей и кодов доступа) в нерабочее время должны, по возможности, храниться в труднодоступных для злоумышленника местах (сейфы и т. п.).

  4. Строгий контроль над сотрудниками предприятия со стороны их непосредственного начальника.

  5. Определение перечня конфиденциальной информации.

  6. Ознакомление сотрудников с документами об ответственности за несоблюдение мер безопасности.

  7. Подписание соглашения о не разглашении конфиденциальной информации. Если в результате разглашения информации организация понесла убытки, то предусмотреть материальное наказание в виде штрафа в размере понесенного убытка.

В соответствии с выделенными грифами конфиденциальности разграничим доступ сотрудников к конфиденциальной информации через матрицу доступа (смотри таблицу 11).

Таблица 11. Матрица доступа к конфиденциальной информации

Грифы конфиденциальности

Сотрудники, имеющие доступ к информации

1

ДСП

Руководитель;

Бухгалтер;

Провизор;

Маркировщик товара.

2

К

Руководитель;

Бухгалтер;

Провизор.

3

СК

Руководитель;

Бухгалтер.

  1. Ежемесячная проверка готовности сотрудников охранного предприятия к выполнению задач по обнаружению и задержанию злоумышленников, на основе заключенного с ним договора.

  2. Доступ в кабинет руководителя и к сейфу в кабинете руководителя должны иметь только два лица:

  • руководитель;

  • бухгалтер.

  1. Заблаговременное включение руководителем организации акустического генератора речеподобных помех при проведении переговоров с поставщиками и партнерами.

При изложении предложенных организационных мер в должностной инструкции будет обеспечена организованная защита данных.

Реализация любого проекта, связанного с защитой информации, требует определённых финансовых ресурсов. Для того, чтобы определить общую потребность в финансовых ресурсах (материальных, денежных, трудовых и др.), необходимо составить смету затрат на инженерно-техническую защиту объекта (смотри таблицу 12).

Таблица 12. Смета затрат на инженерно-техническую защиту объекта

Наименование оборудования

Кол-во шт.

Цена руб.

Всего руб.

1

Железная дверь 1 класса взломостойкости Гранит -Модель M-1 с врезными сувальдным и цилиндровым замками Guardian

1

13900

13900

2

Датчик движения — Контроль-Люкс 360°

1

700

700

3

Взломостойкий сейф первого класса — VALBERG КАРАТ-67T

1

15500

15500

4

Горизонтальные оконные жалюзи

2

400

800

5

Акустический генератор речеподобных помех «Троян» с режимом акустопуска

1

15000

15000

ИТОГО

45900

В результате проведенных расчётов у собственника должна появиться возможность оценить в денежной форме затраты, связанные с обеспечением информационной безопасность объекта.