Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебн. пособие по ИБ -2013.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
205.17 Кб
Скачать

7.5. Организация конфиденциального делопроизводства

При работе с документами, содержащими конфиденциальную информацию, следует со­блюдать определенные правила. Это дает гарантии надежной охраны коммерческих информационных ресурсов и ставит заслон на пути утечки информации. Эти правила сводятся к следующе­му:

  • строгий контроль (лично или через службу безопасности) за допуском персонала к конфиденциальным документам;

  • установление конкретных лиц из руководства и служащих, организующих и контролирующих делопроизводство, наделение их соответствующими полномочиями;

  • разработка инструкции (памятки) по работе с конфиденциальными документами, ознакомление с нею соответствующих работников;

  • контроль за принятием соответствующими служащими письменных обязательств о сохранении коммерческой тайны;

  • введение системы материального и иного стимулирования служащих, имеющих доступ к конфиденциальной информации;

  • внедрение в повседневную практику механизмов и технологий защиты коммерческой тайны;

  • личный контроль со стороны руководителя, службы безопасности конфиденциального делопроизводства.

Для ведения конфиденциального делопроизводства должны привлекаться сотрудники, прошедшие специальную проверку, и соответствующим образом подго­товленные и обученные.

Помещения, в которых ведется работа с конфиденциальными документами, должны хорошо охраняться, а доступ туда должен быть закрыт для посторонних лиц. Эти помещения должны иметь прочные перекрытия и сте­ны, усиленную металлическую дверь, прочные оконные рамы с двойными стеклами и решеткой, плотные шторы или жалюзи. Хранилище должно быть оборудовано охранной и пожарной сигнализацией и тщательно охраняться силами внутренней охраны. Доступ в хранилище строго ограничен. Не рекомендуется располагать такое помещение на первом и последнем этажах здания. Конфиденциальные документы хранятся в сейфах или несгораемых металлических шкафах с надежными замками и запорами.

7.6. Аналитическая работа по выявлению каналов утраты информации

В основе поиска и обнаружения каналов утраты конфиден­циальной информации лежит постоянная аналитическая работа - выявление, классификация и постоянное изучение си­туаций, способствующих образованию каналов несанкциониро­ванного доступа к конфиденциальной информации в единстве с изучением характера возможных угроз безопасности инфор­мации.

Эта работа имеет превентивный (предупредительный) и инфор­мационный характер о состоянии внешней и внутренней, сфер де­ятельности предприятия, т. е. направлена на исследование комплекса воз­можных угроз. Другие пути носят случайный характер ожидания ошибки в действиях злоумышленника, т. к. реальные каналы разглашения или утечки конфиденциальной информации всегда яв­ляются тайной злоумышленника.

Результаты аналитической работы показывают степень защищен­ности интеллектуальной собственности и условий функциониро­вания предприятия. Они являются основой для разработки и систематического совершенствования системы защиты информации, оп­ределения ее структуры и стоимости в соответствии с реальными опасностями, угрожающими ценным информационным ресурсам. Аналитическое исследование позволяет выработать спосо­бы пассивного и активного противодействия злоумышленнику в организационных и технических каналах.

Направления аналитической работы по обнаружению каналов несанкционированного доступа к ценной и конфиденциальной ин­формации в общем виде следующие:

  • анализ источников конфиденциальной информации;

  • анализ каналов объективного распространения этой информации;

  • аналитическая работа с источником угрозы информации.

Источники угрозы могут быть внешними и внутренними. Внешние источники находятся вне организации и представлены чрезвычайными ситуацииями, а также организационными структурами и физическими лицами, проявляющими определенный интерес к деятельности предприятия. Внутренние источники угрозы связаны с фатальными событиями в здании или помещениях предприятия, а также с персоналом. Однако наличие источника угрозы само по себе не является угрозой. Угроза реализуется в действиях.

Интересы и устремления конкурентов, формирование угроз ут­раты конфиденциальной информации выявляют­ся в основном за счет анализа публикаций, рекламных, выставоч­ных и других материалов фирм-конкурентов, высказываний их со­трудников в печати или устных выступлениях, беседах, анализа опубликованных результатов финансово-хозяйственной деятельно­сти этих фирм. Необходимые результаты дает организованная информационно-аналитическая работа.

Контрольная и аналитическая работа проводится при потенци­альных и пассивных угрозах источникам информации и каналам ее распространения. В условиях активной угрозы одновременно осу­ществляется заранее спланированное, продуманное и решительное противодействие злоумышленнику.

Наличие, ведение и результаты регулярной аналитической ра­боты определяют необходимость, структуру и содержание системы защиты информации, требуемую степень ее эффективности и на­правления совершенствования. При отсутствии в организации серьезной аналитической работы становится практически невозможным вы­явление и контроль каналов утраты ценной и конфиденциальной информации.