Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
МИСЗКИ(экзамен).doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
609.28 Кб
Скачать

7) Информация, как коммерческая тайна.

Понятие коммерческая тайна введено в практику с 1 января 1991г. 33 ст. закона о предприятиях в СССР.

КОМЕРЧЕСКАЯ ТАЙНА – сведения, не являющиеся государственными секретами, связанные с производством, технологиями, финансами и др. деятельность. Предприятия, разглашение, передача, утечка которых могут нанести ущерб его (предприятия) интересам.

Состав и объем сведений, составляющих КТ, определяется руководством или руководителем предприятия.

Для того, чтобы контролировать деятельность предприятий, 5 декабря 1991 правительство РСФСР приняло постановление №35 «О перечне сведений, которые не могут составлять КТ»

Понятие государственная тайна регулируется законом РФ «О государственной тайне». К закону есть постановление правительства РФ «Об утверждении правил отнесения сведений, составляющих государственную тайну к различным степеням секретности» (№870 от 4 сентября 1995г.)

Защита информации и прав субъектов в области информационных процессов и информатизации регулируется гл.5 федерального закона РФ, который называется «Об информации, информатизации и защите информации». Принят думой 25 января 1995г.

Сведения, подпадающие под категорию КТ с учетом особенностей предприятий:

1. сведения о финансовой деятельности (прибыль, кредиты, товарооборот, коммерческие прогнозы, фонд заработной платы).

2. Информации о рынке (цены, скидки, условия договоров, спецификация продукции , тенденции производства, рыночная политика, маркетинг и стратегия цен)

3. сведения о производстве и продукции (сведения о техническом уровне, технико-экономических характеристиках разрабатываемых изделий, сведений о применяемых и перспективных технологиях).

4. сведения о научных разработках (физические принципы, программы НИР), новые алгоритмы, новые программы

5. сведения о системе МТС - материально-техническое снабжение (сведения о составе торговых клиентов, потребности в сырье, транспортные и энергетические потребности)

6. сведения о персонале предприятия (численность; перечень лиц, принимающих ответственные решения; уровень профессиональной подготовки)

7. сведения о принципах управления предприятием (организация управления предприятием значительно повышает эффективность работы предприятия).

8. прочие сведения (это важные элементы систем безопасности кодов и процедур доступа к информационным сетям и центрам).

9) Этапы эволюции систем обработки информации. Особенности данных систем.

I этап: Характеризуется упрощенным подходом к самой проблеме защиты информации. Представление информации в ЭФМ в закодированном виде. Обработка ее по специальным алгоритмам явл серьезным защитным средством обеспечения ЗИ.

Следовательно достаточно включить в состав системы

1) технические средства

2) программные средства

3) осуществить ряд организационных мероприятий

Следствие: Развитие вычислительной техники и ее распространение способствовали увеличению числа нарушений при реализации данного подхода на I этапе.

II этап. Было введено понятие ЯДРО ЗАЩИТЫ (ЯДРО БЕЗОПАСНОСТИ). Ядро защиты должно было обеспечивать надежную защиту в течении всего времени функционирования системы обработки данных (СОД). Повысились так же требования к организационным мероприятиям обеспечения информационной безопасности.

Не смотря на это, на II этапе число нарушений продолжало по-прежнему возрастать. Поиски из этой кризисной ситуации привели к выводу, что ЗИ в современных информационных системах это не одноразовая акция, а непрерывный процесс, целенаправленно осуществляемый в течение всего времени создания и функционирования данных систем с комплексным применением всех имеющихся средств, методов и мероприятий. Следовательно, такой подход лег в основу III этапа в развитии подходов к ЗИ, который реализуется в настоящее время.

III этап. В основе лежит системно-концептуальный подход в ЗИ в информационных системах (ИС): АСОД – автоматизированные системы обработки данных, КС – компьютерные системы, ВС – вычислительные системы.

Предпол-ся комплексное применение методов, ср-в, мероприятий