- •Глава 1. Анализ и исследование технологий подбора персонала 5
- •Глава 2. Построение системы защиты информации в Сбербанке 24
- •Глава 1. Анализ и исследование технологий подбора персонала
- •1.1. Аналитическое обеспечение мероприятий безопасности
- •1.2 Человеческий фактор в обеспечении информационной безопасности
- •1.3 Категорирование информации по важности
- •Глава 2. Построение системы защиты информации в Сбербанке
- •2.1 Организационный элемент защиты информации в аксб оао «Сбербанк России»
- •2.2 Разработка системы защиты информации
- •2.3 Инженерно-технический элемент защиты информации в аксб оао «Сбербанк России»
- •2.3.1 Общие положения
- •2.3.2 Возможные угрозы банковским операциям
- •2.4. Типичные мероприятия и средства тзи от утечки
- •2.4.1 Решение задач тзи
- •2.4.2 Блокирование каналов утечки информации
- •2.4.3 Блокирование несанкционированного доступа
- •2.4.4 Организация проведения обследования. Защита персональных данных.
- •2.5 Организация разработки системы защиты информации
- •2.5.1 Реализация организационных мероприятий защиты
- •Глава 3 Обеспечение жизнедеятельности
- •Заключение
- •Список использованных источников
2.5.1 Реализация организационных мероприятий защиты
Следующим классом мер защиты информации являются организационные мероприятия. Это такие нормативно-правовые акты, которые регламентируют процессы функционирования системы обработки данных, использование ее устройств и ресурсов, а также взаимоотношение пользователей и систем таким образом, что несанкционированный доступ к информации становится невозможным или существенно затрудняется. Организационные мероприятия играют большую роль в создании надежного механизма защиты информации. Причины, по которым организационные мероприятия играют повышенную роль в механизме защиты, заключается в том, что возможности несанкционированного использования информации в значительной мере обуславливаются нетехническими аспектами: злоумышленными действиями, нерадивостью или небрежностью пользователей или персонала систем обработки данных. Влияние этих аспектов практически невозможно избежать или локализовать с помощью выше рассмотренных аппаратных и программных средств, криптографического закрытия информации и физических мер защиты. Для этого необходима совокупность организационных, организационно-технических и организационно-правовых мероприятий, которая исключала бы возможность возникновения опасности утечки информации подобным образом.
Основными мероприятиями в такой совокупности является следующее:
-мероприятия, осуществляемые при проектировании, строительстве и оборудовании вычислительных центров (ВЦ),
-мероприятия, осуществляемые при подборе и подготовки персонала ВЦ (проверка принимаемых на работу, создание условий при которых персонал не хотел бы лишиться работы, ознакомление с мерами ответственности за нарушение правил защиты),
-организация надежного пропускного режима,
-организация хранения и использования документов и носителей: определение правил выдачи, ведение журналов выдачи и использования,
-контроль внесения изменений в математическое и программное обеспечение,
-организация подготовки и контроля работы пользователей,
Одно из важнейших организационных мероприятий - содержание в ВЦ специальной штатной службы защиты информации, численность и состав которой обеспечивали бы создание надежной системы защиты и регулярное ее функционирование.
Глава 3 Обеспечение жизнедеятельности
Установление видов освещения и норм освещенности
Площадь участка, подлежащего освещению, устанавливает главный инженер предприятия; он руководствуется правилами определения рабочих зон на каждом рабочем месте и их объединения в производственную площадь или в район работ, а затем и в места наибольшей концентрации работ, если площадь, на которой ведутся работы, обширная и не везде одинаково загружена технологическим процессом. В последнем случае решается вопрос о необходимости освещения всей площади равномерным светом или только мест НКР с помощью общего локализованного освещения.
В зависимости от принятых главным инженером решений рассматривается задача выбора системы освещения и последующий расчет потребного количества светильников. Однако надо иметь в виду следующее: устройство рабочего освещения обязательно во всех случаях должно быть независимым от наличия аварийного освещения; аварийное освещение для продолжения работы необходимо в помещениях и на открытых пространствах, если прекращение работы в нормальном режиме из-за отсутствия рабочего освещения может вызвать взрыв, пожар, отравление людей, опасность травматизма в местах массового их скопления, а также длительное нарушение технологического процесса и др.
Аварийное освещение должно создавать освещенность, составляющую не менее 5 % от нормируемой. Кроме того, аварийное освещение необходимо устраивать для эвакуации людей в местах, опасных для прохода; в том числе в производственных помещениях, где оборудование продолжает работать в темноте, а также по направлениям эвакуации людей из производственных и общественных зданий, где пребывает больше 50 человек. Это освещение должно создавать в проходах освещенность 0,5 лк в зданиях и 0,2 лк вне их.
В СНиП 11-4-79 «Естественное и искусственное освещение» предусматривается разделение всех работ по разрядам и подразрядам зрительных работ, даются их характеристики и устанавливаются нормы освещенности.
Искусственное освещение по конструктивному исполнению бывает общим и комбинированным, т. е. состоящим из общего освещения помещения или производственной площади и местного овещения рабочих поверхностей в поле зрения. В свою очередь, общее освещение подразделяется на общее равномерное и общее локализованное (выполненное с учетом расположения рабочих мест). Устройство только местного освещения запрещено, кроме временного (ручными светильниками), относящегося к разряду пере-г,носного. Действующими нормами (здесь и далее имеется в виду СНиП 11-4-79 с изменениями, внесенными в него в декабре 1985 г. и введенными в действие с 1 июля 1986 г.) рекомендуется комбинированное освещение в местах с работами I—IV, Va и V6 разрядов. Однако при невозможности или нецелесообразности устройства такого освещения допускается одно общее освещение, имеющее некоторые гигиенические и эстетические преимущества.
Комбинированное освещение рекомендуется там, где нужна высокая точность выполняемых работ, где возникают специфические требования к освещению (например, к направлению светового потока), где рабочие поверхности имеют ограниченную площадь или на одно рабочее место приходится большая производственная площадь. Однако, если по нормам требуется устройство дополнительного освещения на единичных рабочих местах, то это не является причиной для отнесения всей производственной площади к виду комбинированного освещения. Во всех других случаях целесообразно устраивать одно общее освещение.
Микроклимата
Параметры микроклимата могут меняться в широких пределах, в то время как необходимым условием жизнедеятельности человека является поддержание постоянства температуры тела благодаря терморегуляции, т.е. способности организма регулировать отдачу тепла в окружающую среду. Принцип нормирования микроклимата – создание оптимальных условий для теплообмена тела человека с окружающей средой.
Вычислительная техника является источником существенных тепловыделений, что может привести к повышению температуры и снижению относительной влажности в помещении. В помещениях, где установлены компьютеры, должны соблюдаться определенные параметры микроклимата. В санитарных нормах СН-245-71 установлены величины параметров микроклимата, создающие комфортные условия. Эти нормы устанавливаются в зависимости от времени года, характера трудового процесса и характера производственного помещения (см. табл. 7.1).
Объем помещений, в которых размещены работники вычислительных центров, не должен быть меньше 19,5м3/человека с учетом максимального числа одновременно работающих в смену. Нормы подачи свежего воздуха в помещения, где расположены компьютеры, приведены в табл. 7.2.
Таблица Параметры микроклимата для помещений, где установлены компьютеры
Для обеспечения комфортных условий используются как организационные методы (рациональная организация проведения работ в зависимости от времени года и суток, чередование труда и отдыха), так и технические средства (вентиляция, кондиционирование воздуха, отопительная система).
Шум и вибрация
Шум ухудшает условия труда оказывая вредное действие на организм человека. Работающие в условиях длительного шумового воздействия испытывают раздражительность, головные боли, головокружение, снижение памяти, повышенную утомляемость, понижение аппетита, боли в ушах и т. д. Такие нарушения в работе ряда органов и систем организма человека могут вызвать негативные изменения в эмоциональном состоянии человека вплоть до стрессовых. Под воздействием шума снижается концентрация внимания, нарушаются физиологические функции, появляется усталость в связи с повышенными энергетическими затратами и нервно-психическим напряжением, ухудшается речевая коммутация. Все это снижает работоспособность человека и его производительность, качество и безопасность труда. Длительное воздействие интенсивного шума [выше 80 дБ(А)] на слух человека приводит к его частичной или полной потере
Уровень шума на рабочем месте математиков-программистов и операторов видеоматериалов не должен превышать 50дБА, а в залах обработки информации на вычислительных машинах - 65дБА. Для снижения уровня шума стены и потолок помещений, где установлены компьютеры, могут быть облицованы звукопоглощающими материалами. Уровень вибрации в помещениях вычислительных центров может быть снижен путем установки оборудования на специальные виброизоляторы.
Электромагнитное и ионизирующее излучения
Большинство ученых считают, что как кратковременное, так и длительное воздействие всех видов излучения от экрана монитора не опасно для здоровья персонала, обслуживающего компьютеры. Однако исчерпывающих данных относительно опасности воздействия излучения от мониторов на работающих с компьютерами не существует и исследования в этом направлении продолжаются.
Допустимые значения параметров неионизирующих электромагнитных излучений от монитора компьютера представлены в табл. 7.4.
Максимальный уровень рентгеновского излучения на рабочем месте оператора компьютера обычно не превышает 10мкбэр/ч, а интенсивность ультрафиолетового и инфракрасного излучений от экрана монитора лежит в пределах 10…100мВт/м2.
Таблица Допустимые значения параметров неионизирующих электромагнитных излучений (в соответствии с СанПиН 2.2.2.542-96)
Для снижения воздействия этих видов излучения рекомендуется применять мониторы с пониженным уровнем излучения (MPR-II, TCO-92, TCO-99), устанавливать защитные экраны, а также соблюдать регламентированные режимы труда и отдыха.
