Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Курс лекций ПОИБ.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
500.22 Кб
Скачать

1.3. Понятие и содержание организационного обеспечения информационной безопасности

Исполнение законов и других нормативных, правовых актов, регламен­тирующих вопросы обеспечения защиты информации, прежде всего, основано на организаторской деятельностью со­ответствующих структур, создаваемых в государстве, ведомствах, учреждениях и организациях. Именно эта деятельность составляет содержание организационного обеспечения информационной безопасности.

Под организационным обеспечением информационной безопасности следует понимать совокупность специализированных органов, а также методов, сил и средств, реализующую задачи по защите информации.

Основной целью организационного обеспечения информационной безопасности является реализация на практике мер по защите информации с помощью выбранных сил и средств.

Организационная защита информации — составная часть систе­мы защиты информации, определяющая и вырабатывающая по­рядок и правила функционирования объектов защиты и деятель­ности должностных лиц в целях обеспечения защиты информа­ции.

Организационная защита информации тесно связана с правовым и инженерно-техническим направлением защиты информации: на основе законов и иных нормативных правовых актов и с помощью инженерно-технических решений организуется защита информации. На организационном уровне решаются следующие задачи обеспечения безопасности информации:

организация работ по разработке системы защиты информации;

ограничение доступа к информации;

разграничение доступа к информации;

планирование мероприятий;

разработка документации;

воспитание и обучение обслуживающих пользо­вателей;

сертификация средств защиты инфор­мации;

лицензирование деятельности по защите информации;

аттестация объектов защиты;

совершенствование системы защиты информации;

оценка эффективности функционирования системы защиты информации;

контроль выполнения установленных правил работы.

Применительно к защите конкретного объекта организационная защита представлена следующими направлениями:

- организация режима и охраны;

- организация работы с сотрудниками (подбор и расстановка персонала, обучение правилам работы с информацией, ознакомление с мерами ответственности за нарушение правил защиты информации и др.);

- организация работы с документами и документированной информацией;

- организация использования технических средств сбора, обработки, накопления и хранения информации;

- организация работы по анализу внутренних и внешних угроз информации и выработке мер по обеспечению ее защиты;

- организация работы по проведению систематического контроля за обеспечением защиты информации.

Контрольные вопросы:

  1. Что понимается под объектом защиты?

  2. Перечислите основные виды носителей информации.

  3. Что такое угроза?

  4. Перечислите наиболее важные свойства угроз.

  5. Что такое защита информации?

  6. Перечислите виды защиты информации.

  7. Что такое безопасность информации?

  8. Что такое информационная безопасность?

  9. Что такое правовое обеспечение информационной безопасности?

  10. Каково содержание правового обеспечения информационной безопасности?

  11. Перечислите уровни системы правовой защиты информации.

  12. Что такое организационное обеспечение информационной безопасности?

  13. Перечислите задачи обеспечения безопасности информации, решаемые на организационном уровне.

  14. Перечислите основные направления организационной защиты конкретного объекта.