Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекция 4.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
28.14 Кб
Скачать

6

Тема: ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ В КОМПАНИИ

1. Информация и необходимость ее защиты

2. Персональные данные

3. Коммерческая тайна

Поря­док получения и использования информации регулируется Федеральным законом от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации".

Информация - сведения (сообщения, данные) независимо от формы их представления.

Документированная информация (документ) — это зафиксирован­ная на материальном носителе информация с реквизитами, позволя­ющими ее идентифицировать.

Обеспечение информационной безо­пасности - процесс защиты информационных ресурсов компании от угроз для обеспечения не­прерывности и прибыльности бизнеса при минимизации потерь.

Информационные ресурсы организации: знания и умения сотрудников, научные исследования и разработки, стратегии и новые технологии, аппаратное и программ­ное обеспечение, базы данных, документацию и т. п.

Необходимость в защите информации обусловлена тем, что:

• развитие информационных технологий (ИТ) привело к формирова­нию открытого информационного общества;

• информация имеет непосредственную ценность в силу ее неиз­вестности третьим лицам, т. е. является товаром и подлежит защите;

• информация активно формирует новый уровень знаний, кото­рые в виде умений и навыков персонала выступают основным факто­ром, обеспечивающим компании получение прибыли, и, следова­тельно, наряду с другими ресурсами подлежат защите;

• информация распространяется по формальным и неформаль­ным каналам, что затрудняет ее защиту.

Источник 80% внутренних IT-атак на Западе — недовольные со­трудники самих компаний.

Ущерб ин­формационным ресурсам может наноситься различными способами: нарушением их конфиденциальности, работоспособности, целостности и полноты в результате неавторизованного доступа в сеть, намерен­ным или неосторожным раскрытием информации (утечки информа­ции), модификацией данных или программного обеспечения, а также мошенническими действиями.

Риски утечки конфиденциальной информации

Основные направления обеспечения информационной безопас­ности бизнеса:

а) защита информации о состоянии и движении материальных ак­тивов;

б) защита информации о состоянии нематериальных активов и их носителях (персонале) - информацион­ная безопасность;

в) защита средств хранения, обработки и передачи информации.

Чем ценнее информация в компании, тем больше опасность вредоносных действий, направленных на завладение ею или на ее уничтожение:

- неавторизованный доступ,

- утечка,

- модификация данных или ПО,

- мошенничес­тво в сети.

Наличие данных уязвимостей определяет угрозы. Степень риска определяет уровень затрат на меры безопасности, которые должны гарантировать конфиденциальность, целостность, доступность информации, своевременную отчетность, физическую безопасность и контроль доступа.

По степени доступа виды информации:

• государственная тайна (информация особой важности, совер­шенно секретная, секретная);

• коммерческая тайна (защищенная информация, информация с ограниченным доступом);

• информация без права ограничения (общедоступная информа­ция).

Режим защиты информации устанавливается в отношении:

• сведений, отнесенных к государственной тайне - Закон РФ от 21.07.1993 N 5485-1 "О государственной тайне";

• конфиденциальной документированной информации Федеральный закон от 29.07.2004 N 98-ФЗ (ред. от 12.03.2014) "О коммерческой тайне";

• персональных данных — Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 21.07.2014) "О персональных данных" (с изм. и доп., вступ. в силу с 01.09.2015).

В госструктурах, не­коммерческих и общественных организациях руководствуются требованиями законодательства и вышестоящих инстанций. Результат оценивается по числу инцидентов — состояв­шихся и предотвращенных. В коммерческих структурах также, но иногда смириться с последст­виями и оплачивать риски дешевле, чем внедрять защиту.

Распределение источников утечек по видам организаций, %

Утечки по видам организаций

2008 г.

2009 г.

2010 г. (I полугодие)

Коммерческие

55,8

61,8

73,8

Государственные

19,6

21,0

16,0

Образовательные и некоммерческие

24,0

13,3

8,1

Не установлено

0,6

3,9

2,1