Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Кадровая безопасность, учебное пособие.doc
Скачиваний:
8
Добавлен:
01.07.2025
Размер:
518.66 Кб
Скачать

В процессе освоения темы акцентируйте внимание на следующих ключевых понятиях:

Безопасность компьютерных сетей организации - совокупность мер по обеспечению защиты их от несанкционированного доступа в целях перехвата информации, ее искажения или уничтожения, а также вмешательства в финансовые операции.

Гриф конфиденциальности – специальная отметка на конфиденциальных документах (базах данных), определяющая степень защиты содержащихся в них сведений.

Допуск – установленное режимом безопасности организации для конкретного сотрудника, клиента, пользователя право доступа в защищенные от несанкционированного проникновения компьютерные сети и базы данных, входа в охраняемые помещения, работы с конфиденциальными документами (дифференцируется в зависимости от степени секретности объекта защиты).

Канал утечки информации – конкретная форма атаки на конфиденциальную информацию в целях ее перехвата. Наиболее распространенные способы: подслушивание, перехват электромагнитных излучений, проникновение в компьютерные сети, фотографирование, хищение документов и их носителей, вывод из строя технических и программных средств информационной защиты.

Конфиденциальная информация - информация, доступ к которой ограничивается в целях защиты коммерческой или клиентской тайны, а также другие сведения, разглашение которых по каким-либо причинам нежелательно для конкретной организации.

Перехват информации – получение несанкционированного доступа к конфиденциальным сведениям организации, осуществляемое с использованием различных методов компьютерного, технического и организационного характера.

«Слив» информации (сленговое выражение) – форма реализации угрозы информационной безопасности организации путем разового или систематического (регулярного) разглашения ее сотрудниками конфиденциальных сведений.

Хакер – специалист в области компьютерных систем, способный скрытно для объекта угрозы проникать в защищенные сети и базы данных в целях последующего перехвата информации, ее повреждения или проведения незаконных финансовых операций (чаще всего – с целью хищения денежных средств) 

 

Для изучения темы:

 

           Прочитайте:

1.      Алавердов А. Управление кадровой безопасностью организации: Учебник / Академическая серия – М.: МАРКЕТ-ДС, 2008 – Тема 4.

2.      Бизнес и безопасность. Толковый терминологический словарь. – М.: Бек, 1995 – соответствующие термины.

 

Обратите внимание на:

        необходимость четкого разделения особо конфиденциальной информации на две категории – информацию, составляющую коммерческую тайну и информацию, составляющую клиентскую тайну;

        две типовые первопричины реализации угроз информационной безопасности организации со стороны ее персонала – безответственность сотрудников и их умысел;

        особую опасность угрозы искажения информации с позиции финансовых интересов организации и ее клиентов;

        необходимость особого внимания к безопасности информации на электронных носителях;

        многообразие каналов утечки информации в устной форме.

 

           Ознакомьтесь со следующими дополнительными материалами:

1.      Закон РФ «Об информации, информационных технологиях и защите информации» от 27.07.2006 № 149-ФЗ.

2.      Абрамов А., Никулин О., Петрушин А. Системы управления доступом. – М.: Оберег - РБ, 1998.

3.      Лукашин В. Информационная безопасность. Учебно-практическое пособие. – М.: МЭСИ, 1999.

4.      Мелтон Г.К., Пилиган К. Офисный шпионаж. / Пер. с англ. – М.: Феникс, 2005.

5.      Осипенко О.В. Российский гринмейл. Стратегия корпоративной обороны. – М.: ЮРКНИГА, 2006.

 

Обратите внимание на:

        конкретные формы проявления безответственности сотрудников при работе с конфиденциальной информацией;

        многообразие технических средств перехвата информации, используемые в современной бизнес - разведке;

        необходимость комбинирования методов защиты конфиденциальной информации.

 

           Ответьте на следующие вопросы:

1.      Все ли организации должны сегодня применять одинаковую методику ранжирования конфиденциальной информации?

2.      Какие причины разглашения конфиденциальной информации являются наиболее распространенными в нашей стране?

3.      Почему организационные методы защиты конфиденциальной информации от нелояльных сотрудников являются наиболее доступными для большинства современных работодателей? 

4.      Между какими инстанциями распределяется ответственность за утечку конфиденциальной информации на электронных носителях?

5.      Какие санкции целесообразно применять к сотруднику, безответственность которого привела к утечке абсолютно конфиденциальной информации?