Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Безопасность и образование. Качество, эффективность, перспективы. Сборник научных статей
.pdf
3. ЛукьянчиковН.Н.ОноосферномразвитииРоссии//НаучноенаследиеВ.И.Вернадскоговконтекстеглобальныхпроблем
цивилизации.Крым23–25мая2001г.–М.:Ноосфера,2001.
4. МечниковИ.И.Этюдыоприродечеловека//АкадемиямедицинскихнаукСССР.–Т.11.–М.:Наука,1956.
5. МечниковИ.И.Этюдыоптимизма.–М.:Наука,1987.
6. ШепельВ.М.Какжитьдолгои радостно.– М.:Антиква,
2006.
С.Р. Карьёнов, В.Н. Латчук
Организация защиты информационных объектов
в образовательных учреждениях
Практикапоказываеттеснейшуюсвязьмеждувозникновением
различныхопасныхсобытийипроисшествийвобразовательных
учреждениях всех видов и типов. С.В. Петров утверждает: «...
Правоохранительные и иные органы обеспечения безопасности
невсостоянииполностьюобеспечитьэффективнуюзащитуодновременноиповсеместно.Поэтомувобразовательныхучреждениях,какивдругихорганизациях,создаютсясобственныесистемы
безопасности…».Этоутверждениевполнеправомерно,посколькуотражаеттребованиеп.1.7ст.51законаРоссийскойФедерации
«Об образовании», который констатирует, что «образовательное
учреждениесоздаетусловия, гарантирующиеохрану иукреплениездоровьяобучающихсяивоспитанников».
Впоследниегодывспециальнойлитературеобсуждаютсяотдельныевопросы,касающиесяразличныхаспектоворганизации
управлениябезопасностьюнаобъектахэкономики,вт.ч.ивобразовательныхучреждениях(ПолежаевА.П.,СавелийМ.Ф.,МихайловЛ.А.,АнтоноваЛ.Н.,БурковН.В., БаеваИ.А., ПилипенкоВ.Ф.,КаргинА.Н.,ФокинЮ.Н.,ЛатчукВ.Н.,МироновС.К.,
ФришГ.Л.,ЕрковН.В.,ПетроваМ.С.,ПетровС.В.,ВольхинС.Н.,
ПавловаО.В.идр.),вкоторыхотражаетсяобщеемнениюонеоб-
251

ходимостисозданиявучрежденияхиорганизациях,независимо
отформысобственности,единойкомплекснойсистемыобеспечениябезопасности.
Проблемы обеспечения безопасности образовательных учрежденийтакжезатрагиваютмногиестороныжизнедеятельности
учащихсяипедагогическихколлективов,имеютразносторонний
и многоплановый, т.е. комплексный характер, который, исходя
изположенийобщейтеории безопасности(ЯрочкинВ.И., БузановЯ.В.),достигаетсяпутемреализацииспециальноразрабатываемойсистемымеримероприятийправового,организационного,технического,кадровогоифинансовогохарактера.
Под комплексной безопасностью образовательного учреждениямыпонимаемсостояниеегозащищенностиотреальныхипрогнозируемыхугрозсоциального,техногенного,природногоибытовогохарактера,обеспечивающее егобезопасное функционирование.Приэтом система обеспечениякомплекснойбезопасности
образовательногоучреждениятрактуетсякак совокупностьпредусмотренныхзаконодательствоммеримероприятий,осуществляемыхадминистрацией,педагогическимиработникамииобучаемыми(воспитанниками)подруководствоморгановуправленияобразования,органов местногосамоуправления,вовзаимодействиис
правоохранительнымиструктурами,вспомогательнымислужбами
иобщественнымиорганизациями,сцельюобеспеченияегобезопасногофункционирования,атакжеготовностисотрудниковиобучаемыхкрациональнымдействиямвусловияхугрозиопасностей.
Одновременно необходимо акцентировать внимание на том, что
вобразовательномпространствевсвязи споявлениемсовременныхинформационныхтехнологий, глобальнойкомпьютеризации
иглобальныхинформационныхсетейпоявилисьновыеисточники
угроздлявсейинформационнойсреды.
Вэтойсвязиособуюактуальностьприобретаютзадачимаксимальноэкономногорасходованиясобственныхресурсовобразовательныхучрежденийна такую непроизводительную сферу,
какойнапервыйвзглядявляетсясферазащитыинформации.Вот
почемуважноеместовсистемекомплекснойбезопасностиобра-
252

зовательныхучреждений должно заниматьобеспечениеинформационнойбезопасности.Мывидимрешениеданнойпроблемы
вформированииподсистемыинформационнойбезопасности,как
составной части системы комплексной безопасности образовательныхучреждений,котороевозможноприусловии организацииипроведениянаучныхразработокпоорганизационно-методическимосновамобеспеченияинформационнойбезопасности.
Как,показалинашиисследования,проблемеинформационной
безопасностиобъектовэкономики,вт.ч.ивобразовательныхучреждениях,уделяетсядостаточнобольшоевниманиевразличных
научно-методическихизданияхиспециальнойлитературе(Крутов
С.В.,ЗавгороднийВ.И.,МельниковВ.П.,КлейменовС.А.,ПетраковА.М.,ПартыкаТ.Л.,ГаранинН.И.,идр.),гдеконстатируется,
чтоинформационныетехнологии,глобальнаякомпьютеризацияи
глобальныесети породили новые источникиугроз для всей информационнойсреды,вкоторойсуществуетиразвиваетсяобщество.Появлениеновыхугрозсделалооченьуязвимыммногоеиз
того,чторанеесчиталосьдобротнозащищенным.
Исследуя в нашей работе проблему информационной безопасности образовательного учреждения, мы рассматриваем ее
как состояние защищенности информации и поддерживающей
инфраструктуры(средствраспространения,переработкиинформации)отпреднамеренныхилислучайныхвоздействий(потеря,
искажение,хищение,порча,подменаит.д.),которыемогутпривестикущербупользователюинформации,т.е.образовательному
учреждениювцелом.Приэтомподсистемаинформационнойбезопасностиопределяетсянамикакорганизационнаясовокупность
специальных мерисредств,обеспечивающихбезопасностьобразовательногоучрежденияотугрозыхищения(утечки)информацииилииспользованиятойилиинойинформациивовредему.
Исходяизобщейконцепцииобеспечениябезопасностиобразовательного учреждения(ПетроваМ.С., ПетровС.В.,Вольхин
С.Н., ГаранинН.И.,МихайловЛ.А.идр.),мыделаемвывод о
том,чтоуправлениеинформационнойбезопасностьюобразовательногоучреждения осуществляется посредствомвыполнения
253

взаимосвязанных функций планирования, организации, анализа
иконтроляоткачественноговыполнениякоторыхзависитуспех
обеспеченияинформационнойбезопасности,аименно:
а) долгосрочнымикраткосрочнымпланированиемдеятельностиобразовательногоучреждениявобластиинформационной
безопасности,чтопредполагает:
• разработкустратегииобразовательногоучреждениявобе-
спеченииинформационнойбезопасности и защите информационныхобъектов;
• анализэкономическихфакторов,влияющихнаполнотуи
эффективность безопасногофункционированияподсистемыинформационнойбезопасности;
• формирование ценовой политики с учетом полноты и
эффективности решенийпо обеспечениюинформационнойбезопасностиизащитеинформационныхобъектов;
б)эффективнойорганизациейработыи взаимодействияобразовательногоучреждениясорганамиуправленияобразованием
иправоохранительнымиструктурами,вспомогательнымислужбамииобщественнымиорганизациямисцельюобеспеченияинформационнойбезопасности,сучетом:
• оптимизации ресурсовобразовательногоучреждения при
решениизадачобеспеченияинформационнойбезопасностиизащитыинформационныхобъектов;
• разработкиинновационнойполитикипоповышениюуров-
няинформационнойбезопасности;
в)созданиемиреализациейсистемымотивацииобучающихся и воспитанников,педагогических работников и персонала в
решенииследующихзадач:
• формированиезаинтересованногоотношенияк обеспече-
ниюинформационнойбезопасностиобразовательногопроцесса;
• материальное и моральное поощрение за участие в про-
граммахобеспеченияинформационнойбезопасности;
г)контролемэффективностимербезопасностиивыявлением
направлений совершенствования подсистемы информационной
безопасностивреализацииследующихзадач:
254

• анализдеятельностиобразовательногоучрежденияпово-
просамобеспеченияинформационнойбезопасности;
• корректировка планов и проектов образовательного уч-
реждения,касающихсявопросовобеспечениядолжногоуровня
информационнойбезопасностиизащитыинформационныхобъектов;
• контрольполнотыикачестваисполненияуправленческих
решенийвобластиобеспеченияинформационнойбезопасностии
защитыинформационныхобъектов;
• анализрисковвдеятельности,связанныхснедостаточным
уровнеминформационнойбезопасностиизащитыинформационныхобъектов.
Сточкизрениясистемногоподхода,составляющимиэлементами подсистемы управления информационной безопасностью
образовательногоучрежденияявляютсяуправляющаяиуправляемаяподсистемы:
а) управляющая подсистема (субъект управления) — руководитель образовательного учреждения, его заместитель по
безопасности(илирежиму),атакжеруководителииметодисты
кабинетовинформатики,работники,отвечающиезасредствами
компьютеризацииисвязи;
б) управляемая подсистема (объект управления) — охрана,
обучаемыеивоспитанники,педагогическийперсоналиадминистрацияобразовательногоучреждения.
Анализфункционированиясистемыуправленияинформационнойбезопасностьюобразовательныхучреждений,рассматриваемыйвработахМельниковаВ.П.,КлейменоваС.А.,Петракова
А.М., Петрова С.В., Вольхина С.Н., МихайловаЛ.А.,Губанова
В.М.,СоломинаВ.П.и др.,позволяетсделатьвыводотом,что
управляющаяподсистемаодновременнососуществлениемуказанныхфункцийосуществляетразработкусредствиреализацию
мероприятийпозащитеинформациииподдерживающейинфраструктурыотнесанкционированногодоступа:
1. Кзакрытойинформациисостороныразличныхорганиза-
ций,ккоторымотносят:
255

• применяемуютактику,формыиметодыдеятельности,наносящиеущербсамойорганизации;устремленияиосведомленностьорганизации;
• историческисложившиесяиставшиетрадиционнымихарактерные черты деятельности организации, проявляющиеся в
стиле,способах,приемахработы,применяемыхруководителями
исотрудниками;
• техническуюоснащенностьорганизациииеефинансовые
возможности;
• обеспечениеорганизациейсобственнойбезопасности.
В различных ситуациях могут представлять интерес адресныеданные:почтовыйадрес,дислокация,телефон,телекс,подставныеадреса,атакже причины,условияи обстоятельстваих
приобретенияисмены.
2. К административной (формальной) системе (структуре)
обезличенныхсвязейинорминформацииотносятся:
• о правовомположенииорганизации (ееправовой связис
государством)и использованииорганизацией чужого правового
статуса;
• оборганизационнойструктуре,административныхикультурных факторах, определяющих эту структуру и принципы
управления;
• опринципахраспределенияролеймеждучленамиорганизации;
• охарактереивидахустановленныхсвязейисложившихсяотношенийс другимиорганизациями,причинах,условиях и
обстоятельствахформирования,установленияипрекращенияотношениймеждуорганизациями.
3.Ксложившейсяобщностилицворганизации,представляющихинтересспозицийэкономическойиинформационнойбезопасностиотносятся:
• информацияостепенисплоченностичленоворганизации,
ее устойчивости, о различного рода моральных, нравственных,
религиозныхидругихнормах,принятыхворганизации;
256

• информацияосоциальномстатусе сотрудников,оботношенияхлидерства,существующихмеждучленамиорганизации;
• информацияохарактеремежличностныхотношенийвнутриорганизации,о личных целяхучастников ионаличии конфликтныхситуаций.
4. К информационной собственности образовательных учреждений,такихкак:
а)охранакоммерческойтайны,т.е.информации,котораяимеетдействительнуюилипотенциальнуюкоммерческуюценностьв
силуеенеизвестноститретьимлицам,ккоторойнетсвободного
доступаназаконномоснованиииккоторойпринимаютсямерыпо
охранеконфиденциальности;
б) охрана профессиональной тайны, к которой относится
защищаемая по закону информация, доверенная или ставшая
известной лицу (держателю) исключительно в силу исполненияимсвоих профессиональных обязанностей,несвязанных с
государственнойилимуниципальнойслужбой,распространение
которойможетнанестиущербправамизаконныминтересамдержателяилидругого лица (доверителя), доверившего эти сведения,инеявляющаясягосударственнойиликоммерческойтайной.
Характернымиобъектами профессиональной тайны дляобразовательногоучреждениямогутбыть:
• врачебнаятайна—информация,содержащая:сведенияо
фактеобращениязамедицинскойпомощью,осостоянииздоровья,диагнозезаболеванияииныесведения,полученныеприобследованииилечениигражданинаидр.;сведенияоналичиипсихическогорасстройства, фактах обращениязапсихиатрической
помощьюилечениивучреждении,оказывающемтакуюпомощь,
атакжеиныесведенияосостояниипсихическогоздоровьягражданина;иныесведениявмедицинскихдокументахгражданина;
• нотариальнаятайна— сведения,доверенныенотариусу;
• тайнасвязи—тайнапереписки,телефонныхпереговоров,
почтовых,телеграфныхииныхсообщений;
• тайна усыновления—сведенияобусыновленииребенка,
доверенныеназаконномоснованииинымлицам,кромесудей,вы-
257

несшихрешениеобусыновлении,идолжностныхлиц,осуществляющихгосударственнуюрегистрациюэтогоусыновления;
• тайнастрахования—сведенияострахователе,застрахован-
номлицеивыгодоприобретателе,состоянииихздоровья,атакже
обимущественномположенииэтихлиц,полученныестраховщикомврезультатесвоейпрофессиональнойдеятельности.
в)служебнаятайна,ккоторойотноситсяконфиденциальная
информация,ставшаяизвестнойвгосударственныхорганахиорганахместногосамоуправлениятольконазаконныхоснованияхи
всилуисполненияихпредставителямислужебныхобязанностей,
атакжеслужебнаяинформацияодеятельностигосударственных
органов,доступккоторойограниченфедеральнымзакономилив
силуслужебнойнеобходимости.
г) охранаперсональных данных,ккоторыммогутбытьотнесены сведения,использованиекоторыхбезсогласиясубъекта
персональных данных может нанести вред его чести, достоинству,деловойрепутации,добромуимени,инымнематериальным
благамиимущественныминтересам:
• биографическиеиопознавательныеданные(вт.ч.обстоя-
тельстварождения,усыновления,развода);
• сведенияосемейномположении(вт.ч.осемейныхотно-
шениях);
• сведенияобимущественном,финансовомположении(кро-
меслучаев,прямоустановленныхвзаконе);
• личныехарактеристики(вт.ч.привычкиинаклонности);
• сведенияосостоянииздоровья.
д) охрана интеллектуальнойсобственности, к числу основныхобъектовкоторойотносятся:
• произведениянауки,литературыиискусства;
• результаты исполнительской деятельности артистов,
режиссеров, дирижеров, творчества, звукозаписи и записи изображения,передачарадио-ителевизионныхсигналов;
• изобретения,промышленныеобразцы,профессиональные
секреты(ноу-хау),полезныемодели,селекционныедостижения;
258

• фирменные наименования и коммерческие обозначения
правообладателя;
• другиерезультатыинтеллектуальнойдеятельностиисредства индивидуализации, на которые, в соответствии с законом,
могутпризнаватьсяилизакреплятьсяисключительныеправа.
Рис. 1.Схемасоставляющихэлементовиобъектовзащиты
подсистемыуправленияинформационнойбезопасности
образовательногоучреждени
я
259

Таким образом, управление подсистемой информационной
безопасности можнопредставитькак совокупность совместной
деятельностисубъектаиобъектауправления,направленнойназащитуинформационной собственности образовательного учреждения, путем реализации управленческих функций (см. рис.1),
которые могут быть обеспечены только с учетом реализации
основныхметодовпредотвращенияугроз информационнойбезопасности образовательногоучреждения,что даствозможность
осуществить комплексный подход к построению всей системы
комплекснойбезопасностиобразовательногоучреждения.
Литература
1. ДоктринаинформационнойбезопасностиРоссийскойФедерации.УтвержденаПрезидентомРФ09.09.2000.–М.:Информациология,2000.
2. ЗавгороднийВ.И.Комплекснаязащитаинформациивкомпьютерных системах: учеб. пособие. – М.: ЛОГОС: ПБОЮЛ,
2001.
3. МельниковВ.П.,КлейменовС.А.,ПетраковА.М.Информационнаябезопасность:учеб.пособие.–М.:Академия,2005.
4. Михайлов Л.А. Обеспечение безопасности образовательных учреждений: учеб. пособие для студ. высш. учеб. заведений.–М.:Академия,2008.
5. ПартыкаТ.Л.,ПоповИ.И.Информационнаябезопасность:
учеб.пособие.–М.:Форум:Инфра-М,2002.
6. ПетровС.В.Обеспечениебезопасностиобразовательного
учреждения:практическоепособиедляруководителейиработниковобразовательныхучреждений.–М.:НЦЭНАС,2006.
260
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
