Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Моногафия_Авт пр КСЗИ.doc
Скачиваний:
351
Добавлен:
18.03.2016
Размер:
3.75 Mб
Скачать

4. Режимного характера:

  • Организация системы охраны территории, здания, помещений.

  • Организация порядка допуска на территорию и в помещения.

  • Обеспечение сохранности сменных носителей.

Меры организационного характера осуществляются на предприятии независимо от того, нужно ли подавать уведомление в Роскомнадзор или нет, осуществляется ли обработка ПДн с использованием средств автоматизации или без использования таких средств.

Особое внимание должно быть уделено разработке организационно-распорядительной документации, которая регламентирует весь процесс получения, обработки, хранения, передачи и персональных данных [7].

В данных документах необходимо зафиксировать:

  • перечень обрабатываемых данных;

  • перечень сотрудников, имеющих право доступа к сведениям персонального характера, вид доступа и т.п.;

  • перечень сотрудников, имеющих право получения и обработки ПДн;

  • используемое оборудование, СЗИ, антивирусные программы, межсетевые экраны и т.п.;

  • порядок учета защищаемых носителей информации;

  • контроль доступа в помещения посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения ИСПДн и хранилище носителей информации, в том числе в ночное время, а также определить сроки проведения внутренних проверок защиты ПДн.

В результате работы автоматизированной системы формируется перечень типовых форм документов, необходимых для построения качественной защиты информации с помощью реализации организационных мер:

  1. Политика информационной безопасности.

  2. Положение о разграничении прав доступа.

  3. Инструкция администратора ИСПДн.

  4. Инструкция по антивирусному контролю в ИСПДн.

  5. Инструкция пользователя ИСПДн.

  6. Перечень применяемых средств защиты информации.

  7. Перечень эксплуатационной и технической документации применяемых СЗИ.

  8. Перечень носителей ПДн.

  9. Журнал учета носителей информации объекта вычислительной техники.

  10. Положение о защите персональных данных .

  11. Инструкция пользователя автоматизированного рабочего места, выделенного для обработки конфиденциальной информации (персональных данных) .

  12. Положение об организации режима безопасности помещений, где осуществляется работа с ПДн.

  13. Положение о порядке хранения и уничтожения носителей ПДн.

  14. Формы учета для организации обработки ПДн (шаблоны, бланки).

  15. Приказ о назначении структурного подразделения или должностного лица, ответственного за обеспечение безопасности ПДн

  16. План мероприятий по защите ПДн.

  17. План внутренних проверок защищенности ИСПДн.

5.3. Анализ результатов работы сапр ксзи

В результате работы САПР КСЗИ получают комплект организационно-технических документов, который содержит документированный проект комплексной защиты информации, необходимость защиты которой выявлена в ходе аудита информационной безопасности вуза. После завершения работы автоматизированной системы с данным комплектом документов можно вести более детальную работу, внося необходимые, на взгляд пользователя, коррективы.

Применительно к сфере автоматизации проектирования можно выделить следующие основные источники экономической эффективности САПР КСЗИ:

  • рост производительности труда проектировщиков;

  • повышение качества проектирования объектов и выпускаемой документации;

  • влияние социально-психологических факторов автоматизации на привлекательность труда проектировщиков;

  • экономия производственных ресурсов, к которым относятся живой труд, сырье, материалы, топливо, энергия, капитальные вложения в производственные фонды.

На сегодняшний день проектирование комплексных систем защиты информации является весьма трудоемким и затратным процессом. Аудиторские компании проводят данную процедуру в течение нескольких месяцев, нередко мешая качественному процессу работы самих сотрудников организации. Альтернатив данным услугам до сегодняшнего дня не существовало. Представленные на рынке решения в области информационной безопасности, во-первых, не адаптированы для российского пользователя, а во-вторых, не учитывают особенности российского законодательства как в области защиты конфиденциальной информации, так и в области защиты персональных данных.

Разработка, внедрение и использование САПР КСЗИ на объекте позволяет руководителю организации либо профильным специалистам по информационной безопасности построить систему защиты на предприятиях в кратчайшие сроки, затратив при этом минимум финансовых средств.