Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекц ї КСБКДП2010.doc
Скачиваний:
17
Добавлен:
11.11.2018
Размер:
2.17 Mб
Скачать

Інформаційна безпека

Про інформаційну безпеку написано вже багато, і все більше матеріалів накопичується на цю тему. Все сказане можна розді­лити на чотири напрямки:

  • в організації необхідно розробити і ввести просту систему класифікації ступеня конфіденційності оброблюваних ма­теріалів (достатньо трьох ступенів: "Таємно", "Тільки для користування в рамках компанії" ("Для службового корис­тування"), і "Безмежного користування", або "Загального користування", в деяких організаціях вводять ще одну ка­тегорію "Для особистого користування");

  • необхідно постійно проводити з персоналом компанії роботу щодо правил використання конфіденційної інформації;

  • обов'язково потрібно встановити процедуру передавання конфі­денційної інформації від одного співробітника до іншого, порядок її опрацювання і збереження в залежності від ступеня таємності. (Це обов'язково приведе до включення в ці процедури аспектів забезпечення комп'ютерної безпеки, а також порядку ведення діловодства в цілому, і введення правил, що передбачають не тримати на столі "зайвих" документів);

  • покласти обов'язок визначати гриф таємності документу на ту особу, яка його розробляла, ця людина в подальшому мо­же змінювати ступінь таємності цієї інформації.

Щоб захиститися від витоку конфіденційної інформації, по­трібно:

  • контролювати доступ співробітників фірми до закритої ін­формації і до баз даних;

  • періодично передивлятися дані і визначати ступінь їх таєм­ності, пам'ятаючи, що інформація швидко "старіє";

  • не зловживати найманням тимчасових співробітників, як­що вони за характером своєї роботи автоматично одержу­ють доступ до конфіденційної інформації;

  • обладнати звуконепроникні (екрановані) приміщення для обговорення важливих питань;

  • регулярно оглядати ці приміщення, перевіряючи за допомогою спеціальної апаратури наявність в них підслуховуючих (скануючих) пристроїв;

  • завести спеціальні конверти (папки), в яких конфіденційна інформація буде циркулювати всередині фірми;

  • встановити місця приймання відвідувачів, ніколи не зали­шати їх на самоті в офісі чи інших приміщеннях фірми;

  • не рідше одного разу на тиждень оглядати всі службові і під­собні приміщення фірми (у тому числі, коридори і туалети) для виявлення підслуховуючих і звукозаписуючих пристроїв;

  • упорядкувати використання співробітниками множувальної та копіювальної техніки;

  • встановити апарат для знищення непотрібних документів;

  • неухильно додержуватися правила: таємні документи зни­щуються особисто співробітниками, які відповідають за без­пеку фірми;

  • використовувати для ведення службових записів тільки спеціальні зошити і блокноти, попередньо пронумерувавши їх;

  • в кінці робочого дня ховати ці зошити і блокноти в сейф чи, в крайньому разі, в ящик столу, що має надійний замок;

  • встановити персональну відповідальність співробітників за збереження конфіденційної інформації з чіткою градацією засобів дисциплінарного і матеріального впливу за її витікання.

Кожний співробітник, незалежно від його посадового стану чи ступеня родичання з керівництвом фірми, повинен володіти тіль­ки тією інформацією, яка йому необхідна для роботи.

Служба безпеки впроваджує заходи щодо розподілення прав володіння, використання і розпорядження таємною інформацією, що належить державі і належить фірмі. Для цього використову­ються режими державної і комерційної таємниці. Державні се­крети визначаються щодо замовлень державними установами. На службу безпеки покладаються обов'язки щодо узгодження інте­ресів трудових колективів з інтересами держави у процесі підго­товки, розміщення і виконання державних замовлень на розроб­лення і виробництво таємної продукції. Службою безпеки впроваджуються заходи щодо затаємнення, у випадку необхід­ності, комерційних відомостей, наукових досягнень, зразків тех­ніки, технології, організаціішо-управлінських рішень, професій­них знань і іншої інтелектуальної і промислової власності фірми.

Режим таємності фірми загалом переслідує комерційні цілі і не повинен використовуватися для приховування від трудових колективів і держави провалів в діяльності керівництва, службо­вих зловживань, приписок, порушення законів.

Навіть з простого переліку суті основних напрямків забезпе­чення інформаційної безпеки видно, що за цим стоїть великий об'єм роботи. Як і в інших випадках, коли вам трапляється займа­тися масштабним завданням, краще за все діяти, як підказує пра­ктика, послідовно: робити невеликий крок, але важливо своє­часно дотримуватися двох основних правил: перш за все провести оцінку вірогідних ризиків і не вводити додаткових заходів забез­печення безпеки, якщо це реально не призведе до підвищення за­гальних показників бізнесу.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]