Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
методичка КСБКДП друк 2010.doc
Скачиваний:
3
Добавлен:
11.11.2018
Размер:
468.99 Кб
Скачать

Контрольні завдання

1. Опишіть загрози підприємству із сторони працівників.

2. Розкрийте зміст загроз для внутрішньоофісної безпеки комерційної структури.

3. Опишіть основні види загроз внутрішньо офісній роботі підприємств зі сторони персоналу.

4. Охарактеризуйте процес організації професійного відбору персоналу в комерційні підприємства.

5. Наведіть методики перевірки кандидатів на посаду.

6. Опишіть загальні підходи до проведення співбесіди щодо прийому чи звільнення працівника.

Практичні завдання

1. Розкрийте зміст наступних понять:

  • особа неблагонадійна,

  • захист від витоку інформації,

  • промислове шпигунство,

  • несанкціонований доступ.

  • безпека персоналу,

  • внутрішній контроль,

  • корпоративна культура.

МОДУЛЬ №2 «ОСНОВНІ АСПЕКТИ ЗАБЕЗПЕЧЕННЯ БЕЗПЕКИ КОМЕРЦІЙНОЇ ДІЯЛЬНОСТІ ПІДПРИЄМСТВА»

ПРАКТИЧНЕ ЗАНЯТТЯ 2.1

Тема: Правові та організаційні основи забезпечення захисту інформації в комп'ютерних мережах.

План

1. Аналіз правового забезпечення захисту інформації в Україні.

2. Способи вчинення злочинів у сфері комп'ютерної інформації.

3. Захист індивідуальної, колективної і державної власності від злочинних комп'ютерних посягань.

4. Інформаційна безпека комп'ютерних систем.

Література: [2], [3], [12], [13], [15], [16], [29], [32], [33], [36], [37].

Методичні рекомендації

Метою цього заняття є вивчення правових та організаційних аспектів збереження інформації про комерційну діяльність підприємства.

Після вивчення теоретичних питань практичного заняття №2.1 студент повинен знати способи запобігання вчиненню злочинів у комп’ютерних мережах та правові основи захисту інформації, а також вміти розробляти систему заходів з забезпечення безпеки інформації в комп’ютерних мережах.

Відповідно до ст.41 Конституції України, інформація є предметом державної охорони, яка забезпечується Законом "Про інформацію" від 2.10.1992, Законом "Про захист інформації в автоматизованих системах" та ст.ст. 231, 361, 362, 363 Кримінального Кодексу України.

Основними способами вчинення злочинів у сфері комп’ютерної інформації є: перехоплення інформації, несанкціонований доступ до інформації, маніпуляції з інформацією, отримання і використання інформації зі злочинною метою, комп'ютерне шахрайство і саботаж та ін.

Основною проблемою захисту права власності від злочинних комп'ютерних посягань є одночасний розвиток і ринкових відносин і комп’ютеризація, що призводить до відсутності правової бази, незахищеності інформації.

Під інформаційною безпекою розуміється захищеність інформації та інфраструктури, яка її підтримує, від випадкових або навмисних впливів природного або штучного характеру, здатних викликати нанесення шкоди власникам або користувачам інформації та інфраструктури, яка її підтримує. На практиці найважливішими є три аспекти інформаційної безпеки: доступність, цілісність та конфіденційність. Для забезпечення інформаційної безпеки комп'ютерних систем використовуються технічні, організаційні та правові заходи попередження комп'ютерних злочинів.