Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1-43 кроме31.docx
Скачиваний:
10
Добавлен:
28.04.2019
Размер:
376.72 Кб
Скачать

41. Требования, предъявляемые к сотрудникам, обеспечивающим функционирование ксиб.

Механизм функционирования КСИБ

Механизм должен обеспечивать :

  • непрерывность защиты КИ;

  • целенаправленность и конкретность защиты сведений в интересах решения определенных задач;

  • активность защиты, обеспечивающую предупреждение возможной утечки сведений;

  • надежность, предполагающую разумное дублирование средств за­щиты;

  • универсальность, позволяющую ликвидировать угрозу утечки ин­формации независимо от места ее появления.

Необходимо, чтобы этот механизм предусматривал взаимную ответ­ственность персонала и руководства за сохранность коммерческой тайны, а перечень сведений, относимых к ней, следует регулярно пересматривать в зависимости от изменения направлений и результатов деятельности предприятия. Такой перечень в целом включает следующее:

  • организационная структура предприятия;

  • основные элементы системы безопасности;

  • процедуры доступа к средствам связи и информационным сетям;

  • финансовые отчеты и прогнозы;

  • маркетинг и стратегия ценообразования;

  • техническая спецификация существующей и перспективной про­дукции;

  • перспективные планы развития производства.

42. Нормативные документы, регламентирующие деятельность и взаимодействие персонала по комплексной защите информации.

В рамках организационного направления работ создается организа­ционная компонента КСИБ - совокупность правил (руководящих докумен­тов) и технических средств, регламентирующих деятельность сотрудников при обращении с информацией независимо от форм ее представления.

Организационное направление включает в себя:

  • разработку регламента обеспечения безопасности;

  • применение методологии при работе с персоналом;

  • работы по уточнению требований к характеристикам защищенности системы;

  • анализ информационной структуры предприятия;

  • разнесение субъектов и объектов информационных отношений по категориям конфиденциальности;

  • определение допустимых форм их взаимодействий и т. д.

Регламент обеспечения безопасности - комплект документов, регла­ментирующий правила обращения с конфиденциальной информацией (КИ) в зависимости от фазы ее обработки и категории конфиденциальности. В регламенте должен быть определен комплекс методических, администра­тивных и технических мер, включающих в себя [9]:

  • создание подразделения, ответственного за обеспечение КИ;

  • определение порядка допуска сотрудников к КИ и обязанностей, ог­раничений и условий, накладываемых на них;

  • определение сотрудников, допущенных к КИ;

  • классификацию КИ и работу с ней по категориям;

  • порядок изменения категории конфиденциальности работ и инфор­мации;

  • требования к помещениям, в которых проводятся конфиденциальные работы и обрабатывается КИ, по категориям;

  • требования к конфиденциальному делопроизводству;

  • требования к учету, хранению и обращению с конфиденциальными документами;

  • меры по контролю за обеспечением конфиденциальности работ и информации;

  • план мероприятий по противодействию атаке на КИ;

  • план мероприятий по восстановлению КИ;

  • определение ответственности за разглашение КИ.

Для регламента обеспечения безопасности должны быть разработаны следующие документы [9]:

  1. общие документы:

  • инструкция по обеспечению режима конфиденциальности на пред­приятии;

  • требования к пропускному и внутриобъектовому режиму;

  • общие требования к системе разграничения доступа в помещении;

  • Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]