Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен ответы по билетам.docx
Скачиваний:
10
Добавлен:
01.06.2019
Размер:
113.99 Кб
Скачать

1. Обязательство о неразглашении коммерческой тайны

Наниматель, являющийся владельцем коммерческой тайны и (или) получивший доступ к коммерческой тайне третьих лиц, в связи с установлением режима коммерческой тайны вправе определить работников, с которыми необходимо заключить обязательство о неразглашении коммерческой тайны.

Обязательство о неразглашении коммерческой тайны определяет права и обязанности сторон, связанные с соблюдением конфиденциальности сведений, составляющих коммерческую тайну, порядок доступа работника к сведениям, составляющим коммерческую тайну нанимателя, и (или) сведениям, составляющим коммерческую тайну третьих лиц, к которым наниматель получил доступ, а также срок действия обязательства.

Обязательство о неразглашении коммерческой тайны может содержать условие о выплате работнику вознаграждения за выполнение обязательств, связанных с соблюдением режима коммерческой тайны, а также условие об ответственности работника за его нарушение.

Обязательство о неразглашении коммерческой тайны должно содержать условие об ответственности нанимателя за ненадлежащее выполнение обязанности, предусмотренной частью второй статьи 9 настоящего Закона.

Работники, получившие доступ к сведениям, составляющим коммерческую тайну, и подписавшие обязательство о неразглашении коммерческой тайны, после прекращения трудового договора (контракта) с нанимателем обязаны соблюдать конфиденциальность таких сведений в течение срока действия обязательства о неразглашении коммерческой тайны либо до момента отмены режима коммерческой тайны в отношении сведений, составляющих коммерческую тайну, к которым работник имел доступ, если этот момент наступит ранее окончания срока действия обязательства о неразглашении коммерческой тайны.

2. Технические меры по защите информации

  • резервное копирование и удаленное хранение наиболее важных массивов данных в компьютерной системе – на регулярной основе;

  • дублирование и резервирование всех подсистем сетей, которые имеют значение для сохранности данных;

  • создание возможности перераспределять ресурсы сети в случаях нарушения работоспособности отдельных элементов;

  • обеспечение возможности использовать резервные системы электропитания;

  • обеспечение безопасности от пожара или повреждения оборудования водой;

  • установка программного обеспечения, которое обеспечивает защиту баз данных и другой информации от несанкционированного доступа.

В комплекс технических мер входят и меры по обеспечению физической недоступности объектов компьютерных сетей, например, такие практические способы, как оборудование помещения камерами и сигнализацией.

Экз. билет 18

1. Ответственность за нарушение законодательства о коммерческой тайне

За действия (бездействие), повлекшие незаконное ознакомление со сведениями, составляющими коммерческую тайну, или за незаконное использование этих сведений, а также за разглашение коммерческой тайны физические и юридические лица, государственные органы и их должностные лица несут ответственность, предусмотренную законодательными актами

2. Криптографические меры по защите информации

Для современных криптографических систем защиты информации сформулированы следующие общепринятые требования:

  • зашифрованное сообщение должно поддаваться чтению только при наличии ключа;

  • число операций, необходимых для определения использованного ключа шифрования по фрагменту шифрованного сообщения и соответствующего ему открытого текста, должно быть не меньше общего числа возможных ключей;

  • число операций, необходимых для расшифровывания информации путем перебора всевозможных ключей должно иметь строгую нижнюю оценку и выходить за пределы возможностей современных компьютеров (с учетом возможности использования сетевых вычислений);

  • знание алгоритма шифрования не должно влиять на надежность защиты;

  • незначительное изменение ключа должно приводить к существенному изменению вида зашифрованного сообщения даже при использовании одного и того же ключа;

  • структурные элементы алгоритма шифрования должны быть неизменными;

  • дополнительные биты, вводимые в сообщение в процессе шифрования, должен быть полностью и надежно скрыты в шифрованном тексте;

  • длина шифрованного текста должна быть равной длине исходного текста;

  • не должно быть простых и легко устанавливаемых зависимостью между ключами, последовательно используемыми в процессе шифрования;

  • любой ключ из множества возможных должен обеспечивать надежную защиту информации;

  • алгоритм должен допускать как программную, так и аппаратную реализацию, при этом изменение длины ключа не должно вести к качественному ухудшению алгоритма шифрования.