Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОТВЕТЫ К ГОСАМ.docx
Скачиваний:
36
Добавлен:
17.08.2019
Размер:
1.35 Mб
Скачать

4.Технология формирования информационной безопасности организации

Информационная безопасность – защита социальных объектов от информации (закон о СМИ, о персональных данных и т.д.)

Для минимизации информационных опасностей и угроз необходимо формировать систему информационной безопасности организации, которая должна включать в себя следующие элементы:

  1. Необходимо создать нормативно-правовую базу информационной безопасности. Эта база создаётся на основе сформулированной и задокументированной политики ИБ, которая представляет собой совокупность документированных основополагающих управленческих решений, направленных на защиту информационных ресурсов. Как минимум, можно выделить 3 уровня политики ИБ:

  1. верхний – формулируются стратегические ориентиры ИБ организации

  2. средний – разрабатывается технология реализации стратегических установок

  3. низший – практическое воплощение решений в повседневную жизнь.

  1. Разработка и реализация на практике организационной системы (выделение подразделений, разработка конкретных инструкций для руководителей и персонала.

  2. Формирование инженерно-технического элемента системы ИБ:

-аудит технических средств защиты информации

-создание программно-аппаратной системы

-разработка криптографической системы (шифры, коды, пароли и т.д.)

-мероприятия по противодействию техническим разведкам

4. Определение информационного режима организации.

Информационный режим – это совокупность определённых норм и правил, ограничивающих использование информации в рамках организации.

  1. Мероприятия по идентификации доступа.

6. Минимизация компьютерных рисков.

5. Развитие корпоративных систем информационной безопасности в период формирования постиндустриального общества

Даниэл Белл, Тофлер – идеологи.

1. Главные проблемы – проблема поляризации информационного богатства и бедности.

Необходимо приращение объема знаний, для того чтобы обойти те страны, которые владеют информацией.

2. развитие компьютерных технологий -> виртуализация жизни людей => подмена реальной жизни.

Виртуальные аналоги не могут полностью удовлетворить потребности человека.

+ Сжатие пространства: больше информации за единицу времени (глобализация, мозаичность)

- Отсутствие реального общения

6. Информационный режим в современной организации

Режим – это сов-ть ограничительных правил, мероприятий и норм, которые обеспечивают контролируемый доступ на опр. территорию к опр. информации.

Режим:

1. определенный порядок ведения деловых бесед по телефону

2 . Определение круга лиц, которые допущены в коммерческой ценной информации

3. использование устойчивых каналов связи, для передачи информации

4. запрет сотрудникам вести служебные переговоры с домашнего телефона

5. оценка, переоценка ценностей информации, составляющей коммерческую тайну.

6. ведение учета ознакомления сотрудников с какими-то сведениями (роспись при прочтении документа)

7. для персонала необходимо четко определить , что является коммерческой тайной

8. включение положения о неразглашении тайны в договора с партнерами

9. назначение ответственных за информационные ресурсы.

113