Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОПИСАНИЕ ЗАЩИЩАЕМОГО ОБЪЕКТА ИНФОРМАТИЗАЦИИ.doc
Скачиваний:
204
Добавлен:
25.08.2019
Размер:
1.02 Mб
Скачать

2.2. Полнота информации.

Полнота есть показатель, характеризующий меру достаточности информации для решения соответствующих задач. Отсюда следует, что данный показатель, так же как и предыдущий является относительным: полнота информации оценивается относительно вполне определенной задачи или группы задач. Чтобы иметь возможность определять показатель полноты информации, необходимо для каждой задачи или группы задач составить список сведений, которые необходимы для их решения.

Для представления таких сведений удобно воспользоваться так называемыми объектно-характеристическими таблицами (ОХТ), каждая из которых есть двумерная матрица, по строкам которой приведен перечень наименований объектов, процессов, явлений, которые входят в круг интересов соответствующей задачи, а по столбцам – наименования их характеристик (параметров), значения которых необходимы для решения задачи. Сами значения будут располагаться на пересечении строки и столбца. Совокупность всех ОХТ, необходимая для обеспечения решения всех задач предприятия (учреждения, другой организации), может быть названа информационным кадастром объекта.

Методика оценки полноты информации может быть следующей.

О

Если по данному элементу информация имеется

В противном случае

бозначим через d элемент, находящийся в -й строке и на м столбце рассматриваемого компонента соответствующей ОХТ, причем

Тогда в качестве коэффициента полноты информации в данной ОХТ можно принять величину:

Где m – число строк, а n – число столбцов в рассматриваемой ОХТ.

Однако при этом не учитывается важность, значимость различных элементов, причем важность в этом смысле, как это рассматривалось выше.

Пусть K(в) есть коэффициент важности элемента находящегося в -й строке и на м столбце. Тогда в качестве меры взвешенной полноты информации в рассматриваемой ОХТ можно принять величину:

2.4. Адекватность информации.

Под адекватностью информации понимается степень ее соответствия действительному состоянию тех реалий, которые отображает оцениваемая информация. В общем случае адекватность определяется двумя параметрами: объективностью генерирования информации о предмете, процессе или явлении и продолжительностью интервала времени между моментом генерирования информации и текущим моментом, то есть до оценивания ее адекватности.

Объективность генерирования информации, очевидно, зависит от способа получения значений характеристик предмета, процесса или явления и качества реализации способа в процессе получения этих значений.

Классификация характеристик по возможным способам получения их значений приведена ниже.

Характеристики

Измеряемые

Не измеряемые

Непосредственно

Косвенно

Имеющие аналоги

Не имеющие аналоги

Количественно

Качественно

Аналитически

Логически

В данной среде

В исходной среде

Конкретных

Даже отдаленных

Тип характеристики

Качество определения значения характеристики

Хорошее

Среднее

Плохое

Измеримая

Непосредственно

Количественно

1

2

3

Качественно

2

3

4

Косвенно

Аналитически

3

4

5

Логически

4

5

6

Не измеримая

Имеющая аналоги

В данной среде

5

6

7

В исходной среде

6

7

8

Не имеющая аналоги

Конкретного

7

8

9

Даже отдаленного

8

9

10

Структуризация значений адекватности информации по объективности генерирования.

Как и при разработке методики оценки важности информации делают естественное предположение, что при хорошем качестве определения значения непосредственно и притом количественно измеряемой характеристики адекватность соответствующей информации будет близка к 1, а при плохом определении значения не измеряемой характеристики, не имеющей даже отдаленного аналога, адекватность информации близка к нулю. Естественно также предположить, что внутри данного интервала изменение адекватности происходит по логистической кривой, как показано ниже.

1.0

К(a)

0.8

0.6

0.4

0.2

Структурированные значения адекватности

1

2

3

4

5

6

7

8

9

10

График зависимости показателя адекватности информации по способу генерирования.

Рассмотрим теперь адекватность информации по второму названному выше параметру – продолжительности интервала времени между моментом генерирования информации и текущим моментом. Для этого будем использовать известный в теории информации закон старения информации. При этом под t0 понимается момент времени генерирования оцениваемой информации. Как видно из рисунка, закон старения информации характеризуется 4-мя характерными интервалами:

t1 – продолжительность интервала времени, в течение которого оцениваемая информации полностью сохраняет свою адекватность;

t2 – продолжительность интервала времени, в течение которого адекватность информации падает но не более чем на одну четверть;

t3 – продолжительность интервала времени, в течение которого адекватность информации падает но не более чем на половину;

t4 – продолжительность интервала времени, в течение которого адекватность информации падает но не более чем на три четверти;

К(a)’’

0.8

1.0

0.6

0.4

0.2

t

t4

t3

t2

t1

Общий вид закона старения информации

Учитывая то обстоятельство, что обе составляющие адекватности информации К(a)’’ и К(a)’зависят от большого числа факторов, многие из которых носят случайный характер, есть основания утверждать, что они в основе своей носят также случайный характер и потому могут интерпретироваться как вероятности того, что информация по соответствующему параметру является адекватной. Суммирующий показатель адекватности информации может быть выражен как:

К(a) = К(a)’ * К(a)’’

Сведения, отнесенные к служебной тайне, должны включаться в обобщенный Перечень с указанием сроков действия их конфиденциальности. Вместо указания срока действия конфиденциальности могут приводиться обстоятельства или события (в графе 4 «Примечание — особые отметки» Перечня), при наступлении которых возникает необходимость изменения грифа конфиденциальности или полного открытия сведения, включенного в Перечень. Решение об открытии такого сведения (снятии конфиденциальности) принимается руководителем организации.

Утвержденный Перечень вводится в действие приказом руководителя или другим установленным в организации порядком. Сотрудники, допускаемые к сведениям, составляющим служебную тайну, должны под расписку ознакомиться с этим приказом и Перечнем. Примерный вариант Перечня приведен в Приложении №3.

Сотрудник, получивший доступ к служебным сведениям и документам, должен подписать индивидуальное письменное обязательство об их неразглашении. Обязательство составляется в одном экземпляре и хранится в личном деле сотрудника не менее 5 лет после его увольнения. Примерный вариант Обязательства (контракта) приведен в Приложении №4.

Пересмотр Перечня сведений, составляющих служебную тайну, а также внесение в него изменений и дополнений должны осуществляться по мере необходимости в том же порядке, что и его формирование.

Контроль за эффективностью защиты служебной тайны и правильностью использования Перечня в практической деятельности должен возлагаться на заместителя руководителя, ответственного за безопасность и режим. Вопросы организации такого контроля должны отражаться в годовом плане мероприятий по защите служебной тайны.

ПЕРЕЧЕНЬ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ КОММЕРЧЕСКУЮ (СЛУЖЕБНУЮ) ТАЙНУ

Перечень содержит перечисление сведений, которые в рамках данного предприятия имеют конфиденциальный характер (составляют служебную или коммерческую тайну), а также названия документов и электронных информационных ресурсов их содержащих. Конфиденциальные сведения в Перечне группируются по структурным подразделений компании (отделам, службам). Указывается возможный ущерб в результате несанкционированного распространения сведений, включенных в Перечень. Определяются преимущества закрытого использования рассматриваемых сведений по сравнению с открытым. Оцениваются затраты на защиту рассматриваемых сведений.

Методические рекомендации по составлению перечня сведений

составляющих коммерческую тайну предприятия

4.1. Определение сведений, составляющих коммерческую тайну, представляет собой одно из центральных звеньев в системе мер, осуществляемых предприятием по защите своей интеллектуальной собственности. Неправильное или несвоевременное выделение предмета защиты существенно снижает эффективность этой системы либо вообще сводит ее на нет.

В области науки и техники своевременное засекречивание научных исследований и разработок, в результате которых ожидается создание научно-технических достижений, способных впоследствии стать предметом патентования и лицензионной торговли, может обеспечить эффективное противодействие устремлениям безвозмездно использовать результаты проводимых на предприятии научно-исследовательских и опытно-конструкторских работ (НИОКР). Отсутствие секретности, преждевременное открытое опубликование сведений о сущности результатов НИОКР приводит к невозможности их патентования и потере выгоды от продажи лицензий.

Аналогичная нежелательная ситуация, связанная с ущербом для предприятия, может сложиться при разглашении его позиции на предстоящих переговорах с деловыми партнерами, раскрытии сведений о финансовом положении, перспективных планах и т. д.

Дать единый для всех предприятий универсальный Перечень сведений, составляющих коммерческую тайну не представляется возможным, так как эти сведения охватывают достаточно широкую сферу экономических интересов предприятий. Вместе с тем общие рекомендации методического плана могут быть полезны при решении данного вопроса. Прежде всего целесообразно, с методической точки зрения, весь процесс определения сведений, составляющих коммерческую тайну предприятия, условно разделить на несколько этапов.