Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
166_wjR.doc
Скачиваний:
59
Добавлен:
29.08.2019
Размер:
383.49 Кб
Скачать

Введение (вводная лекция)

Цели и задачи дисциплины:

Курс "Организационная защита информации" ставит своей целью приобретение студентами знаний по организационному обеспечению защиты информации и формирование практических навыков работы в реальных конкретных условиях.

Задача дисциплины - изучение теоретических, методологических и практических проблем формирования, функционирования и развития систем организационной защиты информации. "Организационная защита информации" является одним из основных курсов специальной профессиональной подготовки. Она связана с правовыми, социально-психологическими, экономическими и техническими дисциплинами, дисциплинами по теории и методологии защиты информации, дисциплинами документоведческого и информационного циклов. Курс является основой для изучения ряда дисциплин по выбору и специальных курсов.

Требования к уровню освоения содержания дисциплины.

В результате изучения курса студенты должны знать:

  • теоретические основы функционирования систем организационной защиты информации, ее современные проблемы и терминологию;

  • цели, функции и процессы управления системами организационной защиты информации в организациях с различными формами собственности;

- основные направления и методы организационной защиты информации.

Студенты должны уметь:

  • анализировать эффективность систем организационной защиты информации и разрабатывать направления ее развития;

  • разрабатывать нормативно-методические материалы по регламентации системы организационной защиты информации;

  • организовывать работу с персоналом, обладающим конфиденциальной "информацией;

  • организовывать охрану персонала, территорий, зданий, помещений и продукции организаций;

  • организовывать и проводить служебное расследование по фактам разглашения, утечки информации и несанкционированного доступа к ней; организовывать и проводить аналитическую работу по предупреждению утечки конфиденциальной информации.

Данный курс является обще профессиональной дисциплиной и предназначен для студентов третьего и четвертого курсов дневного обучения.

Курс изучается в течение трех семестров. В процессе изучения студенты должны сдать зачет в первом и экзамены во втором и третьем семестрах. Предусматривается написание курсовой работы и рефератов.

Ряд тем курса, посвященных проблемам функционирования системы организационной защиты информации, составляющей государственную тайну, имеют гриф "Для служебного пользования".

Тема 1. Организационное обеспечение концепции построения системы безопасности предприятия

  1. Общая характеристика организационных методов защиты информации

  2. Требования к построению систем безопасности предприятия

  3. Концептуальная модель информационной безопасности

  4. Виды объектов защиты

  5. Классификация угроз информационной безопасности и виды каналов утечки информации на предприятии

  6. Основные направления организационной защиты информации на предприятии

1.1. Общая характеристика организационных методов защиты информации

Защита информации – это деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию.

Известно, что в основе деятельности по защите информации лежат всевозможные законодательные документы, регламентирующие эту деятельность. Однако, законы и нормативные акты исполняются только в том случае, если они подкрепляются организаторской деятельностью соответствующих структур, создаваемых в государстве, в ведомствах, учреждениях и организациях. При рассмотрении вопросов безопасности информации такая деятельность относится к организационным методам защиты информации.

Организационные методы защиты информации включают меры, мероприятия и действия, которые должны осуществлять должностные лица в процессе работы с информацией для обеспечения заданного уровня её безопасности.

Организационные методы защиты информации тесно связаны с правовым регулированием в области безопасности информации. В соответствии с законами и нормативными актами в министерствах, ведомствах, на предприятиях (независимо от форм собственности) для защиты информации создаются специальные службы безопасности (на практике они могут называться и иначе).

На организационном уровне должны решаться следующие задачи обеспечения безопасности информации:

  1. организация работ по разработке системы защиты информации;

  2. ограничение доступа на объект и к ресурсам информации;

  3. разграничение доступа к ресурсам информации;

  4. планирование мероприятий;

  5. разработка документации;

  6. воспитание и обучение обслуживающего персонала и пользователей;

  7. сертификация средств защиты информации;

  8. лицензирование деятельности по защите информации;

  9. аттестация объектов защиты;

  10. совершенствование системы защиты информации;

  11. оценка эффективности функционирования системы защиты информации;

  12. контроль выполнения установленных правил работы в компьютерных системах.

Организационная защита информации – это комплекс направлений и методов управленческого, ограничительного и технологического характера, определяющих основы и содержание системы защиты, побуждающих персонал соблюдать правила защиты конфиденциальной информации.

Элементы организационной защиты включают

  1. формирование и регламентацию деятельности службы безопасности,

  2. организацию составления и регулярного обновления перечней конфиденциальной информации и документации;

  3. регламентацию разрешительной системы доступа персонала к конфиденциальной информации;

  4. регламентацию направлений и методов работы с персоналом, контроля соблюдения им правил защиты информации;

  5. регламентацию технологической системы обработки и хранения конфиденциальных документов;

  6. ведение всех видов аналитической работы;

  7. регламентацию системы охраны организации и порядка приобретения, установки и эксплуатации инженерно-технических средств защиты информации и охраны;

  8. регламентацию действий персонала в экстремальных ситуациях.

Организационные методы являются стержнем комплексной системы безопасности предприятия. Только с помощью этих методов возможно объединение на правовой основе технических, программных и криптографических средств защиты информации в единую комплексную систему защиты информации.