Автор: Пользователь скрыл имя, 22 Апреля 2013 в 14:22, курсовая работа
В формирующемся современном мире информация выступает важнейшим компонентом развития общества. Нынешнее гражданское общество постепенно превращается из информированного в информационное. Информация приобретает глобальный характер. Информация является значимой как для себя лично, так для государства и общества в целом. Каждый может искать, получать, передавать, производить и распространять информацию любым законным способом. Информационное общество развивается стремительными темпами, и это развитие сказывается на характере общественных отношений, которые формируется между людьми, а также между ними и государством. Результатом такого стремительного развития информационных отношений стала необходимость защиты разного рода информации.
1.Введение
2.Термины и сокращения
3.Порядок отнесения информации к конфиденциальной
4.Организационные основы защиты информации на предприятии.
Основные направления, принципы и условия организационной защиты информации
Основные принципы организационной защиты информации
Основные подходы и требования к организации системы защиты информации
Методы, силы и средства, используемые для организации защиты информации
5.Планирование мероприятий по организационной защите информации.
Основные цели планирования
Структура и основное содержание плана мероприятий по защите конфиденциальной информации
6. Порядок допуска к конфиденциальной информации и документам
7. Обязанности лиц, допущенных к конфиденциальной информации
8. Контроль исполнения режима конфиденциальности
9.Заключение
10.Список используемых источников
При соблюдении
перечисленных условий
4.3Основные подходы и требования к организации системы защиты информации
Один
из основных подходов к созданию системы
защиты информации заключается во всестороннем
анализе состояния защищенности
информационных ресурсов предприятия
с учетом устремленности конкурирующих
организаций к овладению
Работу по проведению такого анализа непосредственно возглавляет руководитель предприятия и его заместители по направлениям деятельности. Изучение защищенности информационных ресурсов основывается на положительном и отрицательном опыте работы предприятия, накопленном в течение последних нескольких лет, а также на деловых связях и контактах предприятия с организациями, осуществляющими аналогичные виды деятельности.
При создании
системы защиты информации, в первую
очередь, учитываются наиболее важные,
приоритетные направления деятельности
предприятия, требующие особого
внимания. Предпочтение также отдается
новым, перспективным направлениям
деятельности предприятия, которые
связаны с научными исследованиями,
новейшими технологиями, формирующими
интеллектуальную собственность, а
также развивающимся
Система защиты информации должна быть:
4.4Методы, силы и средства, используемые для организации защиты информации
Один из важнейших факторов, влияющих на эффективность системы защиты конфиденциальной информации является совокупность сил и средств
предприятия, используемых для организации защиты информации.
Силы и
средства различных предприятий
отличаются по структуре, характеру
и порядку использования. Предприятия,
работающие с конфиденциальной информацией
и решающие задачи по ее защите в
рамках повседневной деятельности на
постоянной основе, вынуждены с этой
целью создавать
Предприятия, работающие с незначительными объемами конфиденциальной информации, могут на договорной основе использовать потенциал более крупных предприятий, имеющих необходимое количество квалифицированных сотрудников, высокоэффективные средства защиты информации, а также большой опыт практической работы в данной области.
Руководитель предприятия несет персональную ответственность за организацию и проведение необходимых мероприятий, направленных на исключение утечки сведений, отнесенных к конфиденциальной информации, и утрат носителей информации. Он обязан:
На предприятиях для организации работ по защите информации могут создаваться следующие основные виды структурных подразделений:
Для проведения
работ по организации защиты информации
используются также возможности
различных нештатных
Чтобы добиться
максимальной эффективности при
решении задач защиты информации,
наряду с возможностями упомянутых
штатных и нештатных
Под средствами защиты информации понимают
технические, криптографические, программные
и другие средства и системы, разработанные
и предназначенные для защиты конфиденциальной
информации, а также средства, устройства
и системы контроля эффективности защиты
информации.
Технические
средства защиты информации — устройства (приборы), предназначенные
для обеспечения защиты информации, исключения
ее утечки, создания помех (препятствий)
техническим средствам доступа к информации,
подлежащей защите.
Криптографические средства защиты информации
— средства (устройства), обеспечивающие
защиту конфиденциальной информации путем
ее криптографического преобразования
(шифрования).
Программные средства защиты информации
— системы защиты средств автоматизации
(персональных электронно-вычислительных
машин и их комплексов) от внешнего (постороннего)
воздействия или вторжения.
Эффективное решение задач организации
защиты информации невозможно без применения
комплекса имеющихся в распоряжении руководителя
предприятия соответствующих сил и средств.
Вместе с тем определяющую роль в вопросах
организации защиты информации, применения
в этих целях сил и средств предприятия
играют методы защиты информации, определяющие
порядок, алгоритм
и особенности использования данных сил
и средств в конкретной ситуации.
Методы защиты информации — применяемые
в целях исключения утечки информации
универсальные и специфические способы
использования имеющихся сил и средств
(приемы, меры, мероприятия), учитывающие
специфику деятельности по защите информации.
Общие методы защиты информации подразделяются
на:
Среди перечисленных методов защиты информации особо выделяются организационные методы, направленные на решение следующих задач:
Методы
защиты информации с точки зрения
их теоретической основы и практического
использования взаимосвязаны. Правовые
методы регламентируют и всесторонне
нормативно регулируют деятельность по
защите информации, выделяя, прежде всего,
ее организационные направления. Тесную
связь организационных и
Приведенный перечень организационных методов не является исчерпывающим и, в зависимости от специфики деятельности предприятия, степени конфиденциальности используемой информации, объема выполняемых работ, а также опыта работы в области защиты информации, может быть дополнен иными методами.
5.Планирование мероприятий по организационной защите информации.
Одно из наиболее важных направлений деятельности предприятия, осуществляющего работу со сведениями конфиденциального характера, — планирование мероприятий по защите конфиденциальной информации. Планирование указанных мероприятий занимает особое место в системе управления деятельностью как предприятия в целом, так и его структурных подразделений (отдельных должностных лиц).
5.1Основные цели планирования
Основными целями планирования мероприятий по защите информации являются:
Планирование мероприятий по защите конфиденциальной информации проводится одновременно с планированием основной производственной и иной деятельности предприятия. Планирование может осуществляться на календарный год, календарный месяц, неделю, а также на иной определенный срок, обусловленный проведением важных мероприятий (работ) по видам деятельности предприятия, если они связаны с вопросами конфиденциального характера. Планы мероприятий, разрабатываемые на срок более одного календарного года, относятся, как правило, к стратегическому планированию, остальные планы решают тактические задачи.
Планы мероприятий по защите информации относятся к документам с ограниченным доступом, учитываются и хранятся в службе безопасности (режимно-секретном подразделении) предприятия в порядке, установленном для документов соответствующей степени конфиденциальности (секретности).
Разработка планирующих документов по защите информации на предприятии осуществляется службой безопасности (режимно-секретным подразделением) в тесном взаимодействии с подразделениями (отдельными должностными лицами), в ведении которых находятся задачи, непосредственно касающиеся вопросов защиты информации (подразделение противодействия иностранным техническим разведкам, служба охраны, кадровый орган и др.). Кроме того, при подготовке планов учитываются предложения структурных подразделений предприятия, занимающихся производственной (финансово-хозяйственной) деятельностью или ее обеспечением. От полноты и качества разработки организационно-планирующих документов в полной мере зависит эффективность проведения мероприятий, направленных на исключение утечки конфиденциальной информации, утрат ее носителей, а также возникновения предпосылок подобных происшествий.
Информация о работе Организация режима защиты конфиденциальной информации