Автор: Пользователь скрыл имя, 05 Ноября 2012 в 12:31, доклад
В настоящее время проблема защиты конфиденциальной деловой информации возникает все чаще и чаще. Современная компания, которая хочет оставаться конкурентоспособной на рынке, тем более в России, должна проводить комплекс работ по защите конфиденциальной и иной «чувствительной» информации.
Разграничение информации в современном коммерческом предприятии
В настоящее время проблема
защиты конфиденциальной деловой информации возникает
Для обеспечения безопасности
информации современного коммерческого
предприятия уже разработаны
организационно-технические
Однако, как правило, возникает
вопрос, как выбрать ту информацию,
которую следует защищать, так
как подвергать этой процедуре всю
информацию, циркулирующую по ЛВС (локально-вычислительной
сети) компании, не имеет смысла хотя
бы по экономическим соображениям.
Вот здесь и возникает
Данный процесс, к сожалению, часто приобретает спонтанный характер. В некоторых случаях, когда во главу угла ставятся требования современных западных стандартов (например, ISO 17799), используют следующую классификацию:
Такое деление не является
правильным с учетом нормативных
документов, действующих на территории
РФ. Согласно действующему законодательству
Российской Федерации можно применить
следующее разграничение
При этом необходимо отметить,
что право на отнесение информации
к какому-либо грифу конфиденциальности
и определение перечня и
Базовыми принципами защиты информации являются конфиденциальность, целостность и доступность, соблюдение которых есть необходимое условие обеспечения безопасности различных категорий информации.
Открытая информация
К открытой информации относится:
ОИ важно соблюдение принципов целостности и доступности.
Многие считают, что защищать открытую информацию не имеет смысла. Однако это не так. Согласитесь, подмена первой страницы на web-сайте компании, в зависимости от того, чем именно она будет заменена, может привести к тем или иным нежелательным последствиям различной тяжести.
Информация для внутреннего использования
К информации ДВИ относится любая информация, используемая сотрудниками в рамках своих подразделений, тематических групп, которая:
То есть к ДВИ можно отнести всю внутреннюю информацию, циркулирующую в сети компании, потеря которой не влечет губительных последствий для ее деятельности.
Для ДВИ необходимо соблюдение
следующих принципов: целостности,
доступности и
Конфиденциальная информация
Конфиденциальная информация
– документированная
Документированная информация (документ) – зафиксированная на материальном носителе информация с реквизитами, позволяющими ее идентифицировать.
Перечень сведений конфиденциального характера изложен в Указе Президента РФ № 188 и в общих чертах относит к таковым следующую информацию: персональные данные, сведения, составляющие тайну следствия и судопроизводства, служебную, профессиональную и коммерческую тайну и сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них.
Для защиты КИ необходимо соблюдение принципов конфиденциальности, целостности и доступности.
В современной компании (например, телекоммуникационной) конфиденциальная информация может подразделяться на следующие категории:
Персональные данные – сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность. Персональные данные на всех работников компании обычно хранятся в отделе кадров. При этом компания несет ответственность перед работниками в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации.
Служебная информация – служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с Гражданским кодексом РФ и федеральными законами.
Служебная информация – информация органов государственной власти, которую они передают в коммерческие структуры. Отнесение информации к грифу «служебная информация» проводится только органами государственной власти. Например, защита служебной тайны для отрасли связи РФ определена Приказом Министерства РФ по связи и информатизации № 62 от 20.05.03 «О введении в действие СТР-К».
Коммерческая тайна – информация, не являющаяся государственными секретами, связанная с производственной, технической, технологической информацией, управлением финансовой и другой деятельностью предприятия, разглашение (передача, утечка) которой может нанести ущерб его интересам.
К сожалению, закон «О коммерческой
тайне», который помог бы расставить
все по своим местам, до сих пор
не принят. Целью законопроекта «О
коммерческой тайне» является, как
это указано в п. 1 ст. 1, «предупреждение
недобросовестной конкуренции и
обеспечение условий для
В ожидании принятия проекта попробуем сами определить критерии отнесения информации к рассматриваемой категории.
К коммерческой тайне может относиться научно-техническая, технологическая, производственная информация, в том числе секреты производства (ноу-хау), финансово-экономическая и иная информация, которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к которой нет свободного доступа на законном основании и к охране конфиденциальности которой обладатель коммерческой тайны принял следующие меры:
Режим коммерческой тайны считается установленным после принятия обладателем коммерческой тайны указанных мер.
Основными признаками коммерческой тайны современного предприятия является конфиденциальность сведений, отношений, переписки и переговоров между сторонами или сделок. К другим признакам коммерческой тайны, проявляющимся при ее разглашении, относятся:
Одна и та же информация, правомерно полученная или самостоятельно созданная разными лицами, может одновременно составлять коммерческую тайну каждого такого лица.
Необходимо не забывать о существовании еще одного «подвида» конфиденциальной информации – профессиональной тайны.
Профессиональная
тайна – сведения, связанные с профессиональной
деятельностью, доступ к которым ограничен
в соответствии с Конституцией Российской
Федерации и федеральными законами. В
части компании, занимающейся предоставлением
услуг связи, – это информация операторов
связи и иных клиентов, которая передается
и обрабатывается в информационно-
Информация о работе Разграничение информации в современном коммерческом предприятии