Захист інформації з обмеженим доступом в діяльності малих підприємств та фізичних осіб-суб’єктів підприємницької діяльності

Автор: Пользователь скрыл имя, 10 Февраля 2013 в 16:52, курсовая работа

Краткое описание

Перш ніж розпочати визначення категорії інформації з режимом обмеженого доступу в процесі її використання, а також правовий аналіз її статусу, необхідно визначити деякі концептуальні аспекти, що лежать в основі підходу до опрацювання проблем економічної безпеки в сфері підприємництва, пов'язаних з використанням і захистом різноманітної конфіденційної інформації

Оглавление

1. Категорії інформації з обмеженим доступом на малих
підприємствах в Україні 4
2. Загрози інформації з обмеженим доступом на малих
підприємствах в Україні 8
2.1. Дестабілізуючі фактори інформаційної безпеки
малого підприємства 8
2.2. Класифікація загроз інформаційній безпеці
малого підприємства 10
2.3. Ієрархія загроз інформаційній безпеці
малого підприємства 12
2.4. Джерела загроз інформаційній безпеці
малого підприємства 14
3. Канали витоку і методи захисту інформації
з обмеженим доступом 19
3.1. Канали витоку інформації з обмеженим доступом 19
3.2. Класифікація методів захисту інформації
на малому підприємстві 19
3.3. Методи застосування технічних засобів захисту
інформації на малих підприємствах 26
3.4. Засоби захисту інформації 27
3.5. Фізичний пошук і візуальний огляд 28
3.6. Виявлення радіозаставних пристроїв (РЗУ) 29
3.7. Спеціальні радіоприймальні пристрої 30
3.8. Програмно-апаратні комплекси радіоконтролю 31
3.9. Нелінійні радіолокатори 32
3.10. Активні технічні засоби захисту акустичного і
віброакустичного каналу 33
3.11. Багатофункціональні комплекси
технічного захисту інформації 37
4. Висновки 38
5. Література 39

Файлы: 1 файл

Моя курсовая работа.docx

— 72.19 Кб (Скачать)

ВИЩИЙ НАВЧАЛЬНИЙ ЗАКЛАД

„УНІВЕРСИТЕТ  ЕКОНОМІКИ ТА ПРАВА "КРОК"

Навчально-науковий інститут менеджменту безпеки

Кафедра управління фінансово-економічною безпекою

Курси підвищення кваліфікації

 

Спеціальність «Організація та управління фінансово-економічною безпекою на підприємствах України»

 

 

ВИПУСКНА РОБОТА

 

 

на тему:

«Захист інформації з обмеженим доступом в діяльності

малих підприємств  та фізичних осіб-суб’єктів

підприємницької діяльності»

 

Слухач 

 

 

 

 

 

 

Науковий керівник:

 

 

канд. екон. наук, доцент

 

     

 

 

 

 

Київ 2011

Зміст:

  1. Категорії інформації з обмеженим доступом на малих

підприємствах в Україні                                                                         4

  1. Загрози інформації з обмеженим доступом  на малих

підприємствах в Україні                                                                        8

    1. Дестабілізуючі фактори інформаційної безпеки

малого підприємства                                                               8

    1. Класифікація загроз інформаційній безпеці

малого підприємства                                                               10

    1. Ієрархія загроз інформаційній безпеці

малого підприємства                                                               12

    1. Джерела загроз інформаційній безпеці

малого підприємства          14

  1. Канали витоку і методи захисту інформації

з обмеженим доступом                                                                           19

    1. Канали витоку інформації з обмеженим доступом               19
    2. Класифікація методів захисту інформації

на малому підприємстві          19

    1. Методи застосування технічних засобів захисту

інформації на малих підприємствах                                       26

    1. Засоби захисту інформації                                                           27
    2. Фізичний пошук і візуальний огляд                                           28
    3. Виявлення радіозаставних пристроїв (РЗУ)                              29
    4. Спеціальні радіоприймальні пристрої                                       30
    5. Програмно-апаратні комплекси радіоконтролю                       31
    6. Нелінійні радіолокатори                                                             32
    7. Активні технічні засоби захисту акустичного і

віброакустичного каналу                                                             33

    1. Багатофункціональні комплекси

технічного захисту інформації                                               37

  1. Висновки                                                                                                  38
  2. Література                                                                                                39

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

1. Категорії інформації  з обмеженим доступом на малих  підприємствах в Україні

 

Перш  ніж розпочати визначення категорії  інформації з режимом обмеженого доступу в процесі її використання, а також правовий аналіз її статусу, необхідно визначити деякі концептуальні  аспекти, що лежать в основі підходу  до опрацювання проблем економічної  безпеки в сфері підприємництва, пов'язаних з використанням і  захистом різноманітної конфіденційної інформації:

1. Права  і обов'язки власників інформації, а також організацій, яким така  інформація повинна надаватися, в існуючих правових нормах  розглядається окремо, хоча за  своєю природою вони є взаємопов'язаними. 

2. Підстави  віднесення інформації до категорій  з обмеженим доступом в законі  визначені не чітко, правове  поле інформаційних відносин  не має механізму взаємного  зв'язку між власниками і користувачами  інформації, не стимулює утворення  системи економічної безпеки  учасників фінансово-господарських  відносин.

3. Структура  і зміст ринкових відносин, що  базуються на конкуренції між  суб'єктами підприємництва, детермінують  конфлікт інтересів, ускладнюють  проблему взаємного обміну інформацією,  без якого вони самі несуть  значні збитки. Цей фактор не  сприяє їх нормальному функціонуванню  і розвитку.

4. Оскільки  метою інститутів інформації з обмеженим доступом та комерційної таємниці є, передусім, встановлення режиму безпечної діяльності учасників підприємницьких відносин, то подолання суперечностей з питань їх взаємодії можна вирішити тільки через утворення спільної системи колективної економічної безпеки для всіх суб'єктів підприємницької діяльності шляхом комплексного підходу щодо опрацювання нормативної бази, яка регулює доступ до тієї чи іншої категорії інформації.

Конкретизувати  ці питання можливо тільки після  детального правового аналізу відповідної  нормативної бази, що лежить в основі визначення категорій закритої інформації, а також аналізу порядку надання  такої інформації та гарантій її законного  використання.

Чинним  законодавством визначені дві категорії інформації з обмеженим доступом:

■ інформація, що містить комерційну таємницю;

■ конфіденційна  інформація підприємства.

Щодо  першої категорії інформації, то поняття комерційної таємниці сформульовано в ст. 30 Закону України від 27.3.91 р. "Про підприємства в Україні": "Під комерційною таємницею підприємства маються на увазі відомості, пов'язані з виробництвом, технологічною інформацією, управлінням, фінансами та іншою діяльністю підприємства, що не є державною таємницею, розголошення (передача, витік) яких може завдати шкоди його інтересам". Стаття 1 цього Закону визначає: "Підприємство — самостійний господарюючий статутний суб'єкт, який має права юридичної особи та здійснює виробничу, науково-дослідницьку і комерційну діяльність з метою одержання відповідного прибутку (доходу)". Виходячи з наведеного визначення, до числа підприємств у цьому розумінні можна віднести і комерційні банки.

Відповідно  до ст. ЗО Закону України "Про інформацію" конфіденційна інформація за своїм правовим режимом відноситься до інформації з обмеженим доступом. Її складають "... відомості, які знаходяться у володінні, користуванні або розпорядженні окремих фізичних чи юридичних осіб і поширюються за їх бажанням відповідно до передбачених ними умов".

Як бачимо, закон не дає визначення інформації, що становить комерційну таємницю чи є конфіденційною, а замість цього надає необмежні права її власникам в частині встановлення переліку відповідних відомостей, і порядку доступу до них.

У зв'язку з цим розглянемо, які відомості  відносяться до числа таких, що складають комерційну і конфіденційну таємницю (за змістом наведених нами статей Закону України "Про підприємства в Україні" і Закону України "Про інформацію".

 

Відомості, що складають  комерційну таємницю:

 

1. Виробництво: відомості про  структуру виробництва, виробничих  потужностей, тип і розміщення  обладнання та устаткування, запасів  сировини, матеріалів, комплектуючих  і готової продукції.

2. Управління: відомості про використання  оригінальних методів управління  підприємством, відомості про  підготовку, прийнятті і виконання  окремих рішень керівництва з  комерційних, організаційних, виробничих, науково-технічних та інших питань.

3. Планування: відомості про плани  розширення або згортання виробництва  різноманітних видів продукції  та їх технічно-економічне обґрунтування,  ті ж відомості про плани  інвестицій, закупівель і продажу.

4. Наради: відомості про факти  проведення, предмет, цілі та результати  нарад і засідань органів управління  підприємства.

5. Фінанси: відомості про баланси  підприємства, відомості що містяться  в бухгалтерських книгах підприємства, відомості про кругообіг засобів  підприємства, відомості про фінансові  операції підприємства, відомості  про стан банківських рахунків  підприємства і виконуваних операціях,  відомості про рівень доходів  підприємства, відомості про боргові  зобов’язання підприємства, відомості  про стан кредиту підприємства (пасиви, активи).

6. Ринок: відомості про впровадження  підприємством оригінальних методів  вивчення ринку, відомості про  результати вивчення ринку, що  вміщують в собі оцінку стану  і перспектив розвитку риночної  кон’юнктури, відомості про риночну стратегію підприємства, відомості про впровадження підприємством оригінальних методів здійснення продажу, відомості про ефективність комерційної діяльності підприємства.

7. Партнери: систематизовані відомості  про внутрішніх та закордонних  замовників, підрядчиків, постачальників, клієнтів, споживачів, покупців, компаньйонів, спонсорів, посередників та інших  партнерів ділових стосунків  підприємства, а також про його  конкурентів, що не значаться  у відкритих джерелах (довідниках, каталогах тощо).

8. Переговори: відомості про підготовку  та результати проведення переговорів  з діловими партнерами підприємства.

9. Контракти: відомості умови  конфіденційності яких встановлено  в договорах, контрактах, угодах  і інших зобов’язаннях підприємства.

10. Ціни: відомості про ведення  розрахунку, структури, рівня цін  на продукцію і розмірах знижок.

11. Торги, аукціони: відомості про  підготовку до торгів або аукціону  та їх результатах.

12. Наука і техніка: відомості  про цілі, завдання, програми перспективних  наукових досліджень, точні значення  конструкційних характеристик створюваних  виробів і оптимальних параметрів  розробляємих технологічних процесів (розміри, обсяги, конфігурація, відсотковий зміст компонентів, температура, тиск, час і т. п.), аналітичні і графічні залежності, що відображають знайдені закономірності і взаємозв’язки, дані про умови експериментів та про обладнання на якому вони проводилися, відомості про матеріали з яких виготовлені окремі деталі, відомості про особливості конструкторсько-технологічного, художньо-технічного рішення виробу, що дають позитивний економічний ефект, відомості про методи захисту від підробки товарних знаків, відомості про стан комп’ютерного і програмного забезпечення.

13. Технологія: відомості про особливості  технологій, що використовуються  та розробляються, а також про  специфіку їх використання.

14. Безпека: відомості про порядок  і стан організації захисту  комерційної таємниці, відомості  про порядок і стан організації  охорони, пропускного режиму, системи  сигналізації, відомості, що складають  комерційну таємницю підприємств-партнерів.

 

Перелік відомостей, що відносяться  до конфіденційних.

 

1. Відомості  про персонал підприємства:

– відомості, що знаходяться в особових справах  службовців підприємства;

– про  зміни в кадровій політиці підприємства, що плануються;

– про  чисельність і склад службовців, про фонд їх заробітної плати, а також  про наявність вакантних робочих  місць.

2. Відомості  про систему матеріально-технічного  забезпечення підприємства:

– про  транспортні і енергетичні потреби  підприємства;

– про  маршрути і цілі поїздок транспорту підприємства;

– про  розміщення складських і підсобних  приміщень, режим надходження цінностей, устаткування тощо, а також про  систему їх охорони.

 

2. Загрози інформації з обмеженим доступом  на малих підприємствах в Україні

Информация о работе Захист інформації з обмеженим доступом в діяльності малих підприємств та фізичних осіб-суб’єктів підприємницької діяльності