Методы и формы организационной защиты информации.

Заказать уникальный реферат
Тип работы: Реферат
Предмет: Информатика
  • 20 20 страниц
  • 6 + 6 источников
  • Добавлена 12.03.2011
748 руб.
  • Содержание
  • Часть работы
  • Список литературы
  • Вопросы/Ответы
Содержание

Введение
1.Понятие защиты информации, предмет и объект защиты
2.Общая характеристика организационных методов защиты информации
3.Примерный перечень организационных мероприятий по защите информации
4.Организация защиты коммерческой тайны на предприятии
Заключение
Список использованной литературы

Фрагмент для ознакомления

Установление единого порядка прохода в эти помещения
При непосредственном участии руководителей структурных подразделений и специалистов, имеющих доступ к коммерческой тайне, планирование, осуществление и контроль за реализацией мероприятий при проведении всех видов работ, в которых используется закрытая информация, классифицированные носители
Оказание методической помощи руководителям подразделений предприятия в разработке и осуществлении мероприятий по защите сведений, в процессе научной, конструкторской, производственной и иной деятельности (какие технологические меры безопасности необходимо использовать; какие изменения в технологию надо внести; какие требования целесообразно включить в условия контракта; какую информацию надо защищать даже при выходе товара на рынок и т.п.)
Разработка и осуществление совместно со специалистами мер по недопущению разглашения ценной информации на стадиях
оформления материалов, предназначенных для опубликования в открытой печати, для использования на конференциях, выставках, в рекламной деятельности (аналогичные меры осуществляются в отношении образцов изделий, содержащих коммерческую тайну);
оформления документов (образцов) для передачи заказчику (соисполнителю)
Организация с участием исполнителей и специалистов предприятия защитных мероприятий при испытаниях, хранении, транспортировке, уничтожении продукции, содержащей коммерческую тайну
Разработка порядка и контроль за проведением закрытых совещаний
Определение режимных мер приема представителей других фирм, командированных лиц, представителей контрольных органов власти
Участие совместно со специалистами предприятия в разработке мер по обеспечению безопасности в процессе использования технических средств передачи информации, а также системы противодействия техническим средствам промышленного шпионажа
Организация охраны предприятия, спецпомещений, хранилищ, введение пропускного и внутриобъектового режимов (разграничение доступа в помещения)
Формирование предложений на установку технических средств охраны, организация работ по их монтажу, эксплуатации ремонту
Участие в подборке и расстановке сотрудников, допускаемых к коммерческой тайне, выработке мер по снижению текучести кадров
Разработка положений, инструкций, правил, методик и т.п. по обеспечению режима работы для исполнителей закрытых работ, специалистов (несовершенство разработанных норм - одно из главных обстоятельств утечки)
Организация и участие в обучении лиц, допущенных к коммерческой тайне (составление программы обучения, прием зачетов по знанию соответствующих требований режима)
С учетом конкретной обстановки совместно с руководителями подразделений в процессе организационной и профилактической работы формирование на плановой основе у сотрудников сознательного отношения к обеспечению защиты информации
Разработка мер по предупреждению несанкционированного уничтожения носителей информации, в том числе в автоматизированных системах хранения, обработки и передачи информации
Контроль исполнения режимных требований: проведение аналитических исследований по оценке надежности принимаемых мер защиты информации и выработка предложений по повышению эффективности охраны
Проведение служебных расследований по фактам нарушения режима обращения с защищаемой информацией.





Заключение

Информация ценилась во все времена. В наши дни она имеет большую ценность. Эта ценность может определяться не только количеством труда потраченного на ее создание, но и количеством прибыли, полученной от ее возможной реализации. Поэтому очень популярен шпионаж между предприятиями. Развитие вычислительных сетей, в ряде случаев, способствует хищению информации. Человеческий фактор играет не меньшую роль в деле хищения, порчи информации.
Информация все в большей мере становится стратегическим ресурсом государства, производительной силой и дорогим товаром. Это не может не вызывать стремления организаций и отдельных граждан получить преимущества за счет овладения информацией, недоступной оппонентам, а также за счет нанесения ущерба информационным ресурсам противника (конкурента) и защиты своих информационных ресурсов.
Проблема обеспечения информационной безопасности на всех уровнях может быть решена успешно только в том случае, если создана и функционирует комплексная система защиты информации, охватывающая весь жизненный цикл компьютерных систем от разработки до утилизации и всю технологическую цепочку сбора, хранения, обработки и выдачи информации.
Организационные меры являются той основой, которая объединяет различные меры защиты в единую систему. Выполнение различных мероприятий по созданию и поддержанию работоспособности системы защиты должно быть возложено на специальную службу - службу компьютерной безопасности. Обязанности должностных лиц должны быть определены таким образом, чтобы при эффективной реализации ими своих функций, обеспечивалось разделение их полномочий и ответственности.
Вопросы построения и применения организационных мер защиты информации рассмотрены в данной работе.

Список использованной литературы


Федеральный закон Российской Федерации «Об информации, информационных технологиях и о защите информации» от 27.07.2006г. № 149-ФЗ
Завгородний В.И. Комплексная защита информации в компьютерных системах: Учебное пособие. - М.: Логос; ПБОЮЛ Н.А. Егоров, 2001. - 264 с.: ил.
Информационная безопасность систем организационного управления. Теоретические основы. В 2 томах. / Под ред. Н.А. Кузнецова, В.В. Кульба - М.: Наука, 2006. - 496 с.
Ищейнов В.Я., Мецатунян М.В. Защита конфиденциальной информации. Учебное пособие. - М.: Форум, 2009. - 256 с.
Садердинов А.А., Трайнев В.А., Федулов А.А. Информационная безопасность предприятия. - М.: Дашков и Ко, 2006. - 336 с.
www.pps.ru - библиотека информационной безопасности
Федеральный закон Российской Федерации «Об информации, информационных технологиях и о защите информации» от 27.07.2006г. № 149-ФЗ
Завгородний В.И. Комплексная защита информации в компьютерных системах: Учебное пособие. - М.: Логос; ПБОЮЛ Н.А. Егоров, 2001. - 264 с.: ил.
Федеральный закон Российской Федерации «Об информации, информационных технологиях и о защите информации» от 27.07.2006г. № 149-ФЗ
Ищейнов В.Я., Мецатунян М.В. Защита конфиденциальной информации. Учебное пособие. - М.: Форум, 2009. - 256 с.
Садердинов А.А., Трайнев В.А., Федулов А.А. Информационная безопасность предприятия. - М.: Дашков и Ко, 2006. - 336 с.
Ищейнов В.Я., Мецатунян М.В. Защита конфиденциальной информации. Учебное пособие. - М.: Форум, 2009. - 256 с.
www.pps.ru - библиотека информационной безопасности
www.pps.ru - библиотека информационной безопасности
Информационная безопасность систем организационного управления. Теоретические основы. В 2 томах. / Под ред. Н.А. Кузнецова, В.В. Кульба - М.: Наука, 2006. - 496 с.
Информационная безопасность систем организационного управления. Теоретические основы. В 2 томах. / Под ред. Н.А. Кузнецова, В.В. Кульба - М.: Наука, 2006. - 496 с.









2

Список использованной литературы


1.Федеральный закон Российской Федерации «Об информации, информационных технологиях и о защите информации» от 27.07.2006г. № 149-ФЗ
2.Завгородний В.И. Комплексная защита информации в компьютерных системах: Учебное пособие. - М.: Логос; ПБОЮЛ Н.А. Егоров, 2001. - 264 с.: ил.
3.Информационная безопасность систем организационного управления. Теоретические основы. В 2 томах. / Под ред. Н.А. Кузнецова, В.В. Кульба - М.: Наука, 2006. - 496 с.
4.Ищейнов В.Я., Мецатунян М.В. Защита конфиденциальной информации. Учебное пособие. - М.: Форум, 2009. - 256 с.
5.Садердинов А.А., Трайнев В.А., Федулов А.А. Информационная безопасность предприятия. - М.: Дашков и Ко, 2006. - 336 с.
6.www.pps.ru - библиотека информационной безопасности

Вопрос-ответ:

Что такое защита информации и что является ее предметом и объектом?

Защита информации - это комплекс мер, направленных на обеспечение конфиденциальности, доступности и целостности информации. Предметом защиты информации является сама информация, а объектом защиты - системы и сети, в которых информация обрабатывается и передается.

Какие существуют организационные методы защиты информации?

Организационные методы защиты информации включают установление правил и процедур, контроль доступа, обучение персонала, разработку политики безопасности и другие организационные меры, направленные на минимизацию угроз и рисков безопасности информации.

Какие организационные мероприятия могут быть применены для защиты информации?

Примерным перечнем организационных мероприятий по защите информации может быть: установление политики безопасности, контроль доступа, разграничение прав доступа, резервное копирование информации, обучение персонала по вопросам безопасности, проведение аудита безопасности, мониторинг и анализ инцидентов и другие меры.

Как можно обеспечить защиту коммерческой тайны на предприятии?

Организация защиты коммерческой тайны на предприятии может включать такие мероприятия, как установление единого порядка прохода в помещения, где хранится коммерческая тайна, участие руководителей и специалистов в планировании и осуществлении защиты коммерческой тайны, контроль доступа к информации, обучение персонала по правилам сохранения коммерческой тайны и другие меры.

Каким образом может осуществляться планирование и координация защиты информации?

Планирование и координация защиты информации могут осуществляться через разработку планов действий, назначение ответственных лиц, проведение регулярных проверок и аудитов, обновление политики безопасности, сотрудничество с внешними специалистами и организация постоянного мониторинга состояния безопасности информации.

Что такое защита информации?

Защита информации - это комплекс мер и методов, направленных на обеспечение конфиденциальности, целостности и доступности информации.

Какие методы организационной защиты информации существуют?

Организационная защита информации включает в себя такие методы, как установление политики безопасности, классификация информации, административные меры (например, установление правил доступа), обучение сотрудников и создание системы контроля.

Какие организационные мероприятия могут использоваться для защиты информации?

В перечень организационных мероприятий по защите информации входят следующие пункты: установление политики безопасности, проведение аудитов безопасности, регулярное обновление паролей, контроль физического доступа к помещениям с информацией и многое другое.