Организационная защита

Создание надежного механизма защиты информации. Организация режима и охраны. Обеспечение удобства контроля прохода и перемещения сотрудников и посетителей. Неправомерное овладение конфиденциальной информацией. Работа по анализу внутренних и внешних угроз.

Рубрика Безопасность жизнедеятельности и охрана труда
Вид реферат
Язык русский
Дата добавления 14.11.2013
Размер файла 65,4 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.allbest.ru/

Организационная защита

Организационная защита - это регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающей или существенно затрудняющей неправомерное овладение конфиденциальной информацией и проявление внутренних и внешних угроз.

Организационная защита обеспечивает:

* организацию охраны, режима, работу с кадрами, с документами;

* использование технических средств безопасности и информационно-аналитическую деятельность по выявлению внутренних и внешних угроз предпринимательской деятельности.

Организационные мероприятия играют существенную роль в создании надежного механизма защиты информации, так как возможности несанкционированного использования конфиденциальных сведений в значительной мере обусловливаются не техническими аспектами, а злоумышленными действиями, нерадивостью, небрежностью и халатностью пользователей или персонала защиты. Влияния этих аспектов практически невозможно избежать с помощью технических средств. Для этого необходима совокупность организационно-правовых и организационно-технических мероприятий, которые исключали бы (или, по крайней мере, сводили бы к минимуму) возможность возникновения опасности конфиденциальной информации.

К основным организационным мероприятиям можно отнести:

* организацию режима и охраны. Их цель - исключение возможности тайного проникновения на территорию и в помещения посторонних лиц;

обеспечение удобства контроля прохода и перемещения сотрудников и посетителей; создание отдельных производственных зон по типу конфиденциальных работ с самостоятельными системами доступа; контроль и соблюдение временного режима труда и пребывания на территории персонала фирмы; организация и поддержание надежного пропускного режима и контроля сотрудников и посетителей и др.;

* организацию работы с сотрудниками, которая предусматривает подбор и расстановку персонала, включая ознакомление с сотрудниками, их изучение, обучение правилам работы с конфиденциальной информацией, ознакомление с мерами ответственности за нарушение правил защиты информации и др.;

* организацию работы с документами и документированной информацией, включая организацию разработки и использования документов и носителей конфиденциальной информации, их учет, исполнение, возврат, хранение и уничтожение;

* организацию использования технических средств сбора, обработки, накопления и хранения конфиденциальной информации;

* организацию работы по анализу внутренних и внешних угроз конфиденциальной информации и выработке мер по обеспечению ее защиты;

* организацию работы по проведению систематического контроля за работой персонала с конфиденциальной информацией, порядком учета, хранения и уничтожения документов и технических носителей (рис. 14).

ОРГАНИЗАЦИОННАЯ ЗАЩИТА - это регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающей или существенно затрудняющей неправомерное овладение конфиденциальной информацией.

1. 2. 3. 4. 5

Рис.

1. Организацию режима и охраны;

2. Организацию работы с сотрудниками;

3. Организацию работы с документами;

4. Организацию использования технических средств;

5. Организацию работы по анализу внутренних и внешних угроз

защита информация конфиденциальный угроза

В каждом конкретном случае организационные мероприятия носят специфическую для данной организации форму и содержание, направленные на обеспечение безопасности информации в конкретных условиях.

Специфической областью организационных мер является организация защиты ПЭВМ, информационных систем и сетей.

Организация защиты ПЭВМ, информационных систем и сетей определяет порядок и схему функционирования основных ее подсистем, использование устройств и ресурсов, взаимоотношения пользователей между собой в соответствии с нормативно-правовыми требованиями и правилами. Защита информации на основе организационных мер играет большую роль в обеспечении надежности и эффективности, так как несанкционированный доступ и утечка информации чаще всего обусловлены злоумышленными действиями, небрежностью пользователей или персонала. Эти факторы практически невозможно исключить или локализовать с помощью аппаратных и программных средств, криптографии и физических средств защиты. Поэтому совокупность организационных, организационно-правовых и организационно-технических мероприятий, применяемых совместно с техническими методами, имеют цель исключить, уменьшить или полностью устранить потери при действии различных нарушающих факторов.

Организационные средства защиты ПЭВМ и информационных сетей применяются:

* при проектировании, строительстве и оборудовании помещений, узлов сети и других объектов информационной системы, исключающих влияние стихийных бедствий, возможность недозволенного проникновения в помещения и др.;

* при подборе и подготовке персонала. В этом случае предусматриваются проверка принимаемых на работу, создание условий, при которых персонал был бы заинтересован в сохранности данных, обучение правилам работы с закрытой информацией, ознакомление с мерами ответственности за нарушение правил защиты и др.;

* при хранении и использовании документов и других носителей (маркировка, регистрация, определение правил выдачи и возвращения, ведение документации и др.);

* при соблюдении надежного пропускного режима к техническим средствам, к ПЭВМ и информационным системам при сменной работе (выделение ответственных за защиту информации в сменах, контроль за работой персонала, ведение (возможно и автоматизированное) журналов работы, уничтожение в установленном порядке закрытых производственных документов);

* при внесении изменений в программное обеспечение (строгое санкционирование, рассмотрение и утверждение проектов изменений, проверка их на удовлетворение требованиям защиты, документальное оформление изменений и др.);

* при подготовке и контроле работы пользователей.

Одним из важнейших организационных мероприятий является создание специальных штатных служб защиты информации в закрытых информационных системах в виде администратора безопасности сети и администратора распределенных баз и банков данных, содержащих сведения конфиденциального характера.

Очевидно, что организационные мероприятия должны четко планироваться, направляться и осуществляться какой-то организационной структурой, каким-то специально созданным для этих целей структурным подразделением, укомплектованным соответствующими специалистами по безопасности предпринимательской деятельности и защите информации.

Зачастую таким структурным подразделением является служба безопасности предприятия (фирмы, организации), на которую возлагаются следующие общие функции:

* организация и обеспечение охраны персонала, материальных и финансовых ценностей и защиты конфиденциальной информации;

* обеспечение пропускного и внутриобъектового режима на территории, в зданиях и помещениях, контроль соблюдения требований режима сотрудниками, смежниками, партнерами и посетителями;

* руководство работами по правовому и организационному регулированию отношений по защите информации;

* участие в разработке основополагающих документов с целью закрепления в них требований обеспечения безопасности и защиты информации, а также положений о подразделениях, трудовых договоров, соглашений, подрядов, должностных инструкций и обязанностей руководства, специалистов, рабочих и служащих;

* разработка и осуществление совместно с другими подразделениями мероприятий по обеспечению работы с документами, содержащими конфиденциальные сведения; при всех видах работ организация и контроль выполнения требований.

Инструкции по защите конфиденциальной информации:

* изучение всех сторон производственной, коммерческой, финансовой и другой деятельности для выявления и последующего противодействия любым попыткам нанесения ущерба, ведения учета и анализа нарушений режима безопасности, накопление и анализ данных о злоумышленных устремлениях конкурентной и других организаций, о деятельности предприятия и его клиентов, партнеров, смежников;

* организация и проведение служебных расследований по фактам разглашения сведений, утрат документов, утечки конфиденциальной информации и других нарушений безопасности предприятия;

* разработка, ведение, обновление и пополнение «Перечня сведений конфиденциального характера» и других нормативных актов, регламентирующих порядок обеспечения безопасности и защиты информации;

* обеспечение строгого выполнения требований нормативных документов по защите производственных секретов предприятия;

* осуществление руководства службами и подразделениями безопасности подведомственных предприятий, организаций, учреждений и другими структурами в части оговоренных в договорах условий по защите конфиденциальной информации;

* организация и регулярное проведение учета сотрудников предприятия и службы безопасности по всем направлениям защиты информации и обеспечения безопасности производственной деятельности;

* ведение учета и строгого контроля выделенных для конфиденциальной работы помещений, технических средств в них, обладающих потенциальными каналами утечки информации и каналами проникновения к источникам охраняемых секретов;

* обеспечение проведения всех необходимых мероприятий по пресечению попыток нанесения морального и материального ущерба со стороны внутренних и внешних угроз;

* поддержание контактов с правоохранительными органами и службами безопасности соседних предприятий в интересах изучения криминогенной обстановки в районе (зоне) и оказания взаимной помощи в кризисных ситуациях.

Служба безопасности является самостоятельной организационной единицей предприятия, подчиняющейся непосредственно руководителю предприятия. Возглавляет службу безопасности начальник службы в должности заместителя руководителя предприятия по безопасности.

Организационно служба безопасности состоит из следующих структурных единиц:

* подразделения режима и охраны;

* специального подразделения обработки документов конфиденциального характера;

* инженерно-технических подразделений;

* информационно-аналитических подразделений.

В таком составе служба безопасности способна обеспечить защиту конфиденциальной информации от любых угроз.

К задачам службы безопасности предприятия относятся:

* определение круга лиц, которые в силу занимаемого служебного положения на предприятии прямо или косвенно имеют доступ к сведениям конфиденциального характера;

* определение участков сосредоточения конфиденциальных сведений;

* определение круга сторонних предприятий, связанных с данным предприятием кооперативными связями, на которых в силу производственных отношений возможен выход из-под контроля сведений конфиденциального характера;

* выявление крута лиц, не допущенных к конфиденциальной информации, но проявляющих повышенный интерес к таким сведениям;

* выявление круга предприятий, в том числе и иностранных, заинтересованных в овладении охраняемыми сведениями с целью нанесения экономического ущерба данному предприятию, устранения экономического конкурента либо его компрометации;

* разработка системы защиты документов, содержащих сведения конфиденциального характера;

* определение на предприятии участков, уязвимых в аварийном отношении, выход из строя которых может нанести материальный ущерб предприятию и сорвать поставки готовой продукции или комплектующих предприятиям, связанным с ним кооперацией;

* определение на предприятии технологического оборудования, выход (или вывод) которого из строя может привести к большим экономическим потерям;

* определение уязвимых мест в технологии производственного цикла, несанкционированное изменение в которой может привести к утрате качества выпускаемой продукции и нанести материальный или моральный ущерб предприятию (потеря конкурентоспособности);

* определение мест на предприятии, несанкционированное посещение которых может привести к изъятию (краже) готовой продукции или полуфабрикатов, заготовок и др. и организация их физической защиты и охраны;

* определение и обоснование мер правовой, организационной и инженерно-технической защиты предприятия, персонала, продукции и информации;

* разработка необходимых мероприятий, направленных на совершенствование системы экономической, социальной и информационной безопасности предприятия;

* внедрение в деятельность предприятия новейших достижений науки и техники, передового опыта в области обеспечения экономической и информационной безопасности;

* организация обучения сотрудников службы безопасности в соответствии с их функциональными обязанностями;

* изучение, анализ и оценка состояния обеспечения экономической и информационной безопасности предприятия и разработка предложений и рекомендаций для их совершенствования;

* разработка технико-экономических обоснований, направленных на приобретение технических средств, получение консультации у специалистов, разработку необходимой документации в целях совершенствования системы мер по обеспечению экономической и информационной безопасности.

Организационные меры являются решающим звеном формирования и реализации комплексной защиты информации и создания системы безопасности предприятия.

Размещено на Allbest.ur

...

Подобные документы

  • Обоснование выбора офиса как объекта защиты. Система защиты информации офиса по вибрационному каналу. Меры по предотвращению угроз, обусловленных стихийными источниками и проникновения злоумышленника к источникам информации и материальным средствам.

    курсовая работа [856,1 K], добавлен 19.01.2014

  • Проблема обеспечения безопасности средств и систем, связанных с обработкой информации. Экономическая целесообразность защиты информации. Оценки эффективности защиты информации. Виды защиты: физическая, электромагнитная, криптографическая и активная.

    контрольная работа [40,6 K], добавлен 14.11.2008

  • Изучение системы оперативного контроля за состоянием охраны труда на предприятии. Источники электромагнитных полей, их нормирование и влияние на человека. Защита от прикосновения к токоведущим частям электрооборудования. Средства пожарной сигнализации.

    контрольная работа [42,5 K], добавлен 10.07.2015

  • Принципы и способы защиты населения и сотрудников в ЧС. Органы управления по делам гражданской обороны и чрезвычайным ситуациям. Организация эвакуационных мероприятий. Использование средств индивидуальной защиты органов дыхания и кожных покровов.

    реферат [38,2 K], добавлен 06.03.2011

  • Понятие и виды средств коллективной защиты. Нормализация воздушной среды и освещения. Обеспечение защиты от различных излучений и поражения электрическим током. Устройства для защиты от шума, вибраций, ультразвука и прочих неблагоприятных факторов.

    презентация [2,1 M], добавлен 21.04.2014

  • Структура службы охраны труда и численность ее работников. Обязанности по обеспечению безопасных условий труда. Обеспечение безопасности производственного оборудования. Средства индивидуальной защиты. Обучение безопасности труда и виды инструктажа.

    реферат [17,8 K], добавлен 14.12.2011

  • Классификация чрезвычайных ситуаций. Защита населения путём эвакуации. Организация радиационной и химической защиты населения. Организация медико-биологической защиты населения. Инженерная защита населения. Оповещение населения при чрезвычайной ситуации.

    реферат [1,6 M], добавлен 02.12.2010

  • Понятие и содержание социальной защиты работников, порядок и принципы ее практической реализации, необходимые инструменты, методы. Сущность охраны труда и ее назначение на современном предприятии. Особенности развития охраны труда в Российской Федерации.

    курсовая работа [28,8 K], добавлен 15.03.2011

  • Виды угроз и способы их реализации. Подразделение физической охраны персонала, цели и задачи его деятельности. Технические средства охраны и личной безопасности. Правила личной безопасности. Меры обеспечения безопасности в условиях экстремальной ситуации.

    курсовая работа [68,0 K], добавлен 09.04.2004

  • Понятие безопасности - состояния защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз. Аксиома потенциальной опасности и концепция приемлемого риска. Объекты и субъекты безопасности, принципы обеспечения.

    презентация [167,8 K], добавлен 24.06.2015

  • Аварии на радиационно-опасных объектах. Действие радиации на организм человека. Организация дозиметрического контроля. Химическая защита населения в чрезвычайных ситуациях. Меры медико-биологической защиты по предотвращению и снижению тяжести поражения.

    курсовая работа [2,1 M], добавлен 13.12.2016

  • Понятие политики безопасности. Современные средства физической, аппаратной и программной защиты информации. Выбор и обоснование аппаратных (компьютерных) мер защиты информации. Практические рекомендации по нейтрализации и локализации уязвимостей системы.

    курсовая работа [139,3 K], добавлен 04.06.2015

  • Опасные и вредные факторы производственного процесса, обеспечение безопасности жизнедеятельности сотрудников. Охрана окружающей среды. Расчетно-конструктивные решения по системам климатической защиты работников при нормальном режиме работы в помещении.

    контрольная работа [379,1 K], добавлен 05.12.2012

  • Способы и средства ликвидации химически опасных аварий. Укрытие и защита населения при химическом загрязнении, обеспечение средствами индивидуальной защиты. Характеристика средств защиты органов дыхания (фильтрующие противогазы и респираторы) и кожи.

    реферат [28,5 K], добавлен 04.05.2011

  • Классификация чрезвычайных ситуаций (ЧС) по причинам их возникновения. Защита людей в ЧС, порожденных природными стихиями. Обеспечение безопасности в ЧС антропогенного и социально-политического характера. Общие принципы оповещения и защиты людей в ЧС.

    реферат [27,2 K], добавлен 01.02.2012

  • Обеспечение безопасности труда, организация строительной площадки и монтаж сборных железобетонных конструкций. Характеристика опасных и вредных производственных факторов, санитарно-бытовое обеспечение стройплощадки, защита от шума, электробезопасность.

    курсовая работа [165,1 K], добавлен 02.03.2011

  • Понятие и значение охраны труда. Нормативно-правовая база обеспечения работников средствами индивидуальной защиты. Требования к их выдаче и использованию. Опасные и вредные факторы, воздействующие на человека в процессе его трудовой деятельности.

    реферат [29,4 K], добавлен 15.10.2015

  • Принципы защиты в чрезвычайных ситуациях на предприятии ООО "ТюменНИИгипрогаз". Опасные и вредные производственные факторы. Ликвидация последствий взрывов и пожаров на территории общества. Защита сотрудников общества при авариях техногенного характера.

    курсовая работа [104,3 K], добавлен 25.02.2015

  • Классификация средств индивидуальной защиты, организация и порядок обеспечения ими. Характеристика и виды фильтрующих и изолирующих противогазов. Средства защиты кожи и открытых участков тела. Медицинские средства и препараты индивидуальной защиты.

    реферат [1,5 M], добавлен 14.02.2011

  • Особенности охраны труда в зависимости от субъектов трудовых правоотношений. Система организации охраны труда на предприятии: обязанности работодателя, ведение документации, инструктаж, средства индивидуальной защиты работников, медицинский осмотр.

    контрольная работа [46,7 K], добавлен 16.02.2012

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.