MaterStudiorum.ru - домашняя страничка студента.
Минимум рекламы - максимум информации.


Авиация и космонавтика
Административное право
Арбитражный процесс
Архитектура
Астрология
Астрономия
Банковское дело
Безопасность жизнедеятельности
Биографии
Биология
Биология и химия
Биржевое дело
Ботаника и сельское хоз-во
Бухгалтерский учет и аудит
Валютные отношения
Ветеринария
Военная кафедра
География
Геодезия
Геология
Геополитика
Государство и право
Гражданское право и процесс
Делопроизводство
Деньги и кредит
Естествознание
Журналистика
Зоология
Издательское дело и полиграфия
Инвестиции
Иностранный язык
Информатика
Информатика, программирование
Исторические личности
История
История техники
Кибернетика
Коммуникации и связь
Компьютерные науки
Косметология
Краткое содержание произведений
Криминалистика
Криминология
Криптология
Кулинария
Культура и искусство
Культурология
Литература и русский язык
Литература(зарубежная)
Логика
Логистика
Маркетинг
Математика
Медицина, здоровье
Медицинские науки
Международное публичное право
Международное частное право
Международные отношения
Менеджмент
Металлургия
Москвоведение
Музыка
Муниципальное право
Налоги, налогообложение
Наука и техника
Начертательная геометрия
Новейшая история, политология
Оккультизм и уфология
Остальные рефераты
Педагогика
Полиграфия
Политология
Право
Право, юриспруденция
Предпринимательство
Промышленность, производство
Психология
Психология, педагогика
Радиоэлектроника
Разное
Реклама
Религия и мифология
Риторика
Сексология
Социология
Статистика
Страхование
Строительные науки
Строительство
Схемотехника
Таможенная система
Теория государства и права
Теория организации
Теплотехника
Технология
Товароведение
Транспорт
Трудовое право
Туризм
Уголовное право и процесс
Управление
Управленческие науки
Физика
Физкультура и спорт
Философия
Финансовые науки
Финансы
Фотография
Химия
Хозяйственное право
Цифровые устройства
Экологическое право
Экология
Экономика
Экономико-математическое моделирование
Экономическая география
Экономическая теория
Эргономика
Этика
Юриспруденция
Языковедение
Языкознание, филология
    Начало -> Информатика, программирование -> Классификация противоправных действий персонала фирмы с конфиденциальной информацией

Название:Классификация противоправных действий персонала фирмы с конфиденциальной информацией
Просмотров:47
Раздел:Информатика, программирование
Ссылка:none(0 KB)
Описание: Федеральное государственное образовательное учреждение высшего профессионального образования Омский государственный аграрный университет Кафедра информатики Факультет МОЕНД Специальность Профес

Университетская электронная библиотека.
www.infoliolib.info

Часть полного текста документа:

Федеральное государственное образовательное учреждение

высшего профессионального образования

Омский государственный аграрный университет

Кафедра информатики

Факультет МОЕНД

Специальность Профессиональное обучение

Отделение Очное

Реферат

По дисциплине: Информационная безопасность

Тема: Классификация противоправных действий персонала фирмы с конфиденциальной информацией

Студента: Сафронова Ивана

Группа № 301 Курс 3

Омск – 2010


Введение

По мере своего развития любая фирма сталкивается с противоправными действиями персонала с конфиденциальной информацией. Необходимо разработать ряд мер по устранению противоправных действий персонала по отношению к конфиденциальной информации в любой фирме. Вспомогательными задачами таких мер могут являться:

прогнозирование, своевременное выявление и устранение угроз безопасности ресурсам и персоналу фирмы, причин и условий, способствующих нанесению финансового, материального и морального ущерба фирмы, нарушению ее нормального функционирования и развития;

отнесение информации к категории ограниченного доступа (служебной, коммерческой тайнам, иной конфиденциальной информации, подлежащей защите от неправомерного использования), других ресурсов – к различным уровням уязвимости (опасности) и подлежащих защите;

создание механизма и условий оперативного реагирования на угрозы безопасности и проявления негативных тенденций в функционировании фирмы;

эффективное пресечение угроз персоналу и посягательств на ресурсы фирмы на основе правовых, организационных и инженерно-технических мер и средств обеспечения безопасности;

создание условий для максимально возможной локализации и возмещения наносимого ущерба неправомерными действиями физических и юридических лиц, ослабление негативного влияния на достижение стратегических целей фирмы последствий нарушения режимов безопасности.

Соблюдая ряд данных мер, любая фирма имеет шанс устранить противоправные действия своего персонала.


Угрозы безопасности фирмы

·  стандартизации и унификации;

·  лицензирования деятельности;

·  сертификации технических и программных средств объектов информатизации;

·  аттестации защищенных объектов.

При этом основными направлениями реализации технической политики обеспечения информационной безопасности должны являться:

защита информационных ресурсов от хищения, утраты, уничтожения, разглашения, утечки, искажения и подделки за счет несанкционированного доступа (НСД) и специальных воздействий;

защита информации от утечки вследствие наличия физических полей за счет акустических и побочных электромагнитных излучений и наводок (ПЭМИН) на электрические цепи, трубопроводы и конструкционные элементы зданий.

В рамках указанных направлений технической политики обеспечения информационной безопасности необходимо:

·  реализация разрешительной системы допуска исполнителей (пользователей) к работам, документам и информации конфиденциального характера;

·  ограничение доступа исполнителей и посторонних лиц в здания, помещения, где проводятся работы конфиденциального характера, в том числе на объекты информатизации, на которых обрабатывается (хранится) информация конфиденциального характера;

·  разграничение доступа пользователей к данным автоматизированным системам различного уровня и назначения;

·  учет документов, информационных массивов, регистрация действий пользователей информационных систем, контроль несанкционированного доступа за действиями пользователей;

·  криптографическое преобразование информации, обрабатываемой и передаваемой средствами вычислительной техники и связи;

·  снижение уровня и информативности ПЭМИН, создаваемых различными элементами технических средств обеспечения производственной деятельности и автоматизированных систем;

·  снижение уровня акустических излучений;

·  электрическая развязка цепей питания, заземления и других цепей технических средств, выходящих за пределы контролируемой территории;

·  активное зашумление в различных диапазонах;

·  противодействие оптическим и лазерным средствам наблюдения;

·  проверка технических средств и объектов информатизации на предмет выявления включенных в них закладных устройств;

·  предотвращение внедрения в автоматизированные информационные системы программ вирусного характера.

В целом для создания и обеспечения функционирования системы комплексной безопасности фирмы должны быть разработаны следующие документы:

1. Положение о подразделении безопасности.

2. Перечень сведений, составляющих конфиденциальную информацию.

3.Организационно-распорядительные документы, регламентирующие порядок и правила: обеспечения безопасности конфиденциальной информации; режима и охраны объектов защиты, включая требования к пропускному и внутриобъектовому режимам; по учету и контролю финансов, обеспечения их сохранности в процессе проведения операций, хранения и транспортировки; обеспечения защиты информации, обрабатываемой и передаваемой в автоматизированных системах и средствах связи.

Для осуществления технической политики в области обеспечения физической и информационной защиты необходимо разработать и реализовать следующий комплекс мероприятий:

·  оснащение важнейших объектов и помещений средствами и системами физической защиты и контроля;

·  обеспечение технической, программной и криптографической защиты информации в системах информатизации и связи;

·  обеспечение защиты речевой информации в помещениях, выделенных для ведения конфиденциальных переговоров.

Программа создания системы безопасности должна предусматривать приоритеты реализации наиболее важных и актуальных направлений обеспечения безопасности, с учетом выделяемых финансовых ресурсов, а также предусмотреть привлечение к ее выполнению специализированных организаций, имеющих практический опыт работы по рассматриваемой проблеме и лицензии на соответствующий вид деятельности.

В целях обеспечения нормальной работы подразделения безопасности в повседневных условиях рекомендуется разработать «Оперативный план подразделения безопасности по обеспечению защиты фирмы». ............







Похожие работы:

Название:Специфика документационного обеспечения в кадровых службах
Просмотров:704
Описание: Введение Целью создания моей курсовой работы является описание структуры служб ДОУ и раскрытие их основных функций. Тема моей работы: «специфика документационного обеспечения в кадровых службах». Я считаю

Название:Принципы, методы и средства безопасности жизнедеятельности
Просмотров:850
Описание: Принципы безопасности жизнедеятельности – это основные направления деятельности, элементарные составляющие процесса обеспечения безопасности. Теоретическое и познавательное значение принципов состоит в том,

Название:Проблема рассекречивания документов на современном этапе
Просмотров:806
Описание: Курсовая работа Выполнил Студент III курса группы ИФ 31 – 07  Толстов Юрий Олегович Чувашский государственный университет имени И.Н.Ульянова Чебоксары 2010 Введение Рассекречивание архивных документов важно

Название:Концептуальный подход к теории безопасности жизнедеятельности
Просмотров:789
Описание: Зыкин Петр Васильевич В настоящее время в науке существуют кибернетический, философский, социологический, социально-психологический, правовой, математический и другие подходы к объяснению и построению теории б

Название:Визитная карточка как вид документа
Просмотров:828
Описание: Джон Фрюлинг, дизайнер-полиграфист (США) По вашей визитке о вас судят больше и увереннее, чем по костюму или автомобилю. Сейчас мало кто знает, какой угол визитной карточки нужно было загнуть, оставляя ее лакею, чт

 
     

Вечно с вами © MaterStudiorum.ru