|
|||||||
АвтоАвтоматизацияАрхитектураАстрономияАудитБиологияБухгалтерияВоенное делоГенетикаГеографияГеологияГосударствоДомДругоеЖурналистика и СМИИзобретательствоИностранные языкиИнформатикаИскусствоИсторияКомпьютерыКулинарияКультураЛексикологияЛитератураЛогикаМаркетингМатематикаМашиностроениеМедицинаМенеджментМеталлы и СваркаМеханикаМузыкаНаселениеОбразованиеОхрана безопасности жизниОхрана ТрудаПедагогикаПолитикаПравоПриборостроениеПрограммированиеПроизводствоПромышленностьПсихологияРадиоРегилияСвязьСоциологияСпортСтандартизацияСтроительствоТехнологииТорговляТуризмФизикаФизиологияФилософияФинансыХимияХозяйствоЦеннообразованиеЧерчениеЭкологияЭконометрикаЭкономикаЭлектроникаЮриспунденкция |
Розділ 7. Основи безпеки інформаційних ресурсів. мативних актів, які регламентують порядок забезпечення та захисту інформації;мативних актів, які регламентують порядок забезпечення та захисту інформації; • забезпечення суворого виконання вимог нормативних актів • здійснення керівництва службами та підрозділами безпеки • організація та регулярне проведення обліку співробітників • ведення обліку та суворого контролю виділених для конфі • забезпечення проведення всіх необхідних заходів із припи • підтримка контактів із правоохоронними органами та служ Служба безпеки є самостійною організаційною одиницею підприємства, що підпорядковується безпосередньо керівникові підприємства. Очолює службу безпеки начальник служби безпеки у посаді заступника керівника підприємства з безпеки. Організаційно служба безпеки може складатися з наступних структурних одиниць: • підрозділу режиму та охорони; • спеціального підрозділу з оброблення документів конфіден • інженерно-технічних підрозділів; • інформаційно-аналітичних підрозділів. У такому складі служба безпеки здатна забезпечити захист конфіденційної інформації від будь-яких загроз. Частина II.ОСНОВИ БЕЗПЕКИ ІНФОРМАЦІЙНИХТЕХНОЛОПЙ На служби безпеки покладаються наступні завдання: визначення кола осіб, які відповідно до положення, яке вони займають на підприємстві, прямо чи непрямо мають доступ до відомостей конфіденційного характеру; визначення ділянок зосередження конфіденційних відомостей; визначення кола сторонніх підприємств, зв'язаних із даним підприємством кооперативними зв'язками, на яких у силу виробничих відносин можливий вихід з-під контролю відомостей конфіденційного характеру; виявлення кола осіб, які недопущені до конфіденційної інформації, але проявляють підвищений інтерес до таких відомостей; виявлення кола підприємств, у тому числі іноземних, що зацікавлені у доступі до відомостей, які охороняються, з метою нанесення економічних збитків даному підприємству, усунення економічного конкурента або його компрометації; розробка системи захисту документів, що містять відомості економічного характеру; визначення на підприємстві ділянок, уразливих в аварійному відношенні, вихід із ладу яких може нанести матеріальні збитки підприємству та зірвати поставки готової продукції або комплектуючих підприємствам, пов'язаних із ним кооперацією; визначення на підприємстві технологічного обладнання, вихід (або виведення) якого з ладу може призвести до великих економічних утрат; визначення уразливих місць у технології виробничого циклу, несанкціонована зміна, в якій може призвести до втрати якості продукції та нанести матеріальні або моральні збитки підприємству (втрата конкурентоздатності); визначення на підприємстві місць, несанкціоноване відвідування яких може призвести до вилучення (викрадення) готової продукції або півфабрикатів, заготівок і тощо та організація їхнього фізичного захисту; Розділ 7. Основи безпеки інформаційних ресурсів • визначення та обґрунтування заходів правового, організа • розробка необхідних заходів, спрямованих на вдосконалення • впровадження в діяльність підприємства новітніх досягнень • організація навчання співробітників служби безпеки від • вивчення, аналіз та оцінка стану забезпечення економічної та • розробка техніко-економічних обґрунтувань, спрямованих Організаційні заходи є вирішальною ланкою формування й реалізації комплексного захисту інформації та створення системи безпеки підприємства. 7.2.4. Інженерно-технічний захист І Загальні положення інженерно-технічного захисту '; Інженерно-технічний захист — це сукупність спеціальних Ьрганів, технічних засобів та заходів для їхнього використання в інтересах захисту конфіденційної інформації (рис. 7.7). Основне завдання інженерно-технічного захисту — це попередження розголошення, витоку, несанкціонованого доступу та інших форм незаконного втручання в інформаційні ресурси. Різноманітність цілей, завдань, об'єктів захисту та заходів, що Проводяться, передбачають розгляд деякої системи класифікації засобів інженерно-технічного захисту за видом, орієнтацією та іншими характеристиками.
Поиск по сайту: |
Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Студалл.Орг (0.006 сек.) |